- Wall Street clôture en hausse, records pour S&P 500 et Dow Jones
- La Bourse de Paris en net recul après le plongeon des valeurs automobiles
- Les Bourses européennes finissent en net recul
- Wall Street en ordre dispersé, le marché ralentit au dernier jour du trimestre
- Venezuela: l'opposante Machado récompensée par le Conseil de l'Europe
- Revenus dans le couple: plus la femme gagne d'argent, plus le "risque" de séparation augmente (étude)
- Procès des viols de Mazan: reprise des débats, en l'absence de Pelicot
- Nouvelle journée de recherches au large des Canaries pour au moins 48 migrants disparus
- Le rythme de réchauffement des océans a presque doublé depuis 2005
- Chine: des mesures pour l'immobilier galvanisent les Bourses
- Dans ses mémoires, Boris Johnson règle ses comptes avec Emmanuel Macron
- La Bourse de Paris en recul, prudente avant une semaine riche en publications économiques
- Le vaisseau de SpaceX amarré à l'ISS pour secourir des astronautes
- Egalité professionnelle: au tour des collectivités de publier leur index
- Une vie de privations, pour deux millions de personnes âgées sous le seuil de pauvreté
- Chine: des mesures pour favoriser l'immobilier galvanisent les Bourses
- Mexique: l'ouragan John a fait au moins 16 morts, selon les autorités
- "La fin d'une ère": le Royaume-Uni ferme sa dernière centrale au charbon
- Amarrage à l'ISS du vaisseau à la rescousse des astronautes coincés dans la station
- Après l'ouragan Hélène, le sud-est des Etats-Unis évalue les dégâts
- Déficit public: Moscovici en faveur de "contributions exceptionnelles" des grandes entreprises
- Darmanin met à nouveau Barnier en garde sur les impôts
- Grève du 1er octobre: trafic des TGV "normal", quelques perturbations sur des trains régionaux et Intercités
- Les conservateurs britanniques en congrès pour trouver un nouveau chef et "tirer les leçons" de la défaite
- Dans les Vosges, le désarroi de producteurs laitiers face au retrait de Lactalis
- Le pape achève sa visite en Belgique sur un appel à ne pas "dissimuler" les violences sexuelles
- Vingt-sept députés macronistes s'opposent à une hausse des impôts
- Au moins 126 morts et 63 disparus dans les inondations au Népal
- "Air épais" et "brouhaha": les riverains du "périph'" parisien face à une pollution parfois mortelle
- Japon: le train à grande vitesse Shinkansen fête ses 60 ans
- Mexique : Sheinbaum, une scientifique pragmatique pour gérer l'héritage d'un leader charismatique
- Au moins 101 morts et 64 disparus dans les inondations au Népal
- L'ouragan Hélène a fait au moins 63 morts aux Etats-Unis
- Une mission de SpaceX a décollé, à la rescousse des astronautes coincés dans l'ISS
- Avortement: manifestations pour défendre un "droit" jugé fragile
- Le roman que les Calédoniens ne peuvent pas encore lire
- Une mission de SpaceX va décoller, à la rescousse des astronautes coincés dans l'ISS
- L'AFP visée par une attaque informatique
- Au moins 9 morts et 48 disparus dans le naufrage d'un bateau de migrants au large des Canaries
- A Calais, des humanitaires à bout de souffle face aux naufrages meurtriers
- Ouragan Hélène: inondations massives et au moins 44 morts aux Etats-Unis
- A la frontière mexicaine, Harris attaque Trump sur son terrain
- Harris à la frontière mexicaine pour tenter de marquer des points sur l'immigration
- Wall Street finit en ordre dispersé, record pour le Dow Jones
- Ouragan Hélène: inondations massives et au moins 33 morts aux Etats-Unis
- Décès de l'actrice britannique et "trésor national" Maggie Smith
- La Bourse de Paris profite de la relance chinoise et de la baisse de l'inflation
- Violences conjugales: procès repoussé pour le compagnon de la Miss Univers Iris Mittenaere
- Barnier prépare sa feuille de route avec ses minsitres et beaucoup d'ornières sur son chemin
- Sanofi: le brouillard se lève un peu sur l'avenir du Doliprane
Cybersécurité: pirater une voiture, simple comme bonjour, selon un hacker
"Cette voiture, elle se conduit avec les pieds et les mains. Et pourtant, elle a aussi été conduite par mon téléphone", assure Gaël Musquet, hacker "éthique" spécialiste de cybersécurité dans les transports, en marge d'un championnat organisé à Rennes.
À l'aide d'une Toyota hybride rouge, cet Antillais de 42 ans montre quelques techniques imparables pour prendre le contrôle d'une voiture à distance: piratage des clés, de l'ordinateur de bord ou d'un capteur des pneus.
"J'ai juste branché mon téléphone sur la moelle épinière de la voiture, qui passe dans le rétroviseur intérieur. Ce pilote automatique, c'est un logiciel libre, tout est téléchargeable sur internet", déroule-t-il, sweat noir à capuche. La démonstration a lieu devant le public à l'occasion du championnat de hackers BreizhCTF, qui accueillait quelque 500 participants dans la nuit de vendredi à samedi.
"Mon seul mérite, c'est d'avoir détourné ce logiciel libre conçu pour les versions américaines des Toyota, et de l'avoir adapté aux véhicules européens", poursuit celui qui est aussi météorologue de formation, spécialisé dans la prévention des catastrophes naturelles grâce au numérique.
Son but? Tester des véhicules afin qu'ils puissent se conduire "tout seuls", voire à distance, et mettre au jour des failles de sécurité pour éviter les intrusions de personnes mal intentionnées. Comme lui, quelques centaines de hackers dans le monde travaillent sur la "cyber automobile", parfois en partenariat avec des constructeurs comme aux États-Unis, "mais pas en France dont ce n'est pas la culture", juge-t-il.
L'un des moyens de faire ces tests est selon lui de trouver des pièces détachées sur Le Bon Coin pour "mieux comprendre comment elles fonctionnent et les détourner". Ainsi en va-t-il des petites valves connectées par radio installées sur les pneus pour informer le conducteur en temps réel de leur niveau de pression.
- "Crash-tests numériques" -
"Si vous avez un défaut pneumatique, votre véhicule allume un voyant qui vous dit que vous avez par exemple un pneu sous-gonflé. Nous les hackers, on attire l'attention des constructeurs et des équipementiers qui n'ont pas chiffré les communications entre cette valve et l'ordinateur de la voiture", souligne Gaël Musquet, dont le livre de chevet est "The car hacker's handbook" (le manuel du pirate automobile, ndlr).
Il suffit selon lui de trouver la fréquence de communication du pneu et de se procurer une antenne radio amateur pour faire croire à quelqu'un que ses pneus sont dégonflés ou ont pris feu.
"Ce n'est pas de la science-fiction, on peut même arrêter un convoi, et c'est sans fin parce que ces véhicules seront de plus en plus équipés d'ordinateurs, de capteurs", prédit le hacker "éthique", qui réclame l'équivalent de "crash-tests numériques" pour tous les véhicules sortis d'usine.
Une clé de voiture peut également être piratée. "Il suffit que quelqu'un s'approche de moi, capte le signal de ma clé, le duplique avec une antenne boucle et passe à côté de mon véhicule pour déclencher son ouverture", énumère-t-il, rappelant le précepte bien connu de la communauté, selon lequel "à chaque opportunité, une nouvelle vulnérabilité".
Enfant déjà, Gaël Musquet aimait démonter ses jouets pour mieux comprendre leur fonctionnement. "Je suis né comme ça. Même aujourd'hui, ma machine à laver, mon four, si je n'arrive pas à en prendre le contrôle, je ne suis pas satisfait", plaisante-t-il.
"Notre rôle, c'est de voir les problèmes avant qu'ils n'arrivent et de corriger les failles avant qu'elles ne soient exploitées", explique-t-il, même si le premier risque cyber reste avant tout "le vol".
Tous les moyens de transport ou presque sont concernés par les enjeux de cybersécurité: trains, avions, bateaux, trottinettes électriques... "À chaque fois qu'on menace l'ordinateur d'un de ces véhicules, on peut mettre en danger des vies humaines", relève M. Musquet, qui travaille avec l'armée de l'air.
En Bretagne, la cybersécurité génère aujourd'hui 8.000 emplois directs et indirects, selon le conseil régional. L'objectif est de passer à 80.000 d'ici dix ans.
Y.Jeong--CPN