L'association d'automobilistes allemande ADAC a récemment publié un rapport inquiétant sur les voitures qui peuvent s'ouvrir et se démarrer simplement lorsque la clé est à proximité. Des voleurs peuvent en effet se servir d'un amplificateur radio pour dérober la voiture.
Ouvrir et démarrer sa voiture sans avoir besoin de sortir les clés de sa poche, c'est déjà possible depuis longtemps sur certains modèles. Mais cela ne serait pas sans risque selon l'ADAC, une importante association allemande de clubs automobiles.
Les clés dans la maison, la voiture dans l'allée, un amplificateur et le tour est joué
Pour que cela fonctionne, il faut se trouver à proximité immédiate de la voiture afin que cette dernière puisse communiquer avec la clé qui se trouve dans la poche ou le sac de son propriétaire. Problème, des chercheurs de l'ADAC ont pu étendre la portée qui est de quelques dizaines de centimètres par défaut à près d'une centaine de mètres, simplement en utilisant un amplificateur radio. Cette technique fonctionne un peu de la même manière qu'un répéteur Wi-Fi.
Or, une fois que la voiture a été ouverte et démarrée, elle peut généralement continuer à rouler tant que le moteur est allumé, peu importe si la clé se trouve toujours à proximité ou non.
Une méthode qui n'est pas nouvelle, mais qui est plus « abordable »
Comme le rapportent nos confrères du Telegraph, cela n'est pas spécialement nouveau étant donné que des chercheurs suisses étaient déjà arrivés à la même conclusion en... 2011. En l'espace de cinq ans, il ne semble donc pas y avoir eu d'avancées significatives sur ce point, si ce n'est que le coût d'un tel système serait passé de plusieurs milliers d'euros à seulement 200 euros. Une liste des véhicules concernés selon l'ADAC est disponible ici.
Pour les personnes concernées, il n'est pas évident de prendre des protections contre ce genre d'attaque, tout le monde ne disposant pas d'une cage de Faraday chez lui. Dans tous les cas, il faudra certainement que les constructeurs se penchent davantage sur la sécurité des voitures connectées, tant les problèmes s'enchainent au fil des mois.
Commentaires (186)
#1
Une liste des véhicules concernés selon l’ADAC est disponible ici.
Un peu étrange qu’il n’y ait que la 730d qui soit concernée chez bmw.
Je pense que c’est plutôt une liste d’exemple de véhicules qu’ils ont pu tester, et ça n’a pas vocation à être exhaustif.
#2
#3
La simplicité de la vulnérabilité fait assez peur quand même… C’est dire si l’étude a été poussée chez les constructeurs…(enfin à part chez les commerciaux qui ont vu un super argument de vente)
#4
Une vraie catastrophe cette “technologie” :|
#5
L’automobile “sans contact”, il fallait l’inventer. (je ne savais pas que ça existait, je connaissais seulement la carte bancaire “sans contact”)
#6
on va bien rigoler dans quelques années avec les voitures connectées et autonomes…. " />
#7
et est ce que cette technique d’amplification fonctionne avec tous les systèmes type NFC ?
au hasard, mais vraiment au hasard, les CB par exemple ?
#8
L’intelligent key, comme ils disent, c’est bien ! Mais s’il faut avoir une bonne vieille canne à clé sur le volant, pour dissuader les voleurs, ça perd beaucoup de son intérêt, je trouve !
#9
Et pendant ce temps, sur la Skoda de mes parents, il faut toujours essayer 4 ou 5 angles différents avant que le bip sur la clé ne daigne remplir son office (ou se trouver à moins de 10cm de la voiture dans mon cas personnel, quand je suis dans une zone couverte par un brouilleur à CDG) " />
Question subsidiaire : ce genre de souci se peut-il être patcher sans un rappel massif ?
#10
Z’ont préféré pousser l’étude sur la falsification des relevés de pollution. On peut pas penser à tout. " />
#11
Même si la responsabilité finale incombe aux constructeurs automobiles, c’est certainement un de leurs nombreux accessoiristes qui conçoit et leur vend le “keyless” système, genre Valéo, Bosch etc …
Et comme les constructeurs serrent les prix et mettent leurs accessoiristes en concurrence, et que la sécurité informatique, jamais parfaite, a un coût … " />
#12
#13
#14
Après l’ouverture à distance, l’automobile à distance. Pas très pratique à terme comme techno " />
#15
#16
#17
#18
#19
#20
Le but du Keyless Access c’est justement de ne pas avoir à pousser sur un bouton.
Le problème c’est la fainéantise des utilisateurs.
#21
Le simple fait de couper le moteur quand la clef n’est plus à proximité - éventuellement avec un gros warning clignotant un peu de temps avant pour éviter un éventuel danger -, ce serait déjà une solution possible. Si le gars qui te pique ta voiture ne peut faire que 20 mètres avec, elle ne va pas être trop difficile à retrouver, je dirais… Ce serait aussi dissuasif.
#22
C’est bien ça qui est malheureux, en plus ça défonce la pile dedans (dans certaines versions des clef chez certains constructeurs, comme pour la mégane 2 par exemple) et ça te rappelle de la changer assez régulièrement…
Il faudrait un bouton de verrouillage de la clef que l’on glisse pour la désactiver, ça serait pas mal. Mais ça perd un peu de son intérêt (surtout commercial si vous avez vu les pubs opel qui mettent ça en avant récemment alors que ça existe chez les autres depuis très longtemps !).
Mais comme on parle de portée et de répéteur, la solution n’est pas de vérifier (très précisément) la latence à chaque utilisation ? Ce serait un meilleur moyen de vérifier la distance que la force du signal…
Sinon, pour ceux qui ont une mégane 3 avec ce truc comme moi, vous aurez peut-être remarqué que l’ouverture juste par la présence de la clef se désactive si vous utilisez le bouton de la carte pour fermer la voiture. Peut-être que c’est un moyen simple de limiter les dégâts (donc il faut arrêter de juste s’éloigner de la voiture pour qu’elle se ferme toute seule et appuyer sur le bouton). Je ne sais pas ce que donne le bouton de fermeture sur la portière, ça fait peut-être pareil? Et c’est peut-être pas pareil pour toutes les versions des clefs alors…
#23
#24
#25
#26
Le problème est exactement le même avec le sans contact, genre NFC ou paiement.
#27
Dans la série “on n’arrête pas le progrès”, je sens venir la géniale invention de la clé qui se met dans le trou de serrure pour éviter de voler les voitures à distance.
#28
en tout cas les assurances se frottent les mains….
“ ah ben non mon brave monsieur… comme il n’y a pas eue d’effraction, on ne rembourse pas la voiture volée”
#29
Mieux, je vois une app, pour qu’on puisse acheter sa voiture (volée) et qu’elle se livre toute seule pendant la journée " />
#30
Oui mais c’est pas vraiment un problème grâce au chiffrement de la carte. Après il est vrai qu’une borne agréée se baladant dans le métro avec un ampli peut théoriquement débiter (mais bon c’est facile dans ce cas de retrouver le gars vu que ces bornes ne sont pas donnée à tous le monde)
edit : En revanche il est possible de lire en claire le numéro de ta carte le nom et la date d’expiration il me semble, du coup si tu veux éviter ça il faut que tu coupe ton antenne NFC ou que tu demande une carte sans NFC à ta banque.
#31
#32
#33
à chaque fois qu’on fait une découverte (ici pour le côté pratique, de la chose), hopla ….elle est détournée !
“pff, incorrigible Humanité” ! " />
#34
Faut vérifier dans vos contrats, mais certaines assurances couvrent les cas de vols avec ruse (ou un terme du genre), comprenant parfois les “piratages”.
#35
#36
Moi, ne suis pas inquiet….
Dans ces démonstrations, ils montrent que c’est possible, mais ils le font dans des conditions particulières. Sur la vidéo je suis persuadé que les clés sont sur le bord intérieur de la fenêtre….
Si les clés avaient été au milieu de l’appartement, je doute qu’ils aient réussi leur coup…
Je trouve qu’il a beaucoup de fantasmes sur ce genre de technologie comme sur le NFC…
Par exemple ma carte NFC, en posant le portefeuille avec la carte à l’intérieure sur le lecteur ça fonctionne une fois sur deux… alors un hackeur qui passe même à 50cm…. je n’y crois pas….
#37
#38
Une révolution " />
#39
Comme toujours quand on rajoute de la technologie dans ce genre de truc : le billet d’entré technique est plus élevé mais une foi passé, ça ouvre toute les portes " />
#40
#41
Tu peux toujours mettre tes 3 sacs de courses dans un caddy.
Mais bon, après faut le courage d’allez ranger le caddy :p
#42
après une petite recherche cela suppose quand même d’être à porté correcte de la clé pour capter le signal et l’amplifier suffisamment pour qu’elle atteigne la voiture (et ensuite qu’un complice trouve la bonne voiture sur le parking et s’en saisisse)
c’est assez alambiqué alors qu’une bonne vieille attaque par répétition du signal marche encore sur 80% des modèles de voitures à ouverture télécommandés
ça fait un moment qu’on dit que la sécurité des systèmes embarqués est risible, ce cas ci est loin d’être le pire
#43
Dans ce cas tu peux couper ton antenne NFC, c’est très simple à faire, tu peux trouver des vidéos sur le sujet sur le net. Mais bon le risque avec les NFC est relativement faible.
#44
#45
Théoriquement oui, en fait n’importe quelle communication qu’elle soit électrique, électromagnétique ou optique, on sait aujourd’hui parfaitement l’amplifier de manière transparente (càd sans modifier le contenu de la transmission). L’amplification est un point clé des transmissions numériques & analogiques.
Pour le cas spécifique du NFC, c’est plus dur dans la mise en place puisque c’est l’échange électromagnétique provenant du terminal qui fournit l’énergie nécessaire (infime) à la puce NFC (CB, contrôle d’accès, etc.).
Du coup, s’il est relativement simple d’amplifier le signal radio lié au NFC, c’est plus compliquer de transmettre assez d’énergie pour réveiller la puce de la CB dans la poche de la cible qui est à 3 mètres, ou +.
Sachant qu’en plus, un émetteur d’onde radio émet dans toutes les directions à la fois. On peut le contraindre un peu (paraboles, cages concaves, etc.) pour qu’il émette plus fort dans une direction donnée, mais c’est pas évident malgré tout.
Pour une puce NFC il faudrait un émetteur hyper puissant, dont sa puissance dépend du carré de la distance qui te sépare de la puce. C’est rapidement ingérable.
#46
déjà, il fautdrait que le moteur se coupe quand tu n’es plus à portée et la voiture se mette en mode protection (impossible à démarrer) si perte de connexion alors que le moteur est allumé (le chauffeur est sensé avoir la clé)
edit : oups je viens de voir que c’est déjà dit, et les réponses.
#47
Concernant la suppression de tous les efforts physiques (du style poser ses sacs de course pour chercher sa clé), une étude récente à démontré une perte significative de l’endurance physique chez les jeunes trop “collés” devant leurs écrans divers.
Je cite un extrait : “Surpoids et manque d’activité font que leurs capacités cardio-vasculaires sont moindres que celles de leurs parents au même âge. Ils pourraient être la première génération à vivre moins longtemps que la précédente.”
On va bientôt avoir le droit à une génération d’obèses essoufflés mais imbattables en jeu vidéo… " />
#48
#49
#50
#51
Ce problème n’est valable que pour les voitures avec démarrage à distance.
Pour ma voiture, la clé permet effectivement de déverrouiller en appuyant sur un bouton
présent sur la poignée de porte, en ayant la clé sur soi. On peut imaginer que l’amplificateur de signal peut permettre de faire le relais entre la clé présent dans la maison et la voiture pour la déverrouiller.
Mais pour le démarrage du moteur, la clé, qui contient aussi un transpondeur, doit être à l’intérieur du véhicule.
A moins avis, le fait d’autoriser le démarrage sans la clé à l’intérieur du véhicule est une grosse erreur, une régression vis à vis de l’anti-démarrage via transpondeur (l’autorisation se fait à très courte distance uniquement).
#52
Je ne suis pas convaincu que tu sois responsable si le voleur se viande ‘tout seul’. Tu n’es en aucun cas responsable si un tiers se fait mal à la suite d’un évènement dont tu n’as pas d’emprise. La décision de la moto de se couper, c’est le constructeur de la moto qui la prends, pas l’acheteur ou l’utilisateur.
#53
L’amplificateur illégale amplifie tous les signaux de la clé : ceux du transpondeur de déverrouillage tout comme ceux qui transpondeur de d’anti-démarrage. La voiture est bernée, et elle ne peut pas comprendre que la vrai clé est plus loin, puisqu’elle reçoit un signal assez fort pour estimer que la clé est à l’intérieur de l’habitacle.
#54
je me posais la même question concernant le mode manuel (tu appuie sur le bouton de verrouillage quand tu sors de ta voiture).
à priori ça devrait fonctionner contre le problème détaillé dans l’article puisqu’il faut obligatoirement appuyer sur le bouton de la clé pour déverrouiller la voiture.
#55
#56
Pas besoin de trimballer la borne agréée, le répétiteur pres de la carte nfc pourrait être mobile et se connecter via le réseau téléphonique à un autre répéteur situé pres de la borne. Et hop, on fait les poches à l’heure de pointe dans le métro. " />
#57
Une simple vérification du timing suffirait à contrecarrer ce genre de dispositif, même si les distances sont assez courtes, ce genre de hack rajoute une latence mesurable et détectable :)
#58
Depuis quand l’alu empêche-t-il les ondes de passer ? Il me semble que ça soit un mauvais choix de matériau pour l’usage souhaité… Je me trompe ? L’efficacité a-t-elle été testée ?
#59
Une association allemande qui met en faite un seul modèle allemand…. Pipo.
Sinon l’electronique et le tout connecter dans les voitures c’est de la merde
#60
Oui c’est une très bonne utilisation de la latence ;) Sauf que… dans certains cas ça serait un “faux-positif” de tentative de vol : si la pile de la clé commence à faiblir, il se peut qu’elle réagisse moins vite. Donc à prendre avec des conditions.
#61
Oui j’entends bien, je voulais dire par la borne que c’était pas trop un problème car c’est un système qui est en général contrôler par les banque et que du coup si un mec s’amuse à faire ça il sera retrouvé rapidement.
#62
je te rappelle que dans l Histoire c’est “les fainéants”* qui ont fait avancer l’Humanité !
“déjà, lors de construction des Pyramides (d’Égypte), les esclaves tiraient les blocs de pierresavec des codes, puis ….y-a eu “un fainéant” qui s’est dit : “…et, si on mettait DES TRONCS d’arbressous ces énormes blocs (ancêtre de la roue), on pourrait FACILEMENT les déplacer, non ? “(pareil : pour la palette+ le tire-palette, le tracteur, la moissonneuse-batteuse, etc …)
* des gens (qui souvent) réfléchissent = “on me demande TEL travail…..COMMENT vais-je m’y prendre” ?
(on me fatiguant LE MOINS possible)
“ les bœufs, AUSSI, travaillent avec leurs têtes……………………………………….oui, ils tirent la charrue” !
#63
Bossant sur le calculateur qui gère l’onduleur d’une certaine voiture électrique française,
je peux te dire qu’il y a une protection logicielle pour empêcher le véhicule de démarrer s’il n’y pas la clef présente dans le véhicule.
Mais bon comme dis plus haut le problème de mettre des solutions de protection dans les voiture est le manque de puissance de CPU des calculateurs. Et changer le CPU nécessite de changer une bonne partie du hardware et ça coûte cher.
#64
#65
#66
C’est pour ça que le moteur ne coupera pas (au cas où le véhicule s”éloigne de la clé). Pas de responsabilité engagé, ni de toi, ni du constructeur.
Et c’est pourquoi les alarmes qui sonnent et empêchent le démarrage en cas de tentative de vol ne permettent pas de couper le moteur en cas de bike-jacking.
#67
Pour chaque constructeur, une voiture volée c’est une voiture vendue !!!
#68
Je connais pas le domaine, mais ça me semble être un faux problème. Un simple AMR7 ou ARM9 possède une puissance de calcul qui, je pense, devrait très largement suffire aux besoins d’une voiture, sans pour autant coûter un bras (et même déjà employé dans du matériel militaire, donc ça devrait aller côté fiabilité). Es-tu en train de dire que, sous prétexte que ça coûte cher à re-concevoir, on se trimballe toujours des calculateurs de 1ère génération des années 1995⁄2000 ? Je ne pense pas…
#69
J’avais essayé en gardant ma vieille caisse (qui plus est peu puissante et aucune option, bref, aucun intérêt). Quand elle a eu 18 ans, elle a quand même été fractionnée. Et j’ai pu constater qu’on peut effectivement la démarrer en arrachant et connectant 2 fils électriques.
#70
Il me semblait que ca avait déjà été sécurisé en exigeant un “ping” minimal justement pour éviter une ouverture depuis une distance trop elevée.
#71
#72
mouai… tout ce que je constate c’est que :
-vu que la clef a une portée de X CM ,il faut quand même que ton amplificateur soit très proche de la clef et il est même exclus qu’il y aie un mur entre l’emeteur et toi hein… sinon ça passse pas…. c’est un peu comme dire qu’on peut s’introduire sur ton pc avec un cable réseau en partant du principe qu’un tiers peut brancher un cable réseau sur ton switch/routeur
-les voitures récentes équipées de keyless system et du start & Stop , si la clef n’est pas detectée, lors de la première coupure du moteur, bein la voiture redemarre pas….
-beaucoup de personnes n’en ont rien a foutre car toutes les villes ne sont pas bagdad! perso ma caisse je pourrais la laisser toute la nuit sur mon parking avec les vitres ouvertes, personne en aurait rien a foutre et pourtant j’ai une Audi S3 de 2015 berline…
-La liste de l’ADAC est simplement la liste des vehicules testés… si la Golf 7 GTD est INpactée, c’est aussi le cas de toutes les autres golf 7 qui ont le keyless… pareil pour Audi , pareil pour BMW etc etc etc…
P.S: Très malin l’idée de la clef qui se désactive après 2 minutes sans bouger…. tu fais comment quand la voiture est conduite par une femme qui a sa clef dans son sac a main qui est sur le plancher coté passager?
#73
Perso ca m’est arrivé quand je devais deposer mon pere avec sa bagnole…et qu’il avait la clé sur lui! Ben la voiture n’arrêtait pas de gueuler avec des voyants partout mais elle ne s’arretait pas pour autant!
Ptet que si elle se mettait a klaxonner sans arrêt ou quoi ca serait deja dissuasif!
#74
Ça s’appelle le “relay attack” et tous les véhicules avec système d’accès main libre (ouverture/démarrage sans appuyer sur la clé) son vulnérables.
#75
J’ai une Prius avec ce système. Il faut vraiment être proche pour que le système détecte la clé.
Autant quand je l’ai acheté, je trouvais que c’était un gadget, autant maintenant j’aurais du mal à m’en passer " />
#76
#77
Oui, le risque existe. Certes en théorie le montant par “virement” est limité à une 20aine d’euros, mais le nombre de transactions ne semble pas limité lui.
Mon conseil ? Faire désactiver le système de paiement sans contact sur votre CB.
#78
#79
Entre ça et les appli qui permettent d’ouvrir/démarrer les voitures depuis un smartphone. Pas etonnant que 75% des vols se fassent sans casse de nos jours.
#80
Fondamentalement si, les normes sont très rigoureuse en automobile, la conception d’un nouveaux calculateur jusqu’à la vie série ça demande plus d’une 20aine de personne sur plusieurs années et ça chiffre vite (plusieurs centaines de millier d’euros ). Donc on fait avec ce que l’on connait déjà pour limiter les coûts.
Et je ne pense pas que les ARM soit utilisé avant un bon moment dans l’auto sauf pour le multimédia avec système android, là je travaille sur des calculateurs avec microcontrôleurs Infineon fait pour ce secteur.
Et il ne faut pas oublier que l’on travaille toujours sur du résuax CAN et niveaux bande passante on est limité.
#81
Cool.
J’attends avec impatience les systèmes de piratage packagés, tout en un, made in Russia.
En attendant je n’acheterai jamais un tel système. Jamais.
#82
#83
#84
#85
#86
Je ne suis pas d’accord :
pour le déverrouillage de porte, c’est effectivement la clé qui envoi l’information à la voiture, à la demande de l
#87
#88
Cool la non détection des clés dans l’habitacle! " />
Si on part en vacance, qu’au moment de rentré dans la voiture les clé tombe, je fais mes 800 bornes avant de me rendre compte que j’ai pas les clé pour redémarrer la voiture! " /> COOL !!
#89
#90
Ouaaaaa le CAN, mon père m’en parlait en 95, un débit de 250 kb/s de mémoire.
Y a quoi pour le remplacer ?
#91
#92
Le Flex, le LIN mais rapport robustesse CEM/coût ça tient encore même avec le faible débit et puis on parallélise les réseaux.
#93
Je ne suis pas d’accord :
Pour le déverrouillage des portes, c’est la clé qui envoi un signal. Ce signal peut effectivement être amplifié.
Mais le transpondeur (dont le rôle est de débloquer l’anti démarrage), lui, ne génère aucun signal s’il n’est pas stimulé (comme une puce NFC). Et la distance est très courte.
Clé loin de la voiture -> pas de signal donc rien à amplifier.
donc impossible avec un simple amplificateur de signal de berner l’anti démarrage.
#94