Le système de communication ultra-large bande, mis à jour récemment par Tesla, permet aux propriétaires de Model 3 de démarrer sans clé en toute sécurité. Mais des chercheurs ont découvert qu'une simple attaque radio permet aux pirates de voler ces véhicules électriques.
Si « pour 100 briques, t'as plus rien », comme le célèbre nanar français des années 80, pour 100 dollars, certains peuvent avoir… une Tesla Model 3. C'est en effet ce qu'ont pu prouver des chercheurs de l'entreprise chinoise de cybersécurité automobile GoGoByte.
Ces petits génies ont déjoué la dernière mise à niveau du système de communication ultra-large bande, le protocole radio permettant aux propriétaires du VE d'Elon Musk de démarrer sans clé, et ce, « comme au bon vieux temps », selon l'un d'entre eux, et pour presque moitié moins qu'avec un Flipper Zero.
La technologie de communication ultra-large bande, censée empêcher les attaques par relais, remise en question
Tesla, présente au VivaTech édition 2024 pour présenter son Cybertruck, a récemment mis à jour son système d'entrée sans clé avec la technologie de communication ultra-large bande. Bien qu'elle soit censée être la solution pour empêcher les attaques par relais, une technique de vol de voitures facile et bon marché, chez GoGoByte, on a prouvé que ce n'était pas le cas.
Les chercheurs ont mené une attaque par relais réussie contre la dernière Model 3, en utilisant un équipement radio d'une centaine de dollars. L'ultra-large bande permet pourtant une mesure de distance très précise, comme pour le suivi des AirTags d'Apple. Tesla avait pourtant laissé entendre que cette précision empêcherait les attaques par relais.
Le principe est simple : un dispositif près de la clé capte son signal, un autre près de la voiture le retransmet. La voiture pense que la clé est proche et se déverrouille. Les voleurs peuvent ainsi dérober une Tesla garée, même si la clé est loin, dans une maison par exemple. Rapide et discret.
Les chercheurs avaient jusqu'à 4,5 mètres entre leurs appareils et la clé. Tesla communique par Bluetooth, pas encore par ultra-large bande pour la sécurité. La firme l'a admis à GoGoByte par e-mail, expliquant travailler à rendre cette technologie fiable avant de l'activer contre les attaques par relais. « Ce comportement est attendu, car nous travaillons actuellement à améliorer la fiabilité de l'UWB […]. La portée UWB sera appliquée lorsque les améliorations de la fiabilité seront terminées », a indiqué Tesla. C'est là une déception pour les propriétaires, qui pensaient l'ultra-large bande sécurisée, comme Tesla l'avait laissé entendre en 2020.
Comment éviter de se faire voler sa Tesla Model 3
Face à cette faille, que doivent faire les propriétaires de Tesla Model 3 pour éviter le vol ? Quelques gestes simples s'imposent en attendant un correctif logiciel de Tesla pour réellement activer les capacités anti-relais de l'ultra-large bande. Premièrement, il faut absolument activer la fonction « PIN to Drive ». Par défaut désactivée, elle exige de taper un code à 4 chiffres pour démarrer la voiture, même après avoir réussi à entrer sans clé. Un rempart efficace contre le piratage de l'entrée sans clé.
Ensuite, mieux vaut garer sa Tesla dans un endroit sûr, de préférence fermé la nuit. Les attaques par relais se font souvent la nuit, les voleurs captant le signal de la clé à l'intérieur d'une maison. Un garage fermé ou un parking privé réduisent les risques. Il est aussi conseillé de toujours garder sa clé dans une boîte de Faraday, sorte de cage bloquant les signaux radio, quand on ne conduit pas. De simples boîtes en aluminium font l'affaire. Certains vont jusqu'à conserver la clé au congélateur !
Enfin, il est important de rester vigilant à son environnement, par exemple dans les files d'attente où quelqu'un derrière nous pourrait avoir un dispositif de relais. Se garer loin des attroupements évite ce type de risque.
- Une consommation imbattable
- Des performances toujours au rendez-vous
- Un réseau de Superchargeurs fiable
Source : Wired (en anglais, accès payant)