La société de sécurité Promon attire l'attention sur les failles des véhicules hyper connectés, et notamment celles de ce qui se présente comme la plus connectée de toutes : la Tesla Model S.

Des experts en sécurité ont ainsi fait la démonstration du déverrouillage et du démarrage à distance d'une Tesla Model S depuis l'application mobile de Tesla, modifiée pour l'occasion.

  

Le hack s'est toutefois réalisé en plusieurs étapes. Dans un premier temps, les pirates ont créé un hotspot WiFi piégé à proximité d'un fast-Food. Sur ce réseau, ils invitaient les gens à télécharger une application mobile dans le but d'obtenir des burgers gratuits. L'application ne servait en réalité qu'à s'inviter dans le smartphone des clients et à repérer ceux qui disposaient de l'application de Tesla pour en subtiliser les données du propriétaire.

Une fois les données récupérées, les hackers n'ont eu qu'à les renseigner dans leur propre application qui permet de déverrouiller, mais aussi de démarrer le véhicule à distance... Ils ainsi, en théorie, été capable de voler le véhicule sans aucune effraction.

La procédure reste assez hasardeuse et nécessite un peu de chance, notamment pour piéger le propriétaire du véhicule qui viendrait à télécharger une application sur un réseau WiFi non sécurisé. Reste que la démonstration fait état du manque de sécurité des véhicules connectés et de leurs applications dédiées.