Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 
Les événements

PROGRAMME DES GSDAYS 28 JANVIER 2025

    

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Des données de voitures électriques accessible sans contrôle

décembre 2024 par Benoit Grunemwald Expert en Cyber sécurité, ESET France

Une fuite de données chez Cariad, filiale de Volkswagen, a exposé pendant des mois les données personnelles et de géolocalisation de 800 000 propriétaires de véhicules électriques dans le monde, incluant des politiciens, des policiers et des entrepreneurs. Bien que le problème ait été corrigé et qu’aucune exploitation des données n’ait été confirmée, la faille, signalée par le Chaos Computer Club, a suscité de vives critiques.

Benoit Grunemwald - Expert en Cybersécurité chez ESET France réagit

image002.png
<< L’automobile se transforme et devient chaque jour d’avantage un objet connecté. Les services numériques attendus par les consommateurs simplifient leur mobilité : GPS, alertes de sécurités, info trafic, multimédia et aides à la conduite. Toutes ces options reposent sur la captation de données et leur traitement. Si beaucoup de données sont techniques, elles n’en demeurent pas moins aussi sensibles que des données personnelles.

L’industrie automobile, comme toutes les industries numériques, doit prendre en compte les dangers inhérents au stockage et au traitement des données :
Renforcer la sécurité de leurs infrastructures
Effectuer des contrôles réguliers d’accès, d’intégrité et de disponibilité
Limiter la conservation des données sans anonymisation
Se conformer aux exigences réglementaires en matière de vie privée

Pour les conducteurs désireux de maitriser leur vie privée, les véhicules ne pourraient-ils pas disposer d’un « mode avion », permettant de stopper toutes communications extérieures à la demande ?

Par ailleurs, l’utilisateur doit être averti des risques liés à l’utilisation de voitures connectées. Il doit gérer ses comptes en ligne comme tous les autres comptes, en utilisant des mots de passe forts et uniques, idéalement à l’aide d’un gestionnaire de mot de passe. >>


Sources :
https://electrek.co/2024/12/30/massive-data-leak-at-volkswagen-exposes-800000-ev-drivers/
NOTE : ESET ne porte aucune responsabilité quant à l’exactitude des informations provenant de sources tierces.


Voir les articles précédents

    

Voir les articles suivants