Des hackers français triomphent à Tokyo dans une compétition dédiée aux véhicules connectées, dont des Tesla !

Alexandre Boero
Chargé de l'actualité de Clubic
29 janvier 2024 à 18h44
8
Un drapeau bleu blanc rouge codé © Mehaniq / Shutterstock
Un drapeau bleu blanc rouge codé © Mehaniq / Shutterstock

Une équipe de hackers de l'entreprise française Synacktiv a remporté la prestigieuse compétition Pwn2Own de Tokyo en réussissant plusieurs attaques sur des véhicules connectés, parmi lesquels des modèles Tesla.

Synacktiv, entreprise française spécialisée dans la cybersécurité offensive, comme son nom l'indique, a triomphé à Tokyo en remportant le Pwn2Own 2024, grâce à ses attaques transformées sur des véhicules connectés. La victoire de l'équipe tricolore souligne son niveau d'expertise et, surtout, lui permet de décrocher un petit pactole de 450 000 dollars, outre diverses distinctions.

La performance de Synacktiv, qui a pris le contrôle de voitures Tesla à distance

Au pays du soleil levant, les hackers de Synacktiv ont réussi à prendre le contrôle, à distance, de plusieurs fonctionnalités de véhicules connectés. Dans le détail, ils ont réalisé deux attaques sur des voitures Tesla, co-sponsor de l'édition. Une prouesse qui démontre à la fois l'expertise et la technicité des membres de l'équipe française, qui figure parmi les meilleures entreprises mondiales dans le domaine de la sécurité informatique offensive.

L'équipe hexagonale a réalisé des démonstrations de hacking inédites, comprenant huit attaques différentes. On peut notamment évoquer les quatre attaques sur des chargeurs de véhicules électriques, avec prise de contrôle complet à distance. Citons aussi l'attaque réussie sur un équipement de type autoradio intelligent à l'aide d'une simple clé USB, ou celle sur un système d'exploitation automobile.

Les deux cyberattaques les plus impressionnantes sont évidemment celles sur Tesla. Les chercheurs de Synacktiv ont réussi à prendre le contrôle de plusieurs fonctionnalités de la voiture depuis un réseau mobile. Ils ont obtenu des privilèges similaires à ceux acquis lors des deux précédentes éditions de la compétition.

Synacktiv avait déjà hacké un Tesla Model 3 lors d'une précédente victoire, à Vancouver en 2022  © Tesla
Synacktiv avait déjà hacké un Tesla Model 3 lors d'une précédente victoire, à Vancouver en 2022 © Tesla

Un bug bounty qui rapporte gros

Pwn2Own propose chaque année un programme de bug bounty qui permet à des constructeurs comme Tesla de tester et de corriger les failles de sécurité, tout en récompensant les hackers. Synacktiv a relevé le défi avec brio, grâce à ses attaques variées, en mettant en évidence la nécessité d'une approche proactive, pour garantir la sécurité des véhicules modernes et connectés.

Synacktiv a été généreusement récompensée pour cet exploit dans la capitale japonaise, avec une enveloppe proche du demi-million de dollars. « Nous sommes fiers de repousser les limites de la cybersécurité et de contribuer à la protection des systèmes informatiques face aux menaces émergentes », a réagi Renaud Feil, cofondateur et président de Synacktiv, forcément très ému.

La victoire de Synacktiv dans la compétition Pwn2Own de Tokyo 2024 n'est pas une première, puisque la société française, qui dispose de bureaux à Paris, Lyon ou encore Toulouse, avait remporté les éditions d'Austin (2021) et de Vancouver (2023), en compromettant déjà la Tesla Model 3. Tout cela témoigne de l'importance cruciale de la cybersécurité dans le secteur automobile. Elle incite en tout cas à une collaboration plus étroite entre les experts en cybersécurité et l'industrie pour garantir la protection des véhicules connectés contre les menaces en constante évolution.

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (8)

gothax
Ce serait sympa qu’ils donnent le code pour que nous puissions tester cela nous aussi !<br /> Bravo
Darth_1_1
Comme quoi on dit qu’en France tout va mal, qu’on est nuls, etc… Hacker veut aussi dire compétence dans les systèmes informatiques.
Fodger
Classe.
bennukem
Qui a dit ça ? Les français sont plutôt très bon dans les sciences.<br /> Tu confonds avec la fuite des cerveaux peut-être ?
jvachez
Le problème c’est que c’est une fois de plus une société qui renie son pays. La partie publication est uniquement en Anglais.
MattS32
Ah ouais, carrément «&nbsp;renier&nbsp;» la France, parce qu’ils publient en anglais pour que les informations puissent toucher un maximum de monde, ce qui est quand même bien quand il s’agit de communiquer sur des problèmes de sécurité.<br /> Qu’on le veuille ou non, l’anglais est aujourd’hui la langue internationale, ne pas en tenir compte c’est s’isoler, et en recherche, s’isoler c’est disparaitre.
jvachez
La moindre des choses en France c’est de proposer une version française, une version anglaise en supplément pourquoi pas mais certainement pas uniquement en anglais.
OliverS
Chapeau bas à l’équipe française, mais il faut aussi souligner l’autre pendant de l’information. A savoir que Tesla s’est encore fait hacker sur les mêmes fonctionnalités mais de manière différente…
Voir tous les messages sur le forum
Haut de page

Sur le même sujet