Méga-faille chez Toyota : la géoloc de millions de véhicules exposée pendant presque 10 ans !

Stéphane Ficca
Spécialiste hardware & gaming
22 mai 2023 à 12h00
8
© Clubic
© Clubic

Toyota vient de réparer une fuite (de données) vieille de dix ans.

Diverses données privées de millions d'automobilistes étaient en effet en accès libre.

Toyota corrige une faille de sécurité datant… de 2013

Le géant Toyota a tout récemment annoncé avoir corrigé une faille de sécurité concernant son environnement cloud, laquelle aurait été accessible pour la première fois dès novembre 2013. Selon le communiqué publié sur le site presse officiel nippon, la faille résulte d'une mauvaise configuration de la base de données, laquelle aurait permis à n'importe qui d'accéder à son contenu sans le moindre mot de passe.

Au total, ce sont un peu plus de 2,15 millions d'automobilistes qui ont vu leurs données personnelles exposées potentiellement au grand jour.

© Toyota
© Toyota

Des données privées et des vidéos ?

Dans le détail, la faille concerne les clients qui ont utilisé les outils T-Connect G-Link, G-Link Lite ou encore G-Book, entre janvier 2012 et avril 2023. Les informations exposées dans la base de données concernée incluent notamment le numéro d'identification du terminal de navigation GPS embarqué, le numéro de châssis, et les informations relatives à la localisation du véhicule en temps réel.

Le groupe Toyota, qui vise le zéro émission en Europe d'ici 2035, explique : « Après la découverte de cette affaire, nous avons mis en œuvre des mesures pour bloquer l'accès depuis l'extérieur, mais nous continuons à mener des enquêtes, y compris sur tous nos environnements cloud. Nous nous excusons d'avoir causé des désagréments et des inquiétudes à nos clients et aux parties concernées. »

Dans un second communiqué, Toyota explique également la possibilité que des enregistrements vidéo réalisés à l'extérieur du véhicule aient pu être exposés lors de cet incident.

À noter que si les données étaient bel et bien accessibles, il n'y a pas de preuve attestant que ces dernières ont pu être utilisées à mauvais escient selon Toyota. Le constructeur va toutefois se charger d'envoyer des lettres d'excuses individuelles aux clients concernés, et confirme la mise en place d'un centre d'appel spécifique pour répondre à leurs demandes.

Une mauvaise période pour Toyota qui se faisait remarquer il y a quelques mois déjà, en rappelant tous ses SUV électriques bZ4X au garage, pour un risque…. de décrochage de roue.

Stéphane Ficca

Spécialiste hardware & gaming

Spécialiste hardware & gaming

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles

Fervent amateur de jeux vidéo et de high-tech, spécialisé en Mega Man 2 et autres joyeusetés vidéoludiques ancestrales.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (8)

nicgrover
Cela fait plus de 67 ans que mes données sont à disposition des RG et aucune lettre d’excuse jusqu’à aujourd’hui… :-))
vidarusny
« laquelle aurait permis à n’importe qui d’accéder à son contenu sans le moindre mot de passe. »<br /> C’est limite l’humiliaion niveau sécurité informatique la… encore que, le mot de passe 123456789 est mal… 9 caractères sous couvert de sécurité informatique
ChezDebarras
si les données exposées sont (le numéro de série ; les coordonnées gps; la date), il va pouvoir faire quoi le pirate ? Sans savoir relier le numéro de série et l’individu, ça ne sert pas à grand chose.
juju251
Il faut voir plus loin que juste une histoire de pirate.<br /> Ce genre de fuite de données peut par exemple servir pour suivre quelqu’un à distance, etc …<br /> Si la taille est connue avant sa correction, évidemment.
MattS32
ChezDebarras:<br /> Sans savoir relier le numéro de série et l’individu, ça ne sert pas à grand chose.<br /> Pas forcément besoin de relier à un individu. Par exemple, avec des données temps réel, ça permet de savoir que la personne qui habite telle maison (parce que sa voiture est localisée là toutes les nuits) est actuellement à l’autre bout du pays, et ainsi de cibler un cambriolage sur quelqu’un qui a peu de risque de rentrer et de surprendre les voleurs sur place.
Remoss
Ca sent la « class action » de malade aux US
Martin_Penwald
Pffff … On est en 2023. Je ne trouve pas la date de ce dessin, mais ça fait plus de 10 ans que je l’utilisé dans ce genre de cas.<br /> xkcd.com<br /> Exploits of a Mom<br /> Her daughter is named Help I'm trapped in a driver's license factory.<br />
Voir tous les messages sur le forum
Haut de page

Sur le même sujet