Répondre à la discussion
Affichage des résultats 1 à 12 sur 12

Actu - Une faille de sécurité dans les chargeurs de voitures électriques




  1. #1
    RSSBot

    Post Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Des chercheurs de l’éditeur de solutions Kaspersky ont découvert une vulnérabilité sérieuse dans une borne de recharge des voitures électriques. Cette faille de sécurité pourrait permettre à un...

    Lire la suite : Une faille de sécurité dans les chargeurs de voitures électriques

  2. Publicité
  3. #2
    HULK28

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Bonjour,

    je ne sais pas d'où sortent ces infos mais avant de publier des âneries il faudrait peut être un peu plus se renseigner.
    Pire, en cas de surchauffe des câbles, les conséquences seraient beaucoup plus graves, avec un risque d’incendie.


    C'est vraiment n'importe quoi.
    1/ le courant de charge répond à un protocole entre la batterie et le chargeur, le chargeur ne peut prendre seul la décision et si tel était le cas un processus de sécurité (interne à la batterie) se met en place.
    C'est le principe du système.
    2/ On ne modifie pas un logiciel certifié à la volée, logiciel ayant forcément reçu une homologation et certainement eu une étude FIDES et AMDEC.
    Modification => ré-homologation.

    Il y a fort à croire que l'essai a été fait avec une batterie quelconque ou démantelé de son système expert.
    A minima il faudrait connaître avec plus de détail la manip.
    On peut être un expert en malware et être une vraie bille en système d'énergie, la preuve.

    Bref comme d'habitude des infos et pseudo "scoop" à la sciences et vie junior, ce n'est pas digne d'un forum qui se prétend scientifique...
    Dernière modification par HULK28 ; 31/12/2018 à 08h45.
    Tout est bien qui finit.

  4. #3
    polo974

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    [hs] ne pas nourrir le troll.... ne pas nourrir le troll....arghhhh, c'est dur... [/hs]

    bon, en gros, ils arrivent à éteindre le chargeur, et à changer le calibre coté secteur...

    mais après avoir accédé au wifi, qui n'est de nos jour une passoire que si on le veut bien.

    ensuite, ils s'imaginent que les électriciens travaillent tous comme de mauvais informaticiens, donc les disjoncteurs ne seraient pas bien calibrés, les câbles seraient sous-dimensionnés, etc... (ben oui, kaspersky ne vit que grâce à la médiocrité des programmes informatiques...)

    heureusement, ce n'est pas le cas, sinon, les pompiers ne sauraient plus où donner de la tête....

    j'ai un peu lu leurs rapports (ici, et en détail).

    bon, ok, il y avait des failles, mais il y a un autre souci dont la sécurité n'est même pas évoqué:
    leur "box" ouvre une connexion ssh -R vers un de leurs serveurs, ce qui leur ouvre le réseau wifi de votre maison ! ! !
    (un ssh -R ouvre une connexion dans le sens inverse, en gros, vous déportez un port de votre machine dans le réseau distant)

    C'est ça le gros problème de ces bidules connectés.
    Daudet, tu vas nous manquer...


  5. #4
    Hol314

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    [hs]Nous n'avons pas la même définition du troll, je pense... [/hs]

    Par curiosité, comment sécurises-tu ton Wi-Fi pour qu'il ne soit pas une passoire ?

    Après, c'est bien connu (même si c'est de moins en vrai), "the 'S' in IOT is for Security"...

  6. #5
    Cendres

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Citation Envoyé par Hol314 Voir le message
    [hs]Nous n'avons pas la même définition du troll, je pense... [/hs]

    Par curiosité, comment sécurises-tu ton Wi-Fi pour qu'il ne soit pas une passoire ?

    Après, c'est bien connu (même si c'est de moins en vrai), "the 'S' in IOT is for Security"...
    Je crains que chez moi, il ne reste une passoire.
    N'a de convictions que celui qui n'a rien approfondi (Cioran)

  7. A voir en vidéo sur Futura
  8. #6
    Cendres

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Il n'y a que Kaspersky qui se soit penché sur la question?
    N'a de convictions que celui qui n'a rien approfondi (Cioran)

  9. #7
    Hol314

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Depuis quelques mois, si l'on en croit les titres repris partout par la presse (ce qui n'est pas un gage de véracité et j'avoue ne pas avoir vérifié), craquer un mot de passe Wi-Fi WPA2 n'a jamais été aussi facile, auquel cas à défaut de matériel prenant en charge WPA3, je ne vois pas vraiment comment on pourrait sécuriser son Wi-Fi

  10. Publicité
  11. #8
    Cendres

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Là, je ne m'y connais pas assez. Même pas un petit patch correctif?
    N'a de convictions que celui qui n'a rien approfondi (Cioran)

  12. #9
    Hol314

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Sans avoir approfondi la question, à part une mise à jour du firmware apportant WPA3, je ne crois pas qu'il y ait de solution. Et d'après https://www.networkworld.com/article...nnections.html, WPA3 ne serait pas forcément compatible avec tous les matériels...

    D'où l'importance d'avoir des connexions sécurisées y compris sur son réseau local... dans la mesure du possible. Des modems SFR n'autorisent pas de connexion https pour accéder à la console d'administration, par exemple.

  13. #10
    polo974

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Citation Envoyé par Hol314 Voir le message
    Depuis quelques mois, si l'on en croit les titres repris partout par la presse (ce qui n'est pas un gage de véracité et j'avoue ne pas avoir vérifié), craquer un mot de passe Wi-Fi WPA2 n'a jamais été aussi facile, auquel cas à défaut de matériel prenant en charge WPA3, je ne vois pas vraiment comment on pourrait sécuriser son Wi-Fi
    Dans l'article:
    Utilisez un mot de passe fort : Même avec cette attaque, le pirate devra attaquer votre mot de passe en force brute. Choisissez donc un mot de passe Wi-Fi fort, très fort.
    Donc, c'est une attaque bourrin de chez bourrin... donc non, ça n'est pas "aussi facile".

    Pour info, mon mot de passe wifi2 fait 63 caractères.

    Mais pour revenir à cette borne de charge: pourquoi un ssh -R qui ouvre votre réseau au monde extérieur (au serveur du constructeur) ? ? ?

    Je suis quasiment sûr que ce genre de "détail" n'est pas indiqué sur la notice.

    C'est une intrusion, à mes yeux, inadmissible.

    Rien que pour ça, il faudrait pouvoir ouvrir un réseau wifi juste dédié à cette me..e et pouvoir gérer correctement le routeur.
    Daudet, tu vas nous manquer...

  14. #11
    Hol314

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Citation Envoyé par polo974 Voir le message
    Donc, c'est une attaque bourrin de chez bourrin... donc non, ça n'est pas "aussi facile".
    Eh bien apparemment j'ai donné un lien vers un article pourri, ce n'est pas de la force brute dans tous les cas. D'après le site https://www.krackattacks.com/ dévolu à cette vulnérabilité (analysé par Ars Technica dans 2 articles) : "In this demonstration, the attacker is able to decrypt all data that the victim transmits. For an attacker this is easy to accomplish, because our key reinstallation attack is exceptionally devastating against Linux and Android 6.0 or higher. This is because Android and Linux can be tricked into (re)installing an all-zero encryption key..."

    Et en plus je me suis trompé, cela datait d'il y a presque 2 ans.

    C'est depuis beaucoup plus rapide : https://www.theregister.co.uk/2018/0...pmkid_hashcat/

  15. #12
    polo974

    Re : Actu - Une faille de sécurité dans les chargeurs de voitures électriques

    Et depuis, ça a été patché, corrigé, colmaté...

    Si wpasuplicant (le "vrai coupable" utilisé sur linux et android) remettait des clés à zéro, c'est parce qu'il suivait les spécification du protocole... C'est le protocole qui était moisi.

    Depuis les patchs, c'est nettement moins pire.

    Et toujours aucune remarque sur le fait que cette "e-prise" ouvre un canal d'accès direct dans le réseau privé du pigeon ! ! !
    Daudet, tu vas nous manquer...

Discussions similaires

  1. Actu - Le premier circuit qui recharge les voitures électriques bientôt dans le Puy-de-Dôme
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 1
    Dernier message: 03/12/2018, 19h36
  2. Actu - Une faille de sécurité démontrée dans l'iPhone et l'iPad
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 3
    Dernier message: 12/11/2011, 06h17
  3. Actu - Des chargeurs sans fil pour voitures électriques en test chez Google
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 17
    Dernier message: 29/03/2011, 18h32
  4. Actu - En bref : une faille de sécurité dans Firefox 2 et 3
    Par RSSBot dans le forum Commentez les actus, dossiers et définitions
    Réponses: 10
    Dernier message: 22/06/2008, 16h19