Des données de voitures électriques accessible sans contrôle
décembre 2024 par Benoit Grunemwald Expert en Cyber sécurité, ESET France
Une fuite de données chez Cariad, filiale de Volkswagen, a exposé pendant des mois les données personnelles et de géolocalisation de 800 000 propriétaires de véhicules électriques dans le monde, incluant des politiciens, des policiers et des entrepreneurs. Bien que le problème ait été corrigé et qu’aucune exploitation des données n’ait été confirmée, la faille, signalée par le Chaos Computer Club, a suscité de vives critiques.
Benoit Grunemwald - Expert en Cybersécurité chez ESET France réagit
image002.png
<< L’automobile se transforme et devient chaque jour d’avantage un objet connecté. Les services numériques attendus par les consommateurs simplifient leur mobilité : GPS, alertes de sécurités, info trafic, multimédia et aides à la conduite. Toutes ces options reposent sur la captation de données et leur traitement. Si beaucoup de données sont techniques, elles n’en demeurent pas moins aussi sensibles que des données personnelles.
L’industrie automobile, comme toutes les industries numériques, doit prendre en compte les dangers inhérents au stockage et au traitement des données :
Renforcer la sécurité de leurs infrastructures
Effectuer des contrôles réguliers d’accès, d’intégrité et de disponibilité
Limiter la conservation des données sans anonymisation
Se conformer aux exigences réglementaires en matière de vie privée
Pour les conducteurs désireux de maitriser leur vie privée, les véhicules ne pourraient-ils pas disposer d’un « mode avion », permettant de stopper toutes communications extérieures à la demande ?
Par ailleurs, l’utilisateur doit être averti des risques liés à l’utilisation de voitures connectées. Il doit gérer ses comptes en ligne comme tous les autres comptes, en utilisant des mots de passe forts et uniques, idéalement à l’aide d’un gestionnaire de mot de passe. >>
Sources :
https://electrek.co/2024/12/30/massive-data-leak-at-volkswagen-exposes-800000-ev-drivers/
NOTE : ESET ne porte aucune responsabilité quant à l’exactitude des informations provenant de sources tierces.