Exploration du standard HITAG2 utilisé pour le verrouillage des véhicules grâce à la SDR

Magazine
Marque
MISC
Numéro
114
Mois de parution
mars 2021
Spécialité(s)


Résumé

Depuis de nombreuses années, l’ouverture des véhicules ne se fait plus en insérant une clé dans une serrure mécanique comme c’était le cas auparavant. Le verrouillage, et même parfois l’allumage des phares, peuvent être réalisés à partir d’une transmission radio entre la clé et le véhicule. Cette fonctionnalité, devenue essentielle, doit nous questionner sur la sécurité mise en œuvre. Nous allons voir que jusqu’à récemment, beaucoup de systèmes de verrouillage déployés sont vulnérables à des attaques peu sophistiquées qui nécessitent peu de moyens.


L’article ne prétend pas être générique, mais s’appuie au contraire sur un exemple concret de mise en œuvre d’une attaque du système de verrouillage des portes d’une Renault Modus. Les lignes qui suivent sont évidemment destinées à des fins pédagogiques uniquement. En espérant qu’il soit inutile de le rappeler, le déverrouillage d’un véhicule qui ne vous appartient pas est bien entendu une pratique formellement interdite.

1. Principe de fonctionnement

Dans la majorité des cas, le verrouillage des véhicules est réalisé à partir d’une communication radio entre une clé et le véhicule. Certains véhicules plus modernes disposent désormais de mécanismes plus complexes qui ne nécessitent même plus l’appui sur un bouton pour actionner l’ouverture, nous n’aborderons pas ce cas.

Les clés disposent généralement de 2 systèmes de transmission :

  • Le système d’ouverture et fermeture des portes est actionné lors de l’appui sur un...
Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez chaque semaine un nouvel article premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Par le(s) même(s) auteur(s)

Pilotez votre pompe à chaleur Atlantic en utilisant le bus Siemens BSB

Magazine
Marque
Hackable
Numéro
19
Mois de parution
juillet 2017
Spécialité(s)
Résumé
L'article précédent a montré qu'en partant de l'analyse du signal brut entre la sonde d'ambiance et la PAC, nous sommes désormais capables de décoder les trames échangées. Maintenant que les couches « basses » sont en partie traitées, nous allons nous pencher sur le décodage des messages. À l'issue de cet article, nous serons capables de lire les informations échangées sur le bus depuis une Raspberry Pi, mais également de transmettre des données afin d'agir sur le fonctionnement de la PAC.

Analyser le bus Siemens BSB d'une pompe à chaleur Atlantic

Magazine
Marque
Hackable
Numéro
19
Mois de parution
juillet 2017
Spécialité(s)
Résumé

Les pompes à chaleur installées dans beaucoup de constructions récentes sont de plus en plus évoluées. Malheureusement, ces systèmes complexes sont aussi totalement « fermés », et ne permettent pas d'être pilotés aussi librement qu'on le souhaiterait. Cet article montre qu’après avoir analysé la façon dont communique la PAC avec la sonde d’ambiance, il devient possible d’accéder à presque toutes ses fonctionnalités.

Configuration TLS avec HAProxy et OpenSSL

Magazine
Marque
GNU/Linux Magazine
Numéro
202
Mois de parution
mars 2017
Spécialité(s)
Résumé
Nous utilisons tous les jours des connexions chiffrées, le plus souvent à travers le protocole TLS. Que vous soyez un(e) internaute soucieux(se) de la sécurité de vos échanges ou administrateur d'un serveur web, nous allons essayer de lever une partie des mystères qui se cachent derrière ce protocole...

Les derniers articles Premiums

Les derniers articles Premium

Cryptographie : débuter par la pratique grâce à picoCTF

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

L’apprentissage de la cryptographie n’est pas toujours évident lorsqu’on souhaite le faire par la pratique. Lorsque l’on débute, il existe cependant des challenges accessibles qui permettent de découvrir ce monde passionnant sans avoir de connaissances mathématiques approfondies en la matière. C’est le cas de picoCTF, qui propose une série d’épreuves en cryptographie avec une difficulté progressive et à destination des débutants !

Game & Watch : utilisons judicieusement la mémoire

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Au terme de l'article précédent [1] concernant la transformation de la console Nintendo Game & Watch en plateforme de développement, nous nous sommes heurtés à un problème : les 128 Ko de flash intégrés au microcontrôleur STM32 sont une ressource précieuse, car en quantité réduite. Mais heureusement pour nous, le STM32H7B0 dispose d'une mémoire vive de taille conséquente (~ 1,2 Mo) et se trouve être connecté à une flash externe QSPI offrant autant d'espace. Pour pouvoir développer des codes plus étoffés, nous devons apprendre à utiliser ces deux ressources.

Raspberry Pi Pico : PIO, DMA et mémoire flash

Magazine
Marque
Contenu Premium
Spécialité(s)
Résumé

Le microcontrôleur RP2040 équipant la Pico est une petite merveille et malgré l'absence de connectivité wifi ou Bluetooth, l'étendue des fonctionnalités intégrées reste très impressionnante. Nous avons abordé le sujet du sous-système PIO dans un précédent article [1], mais celui-ci n'était qu'une découverte de la fonctionnalité. Il est temps à présent de pousser plus loin nos expérimentations en mêlant plusieurs ressources à notre disposition : PIO, DMA et accès à la flash QSPI.

Les listes de lecture

11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.
8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.
10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Voir les 55 listes de lecture

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous