Il n’y a rien de plus important que la sécurité dans un véhicule. Le confort, bien qu’essentiel pour ceux passant de longues heures sur la route, reste secondaire. Les fabricants mènent de multiples tests pour s’assurer que leurs créations garantissent la sécurité des individus à bord.
La dangerosité des airbags Takata, qui ont déjà fait des morts, inquiète logiquement des millions d’automobilistes et pousse les entreprises comme Stellantis à rappeler massivement des véhicules. Un nouveau scandale touche l’industrie automobile. Des chercheurs viennent de découvrir une faille de sécurité critique touchant deux millions de véhicules.
2,2 millions de véhicules en danger à cause de KARR, un dispositif d’antivol que personne ne connaît
Des chercheurs de l’université de Californie à San Diego ont découvert une faille de sécurité majeure dans le système d’alarme KARR. Il s’agit d’un dispositif antivol préinstallé dans les véhicules par de nombreux concessionnaires comme Ford, Honda, Toyota, Mazda ou encore Jeep.
Le boîtier situé sous le capot vise avant tout à empêcher le vol d’une voiture se trouvant sur le parking d’une concession. Le système d’alarme KARR développé par Acrisure Protection Group est intégré à 2,2 millions de voitures en circulation dans le sud de la Californie.
Même lorsque l’acheteur refuse l’option, le boîtier reste présent dans le véhicule. L’équipe de recherche d’Aaron Schulman, professeur d’informatique, a exploré la technologie et découvert une faille de sécurité critique. Les appareils KARR partagent tous la même clé d’authentification. Elle est visible dans le code de l’application mobile KARR. Il suffit de l’extraire une fois pour communiquer avec n’importe quel véhicule équipé du système KARR fabriqué depuis 2017.
Les chercheurs ont mis au point leur propre outil de validation puis déverrouillé un véhicule et désactivé son système de démarrage en se tenant à quelques mètres de celui-ci. Un simple clignotement apparaît au moment de l’envoi de la commande. Le propriétaire de la voiture ne peut se douter de rien. Le boîtier continue d’émettre des signaux Bluetooth quand le moteur tourne et même jusqu’à dix minutes après son arrêt. Un pirate informatique peut donc faire de gros dégâts sans difficulté.
Heureusement, l’université de Californie à San Diego a signalé la faille de sécurité à Acrisure Protection Group dès sa découverte en janvier. Le constructeur a tout de même mis 18 mois à déployer une mise à jour corrective, sortie en ce mois de juillet 2026.
Cependant, le correctif est à installer via l’application compagnon KARR que seuls les clients payants utilisent. Les chercheurs estiment qu’environ un million d’automobilistes restent donc exposés. La société tente de minimiser l’incident, évoquant une vulnérabilité « complexe » au risque d’exploitation en conditions réelles « faible ».
🟣 Pour ne manquer aucune news sur le Journal du Geek, suivez-nous sur Google et sur notre canal WhatsApp. Et si vous nous adorez, on a une newsletter tous les matins.