La vulnérabilité du tachygraphe pourrait être infectée par un ver

Brèves sur la cybersécurité B2B

Partager le post

Des vulnérabilités dans les tachygraphes électroniques (ELD) courants pourraient être présentes dans plus de 14 millions de camions américains, selon des chercheurs de l'Université d'État du Colorado. Les experts ont montré comment les attaques pouvaient avoir lieu.

La réglementation américaine exige que les camions modernes soient équipés de dispositifs d'enregistrement électronique (ELD), mais ceux-ci sont devenus des vecteurs potentiels de menaces pour la cybersécurité. Les recherches menées par trois experts de l'Université d'État du Colorado révèlent trois vulnérabilités critiques dans les ELD couramment utilisés.

Trois points faibles des tachygraphes

Premièrement, ils ont démontré que les ELD pouvaient être contrôlés sans fil pour envoyer des messages arbitraires du réseau de contrôleur (CAN), permettant ainsi un contrôle non autorisé des systèmes du véhicule.

La deuxième vulnérabilité montre que des micrologiciels malveillants peuvent être téléchargés sur ces ELD, permettant aux attaquants de manipuler à volonté les données et le fonctionnement des véhicules. La dernière vulnérabilité, et peut-être la plus préoccupante, est la possibilité qu'un ver de camion à camion se propage automatiquement et exploite la capacité réseau inhérente à ces appareils. Une telle attaque pourrait perturber largement les flottes commerciales, avec de graves conséquences sur la sécurité et les opérations.

Démonstration de hack sur un système de test

En testant les systèmes sur un banc d'essai, les experts ont démontré qu'ils n'avaient pas seulement des préoccupations théoriques, mais ils ont également montré comment les attaques fonctionnent dans la pratique. Ces résultats montrent qu’il existe un besoin urgent d’améliorer la sécurité des systèmes ELD.
Suivre certaines bonnes pratiques et adhérer aux exigences connues peut améliorer considérablement la sécurité de ces systèmes. Les chercheurs expliquent le processus de découverte des vulnérabilités et leur exploitation dans un rapport détaillé.

Rouge./sel

 

Articles liés au sujet

La vulnérabilité du tachygraphe pourrait être infectée par un ver

Selon des chercheurs de l'Université d'État du Colorado, plus de 14 millions de camions américains pourraient présenter des vulnérabilités dans les tachygraphes électroniques standards. ➡ En savoir plus

Dîner avec APT29

Fin février 2024, Mandiant a identifié APT29, un groupe menaçant soutenu par la Fédération de Russie et lié au ➡ En savoir plus

Nouvelle variante de la technique d'attaque SAML

Les chercheurs en sécurité ont découvert une nouvelle variante de la célèbre technique d’attaque Golden SAML, que l’équipe a baptisée « Silver SAML ». Avec ➡ En savoir plus

Diplomates de l'UE : invitation à une dégustation de vins avec des logiciels malveillants dans leurs bagages 

Une campagne de cyberespionnage récemment identifiée montre à quel point des attaquants hautement spécialisés ciblent les institutions gouvernementales et les diplomates. Ces acteurs malveillants ont utilisé de fausses invitations ➡ En savoir plus

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus