Il s’agirait donc d’une attaque de type « CAN Injection » comme documenté par Ian Tabor en 2022 sur sa Toyota
👇
https://kentindell.github.io/2023/04/03/can-injection/

et la vuln qui va avec
👇
https://cve.circl.lu/vuln/CVE_2023_29389

Des malfaiteurs se servent d’un module caché (discrètement intégré dans une enceinte Bluetooth pour la « déniabilité ») pour se brancher physiquement sur le bus CAN du véhicule et injecter de faux messages « clé valide ».
Résultat : la voiture se déverrouille et démarre sans la clé codée.

#CyberVeille #caninjection #CVE_2023_29389

Autodiebstahl: Kriminelle hacken Toyotas CAN-Bus mit Nokia 3310

Der Autodiebstahl per Angriff auf den CAN-Bus dauert nur wenige Sekunden und die dafür erforderliche Technik ist klein und unauffällig.

Tarnkappe.info
CAN Injection: keyless car theft

This is a detective story about how a car was stolen - and how it uncovered an epidemic of high-tech car theft. It begins with a tweet. In April 2022, my friend Ian Tabor tweeted that vandals had been at his car, pulling apart the headlight and unplugging the cables.

Ken Tindell’s blog
CAN Injection: Autodiebstahl ohne Schlüssel in unter 2 Minuten

Alles, was man für den Autodiebstahl ohne Schlüssel braucht, ist ein Bluetooth-Lautsprecher mit speziellen CAN-Injection-Chips.

Tarnkappe.info