{"id":15591,"date":"2020-09-08T12:14:56","date_gmt":"2020-09-08T12:14:56","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=15591"},"modified":"2020-09-11T09:39:40","modified_gmt":"2020-09-11T09:39:40","slug":"cybersecurity-automotive","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-automotive\/15591\/","title":{"rendered":"Cybers\u00e9curit\u00e9 : le nouvel enjeu qualit\u00e9 de l&rsquo;automobile"},"content":{"rendered":"<p>Il semblerait que beaucoup de personnes pensent que les v\u00e9hicules du 21\u00e8me si\u00e8cle sont des dispositifs m\u00e9caniques. Il est vrai qu\u2019un peu d\u2019\u00e9lectronique a \u00e9t\u00e9 ajout\u00e9 pour une raison ou pour une autre, et que certains mod\u00e8les en ont plus que d\u2019autres mais, en fin de compte, ce travail rel\u00e8ve du g\u00e9nie m\u00e9canique\u00a0: ch\u00e2ssis, moteur, roues, volant, p\u00e9dales\u2026 L\u2019\u00e9lectronique, qui s\u2019av\u00e8re parfois \u00eatre un ordinateur, ne fait qu\u2019aider tout le m\u00e9canisme. C\u2019est son devoir puisque de nos jours les tableaux de bord sont un oc\u00e9an de donn\u00e9es num\u00e9riques avec seulement quelques affichages analogiques.<\/p>\n<p>Bon, je vais \u00eatre clair\u00a0: les choses sont bien diff\u00e9rentes\u00a0!<\/p>\n<p>De nos jours, une voiture est un ordinateur sp\u00e9cialis\u00e9, un \u00ab\u00a0cyber-cerveau\u00a0\u00bb, qui contr\u00f4le les aspects m\u00e9caniques et \u00e9lectroniques que nous avions pour habitude d\u2019associer au mot \u00ab\u00a0voiture\u00a0\u00bb : le moteur, les freins, les clignotants, les essuie-glaces, la climatisation et tout le reste.<\/p>\n<p>Avant, par exemple, le frein \u00e0 main \u00e9tait 100 % m\u00e9canique. Vous tiriez d\u2019un coup sec, avec votre \u00ab\u00a0main\u00a0\u00bb (difficile \u00e0 croire ?!) et il grin\u00e7ait, tout comme vous. De nos jours, vous appuyez sur un bouton. 0 % de m\u00e9canique. Contr\u00f4le par ordinateur \u00e0 100 %. Il en est de m\u00eame avec presque tous les \u00e9l\u00e9ments.<\/p>\n<p>Ensuite, beaucoup pensent qu\u2019un v\u00e9hicule autonome est une voiture conduite par un ordinateur. Pourtant, s\u2019il y a quelqu\u2019un au volant de cette nouvelle voiture alors c\u2019est cette personne qui conduit (et non l\u2019ordinateur). \u00ab\u00a0Bien s\u00fbr, ne soyons pas ridicule !\u00a0\u00bb<\/p>\n<p>Je dois encore corriger cette affirmation\u00a0: ce n\u2019est pas comme \u00e7a\u00a0!<\/p>\n<p>Avec la plupart des v\u00e9hicules modernes actuels, la seule diff\u00e9rence entre les autonomes et ceux conduits par un humain sont que, dans ce dernier cas, l\u2019humain contr\u00f4le les ordinateurs de bord. Lorsqu\u2019il s\u2019agit d\u2019un v\u00e9hicule autonome, les diff\u00e9rents ordinateurs de la voiture sont contr\u00f4l\u00e9s par un ordinateur principal, central et tr\u00e8s intelligent, d\u00e9velopp\u00e9 par des entreprises comme <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Voiture_sans_conducteur_de_Google\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>, <a href=\"https:\/\/en.wikipedia.org\/wiki\/Yandex_self-driving_car\" target=\"_blank\" rel=\"noopener nofollow\">Yandex<\/a>, <a href=\"https:\/\/www.engadget.com\/baidu-self-driving-car-computer-ready-081925160.html#:~:text=Baidu%20is%20on%20the%20cusp,for%20use%20on%20the%20streets.\" target=\"_blank\" rel=\"noopener nofollow\">Baidu<\/a> ou <a href=\"https:\/\/en.wikipedia.org\/wiki\/Cognitive_Technologies#Self-driving_car_project\" target=\"_blank\" rel=\"noopener nofollow\">Cognitive<\/a> <a href=\"https:\/\/www.autonomousvehicletech.com\/articles\/2180-sberbank-and-cognitive-technologies-collaborate-on-self-driving-technology\" target=\"_blank\" rel=\"noopener nofollow\">Technologies<\/a>. L\u2019ordinateur re\u00e7oit la destination, observe tout ce qui se passe autour de lui et d\u00e9cide comment se rendre jusqu\u2019\u00e0 la destination (\u00e0 quelle vitesse, en suivant quel itin\u00e9raire, etc. selon des algorithmes super-intelligents mis \u00e0 jour chaque nanoseconde).<\/p>\n<h2>Courte histoire de la num\u00e9risation des v\u00e9hicules \u00e0 moteur<\/h2>\n<p>Quand sommes-nous pass\u00e9s de la m\u00e9canique au num\u00e9rique\u00a0?<\/p>\n<p>Certains experts dans ce domaine estiment que l\u2019informatisation de l\u2019industrie automobile a commenc\u00e9 en 1955, lorsque Chrysler proposait un transistor en option sur <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Imperial_(automobile)\" target=\"_blank\" rel=\"noopener nofollow\">un<\/a> de ses mod\u00e8les. D\u2019autres, qui pensaient que la radio n\u2019\u00e9tait pas vraiment une caract\u00e9ristique automobile, consid\u00e8rent que ce fut l\u2019introduction de l\u2019allumage \u00e9lectronique, de l\u2019ABS ou des syst\u00e8mes \u00e9lectroniques de commande du moteur qui ont amen\u00e9 l\u2019informatisation automobile (par Pontiac, Chrysler et GM en 1963, 1971 et 1979 <a href=\"https:\/\/www.designnews.com\/electronics-test\/10-biggest-milestones-automotive-electronics-history\/gallery\" target=\"_blank\" rel=\"noopener nofollow\">respectivement<\/a>).<\/p>\n<p>Peu importe quand ce processus a commenc\u00e9, ce qui s\u2019en est suivi a \u00e9t\u00e9 peu diff\u00e9rent\u00a0: encore plus d\u2019\u00e9lectronique. Puis les choses sont devenues de plus en plus num\u00e9rique et il a \u00e9t\u00e9 de plus en plus difficile de faire la distinction entre ces deux aspects. Pour ma part, je consid\u00e8re que la r\u00e9volution num\u00e9rique des technologies automobiles a commenc\u00e9 en f\u00e9vrier 1986 lorsque, lors de la convention de la <em><a href=\"https:\/\/en.wikipedia.org\/wiki\/SAE_International\" target=\"_blank\" rel=\"noopener nofollow\">Society of Automotive Engineers<\/a><\/em>, l\u2019entreprise Robert Bosch GmbH a pr\u00e9sent\u00e9 au monde son protocole de r\u00e9seau num\u00e9rique pour que les composants \u00e9lectroniques de la voiture puissent communiquer : <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Bus_de_donn%C3%A9es_CAN\" target=\"_blank\" rel=\"noopener nofollow\">CAN<\/a> (<em><a href=\"https:\/\/www.can-cia.org\/can-knowledge\/can\/can-history\/\" target=\"_blank\" rel=\"noopener nofollow\">controller area network<\/a><\/em>). Il faut dire ce qui est\u00a0: le protocole invent\u00e9 par ces ing\u00e9nieurs de Bosch est encore pertinent de nos jours et utilis\u00e9 par presque n\u2019importe quel v\u00e9hicule dans le monde\u00a0!<\/p>\n<blockquote>\n<h3>Bref r\u00e9sum\u00e9 de la num\u00e9risation automobile apr\u00e8s l\u2019introduction de CAN :<\/h3>\n<p>Les ing\u00e9nieurs de Bosch proposaient diff\u00e9rents types de bus de donn\u00e9es CAN (basse vitesse, haute vitesse et FD) alors que de nos jours nous avons <a href=\"https:\/\/fr.wikipedia.org\/wiki\/FlexRay\" target=\"_blank\" rel=\"noopener nofollow\">FlexRay<\/a> (transmission), LIN (bus \u00e0 basse vitesse), la fibre optique MOST (multim\u00e9dia) et enfin une connexion Ethernet \u00e0 bord (actuellement de 100 Mbps mais jusqu\u2019\u00e0 1 Gbps dans le futur). De nos jours, lorsqu\u2019une voiture est con\u00e7ue plusieurs protocoles de communication sont utilis\u00e9s. Il y a l\u2019entra\u00eenement par fil (drive-by-wire, syst\u00e8mes \u00e9lectriques au lieu de la m\u00e9canique liens) qui a ensuite amen\u00e9 les <a href=\"https:\/\/en.wikipedia.org\/wiki\/Electronic_throttle_control\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e9dales \u00e9lectroniques des gaz<\/a>, les <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Electronic_Braking_System\" target=\"_blank\" rel=\"noopener nofollow\">p\u00e9dales de frein \u00e9lectroniques<\/a> (utilis\u00e9es par Toyota, Ford et GM pour leurs mod\u00e8les hybrides et \u00e9lectriques depuis 1998), les <a href=\"https:\/\/en.wikipedia.org\/wiki\/Electric_park_brake\" target=\"_blank\" rel=\"noopener nofollow\">freins \u00e0 main \u00e9lectroniques<\/a>, les <a href=\"https:\/\/en.wikipedia.org\/wiki\/Shift_by_wire\" target=\"_blank\" rel=\"noopener nofollow\">bo\u00eetes de vitesses \u00e9lectroniques<\/a> et la direction \u00e9lectronique (utilis\u00e9e pour la <a href=\"https:\/\/www.wired.com\/2014\/06\/infiniti-q50-steer-by-wire\/amp\" target=\"_blank\" rel=\"noopener nofollow\">premi\u00e8re fois<\/a> par Infiniti pour son mod\u00e8le <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Infiniti_Q50\" target=\"_blank\" rel=\"noopener nofollow\">Q50<\/a> en 2014).<\/p>\n<div id=\"attachment_15593\" style=\"width: 993px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-15593\" class=\"size-full wp-image-15593\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/09\/07141709\/cybersecurity-automotive-interfaces.jpg\" alt=\"Bus et interfaces de BMW\" width=\"983\" height=\"632\"><p id=\"caption-attachment-15593\" class=\"wp-caption-text\">Bus et interfaces de BMW<\/p><\/div>\n<p>En 2000, Honda a introduit une <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Direction_assist%C3%A9e\" target=\"_blank\" rel=\"noopener nofollow\">direction assist\u00e9e \u00e9lectrique<\/a> (sur son mod\u00e8le S2000) qui peut, dans certaines conditions, tourner les roues elle-m\u00eame. Les <a href=\"https:\/\/www.edmunds.com\/car-technology\/going-keyless.html\" target=\"_blank\" rel=\"noopener nofollow\">syst\u00e8mes de d\u00e9marrage sans cl\u00e9<\/a> sont apparus \u00e0 peu pr\u00e8s en m\u00eame temps, et permettent de contr\u00f4ler le moteur sans conducteur. Depuis 2010, certains tableaux de bord sont compl\u00e8tement num\u00e9riques et peuvent vous fournir des renseignements sur \u00e0 peu pr\u00e8s tout. Depuis 2015, le syst\u00e8me \u00e9lectronique de la carrosserie (portes, vitres, fermeture, etc.) de presque toutes les voitures neuves est connect\u00e9 \u00e0 un ordinateur central, qui peut prendre certaines d\u00e9cisions tout seul. Toutes les informations sur ce qui se passe en dehors du v\u00e9hicule (cam\u00e9ra, assistants, radars, microphones, etc.) sont accessibles au bus interne, c\u2019est-\u00e0-dire au Cloud.<\/p>\n<p>Enfin, je conclus cette br\u00e8ve digression historique en mentionnant un <a href=\"https:\/\/www.unece.org\/fileadmin\/DAM\/trans\/main\/wp29\/wp29regs\/2015\/R013r8e.pdf\" target=\"_blank\" rel=\"noopener nofollow\">document<\/a>, adopt\u00e9 en 2019 par l\u2019ONU, qui introduit les normes relatives \u00e0 la num\u00e9risation compl\u00e8te des freins. Avant, le contr\u00f4le \u00e9lectronique des p\u00e9dales de frein devait \u00eatre doubl\u00e9 d\u2019un c\u00e2ble physique. Ce n\u2019est plus le cas\u2026<\/p><\/blockquote>\n<h2>Se connecter ou mourir<\/h2>\n<p>Quels syst\u00e8mes d\u2019exploitation les voitures actuelles utilisent-elles\u00a0? Rien de bien surprenant ici\u00a0: Windows, Linux, Android et QNX qui, avec Linux, est le plus populaire m\u00eame si, comme les analystes l\u2019ont soulign\u00e9, Android les rattrape rapidement. Cela \u00e9tant dit, comme n\u2019importe quel logiciel, les syst\u00e8mes d\u2019exploitation automobiles doivent \u00eatre mis \u00e0 jour r\u00e9guli\u00e8rement. Il faut toutefois se souvenir d\u2019un d\u00e9tail\u00a0: certaines mises \u00e0 jour peuvent peser plusieurs dizaines de giga-octets. A\u00efe\u00a0!<\/p>\n<div id=\"attachment_15594\" style=\"width: 943px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-15594\" class=\"wp-image-15594 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/09\/07142038\/cybersecurity-automotive-bmw-updates.jpg\" alt=\"Mises \u00e0 jour de l'ordinateur de bord de BMW\" width=\"933\" height=\"643\"><p id=\"caption-attachment-15594\" class=\"wp-caption-text\">Mises \u00e0 jour de l\u2019ordinateur de bord de BMW<\/p><\/div>\n<p>Nous allons faire une petite pause avant d\u2019entrer dans le vif du sujet\u2026<\/p>\n<p>Si une voiture moderne a un ordinateur qui est r\u00e9guli\u00e8rement mis \u00e0 jour cela signifie qu\u2019il est connect\u00e9 \u00e0 Internet, n\u2019est-ce pas\u00a0? Oui, et de nos jours ce n\u2019est plus une option. C\u2019est obligatoire sur toutes les nouvelles voitures, que ce soit en <a href=\"https:\/\/interfax.com\/newsroom\/top-stories\/63275\/\" target=\"_blank\" rel=\"noopener nofollow\">Russie<\/a> (depuis 2017), en <a href=\"https:\/\/ec.europa.eu\/digital-single-market\/en\/news\/ecall-all-new-cars-april-2018\" target=\"_blank\" rel=\"noopener nofollow\">Europe<\/a> (depuis 2018) ou n\u2019importe o\u00f9. La part en pourcentage des voitures connect\u00e9es (au Cloud du fabricant) <a href=\"https:\/\/internetofbusiness.com\/worldwide-connected-car-market-to-top-125-million-by-2022\/\" target=\"_blank\" rel=\"noopener nofollow\">s\u2019approche rapidement des 100 %<\/a> dans le monde. Il y a encore quelques pays avec des restrictions pour ces voitures, mais il semblerait que ce ne soit qu\u2019\u00e0 cause d\u2019une l\u00e9gislation caduque qui va tr\u00e8s certainement \u00eatre mise \u00e0 jour.<\/p>\n<p>D\u2019ailleurs, le premier v\u00e9hicule connect\u00e9 est apparu en 1996 et \u00e9tait le r\u00e9sultat d\u2019une <a href=\"https:\/\/www.iotforall.com\/connected-car\/#:~:text=The%20first%20connected%20cars%20appeared,centers%20in%20case%20of%20accidents.\" target=\"_blank\" rel=\"noopener nofollow\">collaboration<\/a> entre General Motors et Motorola, avec le syst\u00e8me t\u00e9l\u00e9matique <a href=\"https:\/\/www.onstareurope.com\/fr\/\" target=\"_blank\" rel=\"noopener nofollow\">OnStar<\/a>. Il peut se connecter automatiquement \u00e0 un op\u00e9rateur en cas d\u2019accident. Oui comme l\u2019 \u00ab\u00a0accident\u00a0\u00bb dans <a href=\"https:\/\/www.imdb.com\/title\/tt0337978\/\" target=\"_blank\" rel=\"noopener nofollow\">Die Hard 4\u00a0: Retour en enfer<\/a>.<\/p>\n<p>Les diagnostics de v\u00e9hicule \u00e0 distance <a href=\"https:\/\/patents.google.com\/patent\/CA2372900C\" target=\"_blank\" rel=\"noopener nofollow\">sont arriv\u00e9s<\/a> en 2001 et, en 2003, les voitures connect\u00e9es savaient comment envoyer des rapports sur l\u2019\u00e9tat de la voiture au fabricant. Les blocs de donn\u00e9es t\u00e9l\u00e9matiques ne sont <a href=\"https:\/\/www.continental.com\/en\/press\/press-releases\/2016-09-01-telematics-101218\" target=\"_blank\" rel=\"noopener nofollow\">apparus<\/a> qu\u2019en 2007.<\/p>\n<p>En 2014, Audi \u00e9tait le premier constructeur automobile \u00e0 proposer l\u2019installation de <a href=\"https:\/\/www.wired.com\/2014\/03\/audi-cadillac-4g-lte\/\" target=\"_blank\" rel=\"noopener nofollow\">points Wi-Fi 4G LTE<\/a> dans une voiture. En 2015, GM n\u2019a pas seulement offert cette option mais a commenc\u00e9 \u00e0 l\u2019installer dans tous ses nouveaux mod\u00e8les et a re\u00e7u plus d\u2019un milliard de rapports t\u00e9l\u00e9matiques des propri\u00e9taires\u00a0! Actuellement, les fabricants ont m\u00eame commenc\u00e9 \u00e0 mon\u00e9tiser la t\u00e9l\u00e9m\u00e9trie, BMW <a href=\"https:\/\/www.dailymail.co.uk\/news\/article-8513949\/Buyers-new-BMWs-dig-deeper-pay-luxury-motoring-heated-seats.html\" target=\"_blank\" rel=\"noopener nofollow\">ouvre la marche<\/a>, et \u00e0 faire <a href=\"https:\/\/www.bmw.com\/fr\/innovation\/bmw-digital-key-l-iphone-devient-une-cle-de-voiture-securisee.html\" target=\"_blank\" rel=\"noopener nofollow\">converger<\/a> les technologies smartphones et automobiles.<\/p>\n<p>Voici maintenant une question pour vous\u00a0: Qu\u2019est-ce que l\u2019image ci-dessous\u00a0?<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-15595 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/09\/07142102\/cybersecurity-automotive-car.jpg\" alt=\"\" width=\"969\" height=\"512\"><\/p>\n<p>Eh bien, chers lecteurs, c\u2019est votre voiture. Du moins c\u2019est ce \u00e0 quoi elle ressemble pour le constructeur (en temps r\u00e9el et en continu pour les employ\u00e9s qui travaillent pour le fabricant et vivent peut-\u00eatre de l\u2019autre c\u00f4t\u00e9 de la plan\u00e8te). Ce logiciel peut voir et jouer avec toutes les unit\u00e9s de contr\u00f4le, la topologie du serveur, les r\u00e8gles de routine, les chargeurs, les mises \u00e0 jour\u2026 tout cela comme si les employ\u00e9s avaient la voiture entre leurs mains. Pourtant, nous y trouvons aussi des bugs et des vuln\u00e9rabilit\u00e9s qui pourraient vous faire trembler et vous donner envie de retourner aux ann\u00e9es 80 <a href=\"https:\/\/home.bt.com\/lifestyle\/motoring\/motoring-news\/ashes-to-ashes-audi-to-be-auctioned-11363875262274\" target=\"_blank\" rel=\"noopener nofollow\">lorsqu\u2019une voiture n\u2019\u00e9tait qu\u2019une voiture<\/a>, et pas un ordinateur. Je ne suis pas alarmiste. Les <a href=\"https:\/\/www.kaspersky.fr\/blog\/connected-car-apps-revisited\/9603\/\" target=\"_blank\" rel=\"noopener\">menaces<\/a> <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2018_lax-security-of-car-sharing-apps\" target=\"_blank\" rel=\"noopener nofollow\">sont<\/a> <a href=\"https:\/\/securelist.com\/a-study-of-car-sharing-apps\/86948\/\" target=\"_blank\" rel=\"noopener\">r\u00e9elles<\/a> mes <a href=\"https:\/\/www.kaspersky.com\/blog\/dont-hack-your-car\/22090\/\" target=\"_blank\" rel=\"noopener nofollow\">amis\u00a0<\/a>!<\/p>\n<h2>La lumi\u00e8re au bout du tunnel<\/h2>\n<p>Apr\u00e8s les inventions automobiles \u00e9lectroniques et num\u00e9riques des 20 derni\u00e8res ann\u00e9es, on dirait bien qu\u2019une r\u00e9volution du secteur automobile est imminente. Pourtant, m\u00eame si nous avons toujours imagin\u00e9 un avenir brillant pour les voitures ultra-connect\u00e9es, elles font face \u00e0 de nombreux obstacles juridiques et techniques. Je vais vous en parler\u2026<\/p>\n<p>Le nouveau paradigme automobile ne peut tout simplement pas \u00eatre superpos\u00e9 sur les toutes derni\u00e8res architectures \u00e9lectroniques de voitures. Pourquoi\u00a0? Parce que de nos jours le capot d\u2019une voiture neuve cache pr\u00e8s de 150 unit\u00e9s \u00e9lectroniques d\u00e9velopp\u00e9es par diff\u00e9rents fabricants \u00e0 diff\u00e9rents moments et selon des normes diff\u00e9rentes. Tout cela sans prendre en compte le paysage complexe des cybermenaces de ce nouveau paradigme automobile.<\/p>\n<p>Il semblerait que les constructeurs automobiles aient au moins compris qu\u2019il est hors de question d\u2019utiliser <span style=\"text-decoration: line-through\">le d\u00e9sordre<\/span> l\u2019amalgame de dispositifs \u00e9lectroniques des voitures actuelles pour construire un futur <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Technologie_V2X\" target=\"_blank\" rel=\"noopener nofollow\">V2X<\/a> utopique. De <a href=\"https:\/\/eugene.kaspersky.fr\/2015\/07\/24\/une-voiture-qui-peut-etre-piratee-a-distance-cest-arrive\/\" target=\"_blank\" rel=\"noopener\">nombreux<\/a> <a href=\"https:\/\/www.kaspersky.com\/blog\/jeep-hacked-again\/12752\/\" target=\"_blank\" rel=\"noopener nofollow\">exemples<\/a> <a href=\"https:\/\/www.reuters.com\/article\/gm-hacking\/update-1-researcher-says-can-hack-gms-onstar-app-open-vehicle-start-engine-idUSL1N10A3XK20150730\" target=\"_blank\" rel=\"noopener nofollow\">le<\/a> <a href=\"https:\/\/securelist.com\/mobile-apps-and-stealing-a-connected-car\/77576\/\" target=\"_blank\" rel=\"noopener\">d\u00e9montrent<\/a> et il y a bien <a href=\"https:\/\/www.wired.com\/2015\/08\/researchers-hacked-model-s-teslas-already\/\" target=\"_blank\" rel=\"noopener nofollow\">d\u2019autres<\/a> \u00e9tudes que la presse n\u2019a jamais publi\u00e9es. Pour le moment, l\u2019industrie automobile est dans l\u2019impasse.<\/p>\n<p>Cette situation est courante. Vous vous rappelez peut-\u00eatre la longue dualit\u00e9 entre les deux architectures <a href=\"https:\/\/linustechtips.com\/main\/topic\/366978-9x-vs-nt\/\" target=\"_blank\" rel=\"noopener nofollow\">Windows (9x et NT)<\/a> qui ont exist\u00e9 en m\u00eame temps. Pourtant, dans ce cas, nous en avons tir\u00e9 des le\u00e7ons de canalisation. Pour que l\u2019industrie automobile arrive \u00e0 sortir de cette impasse je vois deux sc\u00e9narios possibles.<\/p>\n<p>Le premier\u00a0: \u00e9conomique, r\u00e9jouissant, rapide mais <em>erron\u00e9<\/em>. Faire ce que j\u2019ai dit que les constructeurs doivent \u00e9viter : utiliser le nouveau paradigme sur les moteurs tels qu\u2019ils sont aujourd\u2019hui (avec cette soupe num\u00e9rique de plus de 150 ingr\u00e9dients). C\u2019est incorrect parce que cette solution va retarder le second sc\u00e9nario et mettre votre vie en danger (n\u2019oubliez pas que ce sont des voitures et pas un simple ordinateur dans un coin de votre chambre), ou va fortement porter pr\u00e9judice \u00e0 la r\u00e9putation du constructeur, engendrer d\u2019importantes pertes financi\u00e8res ou les obliger \u00e0 entendre le reproche habituel, \u00ab\u00a0on vous l\u2019avait bien dit\u00a0\u00bb.<\/p>\n<p>Le second\u00a0: plus cher, moins rapide mais <em>correct<\/em>. Construire une nouvelle architecture en partant de rien et selon trois principes\u00a0:<\/p>\n<ul>\n<li>S\u00e9parer le hardware du logiciel (flexibilit\u00e9)<\/li>\n<li>Consolider les fonctions \u00e9lectroniques (facilit\u00e9 de gestion)<\/li>\n<li>\u00catre \u00ab\u00a0s\u00fbr par d\u00e9faut\u00a0\u00bb (s\u00e9curit\u00e9)<\/li>\n<\/ul>\n<p>L\u2019industrie automobile a beaucoup d\u2019exp\u00e9rience et de connaissances sur les deux premiers crit\u00e8res. Quant au troisi\u00e8me, les constructeurs ont besoin d\u2019experts qui connaissent parfaitement la situation des cybermenaces et capables de trouver une solution. Les voitures intelligentes du futur seront pirat\u00e9es de la m\u00eame fa\u00e7on que les ordinateurs et les r\u00e9seaux actuels. Qui conna\u00eet ces sc\u00e9narios mieux que personne\u00a0? Vous avez vu juste\u00a0: l\u2019\u00e9quipe <em>K<\/em>\u00a0! Maintenant, le th\u00e8me de cette troisi\u00e8me et derni\u00e8re partie de cet article de blog assez long\u00a0: Qu\u2019est-ce que nous avons \u00e0 vous offrir.<\/p>\n<p>Nous avons un d\u00e9partement qui se <a href=\"https:\/\/www.kaspersky.fr\/enterprise-security\/transportation-security\" target=\"_blank\" rel=\"noopener\">consacre \u00e0 la cybers\u00e9curit\u00e9 des transports<\/a> depuis 2016. En <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_kaspersky-lab-and-avl-software-and-functions-sign-cooperation-on-development-for-automotive-cybersecurity\" target=\"_blank\" rel=\"noopener nofollow\">2017<\/a>, nous avons <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2017_nmw2017-kaspersky-lab-and-avl-software-and-functions-gmbh\" target=\"_blank\" rel=\"noopener nofollow\">lanc\u00e9<\/a> le premier prototype de notre unit\u00e9 de communication s\u00e9curis\u00e9e (SCU) qui, comme son nom l\u2019indique, s\u00e9curise la communication entre les composants num\u00e9riques de la voiture et les composants infrastructurels en dehors de la voiture. Nous avons d\u00e9j\u00e0 une <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">plateforme<\/a> qui repose sur <a href=\"https:\/\/os.kaspersky.com\/markets\/automotive\/\" target=\"_blank\" rel=\"noopener nofollow\">notre propre syst\u00e8me d\u2019exploitation s\u00e9curis\u00e9<\/a> pour le d\u00e9veloppement de composants automobiles \u00e9lectroniques.<\/p>\n<p>En juin de cette ann\u00e9e des plus <a href=\"https:\/\/eugene.kaspersky.com\/2020\/04\/27\/empty-but-with-a-heart-thats-still-beating\/\" target=\"_blank\" rel=\"noopener\">atypiques<\/a>, un autre \u00e9v\u00e9nement a eu lieu et je souhaite vous en parler. Avec AVL Software et Functions GmbH, nous avons <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2020_kaspersky-and-avl-software-and-functions-develop-secure\" target=\"_blank\" rel=\"noopener nofollow\">annonc\u00e9<\/a> le d\u00e9veloppement d\u2019un syst\u00e8me avanc\u00e9 d\u2019aide \u00e0 la conduite automobile (<a href=\"https:\/\/fr.wikipedia.org\/wiki\/Aide_%C3%A0_la_conduite_automobile\" target=\"_blank\" rel=\"noopener nofollow\">ADAS<\/a>), \u00e0 partir du syst\u00e8me d\u2019exploitation KasperskyOS, qui aide le conducteur et r\u00e9duit le risque d\u2019avoir un accident.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-15596 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2020\/09\/07142228\/cybersecurity-automotive-ADAS.jpg\" alt=\"\" width=\"1015\" height=\"709\"><\/p>\n<p>L\u2019unit\u00e9 comprend deux contr\u00f4leurs de s\u00e9curit\u00e9 avec un processeur de syst\u00e8me sur une puce de haute performance et a de grandes capacit\u00e9s de connectivit\u00e9, avec des liens aux cam\u00e9ras, \u00e0 la t\u00e9l\u00e9d\u00e9tection par laser ou \u00e0 tout autre \u00e9l\u00e9ment associ\u00e9. Il est compatible avec les nouvelles normes de plateformes \u00ab\u00a0<a href=\"https:\/\/www.autosar.org\/standards\/adaptive-platform\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR Adaptive Platform<\/a>\u00ab\u00a0. Cette configuration apporte, d\u2019une part, une protection s\u00fbre par d\u00e9faut (plus de d\u00e9tails <a href=\"https:\/\/www.kaspersky.fr\/blog\/what-is-secureos\/9812\/\" target=\"_blank\" rel=\"noopener\">ici<\/a>), et d\u2019autre part ouvre tout un \u00e9ventail de possibilit\u00e9s en termes d\u2019installation, d\u2019ajustement et de mise \u00e0 jour des fonctions automobiles. Un peu comme la boutique d\u2019applications d\u2019un smartphone.<\/p>\n<p>Voici la partie importante. M\u00eame si une vuln\u00e9rabilit\u00e9 est d\u00e9couverte dans un des composants de la voiture, les cybercriminels sont incapables d\u2019ex\u00e9cuter des commandes dangereuses ou d\u2019avoir acc\u00e8s \u00e0 d\u2019autres composants. Tous les processus sont enti\u00e8rement isol\u00e9s et leur comportement est filtr\u00e9 par un <a href=\"https:\/\/os.kaspersky.com\/products\/kaspersky-security-system-for-linux\/\" target=\"_blank\" rel=\"noopener nofollow\">sous-syst\u00e8me de s\u00e9curit\u00e9<\/a> avec des r\u00e8gles ajust\u00e9es.<\/p>\n<h2>\u00c9pilogue<\/h2>\n<p>Croisons les doigts\u2026 Nous sommes sur le point de remporter une grande victoire gr\u00e2ce \u00e0 nos solutions technologiques d\u2019automatisation des v\u00e9hicules. Ce march\u00e9 est tr\u00e8s actif mais nous n\u2019avons aucun concurrent lorsqu\u2019il s\u2019agit de la niche (primordiale) de la cybers\u00e9curit\u00e9. En tant que membres de <a href=\"https:\/\/www.genivi.org\/\" target=\"_blank\" rel=\"noopener nofollow\">GENIVI<\/a> et <a href=\"https:\/\/www.autosar.org\/\" target=\"_blank\" rel=\"noopener nofollow\">AUTOSAR<\/a>, en lisant les forums (par exemple UNECE WP.29) et en suivant les \u00e9v\u00e9nements de ce secteur, nous avons constat\u00e9 que plusieurs ont essay\u00e9 de construire une nouvelle architecture, y compris une qui repose sur Linux. <a href=\"https:\/\/eugene.kaspersky.fr\/2020\/07\/07\/cyber-histoires-du-cote-obscur-vulnerabilites-inattendues-piratage-a-la-demande-et-systeme-dexploitation-de-spacex\/\" target=\"_blank\" rel=\"noopener\">Je ne sais pas si je monterai dans une voiture ayant une architecture Linux\u00a0<\/a>! Aucun d\u2019eux ne propose le large horizon de possibilit\u00e9s et cette formule de \u00a0\u00bb\u00a0s\u00e9curit\u00e9 par d\u00e9faut\u00a0\u00a0\u00bb math\u00e9matiquement prouv\u00e9e, o\u00f9 les corrections et les bugs post\u00e9rieurs ne sont jamais n\u00e9cessaires.<\/p>\n<p>Notre formule est (i) \u00e9crite de z\u00e9ro avec une architecture de <span style=\"text-decoration: line-through\">micro<\/span> nano-noyau et un code compact, et inclut (ii) des r\u00e8gles de communication de composant granulaire, (iii) une isolation compl\u00e8te des processus, (iv) des op\u00e9rations r\u00e9alis\u00e9es dans un espace adresse prot\u00e9g\u00e9, (v) un rejet par d\u00e9faut, (vi) un code source ouvert en option pour les clients et (vii) des <a href=\"https:\/\/os.kaspersky.com\/projects\/\" target=\"_blank\" rel=\"noopener nofollow\">exemples de mise en \u0153uvre r\u00e9ussie<\/a>. Ce sont les caract\u00e9ristiques d\u2019un tel syst\u00e8me d\u2019exploitation qui attirent les constructeurs automobiles, ceux qui veulent <em>bien faire<\/em> les choses. Un syst\u00e8me fiable et durable.<\/p>\n<p>Pourtant, ce ne sont pas les seuls aspects qui s\u00e9duisent les fabricants.<\/p>\n<p>En plus de notre s\u00e9curit\u00e9 native pour les v\u00e9hicules, nous avons un \u00e9cueil \u00e9blouissant de solutions et de services pour les infrastructures. La protection de la voiture du futur n\u2019est pas la seule pi\u00e8ce du puzzle. Plus loin dans la cha\u00eene nous trouvons : la protection des donn\u00e9es backend et les n\u0153uds des terminaux, les audits de Cloud pour v\u00e9rifier qu\u2019il n\u2019y a pas de fuite, le d\u00e9veloppement d\u2019applications mobiles s\u00e9curis\u00e9es, la protection contre la fraude en ligne, le contr\u00f4le de la cha\u00eene d\u2019approvisionnement, les tests de p\u00e9n\u00e9tration dans l\u2019infrastructures et bien d\u2019autres choses. Qui veut travailler avec tout un \u00ab\u00a0zoo\u00a0\u00bb de fournisseurs diff\u00e9rents pour que tous ces aspects soient trait\u00e9s s\u00e9par\u00e9ment ?<\/p>\n<p>Pour conclure, voici quelques citations extraites du <a href=\"https:\/\/www.mckinsey.com\/industries\/automotive-and-assembly\/our-insights\/the-race-for-cybersecurity-protecting-the-connected-car-in-the-era-of-new-regulation\" target=\"_blank\" rel=\"noopener nofollow\">rapport publi\u00e9 par McKinsey sur la cybers\u00e9curit\u00e9 des voitures connect\u00e9es<\/a>, IMHO, le dossier analytique le plus exact et visionnaire du march\u00e9\u00a0:<\/p>\n<p><em>\u00ab\u00a0Les constructeurs automobiles doivent attribuer la propri\u00e9t\u00e9 et la responsabilit\u00e9 de la [cybers\u00e9curit\u00e9] dans les activit\u00e9s primordiales de la cha\u00eene de valeur (y compris parmi leurs nombreux fournisseurs) et adopter une culture de la s\u00e9curit\u00e9 au sein de leurs \u00e9quipes principales.\u00a0\u00bb<\/em><\/p>\n<p><em>\u00ab\u00a0Les acteurs de l\u2019industrie automobile doivent consid\u00e9rer la cybers\u00e9curit\u00e9 pendant toute la dur\u00e9e de vie du produit et pas seulement lors de la vente du v\u00e9hicule au client puisque de nouvelles vuln\u00e9rabilit\u00e9s techniques peuvent appara\u00eetre \u00e0 tout moment.\u00a0\u00bb<\/em><\/p>\n<p><em>\u00ab\u00a0Les fabricants d\u2019automobiles doivent d\u00e9sormais prendre en compte la cybers\u00e9curit\u00e9 comme partie int\u00e9grante de leurs fonctions commerciales et de leurs efforts de d\u00e9veloppement.\u00a0\u00bb<\/em><\/p>\n<p>En d\u2019autres termes, \u00ab\u00a0la cybers\u00e9curit\u00e9 va devenir la nouvelle dimension de la qualit\u00e9 automobile\u00a0\u00bb.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les voitures modernes informatis\u00e9es ont besoin d\u2019une plateforme s\u00e9curis\u00e9e. C\u2019est exactement ce que nous avons.<\/p>\n","protected":false},"author":13,"featured_media":15592,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150,3151],"tags":[4002,376,2224,2645,967],"class_list":{"0":"post-15591","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-adas","11":"tag-automobile","12":"tag-avl","13":"tag-kasperskyos","14":"tag-voitures-connectees"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-automotive\/15591\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cybersecurity-automotive\/21847\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cybersecurity-automotive\/17334\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cybersecurity-automotive\/23248\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cybersecurity-automotive\/21433\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cybersecurity-automotive\/20056\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cybersecurity-automotive\/23804\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-automotive\/22750\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cybersecurity-automotive\/29026\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cybersecurity-automotive\/36924\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cybersecurity-automotive\/14039\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cybersecurity-automotive\/25141\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cybersecurity-automotive\/11911\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cybersecurity-automotive\/29189\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cybersecurity-automotive\/26049\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cybersecurity-automotive\/22815\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cybersecurity-automotive\/28136\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cybersecurity-automotive\/27986\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/automobile\/","name":"Automobile"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/15591","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=15591"}],"version-history":[{"count":15,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/15591\/revisions"}],"predecessor-version":[{"id":15664,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/15591\/revisions\/15664"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/15592"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=15591"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=15591"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=15591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}