Sur les 90 millions de véhicules (voitures, camions et bus) produits dans le monde en 2024, 31,3 millions ont été produits en Chine, soit 34% du total mondial, selon un rapport Inovev. La France suit également cette tendance puisque de nombreux consommateurs optent désormais pour des voitures de marques chinoises, telles que BYD, Xpeng, Beiking ou encore Hongqi.
Dans ce contexte, Sophos, l’un des premiers éditeurs mondiaux de solutions de sécurité innovantes conçues pour neutraliser les cyberattaques, attire l’attention des utilisateurs sur la manière dont leurs données personnelles pourraient être utilisées à des fins malveillantes. En effet, il est déconseillé de synchroniser son téléphone ou tout autre appareil avec un véhicule, qu’il s’agisse du leur ou encore plus dans le cas d’une voiture de location, car le véhicule pourrait utiliser sa connectivité internet pour faire une copie des contacts et autres données sensibles et les télécharger sur Internet, bien avant que l’on ait la possibilité de les effacer, par exemple au moment de rendre la voiture de location.
Un véhicule moderne est truffé d’ordinateurs, de lidars, de diverses radios et de caméras externes. En outre, il est également doté de capacités de mise à jour par voie aérienne qui pourrait très bien être réaffectée en tant que plateforme de surveillance.
Pour Nate Drier, responsable technique Red Team chez Sophos : « Comme pour toute technologie, si l’occasion, la nécessité, l’intention et la capacité se présentent, la technologie embarquée dans les véhicules peut être utilisée à mauvais escient. Les constructeurs automobiles peuvent suivre les déplacements des véhicules modernes en temps réel, ce qui sera probablement encore plus vrai pour les véhicules électriques. Or, ces informations pourraient être utilisées pour construire des cartes riches d’un environnement englobant à la fois l’environnement physique et électromagnétique (en recherchant les réseaux Wi-Fi, les positions des tours de téléphonie mobile, etc.) »
Sophos recommande donc de prendre conscience et de vérifier ce que les fabricants recueillent sur les véhicules et ce qu’ils peuvent faire en utilisant des capacités de mise à jour par voie hertzienne.