← Derniers articles
💻 computer science

The Vehicle May Be Sick: Denial of Diagnostic Services by Exploiting the CAN Transport Protocol

Cette étude démontre comment l'exploitation des vulnérabilités du protocole de transport ISO 15765-2 sur le réseau CAN peut permettre de provoquer un déni de service de diagnostic, masquant ainsi des pannes critiques et manipulant les données du véhicule.

Auteurs originaux : Seungjin Baek, Seonghoon Jeong, Huy Kang Kim

Publié 2026-04-28
📖 3 min de lecture☕ Lecture pause café

Auteurs originaux : Seungjin Baek, Seonghoon Jeong, Huy Kang Kim

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée ni approuvée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

Le titre : "Votre voiture est peut-être malade (et elle vous le cache)"

Imaginez que votre voiture est un immense corps humain. Pour rester en bonne santé, elle a besoin de faire des bilans de santé réguliers. Quand un mécanicien branche sa valise de diagnostic sur votre voiture, c'est comme s'il faisait une IRM ou une prise de sang pour vérifier que tous les organes (les ordinateurs de bord, appelés ECU) fonctionnent bien.

Le problème ? Les chercheurs ont découvert qu'un pirate informatique pourrait "saboter" l'examen médical sans même toucher aux organes eux-mêmes.

L'analogie : Le messager malicieux et le protocole de livraison

Pour comprendre l'attaque, imaginez que le médecin (l'outil de diagnostic) et le patient (la voiture) communiquent par courrier postal.

Comme les informations médicales sont très lourdes (des dossiers de 500 pages), on ne peut pas tout envoyer dans une seule enveloppe. On utilise donc un système de livraison très précis (le protocole ISO 15765-2) :

  1. On envoie une première lettre qui dit : "Attention, je vais vous envoyer 10 colis."
  2. Le patient répond : "D'accord, envoyez-les un par un, je suis prêt."
  3. On envoie ensuite les colis suivants (les données) un par un, numérotés de 1 à 10.

L'attaque ne consiste pas à falsifier le contenu des dossiers médicaux, mais à saboter le système de livraison lui-même.

Les 3 types de "sabotages" (les attaques)

Les chercheurs ont trouvé 8 façons de faire, mais voici les trois plus efficaces pour tromper le médecin :

  1. L'attaque du "Faux Dossier Géant" (A4) :
    Le pirate intercepte la première lettre et écrit : "Attention, je vais vous envoyer un colis de la taille d'une montagne !". Le système de la voiture, paniqué par cette taille impossible, s'arrête net et refuse de lire la suite. Le médecin pense que la communication est juste coupée, alors que le pirate a bloqué l'examen.

  2. L'attaque du "Numéro de Colis Perdu" (A5) :
    Le pirate attend que les colis arrivent. Le colis 1 arrive, le colis 2 arrive... et soudain, le pirate injecte un colis avec le numéro "99". Le système de la voiture est totalement confus : "Attendez, on n'est qu'au numéro 3, d'où vient ce 99 ?". Il s'arrête par sécurité. Résultat : l'examen est interrompu.

  3. L'attaque du "Doublon de Session" (A6) :
    C'est la plus vicieuse. Pendant que le médecin lit les résultats importants, le pirate envoie une nouvelle commande de départ. C'est comme si, au milieu d'une opération chirurgicale, quelqu'un criait : "Nouveau patient ! On recommence tout à zéro !". Le médecin perd le fil, les données sont écrasées, et il finit par lire des informations erronées.

Pourquoi est-ce dangereux ?

Ce n'est pas juste un problème informatique, c'est un problème de sécurité réelle.

Si le mécanicien demande : "Est-ce qu'il y a une fuite de gaz ou un problème de frein ?", le pirate peut manipuler la livraison pour que la voiture réponde : "Tout va bien, zéro erreur !".

Le mécanicien repart avec une voiture qui semble saine, mais qui est en réalité une bombe à retardement. La voiture "ment" sur son état de santé parce que son système de communication a été piraté.

En résumé

Les chercheurs disent aux constructeurs automobiles : "Attention, vous avez sécurisé les portes et les fenêtres de vos voitures, mais vous avez laissé le système de messagerie interne sans protection. Un pirate peut faire croire à votre voiture qu'elle est en pleine forme alors qu'elle est en train de tomber en panne."

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →