Des chercheurs de l’Université Tsinghua en Chine découvrent une vulnérabilité des chargeurs publics pouvant paralyser une ville
2026-06-05 09:37
Favoris

fr.wedoany.com Rapport : Lors de la conférence Black Hat Asia, Hetian Shi, chercheur en sécurité matérielle et IoT à l’Université Tsinghua (Tsinghua University) en Chine, a souligné que les développeurs d’infrastructures IoT locatives (telles que les chargeurs publics pour véhicules électriques et les vélos électriques partagés) privilégient la commodité pour l’utilisateur au détriment de la sécurité, rendant les services vulnérables à des attaques par déni de service à grande échelle.

Hetian Shi a indiqué que les caractéristiques des services IoT locatifs posent des problèmes de sécurité uniques : n’importe qui peut accéder aux appareils et en examiner les failles. Le chercheur a effectué des tests avec autorisation et a divulgué les résultats de manière responsable. Il a découvert que certains appareils locatifs contiennent des ports de débogage ou des connecteurs UART, permettant à un attaquant formé d’examiner facilement leur fonctionnement. Ses recherches ont également révélé la présence de clés d’authentification partagées dans le firmware des appareils, ainsi qu’une incapacité des services backend à vérifier correctement les utilisateurs.

Le chercheur a examiné les applications publiées par les fournisseurs de services IoT locatifs, via lesquelles les consommateurs accèdent aux services. Il a de nouveau constaté des mesures de sécurité faibles, lui permettant de créer des clients virtuels que les services IoT locatifs ne peuvent pas distinguer des vrais clients. En utilisant ces clients virtuels, un attaquant peut recharger une voiture ou louer une trottinette sans frais. Hetian Shi a déclaré que la technique qu’il a développée peut également divulguer des informations personnelles en exposant le backend des services IoT locatifs.

Il a créé un outil nommé « IDScope » capable d’exploiter de nombreuses vulnérabilités découvertes. Lors de sa présentation, il a fait une démonstration en exécutant l’application iOS d’un fournisseur chinois de stations de recharge publiques pour véhicules électriques. Hetian Shi a demandé au public de choisir une ville chinoise, Shanghai étant un choix populaire, puis de rechercher les chargeurs disponibles sur la place du Peuple. Il a invité le public à sélectionner le chargeur à attaquer, à noter son numéro d’identification dans l’application, et à le saisir dans le script. Une ou deux secondes plus tard, l’icône du chargeur dans l’application est passée du vert (indiquant qu’il est disponible) au gris (indiquant un port désactivé). Cette démonstration a suscité des applaudissements spontanés du public.

Hetian Shi estime que sa technique peut également réaliser un déni de service à grande échelle, potentiellement capable de paralyser l’ensemble du réseau de chargeurs pour véhicules électriques d’une ville. Le chercheur a testé 11 applications publiées par des fournisseurs européens de vélos et trottinettes partagés, et a découvert des problèmes similaires, suggérant que ses conclusions s’appliquent ailleurs. Il suppose que les vulnérabilités découvertes résultent du fait que les développeurs tentent de construire des services jugés pratiques par les utilisateurs, au détriment de la sécurité.

Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.com

Recommandés
Türk Telekom réduit la consommation énergétique de son réseau grâce aux technologies de communication vertes
2026-06-05
Trump annonce que le gouvernement américain fournira des centaines de millions de dollars pour soutenir l’expansion et la modernisation des centrales électriques au charbon du pays, ainsi que la construction de nouvelles infrastructures d’exportation de charbon.
2026-06-05
Observation sur l’énergie du 5 juin : les projets énergétiques mondiaux passent de « l’expansion des capacités installées » à la « restructuration des systèmes »
2026-06-05
China Pingmei Shenma publie une liste de défis techniques sur les coups de terrain
2026-06-05
La Cour suprême des États-Unis restreint la protection des zones humides, les bénéfices de la prévention des inondations et de l’atténuation des catastrophes étant estimés à 177 milliards de dollars
2026-06-05
L’EIC publie un plan en trois points pour placer la nature au cœur des infrastructures britanniques
2026-06-05
Subaru lance au Japon en juillet la version hybride du Levorg Layback, avec une consommation de 19 km/L
2026-06-05
L'extraction du lithium au Chili et ailleurs : un coût environnemental et social, 2 millions de litres d'eau par tonne
2026-06-05
Nouveau règlement révisé sur la protection et la restauration écologiques des zones minières dans la province de l'Anhui, en Chine, entrera en vigueur en septembre
2026-06-05
Démarrage de l'installation électromécanique de la centrale de stockage mixte Wuxijiang de Huadian, Zhejiang, d'une capacité de 298 MW
2026-06-05