Cinq personnes ont été interpellées lors du démantèlement d’un réseau criminel international de vol de voitures à l’aide d’enceintes connectées trafiquées, a annoncé la gendarmerie, dimanche 9 novembre. Ces cinq individus ont été interpellés en Ile-de-France, en Eure-et-Loir et dans le Gard. Des opérations ont également été conduites en Italie.
Tiens, interessant, du côté italien, on ne trouve pas (pour l’instant) d’enquêtes similaires sur des autoradios trafiqués. En revanche, la presse italienne parle aujourd’hui d’une bande opérant entre la France, l’Italie et l’Angleterre, spécialisée dans la production et la vente de “dispositifs capables d’avvier des véhicules sans clés codifiées”.
« Selon l’accusation, la bande était spécialisée dans la fabrication et la revente de dispositifs capables de démarrer des véhicules via des “clés non codifiées”, contournant ainsi les systèmes de sécurité. La “cerveau” de l’organisation serait un Français, aidé par un Palermitain — “doté, disent les enquêteurs, d’extraordinaires compétences d’ordre technique”. »
Difficile de dire s’il s’agit de la même organisation ou d’affaires distinctes, mais les deux dossiers montrent bien comment les outils connectés et les failles électroniques deviennent des leviers majeurs pour le vol automobile à grande échelle.
Articles en italien avec video filmé par la police dans le labo à Palerme
Il dispositivo che apre le auto in un click: cosa hanno scoperto i carabinieri
« Le dispositif qui ouvre les voitures en un clic : ce qu’ont découvert les carabiniers. »
👇
https://www.today.it/cronaca/furto-auto-telecomando-clonato-come-funziona.html
Banda Hi-Tech specializzata in furti d’auto
👇
cet article parle de Des vols « facilités par l’utilisation d’une enceinte musicale reprogrammée ». 🤔
Il s’agirait donc d’une attaque de type « CAN Injection » comme documenté par Ian Tabor en 2022 sur sa Toyota
👇️
https://kentindell.github.io/2023/04/03/can-injection/
et la vuln qui va avec
👇️
https://cve.circl.lu/vuln/CVE-2023-29389
Des malfaiteurs se servent d’un module caché (discrètement intégré dans une enceinte Bluetooth pour la « déniabilité ») pour se brancher physiquement sur le bus CAN du véhicule et injecter de faux messages « clé valide ». Résultat : la voiture se déverrouille et démarre sans la clé codée.


