Un chercheur affirme avoir réussi à pirater des feux de circulation

Le chercheur en sécurité informatique Andrew Lemon a découvert qu’il était possible de modifier le « timing » de certains feux de circulation, ce qui pourrait entraîner des embouteillages et des accidents.

Une faille informatique dans un gestionnaire de feux tricolores. C’est l’étonnante découverte d’Andrew Lemon, un chercheur en sécurité informatique. Dans un premier billet de blog, relevé par le site spécialisé Techcrunch, il soulignait que cette vulnérabilité pourrait permettre à des pirates de modifier les feux et de créer des embouteillages.

Après avoir analysé le contrôleur « Intellight X-1 » (qui contrôle les feux de circulation en question), Andrew Lemon a constaté que l’interface Web de l’appareil, notamment déployé aux États-Unis, ne nécessitait aucune authentification, permettant à n’importe qui d’en prendre le contrôle total.

« Je n’arrivais pas à y croire », a-t-il déclaré à Techcrunch. « J’étais choqué qu’un paramètre aussi évident puisse passer inaperçu. »

Bien qu’il soit impossible de mettre tous les feux au vert simultanément – en raison d’un dispositif de sécurité appelé Malfunction Management Unit (MMU) – le chercheur explique qu’il est possible de modifier « le timing » des feux de circulation.

Ainsi, « si vous voulez régler la synchronisation des feux à trois minutes dans un sens et trois secondes dans l’autre (…) cela risque de créer des embouteillages ». Une trentaine de feux tricolores seraient exposés à cette faille informatique.

Appareils « en fin de vie »

Andrew Lemon a tenté de contacter Q-Free, la société américaine qui a conçu l’appareil, pour signaler la faille. En réponse, il a reçu une lettre légale lui demandant de ne pas publier les détails de la vulnérabilité, invoquant des raisons de sécurité.

S’adressant à Techcrunch, Q-Free a déclaré que le contrôleur en question n’était plus produit depuis près d’une décennie, mais a encouragé les clients utilisant encore les appareils obsolètes à les contacter pour obtenir des conseils.

Au cours de ses recherches, Andrew Lemon a également découvert des vulnérabilités chez d’autres fabricants de gestionnaires de feux tricolores. En particulier, la société américaine « Econolite », qui utilise un protocole potentiellement vulnérable appelé NTCIP.

Tout comme Q-Free, Econolite a confirmé que les appareils testés par Lemon étaient en fin de vie depuis plusieurs années et a recommandé leur remplacement par des modèles plus récents.

Ces failles de sécurité sont d’autant plus inquiétantes que la technologie V2X (Vehicle-to-Everything) est actuellement testée aux États-Unis et au Canada. Appliquée aux feux de circulation, aux voitures, aux cyclistes ou encore aux piétons, elle doit permettre d’optimiser la fluidité du trafic et de réduire la congestion urbaine. Mais son déploiement pourrait être ralenti si des failles sont constatées.

Les plus lus

Jewel Beaujolie

I am a fashion designer in the past and I currently write in the fields of fashion, cosmetics, body care and women in general. I am interested in family matters and everything related to maternal, child and family health.

Recent Posts

Incidents à Fnideq : près de 3000 personnes ont tenté d’entrer illégalement à Sebta (Baitas)

LE gouvernement met en garde contre la manipulation des jeunes sur réseaux sociauxpar des appels massifs à laimmigration irrégulière. Arrêté…

3 minutes ago

Wauquiez étant écarté, qui est le nouveau favori ?

Laurent Wauquiez a révélé jeudi qu'il ne ferait pas partie du gouvernement. S'il semblait sur la bonne voie pour Beauvau,…

4 minutes ago

Critères d’attribution des blocs énergétiques : « Nous sommes dans le vide », déplore un entrepreneur

Le gouvernement Legault devrait rendre publics les critères d'attribution des blocs d'électricité pour les centres de données, croit un entrepreneur…

8 minutes ago

Le vœu de Suzuki se réalise, les nouveaux amis de Laine : un premier aperçu des trios des Canadiens

Comme nous le disions hier, les bêtises au camp des Canadiens sont terminées. Avec les joueurs qui arrivent maintenant au…

9 minutes ago

Ligue des Champions : l’Atlético Madrid s’impose, Arsenal tenu en échec… Tous les résultats de ce jeudi – Le Figaro

Ligue des Champions : l'Atlético Madrid s'impose, Arsenal tenu en échec... Tous les résultats de ce jeudiLe FigaroLigue des Champions…

12 minutes ago

Le pape François donne son feu vert à la dévotion à Medjugorje

"Rien ne s'y oppose". Le Vatican a rendu son verdict, jeudi 19 septembre, concernant la spiritualité liée au sanctuaire marial…

13 minutes ago