Le système mains libres de Renault facile à pirater ?
+14
Ke2
amiral_sub
verhaeghe
alexlp95
stef44
Zal'M
COAXIAL
cece74
LaurentB
RD150
Pixel
Electron06
Bigfoot
sas13
18 participants
Page 1 sur 3
Page 1 sur 3 • 1, 2, 3
Le système mains libres de Renault facile à pirater ?
Je lis que la Clio, qui est en tête des vols en France, est facile à voler, avec sa carte de déverrouillage, que l'on peut facilement reproduire via le connecteur de diagnostic. J'imagine que c'est le même principe sur la Zoé, donc facile à voler elle aussi. (mais pour l'instant elle intéresse moins les voleurs)
Y a-t-il une parade ? Qui passerait peut-être par une déconnexion de la prise diagnostic par un système antivol ?
Y a-t-il une parade ? Qui passerait peut-être par une déconnexion de la prise diagnostic par un système antivol ?
sas13- Messages : 3659
Date d'inscription : 16/04/2012
Age : 71
Localisation : Marseille
Re: Le système mains libres de Renault facile à pirater ?
La parade facile, il me semble que c’est l’inversion de fils ou de broche dans la prise ( à remetttre si besoin de la prise ).
Sinon en mécanique il y a ceci :
https://www.amazon.fr/Protector-Protection-antivol-anti-vol-prise/dp/B07MMV98YS/ref=mp_s_a_1_3?__mk_fr_FR=ÅMÅZÕÑ&qid=1549061155&sr=8-3&pi=AC_SX236_SY340_QL65&keywords=Bi+Automotive&dpPl=1&dpID=41KovQNTkRL&ref=plSrch
Sinon en mécanique il y a ceci :
https://www.amazon.fr/Protector-Protection-antivol-anti-vol-prise/dp/B07MMV98YS/ref=mp_s_a_1_3?__mk_fr_FR=ÅMÅZÕÑ&qid=1549061155&sr=8-3&pi=AC_SX236_SY340_QL65&keywords=Bi+Automotive&dpPl=1&dpID=41KovQNTkRL&ref=plSrch
Bigfoot- Messages : 16670
Date d'inscription : 01/05/2014
Age : 50
Localisation : Montpellier
Re: Le système mains libres de Renault facile à pirater ?
Malheureusement oui, la Zoe est aussi facile à voler que la Clio, un voleur disposant d'un équipement de quelques centaines d'Euros et d'une heure ou deux de formation pourra partir avec la plupart des véhicules, Renault ou autres, et dans certains cas sans effraction ni dommage au véhicule ... Ce n'est pas une préoccupation majeure des constructeurs automobiles, il y a les assurances et les assurés qui paient des primes (élevées) pour ça.
Les seules protections destinées à rendre le vol un peu moins facile et simples à mettre en oeuvre, sont des solutions de blocage mécanique du volant, des pédales, de l'accès à la prise de diagnostic, ou GPS traceur avec report d'alarme par exemple.
Il existe des solutions électroniques relativement efficaces mais réservés à des geeks.
Les seules protections destinées à rendre le vol un peu moins facile et simples à mettre en oeuvre, sont des solutions de blocage mécanique du volant, des pédales, de l'accès à la prise de diagnostic, ou GPS traceur avec report d'alarme par exemple.
Il existe des solutions électroniques relativement efficaces mais réservés à des geeks.
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Re: Le système mains libres de Renault facile à pirater ?
Le fait qu'il y ait un traceur GPS dans la Zoé n'est il pas en mesure de dissuader un voleur? Car je crois que Renault sait à tout instant ou est notre Zoé.
Comme l'a dit Bigfoot, il y a la solution de bricoler la prise diagnostic. Car mettre un interrupteur bien caché, qui coupe un fil important de cette prise, est une solution facile. Mais je crains dans ce cas pour la garantie constructeur.
Comme l'a dit Bigfoot, il y a la solution de bricoler la prise diagnostic. Car mettre un interrupteur bien caché, qui coupe un fil important de cette prise, est une solution facile. Mais je crains dans ce cas pour la garantie constructeur.
sas13- Messages : 3659
Date d'inscription : 16/04/2012
Age : 71
Localisation : Marseille
Re: Le système mains libres de Renault facile à pirater ?
La Zoe transmet des informations à Renault (km, nombreuses infos sur la batterie, type de charge, ...) mais pas la position GPS. Je ne suis même pas sur que Renault puisse désactiver à distance la charge pour un client qui ne paierait plus la location batterie par exemple.
L'intervention sur le câblage de la prise diagnostic est une bonne piste mais doit se faire après la période de garantie du véhicule, et de manière réfléchie pour ne pas endommager le véhicule et les équipements de diagnostic qui seront connectés après coup par un garagiste. Pour être invisible et réalisée proprement, cette intervention demande beaucoup de temps.
L'intervention sur le câblage de la prise diagnostic est une bonne piste mais doit se faire après la période de garantie du véhicule, et de manière réfléchie pour ne pas endommager le véhicule et les équipements de diagnostic qui seront connectés après coup par un garagiste. Pour être invisible et réalisée proprement, cette intervention demande beaucoup de temps.
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Re: Le système mains libres de Renault facile à pirater ?
Je parlais d’inversion de fils, avec adaptateur (si besoin d’intervention/utilisation) ( mettre un message d’avertissement sur la prise en prévention, même en fake éventuellement pour dissuader )
https://www.moniteurautomobile.be/actu-auto/gadgets/bloquer-obd-pour-contrer-le-vol-de-voiture-par-piratage.html
https://www.moniteurautomobile.be/actu-auto/gadgets/bloquer-obd-pour-contrer-le-vol-de-voiture-par-piratage.html
Bigfoot- Messages : 16670
Date d'inscription : 01/05/2014
Age : 50
Localisation : Montpellier
Re: Le système mains libres de Renault facile à pirater ?
C'est vrai Bigfoot, la modification du brochage de la prise du véhicule associée à un adaptateur qui remet les broches à la bonne position est une intervention plus simple, mais toujours a réaliser après la période de garantie constructeur.
Il existe cependant un risque en modifiant le brochage, c'est que la prise de l'équipement utilisé par le voleur envoi une tension destructrice sur le CAN Bus du véhicule qui du coup se retrouve sur des broches non standards. Le risque est faible mais les conséquences pourraient être très coûteuses.
Le fake est une bonne idée aussi mais un voleur un peu persévérant s'en rendra compte rapidement
Il existe cependant un risque en modifiant le brochage, c'est que la prise de l'équipement utilisé par le voleur envoi une tension destructrice sur le CAN Bus du véhicule qui du coup se retrouve sur des broches non standards. Le risque est faible mais les conséquences pourraient être très coûteuses.
Le fake est une bonne idée aussi mais un voleur un peu persévérant s'en rendra compte rapidement
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Re: Le système mains libres de Renault facile à pirater ?
Je pense qu'on peut simplement débrancher deux ou trois fils, à commencer par le +12V qui alimente les appareils que l'on branche dessus.
Également les lignes de data.
Un interrupteur bien dissimulé et le tour est joué.
Pas de risque de griller quoi que ce soit.
Le jour où vous mettez la voiture chez Renault, vous basculez l'interrupteur et personne ne s'apercevra de rien, même si la voiture est sous garantie.
Une inversion des fils est plus risquée.
Bien sûr, le voleur vraiment motivé pourra toujours démonter la prise, suivre les fils et trouver l'interrupteur.
Il y a plus de chances pour qu'il aille tout de suite s'occuper d'une voiture moins récalcitrante.
Les systèmes mécaniques de protection de la prise OBD vendus dans le commerce doivent être connus des voleurs.
Pas difficile pour eux de se procurer la clé.
C'est un peu comme les écrous antivol pour les roues.
Également les lignes de data.
Un interrupteur bien dissimulé et le tour est joué.
Pas de risque de griller quoi que ce soit.
Le jour où vous mettez la voiture chez Renault, vous basculez l'interrupteur et personne ne s'apercevra de rien, même si la voiture est sous garantie.
Une inversion des fils est plus risquée.
Bien sûr, le voleur vraiment motivé pourra toujours démonter la prise, suivre les fils et trouver l'interrupteur.
Il y a plus de chances pour qu'il aille tout de suite s'occuper d'une voiture moins récalcitrante.
Les systèmes mécaniques de protection de la prise OBD vendus dans le commerce doivent être connus des voleurs.
Pas difficile pour eux de se procurer la clé.
C'est un peu comme les écrous antivol pour les roues.
Pixel- Administrateur
- Messages : 34970
Date d'inscription : 23/01/2015
Age : 76
Localisation : Marolles en Hurepoix (Essonne)
Re: Le système mains libres de Renault facile à pirater ?
je viens de regarder le brochage de la prise odb et je vais suivre les conseils de Pixel.
quel signal faut il couper? J1850 (pin 2 et 10) ou CAN (pin 6 et 14). Et comme j'ai un mini interrupteur tri-polaire, je couperai aussi le +12v sur le pin 16.
Je le laisse en permanence à off sauf quand je veux utiliser Canze ou lorsque je la porte au garage. Reste à trouver une bonne planque.
edit: il me semble que J1850 n'est pas utilisé sur toutes les prises, je pense que c'est CAN qu'il faut isoler, donc broches 6, 14 et 16
quel signal faut il couper? J1850 (pin 2 et 10) ou CAN (pin 6 et 14). Et comme j'ai un mini interrupteur tri-polaire, je couperai aussi le +12v sur le pin 16.
Je le laisse en permanence à off sauf quand je veux utiliser Canze ou lorsque je la porte au garage. Reste à trouver une bonne planque.
edit: il me semble que J1850 n'est pas utilisé sur toutes les prises, je pense que c'est CAN qu'il faut isoler, donc broches 6, 14 et 16
sas13- Messages : 3659
Date d'inscription : 16/04/2012
Age : 71
Localisation : Marseille
Re: Le système mains libres de Renault facile à pirater ?
Plutôt qu'un interrupteur bien dissimulé, il est préférable d'en installer un pas trop dissimulé mais factice, et le vrai bien visible --> commandant un accessoire inexistant sur la voiture.
C'est l'astuce que j'ai utilisé pendant longtemps, au lieu d'un factice la manipulation "grillait" un fusible empêchant tout démarrage, et cela m'a sauvé la mise au moins une fois. La deuxième j'en ai été pour une serrure HS mais le voleur (sûrement avec deux mains gauches) n'a même pas réussi à pénétrer dans la voiture.
Il est vrai aussi qu'il y avait beaucoup moins d'électronique donc bien plus facile de se protéger, avant.
C'est l'astuce que j'ai utilisé pendant longtemps, au lieu d'un factice la manipulation "grillait" un fusible empêchant tout démarrage, et cela m'a sauvé la mise au moins une fois. La deuxième j'en ai été pour une serrure HS mais le voleur (sûrement avec deux mains gauches) n'a même pas réussi à pénétrer dans la voiture.
Il est vrai aussi qu'il y avait beaucoup moins d'électronique donc bien plus facile de se protéger, avant.
RD150- Messages : 6296
Date d'inscription : 16/07/2013
Age : 66
Localisation : Vosges
Re: Le système mains libres de Renault facile à pirater ?
@sas13 : Ce sont bien les broches 6 et 14 pour le CAN bus connecté aux ECUs et la broche 16 pour le + batterie. Si ta Zoe est toujours sous garantie fait attention à ce que cette modification soit particulièrement discrète, car en cas de panne sérieuse et coûteuse sur l’électronique, Renault pourrait opposer une modification du véhicule pour dégager sa responsabilité.
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Re: Le système mains libres de Renault facile à pirater ?
Cette manip sera efficace contre une attaque via la prise OBD.
En revanche cela ne sert à rien contre les attaques via les ondes radio de la carte mains libres.
En revanche cela ne sert à rien contre les attaques via les ondes radio de la carte mains libres.
Pixel- Administrateur
- Messages : 34970
Date d'inscription : 23/01/2015
Age : 76
Localisation : Marolles en Hurepoix (Essonne)
Re: Le système mains libres de Renault facile à pirater ?
Votre vie doit être très angoissante... votre domicile est bunkerisé aussi ?
Bigfoot- Messages : 16670
Date d'inscription : 01/05/2014
Age : 50
Localisation : Montpellier
Re: Le système mains libres de Renault facile à pirater ?
@Bigfoot La démarche de sas13 est bien légitime, la protection du CAN Bus va augmenter de manière très importante le niveau de sécurité de son véhicule. En 2018 le niveau de risque est de l'ordre de 100 000 vols / 20 000 000 véhicules soit 1 voiture volée sur 200 véhicules https://www.autoplus.fr/renault/clio/actualite/Vol-de-voitures-Piratage-electronique-Palmares-Renault-Clio-1535315.html
Et en plus, c'est une Renault de gamme équivalente à la Zoé qui est en tête du classement ! Bien sur les volumes de vente de la Clio et de la Zoe ne sont pas comparables
Voir aussi les explications de la journaliste d'AutoPlus https://www.autoplus.fr/Renault/Clio/video/Vol-de-voitures-palmares-Renault-Clio-1535320.html
@Pixel : depuis l'utilisation des "rolling code" dans les protocoles radio l'attaque devient un peu compliquée par ce moyen, je pense que l'essentiel des vols est réalisé par attaque du CAN bus via la prise OBD
Et en plus, c'est une Renault de gamme équivalente à la Zoé qui est en tête du classement ! Bien sur les volumes de vente de la Clio et de la Zoe ne sont pas comparables
Voir aussi les explications de la journaliste d'AutoPlus https://www.autoplus.fr/Renault/Clio/video/Vol-de-voitures-palmares-Renault-Clio-1535320.html
@Pixel : depuis l'utilisation des "rolling code" dans les protocoles radio l'attaque devient un peu compliquée par ce moyen, je pense que l'essentiel des vols est réalisé par attaque du CAN bus via la prise OBD
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Re: Le système mains libres de Renault facile à pirater ?
Merci pour ces données !
Bigfoot- Messages : 16670
Date d'inscription : 01/05/2014
Age : 50
Localisation : Montpellier
Re: Le système mains libres de Renault facile à pirater ?
Il y a aussi une attaque assez astucieuse mais il faut quand même du matériel.
https://www.autoplus.fr/video/Vol-de-voiture-vol-sans-effraction-Telecommande-Piratage-Loi-Assurance-Auto-Plus-1510902.html
https://www.autoplus.fr/video/Vol-de-voiture-vol-sans-effraction-Telecommande-Piratage-Loi-Assurance-Auto-Plus-1510902.html
Pixel- Administrateur
- Messages : 34970
Date d'inscription : 23/01/2015
Age : 76
Localisation : Marolles en Hurepoix (Essonne)
Re: Le système mains libres de Renault facile à pirater ?
Concernant une attaque via le système de la carte main libre, il y a un moyen tout simple de l'éviter : ne pas laisser ce système verrouiller la voiture lorsqu'on s'éloigne. Quand on quitte la voiture, il faut appuyer sur le bouton de la poignée de porte pour la fermer.
Ce risque existe (surtout) à la maison (article) :
Ce piratage appliqué à une Testa :
Ce risque existe (surtout) à la maison (article) :
Caradisiac a écrit:Le plus inquiétant, dans tout cela, c'est la distance énorme qu'il est possible d'y avoir entre la clé et la personne équipée de l'émetteur. Le TCS parle d'un périmètre allant jusqu'à 100 mètres. En clair, il n'y a même pas besoin de rentrer dans un domicile, il suffit d'être devant une maison, d'amplifier le signal vers son partenaire qui est près de l'auto, qui va ensuite la démarrer et s'enfuir avec.
Ce piratage appliqué à une Testa :
LaurentB- Messages : 4904
Date d'inscription : 16/10/2014
Localisation : Ouest Lyonnais
Re: Le système mains libres de Renault facile à pirater ?
Je précise que c'est le mari d'une collègue qui m'a donné l'astuce. Après, je ne trouve pas de raison sur pourquoi une fermeture à la main protégerait plus la voiture du piratage décrit ci-dessus. Puisque, sauf erreur de ma part, on peut toujours ouvrir la voiture par un simple appui sur le bouton de la poignée de porte, du moment que la carte main libre est à portée...
J'essaie de trouver des sources.
J'essaie de trouver des sources.
LaurentB- Messages : 4904
Date d'inscription : 16/10/2014
Localisation : Ouest Lyonnais
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Re: Le système mains libres de Renault facile à pirater ?
Je trouve quand même hallucinant que les fabricants de systèmes mains libres ne soient pas capables de mieux sécuriser leurs systèmes.
Ça donne l'impression qu'en fait, tout le monde s'en fout.
Ça donne l'impression qu'en fait, tout le monde s'en fout.
Pixel- Administrateur
- Messages : 34970
Date d'inscription : 23/01/2015
Age : 76
Localisation : Marolles en Hurepoix (Essonne)
Re: Le système mains libres de Renault facile à pirater ?
LaurentB a écrit:Puisque, sauf erreur de ma part, on peut toujours ouvrir la voiture par un simple appui sur le bouton de la poignée de porte, du moment que la carte main libre est à portée...
Le verrouillage volontaire du véhicule avec la télécommande doit être annulé par un déverrouillage avec la télécommande, donc si tu verrouilles le véhicule avec la télécommande tu ne devrais pas pouvoir l'ouvrir par un simple appui sur le bouton de la poignée.
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Re: Le système mains libres de Renault facile à pirater ?
Pixel a écrit:Je trouve quand même hallucinant que les fabricants de systèmes mains libres ne soient pas capables de mieux sécuriser leurs systèmes.
C'est ce qui se passe lorsque l'analyse des risques est pas ou mal réalisée en phase d'étude. Le produit fini se retrouve avec des failles de sécurité, le secteur de l'informatique nous a gâté ces dernières décennies, et ce n'est pas fini
C'est déprimant de voir tous ces grands groupes industriels se gargariser aux normes ISO et constater qu'ils ne les appliquent pas toujours.
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Re: Le système mains libres de Renault facile à pirater ?
Oui, tout à fait, mais là je parlais d'un verrouillage via le bouton de la poignée de porte.Electron libre a écrit:Le verrouillage volontaire du véhicule avec la télécommande doit être annulé par un déverrouillage avec la télécommande, donc si tu verrouilles le véhicule avec la télécommande tu ne devrais pas pouvoir l'ouvrir par un simple appui sur le bouton de la poignée.
Je crois que j'ai compris. Il y a donc 2 types d'attaques via le système main libre :
- Attaque par brouillage : sur un parking, un voleur équipé d'un brouilleur empêche le véhicule de se verrouiller
- Attaque par amplificateur : on met en relation la carte, posée sur ta commode à l'intérieur du domicile, avec ta voiture qui est dehors
L'astuce du mari de ma collègue ne permet que d'éliminer l'attaque par brouillage, puisque l'on effectue le verrouillage manuellement.
Le vol à domicile (le plus terrible, car permet en plus de démarrer le moteur) n'est en rien empêché, à moins de mettre sa carte (et son double) dans un étui Keyless.
LaurentB- Messages : 4904
Date d'inscription : 16/10/2014
Localisation : Ouest Lyonnais
Re: Le système mains libres de Renault facile à pirater ?
Article sur les 2 types d'attaques
Une question : pourquoi le brouillage du signal de la carte empêche(rait) la voiture de se verrouiller ? Si brouillage, donc carte non détectée, la voiture devrait se fermer non ?
Une autre technique consiste, grâce à un boitier brouilleur d’ondes, à parasiter le signal de la clé lors du verrouillage à distance. Les portes restent dès lors ouvertes alors que vous pensez les avoir verrouillées. Une fois à l’intérieur, le voleur connecte un ordinateur ou un boitier à la prise de diagnostique, pirate le système informatique du véhicule pour démarrer le moteur…
Une question : pourquoi le brouillage du signal de la carte empêche(rait) la voiture de se verrouiller ? Si brouillage, donc carte non détectée, la voiture devrait se fermer non ?
LaurentB- Messages : 4904
Date d'inscription : 16/10/2014
Localisation : Ouest Lyonnais
Re: Le système mains libres de Renault facile à pirater ?
Le brouillage radio ne permet plus à la carte de dialoguer avec le véhicule, du coup impossible d'envoyer la commande de verrouillage depuis le bouton de la carte, le véhicule ne voit plus la carte mais ne va pas se verrouiller pour des raisons de sécurité (pile de la carte HS avec enfant à bord, accident, ...). Un verrouillage automatique s'active après 10 ou 15 mn, ce qui laisse le temps à un voleur de se connecter sur la prise diagnostic, et qui est l'objectif du brouillage radio.
Le véhicule confirme toujours le verrouillage avec un signal sonore et/ou lumineux comme les clignos par exemple, il faut être attentif à cette confirmation. Si elle ne se produit pas, fermer le véhicule avec la clé mécanique car il s'agit soit d'une panne soit d'une tentative de hacking !
Les constructeurs, en voulant rendre l'accès aux véhicules plus ergonomique, ont créés des comportements du système de fermeture difficiles à appréhender pour les utilisateurs et qui rendent les véhicules vulnérables.
Le véhicule confirme toujours le verrouillage avec un signal sonore et/ou lumineux comme les clignos par exemple, il faut être attentif à cette confirmation. Si elle ne se produit pas, fermer le véhicule avec la clé mécanique car il s'agit soit d'une panne soit d'une tentative de hacking !
Les constructeurs, en voulant rendre l'accès aux véhicules plus ergonomique, ont créés des comportements du système de fermeture difficiles à appréhender pour les utilisateurs et qui rendent les véhicules vulnérables.
Electron06- Messages : 1042
Date d'inscription : 29/07/2015
Age : 65
Localisation : Alpes Maritimes
Page 1 sur 3 • 1, 2, 3
Sujets similaires
» Désactivation mains libres
» Carte main libre non reconnue après changement de pile
» CARTE MAINS LIBRES
» PROBLEME TELEPHONE MAINS LIBRES
» Ajout de l'ouverture "mains libres" ?
» Carte main libre non reconnue après changement de pile
» CARTE MAINS LIBRES
» PROBLEME TELEPHONE MAINS LIBRES
» Ajout de l'ouverture "mains libres" ?
Page 1 sur 3
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum