Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierTech Généraliste

La Tesla Model 3 à nouveau hackée – L’Ultra-Wideband est visiblement inutile…

Par : Korben
23 mai 2024 à 18:50

Mauvaise nouvelle, les derniers modèles de Tesla ne sont pas épargnés par les voleurs.

Comment ça ? Et bien ces derniers utilisent une technique d’attaque relais pour duper votre voiture en captant le signal de votre clé ou de votre smartphone (si vous utilisez l’app Tesla) et cela même si vous êtes à des dizaines de mètres. Ensuite, ils relaient ce signal jusqu’à votre caisse garée gentiment devant chez vous et là, surprise, la voiture croit que vous êtes à côté avec la clé et hop, elle se déverrouille en moins de deux.

Alors ce genre d’attaques, c’est pas nouveau et la techno Ultra-Wideband, ça devait justement empêcher ça… Mais c’était sans compter sur les chercheurs chinois de GoGoByte ont réussi à pirater une Tesla Model 3 flambant neuve avec du matos radio à moins de 100 balles. Ils ont ainsi pu déverrouiller la voiture et même la démarrer en quelques secondes, et ce jusqu’à une distance de 5 mètres. Une démo de l’attaque est visible en vidéo dans l’article de Wired.

Pourtant, Tesla avait vanté les mérites de l’Ultra-Wideband, censée empêcher ces attaques relais grâce à une mesure ultra-précise de la distance entre la clé et la voiture, mais visiblement, c’est pas encore au point… Et quand les chercheurs ont signalé la faille, Tesla leur a répondu un truc du genre « Ouais, on bosse encore dessus pour améliorer la fiabilité. Pour l’instant c’est normal que ça marche pas« . C’est pas sérieux.

La seule parade pour vous protéger de ça, c’est soit d’avoir une caisse pourrie que personne ne veut voler, soit c’est d’activer le code PIN (désactivé par défaut) pour autoriser le démarrage. Pour l’activer, appuyez sur « Contrôles » > « Sécurité » > « Code PIN pour la conduite ». Vous serez alors invité à créer votre code de vérification à 4 chiffres. Validez, et ne l’oubliez pas !

Bien sûr, Tesla n’est pas le seul constructeur à s’être planté car d’autres marques ont également adopté l’Ultra-Wideband et sont donc tout aussi vulnérables aux attaques relais. Après faut pas oublier que grâce GPS intégré, les Tesla sont statistiquement moins volées que les autres bagnoles même si certains réseaux mafieux les ciblent quand même pour les pièces détachées.

En attendant, soyez vigilants, et le soir, emmenez votre clé le plus loin possible de votre véhicule au lieu de les laisser trainer dans l’entrée de la maison. Vous pouvez même opter pour une petite boite qui fera office de cage de faraday (lien affilié), histoire de bloquer les ondes de la clé.

Source

Operation CHARM – Accédez gratuitement aux manuels de réparation auto

Par : Korben
22 mai 2024 à 09:30

Operation CHARM n’est pas d’une mission digne d’un James Bond, mais plutôt d’un projet open source que je trouve très cool pour tous ceux qui aiment faire de la mécanique. Il s’agit d’une base de données gigantesque répertoriant les manuels de réparation de pratiquement toutes les marques de voitures, de 1982 à 2013, accessible gratuitement et librement. De quoi faire trembler votre garagiste ^^.

Les personnes derrière Operation CHARM sont convaincus que chacun devrait avoir le droit de réparer, comprendre et améliorer son véhicule sans devoir payer une fortune pour un manuel d’atelier. C’est philosophie très proche de celle du libre et des makers e on ne peut qu’applaudir des deux mains l’initiative (enfin, quand on n’a pas les doigts pleins de cambouis).

Le téléchargement du torrent pèse plus de 700 Go et ils ont également créé un site web (https://charm.li/) accessible à tous, où l’on peut naviguer parmi les différentes marques et modèles. Ils admettent eux-mêmes que l’interface n’est pas toujours très intuitive, mais c’est le contenu qui compte, non ?

Sur charm.li, vous pouvez ainsi explorer des manuels de différentes marques telles que : Audi, BMW, Renault, Volkswagen, Toyota, et bien d’autres, soit au total plus de 40 marques.

Bien sûr, avoir accès aux schémas électriques et aux procédures de démontage ne fera pas de vous un garagiste professionnel du jour au lendemain mais avec une bonne dose de curiosité, de patience et de jugeote, vous serez capable de diagnostiquer les pannes courantes et même de réaliser quelques réparations par vous-même. De quoi frimer au prochain repas de famille et économiser quelques euros au passage. 💸

Ces Anonymous de l’automobile qui se cachent derrière l’Operation CHARM ne comptent pas s’arrêter là. Ils envisagent déjà d’étendre leur base de données à d’autres véhicules comme les motos, les camions ou même les tracteurs. Bien entendu, un tel projet ne plaît pas à tout le monde, à commencer par les constructeurs auto qui voient d’un mauvais œil la diffusion massive de leur précieuse documentation technique. Mais qu’ils se rassurent, personne ne compte pirater les manuels des derniers modèles de véhicules bardés d’électronique. L’objectif c’est avant tout de permettre aux propriétaires de véhicules plus anciens de les entretenir et de les réparer dans les meilleures conditions. Un peu comme les fans de rétro-computing qui maintiennent en vie d’anciens ordinateurs ou de vieilles consoles de jeu.

Et si jamais vous bloquez sur une procédure un peu trop obscure, n’hésitez pas à solliciter l’aide de la communauté sur les forums spécialisés. Les mécanos amateurs sont généralement de bons samaritains prêts à partager leur expérience avec les néophytes.

Bref, j’espère vous avoir donné envie de mettre les mains dans le cambouis. À bon entendeur, salut ! 🖖

Source

Une visite guidée impressionnante des locaux de Comma.ai !

Par : Korben
16 mai 2024 à 01:52

Malgré l’heure tardive, j’espère que vous êtes bien réveillé parce que je vous emmène dans une visite incroyable au cœur des coulisses d’une entreprise que j’aime beaucoup : Comma.ai ! Les esprits brillants qui travaillent là bas, on eu la gentillesse d’ouvrir grand les portes de leurs bureaux à San Diego dans un live Youtube aujourd’hui, et croyez-moi, ça en vaut la peine !

Alors, pour ceux qui sont à la masse, Comma.ai c’est une startup fondée par George Hotz, qui carbure à l’innovation et qui s’attaque à rien de moins qu’au défi de la voiture autonome ! Et malgré ce qu’on pourrait penser quand on regarde les médias grands publics, on n’est pas du tout dans du vaporware puisque ça fonctionne très bien… D’ailleurs bien mieux que ce qu’il y a sur Tesla.

Avec ses algorithmes avancés d’apprentissage automatique et une intégration hardware plutôt sophistiquée et robuste, ce boitier transforme n’importe quelle voiture compatible en un véhicule semi-autonome (niveau 2 voire 2 et demi). D’ailleurs, leur produit est déjà opérationnel sur le terrain et utilisé par des milliers de personnes dont les retours sont très positif.

Mais ce qui fait la particularité de cette entreprise, c’est que leurs ingénieurs développent leur produit de A à Z, du hardware au logiciel en passant par les modèles IA…etc. C’est ce qu’on appelle une véritable boîte tech !

Et Comma.ai ne se contente pas de rêver, ils réalisent et ils livrent. Leur approche, qui allie matériel ouvert et logiciels libres, permet à une communauté mondiale de contributeurs d’améliorer leurs systèmes en continu. De plus, la transparence et la collaboration sont au cœur de leurs valeurs, ce qui permet de rendre les véhicules plus « intelligents », la conduite plus « chill » et les routes plus sûres.

Et si vous aimez les défis techniques, la conception, l’IA…etc et que vous êtes super bon, peu importe vos diplômes, sachez que Comma recrute à fond en ce moment… Je dis ça, je dis rien.

Et justement dans cette vidéo, vous allez découvrir leur fameux produit, le Comma 3, en pleine fabrication. Les gars nous font visiter leur « Comma Factory », là où la magie opère et où chaque élément est conçu avec une précision méticuleuse, de la conception des cartes à leur assemblage final. Vous aurez ainsi un aperçu unique de l’environnement de développement, mais également des défis techniques rencontrés et des innovations mises en place.

Enfin, si la sécurité en ligne vous intéresse, sachez qu’ils mettent un point d’honneur à protéger les informations de leurs utilisateurs et chaque ligne de code est scrutée à la loupe pour garantir une robustesse maximale contre les attaques potentielles.

Bref, retenez bien le nom de cette société car grâce à cette bande de geeks, le futur des voitures autonomes… c’est déjà le présent.

La première course de voitures autonomes a eu lieu à Abu Dhabi !

Par : Korben
29 avril 2024 à 22:32

L’avenir est en marche les amis, et il trace sa route à toute vitesse sur l’asphalte brûlant du circuit de Formule 1 d’Abu Dhabi ! Oui, je vous parle bien de la première course de Formules 100% autonomes durant laquelle il y a eu quelques crashes, des tête-à-queue et des sorties de piste intempestives, mais globalement ces bolides bourrés d’IA et de capteurs ont réussi à boucler leurs tours comme des grands, même si on est encore loin des meilleurs pilotes humains. Mais pour un coup d’essai c’est plus que prometteur !

On avait donc au départ de cette finale 4 voitures badgées Dallara (les monoplaces de Super Formula japonaise), modifiées pour embarquer un paquet de technologies de conduite autonome dernier cri : caméras, radars, LiDARs, GPS RTK, unité de calcul surpuissante, et bien sûr tout un tas de logiciels et d’algorithmes de dingue. Chaque voiture représentait une écurie talentueuse : on avait Polimove et Unimore pour l’Italie, TUM et Constructor AI pour l’Allemagne.

La course s’est déroulée en deux temps, d’abord sous régime de voiture de sécurité pour habituer les engins à rouler en peloton sur la piste, puis en mode attaque où là c’était chacun pour sa pomme ! Et autant vous dire que ça n’a pas raté, dès les premiers virages ça a commencé à partir en cacahuète, surtout dans l’épingle à cheveux en fin de ligne droite.

L’ équipe italienne Polimove, grande favorite avec les meilleurs chronos en qualif’, a mordu la poussière sur le 4ème tour avec un gros tout droit et impossible de repartir. Du coup leurs rivaux de Unimore ont pris la tête, avant de se faire dépasser par une attaque surprise de TUM. Ça a failli être le carambolage quand la voiture de tête a subitement ralenti, mais finalement tout le monde est passé !

Constructor AI n’était pas dans le rythme mais au moins ils ont franchi la ligne d’arrivée. Bref, au terme de rebondissements en pagaille, de bugs logiciels aléatoires et de dépassements limite kamikaze, c’est finalement TUM et sa voiture nommé Haley qui s’est imposé devant Unimore et Constructor AI. Un succès 100% germanique donc…

Mais cette course complètement folle, c’est surtout une première historique et un grand pas en avant pour la mobilité autonome. Elle montre qu’il est possible de faire rouler des véhicules intelligents à très haute vitesse dans un environnement complexe et dynamique, avec des progrès hallucinants d’une année sur l’autre.

Comme je vous le disais en intro, chaque voiture est équipée d’une suite de capteurs, notamment des caméras, des LIDAR, des radars et des systèmes GPS/INS, qui recueillent en permanence des données sur l’environnement de la voiture. Ces données sont transmises à un logiciel puissant qui utilise la vision par ordinateur et des algorithmes d’apprentissage automatique pour analyser et interpréter les informations en temps réel. Sur la base de cette analyse, le logiciel génère des signaux de contrôle qui dirigent les actions de la voiture, telles que la direction, l’accélération et le freinage, par le biais de moteurs électriques et de systèmes hydrauliques.

En outre, les voitures communiquent entre elles et avec l’infrastructure de la piste via des protocoles de communication dédiés, permettant une coordination et une prise de décision efficaces.

Et si vous avez jeté un œil à la vidéo, reconnaissez que c’est un sacré spectacle de voir ces engins du futur se tirer la bourre ! Ça change des habituels Grand Prix et on a vraiment l’impression de plonger dans un jeu vidéo futuriste style WipEout. D’ailleurs si vous voulez voir les choses de plus près, les organisateurs ont publié une app de réalité virtuelle qui vous place directement dans l’habitacle de ces bolides. Avec un casque VR sur la tête, c’est comme si vous y étiez !

Bref, ette première course auto 100% autonome c’est quand même un tour de force technologique, et ça ouvre un paquet de perspectives même si je doute que ça prenne un jour la place des courses automobiles « humaines » dans le cœur des spectateurs.

Source

General Motors a espionné et revendu les données de ses clients qui ont vu leur assurance augmenter

Par : Korben
27 avril 2024 à 11:29

Vous conduisez tranquillement votre bagnole, en mode pépère. Quand tout à coup, vous recevez un mail de votre assurance : « Cher M. Kéké, au vu de votre conduite dangereuse, nous devons augmenter votre prime de 150%».

WTF ?!

Vous n’avez eu aucun accident et respectez toujours les limitations…enfin presque… Mais comment votre assureur est-il au courant de votre dernière petite pointe à 135 km/h sur l’autoroute pendant que tout le monde dormait dans la voiture ?

La réponse est simple : votre voiture est une balance ! C’est ce qu’on appelle communément les « boîtes noires », ces petites boîtes qui enregistrent tous les paramètres de conduite : vitesse, accélérations, freinages, trajets…un vrai mouchard numérique. De nombreux constructeurs ont adopté cette technologie, soi-disant pour analyser les accidents ou améliorer la sécurité mais la plupart s’en servent surtout pour faire leur beurre en revendant les données à des tiers, comme les assurances donc.

Votre vie privée passe alors à la trappe et votre portefeuille en prend un coup !

Parmi les plus gros cafteurs, on retrouve General Motors. Le géant américain de l’automobile vient de se faire gauler dans un scandale retentissant. Comme le révèle le New York Times dans une enquête édifiante, GM a espionné des millions de conducteurs pendant des années via son système OnStar, sans leur consentement.

Concrètement, ils ont modifié en catimini leurs conditions d’utilisation pour se donner le droit de collecter un max de données de conduite et de géolocalisation, de manière continue, tout ça planqué au fin fond des CGU en police 2 ! Et le pire, c’est que GM revendait ces précieuses données à des courtiers comme Verisk Analytics, qui les refilaient ensuite aux assureurs pour profiler les conducteurs à leur insu et augmenter le tarif de leur assurance. Un business juteux sur le dos des clients, qui se retrouvent pris en otage.

Après ces révélations fracassantes, GM a été contraint de mettre fin en urgence à ces pratiques déloyales et fait désormais profil bas mais le mal est fait et la confiance durablement rompue. Certains clients furieux ont même lancé un recours collectif pour se faire indemniser. Je sens qu’ils vont casquer sévère !

Alors que faire pour se prémunir de ça ? Déjà, lisez les CGU avant d’accepter quoi que ce soit ! Je sais c’est chiant mais c’est important pour savoir à quelle sauce vous allez être mangés. Ensuite, désactivez toutes les fonctions de suivi que vous pouvez dans les réglages.

Ensuite si votre véhicule est équipé d’un système OnStar ou équivalent qui envoie en permanence des data sans fil, vous pouvez essayer de désactiver tout ça dans les paramètres voire de le débrancher physiquement si c’est possible mais attention à ne pas faire n’importe quoi. Renseignez vous bien avant.

L’espionnage des conducteurs par les boîtes noires est une dérive très préoccupante de l’industrie automobile moderne ultra-connectée et on en revient toujours au même débat : la technologie doit servir les gens, pas les asservir en marchandisant leur vie privée !

Alors soyez vigilants et n’hésitez pas à défendre vos droits.

Source

❌
❌