51
Morbihan (56) / Muzillac
« Dernier message par Paul le 24 juillet 2026 à 23:34:35 »Le fourreau à déboucher est-il chez toi ou sur le domaine public ? Si c'est chez toi, c'est à toi que ça incombe.
Actus Orange / Offre Sosh Boost Fibre 8 Gb/s à 26,99 €/mois sans téléphonie
Attaques informatiques / La faible sécurité logicielle de bornes de recharges pour véhicule électrique
5G Home Orange / [2,34Km} Retour d’expérience Flybox 5G
Actu Free Mobile / Xavier Niel a 3 ans: "plus tard, je serai un géant de la téléphonie mobile."
Attaques informatiques / La faible sécurité logicielle de bornes de recharges pour véhicule électrique
Attaques informatiques / La faible sécurité logicielle de bornes de recharges pour véhicule électriqueLes chargeurs XCharge C6 disposent d'une procédure de mise à jour de firmware non documentée, exploitable par des attaquants pour exécuter du code arbitraire sur les chargeurs XCharge à l'aide d'un simple fichier d'archive avec une validation MD5 uniquement, se faisant passer pour une mise à jour de firmware.
Lionel Richard a aussi constaté l'absence fréquente de contrôle d'accès adéquat sur les serveurs FTP gérés par les fournisseurs et les prestataires de services de recharge. Nombre d'entre eux utilisent un seul et même identifiant pour l'ensemble des bornes d'un parc. De plus, ces mêmes identifiants servent aux bornes elles-mêmes à télécharger les journaux de diagnostic, leur conférant des droits de lecture et d'écriture excessifs sur les répertoires du micrologiciel (et pouvant également altérer les données de journalisation d'autres bornes).
La chaîne d'attaque devient :
1. Compromis sur un chargeur (en se connectant sur le port de recharge physique avec root/root par exemple)
2. Extraire les identifiants FTP des fichiers de configuration ou des journaux du chargeur
3. Se connecter au serveur FTP avec des identifiants volés
4. Téléversez le firmware malveillant dans le répertoire des firmwares
5. Attendez que les autres chargeurs se mettent à jour, ou déclenchez des mises à jour via un CSMS compromis.
6. L'ensemble de la flotte compromise suite à une seule brèche initiale
Certains fournisseurs de recharge se rendent compte que les possibilités sont multiples, même avec une borne qui n'a pas root comme mot de passe SSH.
Lionel Richard recomande en conclusion : Les gestionnaires de flottes de véhicules électriques ne peuvent pas présumer que la sécurité du système dorsal protège leur parc. Le chargeur lui-même doit également valider le micrologiciel par cryptographie.
Incidents SFR / Box8x problème de délégation DHCPv6-PD
Attaques informatiques / La faible sécurité logicielle de bornes de recharges pour véhicule électriqueC'est une citation, je l'ai mis en bleu.Tu as probablement utilisé un service de traduction automatique, tu nous diras lequel. Il a brodé, donc je pense que c'est de l'IA (toute pourrie, à fuir).
J'ai relu l'article et je ne comprends pas trop. L'article ne mentionne que les multiples risque de compromission d'une borne de recharge.
Je n'ai pas lu que cela permettrait ensuite d'infecter le véhicule. Le risque est par contre une charge incorrecte avec des tensions / intensités non appropriées qui pourraient endommager le véhicule, si ce dernier n'a pas de protections.