Tech&Co
Culture Web

Aux USA, des hackers parviennent à pirater une pompe à essence

placeholder video
En un peu plus d'une heure, près de 1.500 dollars d'essence ont été dérobés dans une station-service américaine. Dix voitures ont pu faire le plein sans régler l'addition.

De petits génies de l'informatique ont trouvé le moyen de contrer l'augmentation du prix de pétrole. Fin juin, une station service de la banlieue Sud de Detroit a fait l'objet d'un piratage, d'après Fox 2 Detroit. En une heure trente, deux hackers ont dérobé l'équivalent de 1.500 euros d'essence, en prenant le contrôle à distance de l'une des pompes.

La police locale, qui recherche actuellement deux suspects, a confirmé l'utilisation d'un appareil permettant aux responsables de prendre le contrôle de la pompe à essence, sans que l'employé de la station-service puisse y remédier. Impossible, d'après lui, de reprendre la main sur la pompe concernée depuis son écran de contrôle.

Des logiciels de contrôle vulnérables

D'après Gizmodo, l’explication la plus plausible à cet incident résiderait dans le piratage du logiciel de suivi des stocks d'essence. En début d’année, déjà, Motherboard avait indiqué que tels logiciels étaient vulnérables aux attaques informatiques et pouvaient, une fois infiltrés, permettre à des hackers de manipuler le prix de l'essence, de rendre des pompes à essence infonctionnelles ou d'aller y puiser de l'essence sans avoir à payer.

En 2015, bon nombre de systèmes de contrôle des stations essence étaient facilement accessibles sur Shodan, l’équivalent d’un moteur de recherche des objets connectés à travers le monde, rapportait à l'époque l’éditeur de solutions de cybersécurité TrendMicro. Une rapide recherche permettait de noter que ces systèmes étaient alors dépourvus de mots de passe, facilitant grandement la tâche de personnes malintentionnées. 

Les piratages d'infrastructures physiques connectées à Internet se sont multipliés ces dernières années. Fin 2016, les distributeurs de tickets de métro, tram et bus de San Francisco ont été bloqués, rendant les transports gratuits, rapportait le SFGate. En 2015, un chercheur en sécurité informatique avait prétendu avoir piraté le système de navigation d’un avion. Après avoir accédé au système de divertissement à bord, il avait assuré avoir pu accéder à l'écran de contrôle qu'utilisent normalement les pilotes.

https://twitter.com/Elsa_Trujillo_?s=09 Elsa Trujillo Journaliste BFM Tech