Un expert en cybersécurité a trouvé des failles dans des systèmes de gestion de feux de circulation. Les vulnérabilités des produits en question pouvaient être trouvées sur le web.

Est-ce qu’un hacker pourrait prendre le contrôle des feux de circulation pour créer le désordre comme dans Die Hard ? Techniquement, beaucoup de choses sont possibles et un hacker éthique affirme avoir trouvé des failles dans le système. Dans un rapport publié le 16 juillet et repéré par le média TechCrunch, Andrew Lemon, un expert en cybersécurité chez Red Threat, indique avoir trouvé une vulnérabilité qui permet de prendre le contrôle des feux de circulation.

La faille en question a été trouvée sur une interface nommée Intelight X-1, dédiée à la gestion des feux de route. Environ 30 dispositifs à travers le monde sont exposés sur Internet, avertit le chercheur. Il est encore courant de trouver des vulnérabilités logicielles sur le web. Elles peuvent être diffusées par erreur sur des plateformes de développeurs ou mise en évidence par de précédents hackers. D’anciens systèmes Intelight encore actifs dans les villes seraient donc exposés.

Andrew Lemon affirme « qu’il est toujours possible de modifier les feux. Si vous voulez régler le timing à trois minutes dans un sens et trois secondes dans l’autre sens, c’est envisageable ».

Les systèmes de feux de circulation sont généralement sécurisés sur des réseaux internes mais des vulnérabilités peuvent exister. // Source : Pixabay
Les systèmes de feux de circulation sont généralement sécurisés sur des réseaux internes mais des vulnérabilités peuvent exister. // Source : Pixabay

D’anciens dispositifs de route encore exposés sur le web

Intelight n’a pas apprécié les recherches de l’expert en cybersécurité. La société déclare que « le dispositif analysé n’est plus en vente et que la manière dont lui et Red Threat l’ont étudié pourrait constituer une violation des lois de protection des systèmes informatiques ».

Néanmoins, Intelight indique que « les dossiers ne peuvent pas confirmer que tous les contrôleurs ont depuis été mis à jour. Si l’un de ces anciens contrôleurs est encore utilisé, nous encourageons fortement les clients à nous contacter immédiatement afin que nous puissions fournir des conseils et une voie à suivre ».

Andrew Lemon estime que ce n’est qu’une tentative visant à le réduire au silence. Le hacker éthique n’a pas provoqué d’embouteillages pour se venger.

Découvrez les bonus

+ rapide, + pratique, + exclusif

Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.

Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Vous voulez tout savoir sur la mobilité de demain, des voitures électriques aux VAE ? Abonnez-vous dès maintenant à notre newsletter Watt Else !