facebook pixel

Votre voiture connectée est-elle à l'abri des pirates?

Cette commodité vous expose au risque que des pirates informatiques volent votre voiture et vos renseignements personnels.

Votre nouvelle voiture utilise des capteurs et une technologie connectée pour rendre la conduite plus facile et sécuritaire. Vous pouvez synchroniser votre téléphone avec votre voiture qui, elle, enregistre vos renseignements personnels. Cette commodité vous expose au risque que des pirates informatiques volent votre voiture et vos renseignements personnels.

Vous devez donc vous questionner à savoir si votre assurance automobile couvre les cyberattaques.

À l’heure actuelle, il y a peu de polices sur la cybersécurité des véhicules.

Le vol de voiture est couvert par la garantie Accidents sans collision ni versement, une assurance automobile facultative. Cette garantie ne comprend généralement pas les cyberattaques contre votre voiture.

Certains assureurs commencent à offrir des polices d’assurance automobile qui comprennent une couverture contre les cybermenaces. Les polices de cybersécurité des véhicules qui offrent une protection contre les cyberattaques, le vol d’identité et les rançongiciels sont peu nombreuses, car les cyberattaques de véhicules demeurent rares. Néanmoins, l’avancée technologique des véhicules pourrait-elle faire croître la fréquence des cyberattaques?

Le saviez-vous? Lorsqu’ils sont branchés à une borne de recharge publique, les véhicules électriques sont exposés au risque d’intrusions et aux logiciels malveillants.

Avertissement! Une voiture connectée détient beaucoup de renseignements sur vous et votre véhicule.

Votre voiture connectée est-elle à l’abri des pirates? Est-elle protégée contre la vente par des tiers de vos renseignements personnels et de vos habitudes de conduite? Presque tout ce qui est connecté à une voiture peut entraîner du stockage et la divulgation des renseignements personnels sur vous ou votre véhicule.

Voici les renseignements principaux qu’une voiture connectée peut recueillir sur vous :

  • Données de localisation : localisation précise par GPS au moyen des systèmes de navigation.
  • Habitudes de conduite : habitudes de freinage, vitesse, manœuvres de virage.
  • Renseignements sur le véhicule : performance du moteur, pression des pneus et niveau de la batterie.
  • Utilisation dans la voiture : historique d’écoute de musique, préréglages de radio, commandes vocales.
  • Intégration du téléphone : liste de contacts, historique d’appels, textos des téléphones intelligents jumelés.
  • Données biométriques : détection de la somnolence, utilisation des ceintures de sécurité, reconnaissance faciale (certains véhicules seulement).
  • Renseignements sur l’environnement : données des caméras et des capteurs sur les alentours.
  • Autres renseignements personnels : les constructeurs automobiles peuvent obtenir vos renseignements personnels au moyen de votre téléphone lorsque vous téléchargez l’application de la voiture.

Comment les données tirées de votre voiture connectée peuvent-elles être exploitées?

Ces renseignements sont souvent recueillis par les constructeurs automobiles et peuvent être vendus à des tiers tels que des courtiers en données, qui les revendent par la suite à des assureurs.

Qu’est-ce que les pirates peuvent faire avec ces renseignements? Les pirates peuvent utiliser les renseignements d’un véhicule connecté pour voler des données personnelles menant au vol d’identité. Ces personnes malintentionnées peuvent également représenter une menace pour la sécurité du conducteur si elles contrôlent les systèmes du véhicule tels que les freins et le volant. Elles pourraient aussi voler votre voiture en la déverrouillant à distance.

Quelles mesures puis-je prendre pour me protéger des pirates?

  • N’inscrivez pas tous vos renseignements personnels dans les champs de la voiture (p. ex. : adresse et date de naissance).
  • Vous n’êtes pas obligé de connecter votre téléphone à votre voiture si vous n’êtes pas à l’aise de le faire.
  • Mettez le logiciel de la voiture à jour. Sinon, vous vous exposez au risque d’être piraté, car un logiciel obsolète peut présenter des failles que les pirates utilisent pour accéder aux systèmes de votre voiture. Ils pourraient ainsi prendre le contrôle de certaines fonctions ou voler des renseignements.
  • Limitez l’utilisation des fonctionnalités connectées qui ne sont pas nécessaires jusqu’à ce que vous ayez vérifié que le logiciel est à jour.
  • Afin de protéger l’application de votre démarreur à distance, changez le mot de passe par défaut. Utilisez plutôt des identifiants uniques et robustes et ne réutilisez jamais d’autres mots de passe. Activez l’authentification à deux facteurs si possible.
  • Évitez d’utiliser les réseaux Wi-Fi dans les lieux publics puisqu’ils ne sont pas toujours sécurisés.
  • Désactivez l’option Bluetooth lorsque vous ne l’utilisez pas.
  • Méfiez-vous de la confidentialité des données lorsque celles-ci sont enregistrées dans les applications mobiles ou le véhicule.
  • N’enregistrez pas l’adresse de votre résidence et de votre lieu de travail dans Google Maps.
  • Protégez votre trousseau de clés à la maison en le conservant dans une boîte de conserve ou dans des feuilles d’aluminium. Vous pouvez aussi utiliser une enceinte métallique appelée une cage de Faraday qui empêche les pirates d’établir une connexion avec vos clés.

Remarque : Tout ce qui est connecté à internet est susceptible d’être piraté.

Enjeux de confidentialité avec les voitures connectées

Les voitures connectées soulèvent des enjeux de confidentialité sur les renseignements permettant d’identifier une personne, les données de localisation, de conduite et biométriques et les renseignements qui ont été communiqués à des tiers sans votre consentement.

Vérifiez les paramètres de confidentialité de votre voiture

La plupart des constructeurs automobiles vous permettent de gérer la collecte et la distribution des données dans les paramètres.

Lisez attentivement la politique de confidentialité de votre voiture afin de comprendre comment les données sont recueillies, utilisées et potentiellement distribuées.

Plusieurs constructeurs automobiles vous permettent de désactiver la collecte de données dans certaines catégories (p. ex. : renseignements sur l’emplacement ou habitudes de conduite).

Sachez que les pirates pourraient profiter des failles du logiciel de votre voiture pour voler vos renseignements personnels. Découvrez quels types de renseignements sont communiqués aux tiers à propos de vous et de vos habitudes de conduite. Soyez vigilant et soucieux lorsqu’il est question de la cybersécurité de votre voiture et de votre vie privée.