Voiture connectée et vie privée : 7 risques de fuite de données selon l’AIVD
© A. Krivonosov
Ne pas discuter d’informations confidentielles dans l’habitacle, désactiver les connexions automatiques Bluetooth et Wi-Fi, ne pas enregistrer son domicile dans la navigation intégrée et même envisager de renoncer à la recharge sans fil : telles sont les recommandations publiées par le service néerlandais AIVD pour les utilisateurs de véhicules connectés modernes. Elles visent en priorité les personnes qui manipulent des informations sensibles dans leur travail, même si plusieurs conseils sont utiles à tous les automobilistes.
L’alerte ne concerne pas une marque en particulier. L’AIVD distingue sept éléments potentiellement sensibles : microphones, caméras intérieures et extérieures, téléphones et autres appareils connectés, système multimédia, GPS, module télématique et infrastructure de recharge. Des attaquants pourraient techniquement tenter d’accéder à un microphone ou à une caméra, à la position du véhicule ou aux données d’un appareil connecté. Il s’agit de vecteurs d’attaque possibles, et non de la preuve que les constructeurs écoutent systématiquement leurs clients.
Le système multimédia peut concentrer une quantité particulièrement importante d’informations. Selon l’AIVD, il peut contenir des identifiants d’appareils, des contacts, du trafic internet, des messages et des données de navigation. Les personnes qui travaillent avec des informations sensibles sont invitées à ne pas saisir leur domicile ou l’adresse de sites sensibles, à ne pas tenir de conversations confidentielles dans la voiture et à éviter les véhicules équipés de caméras extérieures pour se rendre dans des lieux sensibles.
Un badge chinois ne prouve rien à lui seul. L’AIVD ne cible pas la Chine et parle des véhicules connectés en général. La collecte et la transmission de données permettent la navigation, les services en ligne, le diagnostic à distance et les mises à jour logicielles. Les questions essentielles sont de savoir quelles données sont transmises, qui peut y accéder et dans quelle mesure les systèmes concernés sont protégés.
Pour un propriétaire ordinaire, les mesures les plus simples sont aussi les plus utiles : désactiver les connexions automatiques Bluetooth et Wi-Fi inutiles, ne pas conserver d’adresses sensibles dans la navigation, éviter la recharge sans fil lorsque le contexte de sécurité l’exige et utiliser un bloqueur de données USB si un port ne sert qu’à recharger un appareil. Pour les personnes liées à des secrets d’État, militaires ou commerciaux, l’AIVD recommande d’évaluer le risque selon l’objectif et l’itinéraire du déplacement.
Cette édition française a été préparée à l’aide d’une traduction par IA sous la supervision éditoriale de SpeedMe. Le reportage original est signé Nikita Novikov