Il est toujours aussi facile de trafiquer les odomètres
Plusieurs pensent, à tort, que le haut degré de technologie embarquée dans les véhicules modernes aurait tendance à diminuer le piratage des odomètres. Or, il n’en est rien. Une association allemande pour la protection des automobilistes, L’ADAC (Allgemeiner Deutscher Automobil-Club e.V) fondé en 1903 a conduit une étude sur trois modèles de voitures en Europe.
Un jeu d’enfant
L’Association a choisi trois modèles populaires et a été en mesure de pirater en moins de deux le kilométrage sur le modèle. De surcroît, cette manipulation s’est faite avec l’aide d’appareils disponible en vente libre sur le marché. Pas besoin d’aller sur le «dark web» pour se procurer du matériel illégal. Dans le cas du Ford Kuga qui est le même modèle que notre Ford Escape, il suffisait de brancher l’appareil sur la prise de diagnostic et après quelques minutes dans le menu et voilà, c’est aussi simple que cela. L’ADAC précise que plus de 170 véhicules produits depuis 2019 fonctionnent de cette manière. Le manuel d’instruction des appareils de diagnostic indique en plus comment modifier le kilométrage une fois que vous êtes entré dans le menu de la voiture.
Le vol électronique est aussi un problème
Au-delà du trafic d’odomètre, le vol électronique est devenu un véritable fléau partout dans le monde. La procédure est très semblable. Il suffit de se procurer des logiciels et programme qui peuvent être achetés légalement et voilà.
Il existe pourtant des lois
Des pays comme les États-Unis, le Canada et plusieurs pays d’Europe ont adhéré à un programme de protection et de contrôle des systèmes de sécurité baptisé ISO 15408, plus connu sous le nom de « Critères Communs ». Les Critères communs consistent en un programme international dans le cadre duquel des laboratoires d’essais agréés mettent à l’essai des produits de STI en fonction de spécifications standards en matière de cybersécurité que l’on appelle Profils de protection (PP). Ces PP représentent les exigences d’assurance de la sécurité pour des classes de technologie. Pourquoi alors est-ce aussi facile de se procurer du matériel et de commettre des larcins. Est-ce que les constructeurs automobiles sont négligents et n’investissent pas suffisamment en cybersécurité ? Est-ce qu’il y a du laxisme du côté du gouvernement canadien ? Devrait-on resserrer les critères d’achat de tel matériel pour s’assurer que les gens qui en font l’achat soit certifié et n’ont pas d’intentions malveillantes ?
Impossible de détecter un odomètre trafiqué
En conclusion, L’ADAC précise que la plupart des ateliers automobiles ne peuvent pas détecter un odomètre trafiqué. Seuls les factures d’entretien régulières et les kilométrages enregistrés lors des contrôles techniques permettent, partiellement, de vérifier s’il n’y a pas eu d’anomalie.