﻿﻿{"id":2403,"date":"2026-02-27T14:55:49","date_gmt":"2026-02-27T13:55:49","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/tpms-vos-pneus-balancent-votre-position-en-clair\/"},"modified":"2026-02-27T14:55:49","modified_gmt":"2026-02-27T13:55:49","slug":"tpms-vos-pneus-balancent-votre-position-en-clair","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/tpms-vos-pneus-balancent-votre-position-en-clair\/","title":{"rendered":"TPMS &#8211; Vos pneus balancent votre position en clair"},"content":{"rendered":"<p>Ga\u00ebl Musquet, mon copain hacker, me parlait d\u00e9j\u00e0 de tracking TPMS en 2020. Du coup, quand je vois des chercheurs publier un document de recherche en 2026 pour &#8220;<em>d\u00e9couvrir<\/em>&#8221; qu&#8217;on peut pister une voiture via ses capteurs de pneus, bon, comment dire&#8230; je suis pas tomb\u00e9 de ma chaise.<\/p>\n<p>Mais faut reconna\u00eetre que l&#8217;\u00e9tude en question va quand m\u00eame plus loin qu&#8217;une discussion entre 2 stands au FIC. En effet, une \u00e9quipe d&#8217;IMDEA Networks et d&#8217;armasuisse (le labo de d\u00e9fense suisse, rien que \u00e7a) a pos\u00e9 5 r\u00e9cepteurs SDR dans une ville pendant 10 semaines. Co\u00fbt du matos, environ 100 dollars par capteur, qui est en gros un Raspberry Pi 4 avec un dongle<br \/>\n<a href=\"https:\/\/korben.info\/intercept-sigint-dashboard-rtl-sdr.html\">RTL-SDR<\/a><br \/>\n\u00e0 25 balles. Et gr\u00e2ce \u00e0 cela, ils ont capt\u00e9 plus de 6 MILLIONS de messages, provenant de plus de 20 000 v\u00e9hicules !<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/tpms-tracking-voiture-capteurs-pneus\/tpms-tracking-voiture-capteurs-pneus-1.jpeg\" alt=\"\" loading=\"lazy\"><\/p>\n<p><em>un Raspberry Pi 4 avec un dongle RTL-SDR &#8211;<br \/>\n<a href=\"https:\/\/dspace.networks.imdea.org\/handle\/20.500.12761\/2011\">Source<\/a><br \/>\n<\/em><\/p>\n<p>Car oui, vous ne le savez peut-\u00eatre pas, mais les capteurs de pression des pneus (TPMS pour les intimes) \u00e9mettent r\u00e9guli\u00e8rement d\u00e8s que le v\u00e9hicule roule, sur 433 MHz en Europe. Et ces signaux contiennent un identifiant unique&#8230; qui bien s\u00fbr est en clair ^^. Pas de chiffrement, pas d&#8217;authentification, QUE DALLE. Donc avec un logiciel open source comme<br \/>\n<a href=\"https:\/\/github.com\/merbanan\/rtl_433\">rtl_433<\/a><br \/>\n, \u00e7a devient vite facile de capter tout \u00e7a \u00e0 plusieurs dizaines de m\u00e8tres \u00e0 la ronde.<\/p>\n<p>En croisant les identifiants capt\u00e9s par plusieurs r\u00e9cepteurs, les chercheurs ont pu reconstituer les trajets des v\u00e9hicules, identifier leurs horaires de travail, d\u00e9tecter les jours de t\u00e9l\u00e9travail et m\u00eame estimer les variations de charge du v\u00e9hicule (et potentiellement d\u00e9duire la pr\u00e9sence de passagers, m\u00eame si c&#8217;est encore approximatif). Le tout sans cam\u00e9ra, sans GPS, et sans acc\u00e8s au r\u00e9seau du v\u00e9hicule !<\/p>\n<p>Il suffirait de trouver l&#8217;identifiant d&#8217;une voiture pr\u00e9cise pour d\u00e9clencher par exemple automatiquement un l\u00e2cher de confettis en papier parfaitement inoffensifs \u00e0 son passage, si vous voyez ce que je veux dire.<\/p>\n<p>Alors attention, tous les v\u00e9hicules ne sont pas log\u00e9s \u00e0 la m\u00eame enseigne. Les TPMS dits &#8220;directs&#8221; (dTPMS), qu&#8217;on trouve souvent chez Toyota, Peugeot, Citro\u00ebn, Hyundai ou Mercedes, \u00e9mettent ces fameux signaux radio captables. Alors que les syst\u00e8mes &#8220;indirects&#8221; (iTPMS), utilis\u00e9s par la plupart des mod\u00e8les Volkswagen, Audi ou Skoda, se basent sur les capteurs ABS et n&#8217;\u00e9mettent rien par radio. Bref, si vous roulez en Golf de base, y&#8217;a de bonnes chances que vous soyez tranquilles sur ce coup-l\u00e0 m\u00eame si certaines versions sportives ou haut de gamme (Golf R, GTI selon les march\u00e9s) peuvent embarquer du dTPMS.<\/p>\n<p>Et le pire dans tout \u00e7a c&#8217;est que la r\u00e9glementation UN R155 sur la cybers\u00e9curit\u00e9 automobile n&#8217;impose pas explicitement le chiffrement des TPMS. En gros, les constructeurs ne sont pas forc\u00e9s de s\u00e9curiser ces transmissions. Pirelli et Bosch bossent bien sur un &#8220;Cyber Tyre&#8221; en Bluetooth Low Energy, mais c&#8217;est r\u00e9serv\u00e9 au haut de gamme et c&#8217;est pas demain que \u00e7a arrivera sur votre Clio.<\/p>\n<p>Donc c\u00f4t\u00e9 protection, soyons honn\u00eates, y&#8217;a pas grand-chose \u00e0 faire c\u00f4t\u00e9 utilisateur. Vous ne pouvez pas d\u00e9sactiver vos TPMS (c&#8217;est obligatoire depuis 2014 pour les voitures neuves en Europe), et les capteurs ne proposent aucune option de chiffrement. Sauf si vous roulez en v\u00e9hicule vintage d&#8217;avant 2014, c&#8217;est open bar. Une des parades serait que les constructeurs impl\u00e9mentent un syst\u00e8me de rotation d&#8217;identifiants, un peu comme le fait d\u00e9j\u00e0 le Bluetooth avec les adresses MAC al\u00e9atoires, mais pour l&#8217;instant on en est loin.<\/p>\n<p>Pour ceux qui veulent creuser le sujet, j&#8217;avais fait<br \/>\n<a href=\"https:\/\/korben.info\/rencontre-gael-musquet-hacker-citoyen.html\">une rencontre avec Ga\u00ebl Musquet<\/a><br \/>\nil y a quelques ann\u00e9es, o\u00f9 il expliquait d\u00e9j\u00e0 comment reprendre le contr\u00f4le de nos v\u00e9hicules connect\u00e9s. Et si vous voulez<br \/>\n<a href=\"https:\/\/korben.info\/hacker-voiture.html\">comprendre comment on hacke une voiture<\/a><br \/>\nde mani\u00e8re plus g\u00e9n\u00e9rale, c&#8217;est un rabbit hole sans fond !<\/p>\n<p>Bref, la prochaine fois que vous gonflez vos pneus&#8230; dites-leur bonjour de ma part.<\/p>\n<p>\n<a href=\"https:\/\/dspace.networks.imdea.org\/handle\/20.500.12761\/2011\">Source<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ga\u00ebl Musquet, mon copain hacker, me parlait d\u00e9j\u00e0 de tracking TPMS en 2020. Du coup, quand je vois des chercheurs publier un document de recherche en 2026 pour &#8220;d\u00e9couvrir&#8221; qu&#8217;on peut pister une voiture via ses capteurs de pneus, bon, comment dire&#8230; je suis pas tomb\u00e9 de ma chaise. Mais faut reconna\u00eetre que l&#8217;\u00e9tude en question va quand m\u00eame plus loin qu&#8217;une discussion entre 2 stands au FIC. En effet, une \u00e9quipe d&#8217;IMDEA Networks et d&#8217;armasuisse (le labo de d\u00e9fense suisse, rien que \u00e7a) a pos\u00e9 5 r\u00e9cepteurs SDR dans une ville pendant 10 semaines. Co\u00fbt du matos, environ 100 dollars par capteur, qui est en gros un Raspberry Pi 4 avec un dongle RTL-SDR \u00e0 25 balles. Et gr\u00e2ce \u00e0 cela, ils ont capt\u00e9 plus de 6 MILLIONS de messages, provenant de plus de 20 000 v\u00e9hicules ! un Raspberry Pi 4 avec un dongle RTL-SDR &#8211; Source Car oui, vous ne le savez peut-\u00eatre pas, mais les capteurs de pression des pneus (TPMS pour les intimes) \u00e9mettent r\u00e9guli\u00e8rement d\u00e8s que le v\u00e9hicule roule, sur 433 MHz en Europe. Et ces signaux contiennent un identifiant unique&#8230; qui bien s\u00fbr est en clair ^^. Pas de chiffrement, pas d&#8217;authentification, QUE DALLE. Donc avec un logiciel open source comme rtl_433 , \u00e7a devient vite facile de capter tout \u00e7a \u00e0 plusieurs dizaines de m\u00e8tres \u00e0 la ronde. En croisant les identifiants capt\u00e9s par plusieurs r\u00e9cepteurs, les chercheurs ont pu reconstituer les trajets des v\u00e9hicules, identifier leurs horaires de travail, d\u00e9tecter les jours de t\u00e9l\u00e9travail et m\u00eame estimer les variations de charge du v\u00e9hicule (et potentiellement d\u00e9duire la pr\u00e9sence de passagers, m\u00eame si c&#8217;est encore approximatif). Le tout sans cam\u00e9ra, sans GPS, et sans acc\u00e8s au r\u00e9seau du v\u00e9hicule ! Il suffirait de trouver l&#8217;identifiant d&#8217;une voiture pr\u00e9cise pour d\u00e9clencher par exemple automatiquement un l\u00e2cher de confettis en papier parfaitement inoffensifs \u00e0 son passage, si vous voyez ce que je veux dire. Alors attention, tous les v\u00e9hicules ne sont pas log\u00e9s \u00e0 la m\u00eame enseigne. Les TPMS dits &#8220;directs&#8221; (dTPMS), qu&#8217;on trouve souvent chez Toyota, Peugeot, Citro\u00ebn, Hyundai ou Mercedes, \u00e9mettent ces fameux signaux radio captables. Alors que les syst\u00e8mes &#8220;indirects&#8221; (iTPMS), utilis\u00e9s par la plupart des mod\u00e8les Volkswagen, Audi ou Skoda, se basent sur les capteurs ABS et n&#8217;\u00e9mettent rien par radio. Bref, si vous roulez en Golf de base, y&#8217;a de bonnes chances que vous soyez tranquilles sur ce coup-l\u00e0 m\u00eame si certaines versions sportives ou haut de gamme (Golf R, GTI selon les march\u00e9s) peuvent embarquer du dTPMS. Et le pire dans tout \u00e7a c&#8217;est que la r\u00e9glementation UN R155 sur la cybers\u00e9curit\u00e9 automobile n&#8217;impose pas explicitement le chiffrement des TPMS. En gros, les constructeurs ne sont pas forc\u00e9s de s\u00e9curiser ces transmissions. Pirelli et Bosch bossent bien sur un &#8220;Cyber Tyre&#8221; en Bluetooth Low Energy, mais c&#8217;est r\u00e9serv\u00e9 au haut de gamme et c&#8217;est pas demain que \u00e7a arrivera sur votre Clio. Donc c\u00f4t\u00e9 protection, soyons honn\u00eates, y&#8217;a pas grand-chose \u00e0 faire c\u00f4t\u00e9 utilisateur. Vous ne pouvez pas d\u00e9sactiver vos TPMS (c&#8217;est obligatoire depuis 2014 pour les voitures neuves en Europe), et les capteurs ne proposent aucune option de chiffrement. Sauf si vous roulez en v\u00e9hicule vintage d&#8217;avant 2014, c&#8217;est open bar. Une des parades serait que les constructeurs impl\u00e9mentent un syst\u00e8me de rotation d&#8217;identifiants, un peu comme le fait d\u00e9j\u00e0 le Bluetooth avec les adresses MAC al\u00e9atoires, mais pour l&#8217;instant on en est loin. Pour ceux qui veulent creuser le sujet, j&#8217;avais fait une rencontre avec Ga\u00ebl Musquet il y a quelques ann\u00e9es, o\u00f9 il expliquait d\u00e9j\u00e0 comment reprendre le contr\u00f4le de nos v\u00e9hicules connect\u00e9s. Et si vous voulez comprendre comment on hacke une voiture de mani\u00e8re plus g\u00e9n\u00e9rale, c&#8217;est un rabbit hole sans fond ! Bref, la prochaine fois que vous gonflez vos pneus&#8230; dites-leur bonjour de ma part. Source<\/p>\n","protected":false},"author":1,"featured_media":2404,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2403","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2403","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2403"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2403\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2404"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2403"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}