DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
    Claude : les filigranes invisibles déjà contournés
  • Illustration d’un cerveau numérique en réseau rose fluorescent émergeant d’un ordinateur portable, observant un écran affichant une carte du monde en code binaire, symbolisant l’intelligence artificielle, l’analyse de données et la cybersécurité.
    Menaces & IA : 12 dérives et avancées clés du 26 août 2026 (dont Claude)
  • Main robotique blanche levée sur un fond bleu à côté du logo officiel de LinkedIn.
    LinkedIn réduit de 40% la visibilité des contenus générés par IA
  • Texte « Cyberattack » en lettres numériques bleutées avec effet de distorsion, superposé à une vue aérienne de Kyiv avec la statue de la Mère Patrie au premier plan, symbolisant une cyberattaque ciblant une ville ou une infrastructure nationale.
    Ransomwares & piratages : 13 cyberattaques d’ampleur du 25 août 2026 (dont Medusa)
  • Silhouette sombre d'un pirate informatique en sweat à capuche devant un ordinateur portable, posant devant le drapeau national iranien.
    Mabna Institute : 17 Iraniens inculpés, 31,5 To volés
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
    • Communiqués CERT — Actualités et alertes de cybersécurité
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Failles / vulnérabilités

Cyberattaques dans le cyclisme : nouvelle menace pour les compétitions

  • Marc Barbezat
  • 26 août 2024
  • 3 minutes de lecture
Une course de velo
▾ Sommaire
Pour en savoir plusLes courses comme le Tour de France face à une nouvelle menace : le piratage des vélosWant to Win a Bike Race? Hack Your Rival’s Wireless ShiftersResearchers hack electronic shifters with a few hundred dollars of hardwareBicycles Can Be Hacked NowHigh-end racing bikes are now vulnerable to hacking(Re)découvrez également:
Des chercheurs ont découvert que les dérailleurs électroniques sans fil des vélos haut de gamme, utilisés notamment lors du Tour de France, sont vulnérables aux cyberattaques.

Les chercheurs de l’Université de Californie à San Diego et de l’Université Northeastern ont récemment mis en lumière une vulnérabilité dans les systèmes de dérailleurs électroniques sans fil utilisés par de nombreuses équipes cyclistes professionnelles, notamment lors d’événements tels que le Tour de France.

Ces systèmes, qui permettent un changement de vitesse précis et sans effort, sont désormais la cible potentielle d’attaques malveillantes, soulignant les risques croissants des objets connectés dans le monde du sport.

Comment fonctionne l’attaque ?

Les chercheurs ont démontré qu’avec un équipement d’une valeur de quelques centaines de dollars, il est possible de pirater les dérailleurs électroniques de Shimano, un des leaders du marché.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le principe de l’attaque repose sur l’interception et la retransmission des signaux radio utilisés par ces systèmes pour contrôler le changement de vitesse. Un attaquant situé à une trentaine de mètres peut ainsi déclencher un changement de vitesse inopiné, bloquer les dérailleurs dans une position spécifique, ou encore perturber l’ensemble des cyclistes dans une course, créant des situations potentiellement dangereuses.

Cette capacité à contrôler les vitesses d’un vélo à distance pourrait avoir des conséquences fâcheuses, notamment lors d’une ascension ou d’un sprint final. Un changement soudain vers une vitesse plus difficile en pleine montée pourrait ralentir un cycliste, tandis que l’enclenchement d’une vitesse plus facile en pleine descente ou lors d’un sprint pourrait provoquer une chute.

Un risque pour les compétitions de haut niveau

Ces découvertes font partie des nouveaux risques pour les compétitions de haut niveau, où le moindre détail peut faire la différence entre la victoire et la défaite.

Les dérailleurs électroniques, qui sont devenus la norme parmi les cyclistes professionnels, sont désormais considérés comme des systèmes cyber-physiques. Cela signifie qu’ils ne sont pas seulement des composants mécaniques, mais qu’ils sont aussi vulnérables aux mêmes types de cyberattaques que l’on pourrait trouver dans d’autres systèmes connectés.

Les chercheurs ont travaillé en collaboration avec Shimano pour développer une mise à jour du firmware qui vise à sécuriser ces systèmes. Toutefois, cette mise à jour ne sera largement disponible que vers la fin du mois d’août 2024, laissant une fenêtre de vulnérabilité pendant laquelle des attaques pourraient potentiellement être menées.

Une nouvelle frontière pour la cybersécurité sportive

Ce cas illustre un nouveau champ de bataille pour les experts en cybersécurité. Alors que les objets connectés continuent de proliférer, y compris dans des secteurs inattendus comme le cyclisme professionnel, les risques d’attaques malveillantes augmentent.

La security-by-design devient impératif pour les fabricants de ces technologies et intégrer dès le départ des mesures de sécurité robustes pour prévenir de telles exploitations.

Pour en savoir plus

Les courses comme le Tour de France face à une nouvelle menace : le piratage des vélos

La modernité dans le cyclisme a atteint un point de non-retour où les vélos aussi sont vulnérables aux cyberattaques. Des courses comme le Tour de…

Lire la suite sur Flux toutes les actualités – 01net
Les courses comme le Tour de France face à une nouvelle menace : le piratage des vélos

Want to Win a Bike Race? Hack Your Rival’s Wireless Shifters

Please don’t, actually. But do update your Shimano Di2 shifters’ software to prevent a new radio-based form of cycling sabotage.

Lire la suite sur WIRED
Want to Win a Bike Race? Hack Your Rival’s Wireless Shifters

Researchers hack electronic shifters with a few hundred dollars of hardware

If you’ve got a Shimano Di2 groupset, be sure to update its firmware.

Lire la suite sur Ars Technica
Researchers hack electronic shifters with a few hundred dollars of hardware

Bicycles Can Be Hacked Now

High-level racers now have a new form of sabotage to worry about.

Lire la suite sur Gizmodo
Bicycles Can Be Hacked Now

High-end racing bikes are now vulnerable to hacking

Researchers found security vulnerabilities that could let hackers mess with riders’ gear shifters even from a short distance away.

Lire la suite sur The Verge – Cybersecurities
High-end racing bikes are now vulnerable to hacking

(Re)découvrez également:

Comment éviter de se faire voler son vélo?

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • objets connectés
  • vélo
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Logo noir d'Anthropic Claude avec son symbole en étoile sur un fond terracotta à motifs géométriques en zigzag.
Lire l'article

Claude : les filigranes invisibles déjà contournés

Gros plan sur plusieurs cartes bancaires Visa rangées dans un portefeuille
Lire l'article

Cartes Visa périmées : une faille NFC permet de valider des paiements

Carte de la Russie aux couleurs du drapeau national sur un fond de code informatique, illustrant l'infiltration du code d'origine russe dans la chaîne d'approvisionnement d'applications sensibles.
Lire l'article

Le code d’origine russe s’infiltre dans des apps sensibles

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité : tests d’intrusion des systèmes d’informations web

Cybersécurité : tests d’intrusion des systèmes d’informations web: Le guide des vulnérabilités web

Amplifiez vos compétences en cybersécurité avec ce guide exhaustif sur le pentesting et le bug bounty ! Conçu pour les pentesters, les bug hunters, les développeurs, et en fait toute personne curieuse de plonger dans le monde fascinant de la cybersécurité.

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois