Passer au contenu
LIVRAISON DHL DANS LE MONDE ENTIER · TESTÉ AU BANC · GARANTIE 1 AN
LIVRAISON DHL DANS LE MONDE ENTIER · TESTÉ AU BANC · GARANTIE 1 AN
Robo electrónico de coches: así entran sin romper nada (y qué queda dañado después)

Vol électronique de voitures : comment ils entrent sans rien casser (et ce qui reste endommagé ensuite)

Chaque été, la même scène se répète dans les déclarations des assureurs : des voitures qui disparaissent d'un garage, de la porte d'un hôtel ou d'un parking de plage sans une vitre brisée, sans le barillet forcé et sans fils dénudés sous le volant. Le propriétaire a la clé dans sa poche. Et pourtant la voiture a été ouverte et a démarré.

Ce n'est pas de la magie, c'est de l'électronique. Les rapports de cybersécurité automobile publiés tout au long de 2026 s'accordent sur le même diagnostic : le vol a cessé d'être un problème de force pour devenir un problème de signaux. L'INCIBE met en garde depuis un certain temps contre le fait que le bus CAN et la prise de diagnostic peuvent devenir une porte d'entrée, et Europol a démantelé des réseaux qui opéraient exactement ainsi. Avec plus de quinze millions de voitures connectées en circulation en Espagne, le sujet n'est plus anecdotique.

Ce que presque personne ne raconte, c'est la seconde partie de l'histoire : ce qui reste endommagé à l'intérieur de la voiture après une tentative de vol, qu'on l'emporte ou non. C'est la partie que nous voyons tous les jours à l'atelier.

Les quatre façons d'entrer sans rien casser

1. Relay attack (attaque par relais de signal)

C'est la plus connue et elle touche les systèmes d'accès et de démarrage sans clé. La clé émet en permanence un signal de faible puissance ; avec deux appareils amplificateurs, ce signal peut être capté près du domicile et retransmis jusqu'au véhicule, qui croit que la clé est à deux pas. La voiture s'ouvre et démarre. Pas une égratignure.

2. Jamming (brouillage de la fermeture)

Ici, rien ne s'ouvre : on empêche la voiture de recevoir l'ordre de verrouillage quand le conducteur appuie sur la télécommande et s'éloigne. Le véhicule reste ouvert sans que le propriétaire le sache. C'est le grand classique des aires d'autoroute et des parkings de centres commerciaux.

3. Replay et codes tournants

Les télécommandes modernes utilisent un code tournant pour qu'un signal capté ne serve pas deux fois. Sur le papier, c'est une bonne défense, mais des variantes capables de réutiliser des signaux enregistrés ont été documentées, et la barrière technique a baissé ces dernières années.

4. CAN injection

C'est la technique qui a le plus progressé et celle qui nous donne le plus de travail ensuite. Au lieu de se battre avec la clé, on accède au câblage du véhicule par un point extérieur accessible — normalement la zone des optiques ou un élément du pare-chocs — et on injecte des messages dans le réseau interne de la voiture en se faisant passer pour un module légitime. Résultat : le véhicule reçoit un ordre « clé valide présente » qui n'a jamais existé, désactive l'antidémarrage et autorise le démarrage.

La partie qu'on ne voit pas : ce qui reste touché ensuite

C'est ici la clé, et c'est la raison pour laquelle de nombreuses voitures retrouvées par la police ou par le propriétaire lui-même continuent de poser problème des semaines plus tard. Une attaque de ce type laisse des traces dans l'électronique :

  • Câblage et connecteurs manipulés. Pour accéder au bus, on pique, on coupe ou on force un connecteur. Même remonté, il reste de faux contacts qui provoquent des pannes intermittentes des mois plus tard.
  • BSI, BCM ou UCH avec mémoire altérée. L'unité centrale de carrosserie enregistre tout ce qui est passé par le bus. Après une injection de messages, il est fréquent de trouver des codes défaut impossibles, des configurations modifiées et des consommations fantômes qui déchargent la batterie.
  • Antidémarrage désynchronisé. La voiture peut se retrouver dans un état intermédiaire où la clé d'origine ne dialogue plus correctement avec le module de démarrage : EZS/EIS chez Mercedes, CAS chez BMW, UCH chez Renault et Dacia.
  • Clés ajoutées au système. C'est le point le plus grave et celui qui passe le plus souvent inaperçu. Si une nouvelle clé a été enregistrée pendant l'attaque, cette clé continue d'ouvrir et de démarrer la voiture même après que le véhicule est revenu à son propriétaire. Récupérer la voiture ne signifie pas en reprendre le contrôle : il faut effacer toutes les clés du système et n'enregistrer à nouveau que les clés légitimes.
  • ECU dont la programmation a été touchée. Dans certains cas, le calculateur moteur est manipulé directement pour contourner la vérification de l'antidémarrage.

Signes qu'on a essayé (même s'ils n'ont pas emporté la voiture)

  • Vis ou enjoliveurs du phare portant des marques récentes, ou phare qui bouge quand on le pousse.
  • La batterie est déchargée le matin sans explication.
  • Voyants qui s'allument en même temps, combiné qui redémarre ou verrouillage centralisé au comportement erratique.
  • La voiture met du temps à reconnaître la clé ou il faut l'approcher du lecteur de secours.
  • Un message « clé non détectée » apparaît de façon intermittente.

Si l'un de ces symptômes vous dit quelque chose, il vaut la peine de lire aussi notre guide sur pourquoi l'antidémarrage tombe en panne et l'article sur les problèmes d'antidémarrage et de module CAS.

Comment réduire le risque sans devenir fou

  • Rangez la clé dans une pochette blindée et loin de la porte d'entrée. C'est la mesure la moins chère et la plus efficace contre le relay attack. Vérifiez-le vous-même : avec la clé dans la pochette, la voiture ne doit pas réagir quand vous approchez la main de la poignée.
  • Activez le code de démarrage si votre véhicule le permet. De nombreux modèles le livrent désactivé d'usine.
  • Désactivez l'émission passive de la clé la nuit, si votre marque propose cette option.
  • Vérifiez toujours la fermeture en tirant sur la poignée avant de partir. C'est la défense directe contre le jamming.
  • Un antidémarrage indépendant du système d'origine ajoute une couche que l'injection de messages par le bus ne peut pas contourner.
  • Si la voiture est d'occasion, assurez-vous de savoir combien de clés sont enregistrées dans le système. Pas combien on vous en a remis : combien la voiture en reconnaît.

Ce que nous faisons quand une voiture comme celle-ci arrive

Chez ECUmotorstock, nous travaillons précisément sur l'électronique qui reste touchée dans ces cas. Nous lisons le module sur banc d'essai, nous vérifions quelles clés le véhicule a réellement enregistrées, nous effaçons celles qui ne doivent pas y être et nous rendons l'unité dans un état propre et synchronisé avec le reste de la voiture.

Si votre véhicule a subi une tentative de vol ou si vous remarquez l'un des symptômes ci-dessus, voici les pages où vous pouvez consulter le service dont vous avez besoin et nous envoyer votre cas :

Nous travaillons avec expédition depuis toute l'Espagne et enlèvement à domicile, avec un banc d'essai pour vérifier chaque unité avant de la retourner. Et nous maintenons notre règle de toujours : si nous ne le réparons pas, nous ne vous le facturons pas.

Une voiture retrouvée n'est pas une voiture sûre tant que l'électronique n'est pas de nouveau propre. C'est la partie du travail que presque personne ne fait, et c'est exactement la nôtre.

Article précédent Voyant allumé, contrôle technique refusé : comment l'inspecteur lit votre calculateur en 2026
Articles suivant Erreur de checksum ECU : qu'est-ce que c'est et comment la corriger

Laisser un commentaire

Les commentaires doivent être approuvés avant d'apparaître

* Champs obligatoires

Comparer les produits

{"one"=>"Sélectionnez 2 ou 3 articles à comparer", "other"=>"{{ count }} éléments sélectionnés sur 3"}

Sélectionnez le premier élément à comparer

Sélectionnez le deuxième élément à comparer

Sélectionnez le troisième élément à comparer

Comparer
WhatsApp