Vue lecture

CANviz - Analyser le bus CAN de sa voiture dans le navigateur

Vous voulez comprendre ce qui se passe dans le cerveau de votre bagnole ? Hé bien pour cela avant, il fallait du matos pro et des suites logicielles à licence annuelle. Mais maintenant, y'a CANviz .

Un pip install canviz, un module USB à quelques balles branché sur le bus CAN de la voiture, et hop, vous accédez à tous les secrets de votre voiture simplement en ouvrant votre navigateur sur localhost:8080. Toutes les trames qui circulent sur le réseau interne du véhicule s'affichent en direct dans un tableau qui défile sans ramer à 2000 fps si j'en crois le README, donc ça envoie !

Ce projet signé Chanchal Dhiman tourne sur n'importe quelle config équipée de Python 3.10 ou supérieur, et côté matériel, CANviz se branche sur plein de bazars tels que les modules à firmware Candlelight (genre FYSETC UCAN autour de 8 balles ou CANable 1.0 autour de 15), les périphériques slcan via port COM, et du matériel sérieux type PEAK PCAN-USB, Kvaser, Vector ou même socketcan sur Raspberry Pi. En gros, si votre clé USB CAN est compatible avec python-can, CANviz la gère !

L'interface décode alors les fichiers DBC (le format de base de données du CAN), donc au lieu de lire des paquets hexadécimaux chelous, vous voyez directement "vitesse moteur = 1450 rpm" ou "position accélérateur = 34%". Vous pouvez aussi filtrer par ID ou par nom de signal, et le filtre se garde dans l'URL. Comme ça, vous pouvez partager une vue à un pote en copiant simplement le lien.

Le truc vraiment pratique, c'est surtout la partie enregistrement. Vous capturez une session en .asc ou .csv, et vous la rejouez plus tard à vitesse variable (de 0.5x pour décortiquer lentement, jusqu'à 10x pour survoler), ou vous forgez vos propres trames depuis l'interface pour tester la réaction d'un module donné. Une API REST et du WebSocket ouvrent aussi la porte aux bricolages en Python, avec une doc interactive accessible sur /docs.

Autre truc malin, vu que c'est un serveur web derrière : vous pouvez déployer CANviz sur un Raspberry Pi planqué dans la bagnole et le consulter à distance en SSH. Par contre, pas de WebUSB ici. L'auteur a explicitement fait le choix de passer par python-can côté serveur pour des raisons de sécurité. L'accès USB reste donc dans le sandbox Python, et le browser ne touche rien. J'avoue, je préfère.

Le projet est sous licence MIT, et est encore jeune, mais l'approche est éprouvée. Pour ceux qui cherchent des alternatives desktop, y'a bien sûr CANgaroo côté Qt, ou SavvyCAN qui tourne aussi en natif. Et si vous voulez bidouiller votre voiture comme Charlie Miller l'a fait avec la Jeep , y'a toujours le Panda de Comma sorti en 2017 avec son soft Cabana.

Bref, pour quelques euros de module USB et un pip install des familles, vous pouvez transformer votre laptop en analyseur CAN niveau pro et ça c'est plutôt classe !

Source

  •  

Ces trois grandes IA partagent une faille qui permet de pirater toutes vos données

Gemini Generated Image 9fipb99fipb99fip

Le protocole qui relie Claude, ChatGPT et Gemini au monde extérieur contient une faille critique — et Anthropic refuse de la corriger. 200 000 systèmes auraient été exposés, dont 6 plateformes en production réelle.

  •  

Un arsenal de piratage iPhone visant l’Ukraine met en lumière la sophistication croissante des cyberespions russes

Des chercheurs en cybersécurité ont mis au jour une nouvelle campagne de piratage ciblant les utilisateurs ukrainiens d’iPhone. Selon les analyses menées conjointement par Google, iVerify et Lookout, un groupe d’attaquants identifié sous le nom UNC6353 — soupçonné d’agir au moins partiellement pour le compte du gouvernement russe — a déployé un arsenal inédit baptisé ... Lire plus

L'article Un arsenal de piratage iPhone visant l’Ukraine met en lumière la sophistication croissante des cyberespions russes est apparu en premier sur Fredzone.
  •  

Fuite massive chez CarGurus : les données personnelles de millions d’automobilistes exposées

Un nouveau coup dur pour la cybersécurité dans le secteur automobile. La plateforme américaine CarGurus, spécialisée dans l’achat, la vente et le financement de véhicules en ligne, a été victime d’une intrusion malveillante d’envergure. Résultat : 12,5 millions de comptes clients se retrouvent compromis, avec des données sensibles désormais entre les mains de cybercriminels. L’affaire ... Lire plus

L'article Fuite massive chez CarGurus : les données personnelles de millions d’automobilistes exposées est apparu en premier sur Fredzone.
  •