Pour les compagnies aériennes, les nouveaux pirates à craindre sont informatiques

Vue prise le 17 août 2004 d'un tableau d'affichage des vols au départ du terminal 2E de l'aéroport de Roissy. (Jack Guez/AFP)
Vue prise le 17 août 2004 d'un tableau d'affichage des vols au départ du terminal 2E de l'aéroport de Roissy. (Jack Guez/AFP)
Short Url
Publié le Vendredi 10 septembre 2021

Pour les compagnies aériennes, les nouveaux pirates à craindre sont informatiques

  • Les nouveaux dangers sont devenus invisibles, qu'il s'agisse du coronavirus, qui touche de plein fouet l'ensemble du trafic aérien depuis près de deux ans, ou des attaques informatiques
  • Au fur et à mesure que le secteur de l'aviation adopte des nouvelles technologies, développe des services en ligne, propose aux passagers de se connecter en wifi, de nouvelles portes d'entrée s'ouvrent pour les hackers

NEW YORK : Les mesures de sécurité mises en place dans les aéroports et les avions après les attentats du 11-Septembre ont drastiquement limité le risque d'un terroriste faisant irruption dans le cockpit. Les compagnies aériennes craignent désormais davantage les potentielles attaques de pirates informatiques.

Entre le blindage des portes des pilotes, les appareils sophistiqués de détection d'explosifs, le fichage de certains passagers, l'interdiction d'objets pointus ou le contrôle des appareils électroniques, chaussures et liquides en cabine, "nous sommes plus en sécurité" dans les avions aujourd'hui, affirme le directeur général de l'Association internationale du transport aérien (Iata), Willie Walsh, dans une note mercredi.

Si un individu tentait malgré tout de prendre physiquement le contrôle d'un appareil, "les passagers eux-mêmes, sachant ce qui s'est passé le 11-Septembre, se débattraient", avance Dan Cutrer, un ancien pilote devenu expert en sécurité aérienne pour l'université américaine Embry-Riddle.

Pour lui, les nouveaux dangers sont devenus invisibles, qu'il s'agisse du coronavirus, qui touche de plein fouet l'ensemble du trafic aérien depuis près de deux ans, ou des attaques informatiques.

Ces dernières font partie des "risques émergents" pour la sécurité à surveiller activement, aux côtés des drones ou des menaces en interne, abonde Willie Walsh.

- Nouvelles portes -

Au fur et à mesure que le secteur de l'aviation adopte des nouvelles technologies, développe des services en ligne, propose aux passagers de se connecter en wifi, de nouvelles portes d'entrée s'ouvrent pour les hackers.

La prise de contrôle des commandes d'un avion à distance est peu probable, estiment plusieurs experts interrogés par l'AFP: le système utilisé pour piloter un appareil est clairement séparé de celui gérant les écrans des passagers.

Et même si ces systèmes présentaient des failles, "ils ne constituent pas une cible attractive pour la plupart des acteurs en raison de l'accès et de l'expertise requis, ainsi que du risque de morts", avance Katelyn Bailey de la société de cyber-sécurité FireEye.

La menace la plus tangible vient peut-être du système permettant les échanges entre les pilotes et les contrôleurs aériens, qui n'est pas crypté, avance Pablo Hernandez, chercheur à l'institut spécialisé dans les données sur l'aviation Innaxis. Avec le bon appareil radio, il peut être assez simple de s'immiscer dans une conversation.

Mais la sûreté des vols étant la priorité dans l'aviation, les équipements sensibles sont sécurisés, affirme-t-il.

Les attaques sur les systèmes "au sol", comme ceux gérant les réservations de billets ou les bagages, sont en revanche devenues monnaie courante, comme quand des pirates ont accédé en 2020 aux données personnelles d'environ 9 millions de clients de la société britannique EasyJet.

L'organisme de surveillance du trafic Eurocontrol en a recensé 1.260 l'an dernier, principalement contre des compagnies mais aussi contre les constructeurs, les aéroports, les autorités, etc.

Chaque semaine en moyenne, un acteur du secteur dans le monde est désormais victime d'un rançongiciel, un logiciel installé frauduleusement par des pirates demandant de l'argent pour débloquer le système ou ne pas rendre public des données volées, ajoute l'organisme dans une note publiée début juillet.

- Argent et espionnage -

Le risque le plus redouté est une cyber-attaque "perturbant les opérations", explique à l'AFP Deneen DeFiore, cheffe de la sécurité de l'information pour United Airlines.

"Dans l'aviation, il n'y a pas de temps mort", rappelle-t-elle: des appareils décollent et atterrissent sans arrêt dans le monde et toute panne peut avoir des répercussions en cascade.

Et entre l'abandon progressif des billets papier, le partage croissant des données avec des prestataires, le recours grandissant à des logiciels permettant de mieux gérer les plannings ou la consommation de carburant, ce risque s'amplifie.

La grande majorité des hackers semblent motivés par l'argent, qu'ils peuvent gagner en piratant les données bancaires, en revendant des données personnelles ou en exigeant une rançon.

Mais au vu des nombreuses informations disponibles sur les passagers, depuis leur nom jusqu'à leur historique de vols, certains Etats peuvent aussi être tentés de mener des opérations d'espionnage, remarque Katelyn Bailey de FireEye. 

L'existence, depuis 2014, d'un centre de partage des informations et d'analyse dédié à la cyber-sécurité dans l'aviation (Aviation ISAC) est une aide précieuse pour les compagnies, selon Deneen DeFiore.

Les cyber-risques représentent, selon elle, une nouvelle réalité que l'ensemble des intervenants doit prendre en compte, des responsables de la sûreté aérienne aux équipes de maintenance.


L'armée américaine tire sur un pétrolier au large d'Oman, trois Indiens portés disparus

Short Url
  • "Sur 24 membres d'équipage indiens à bord, 21 ont été secourus jusqu'à présent et trois sont portés disparus", a précisé le ministère indien des Affaires étrangères dans un communiqué
  • L'Inde a convoqué le chargé d'affaires américain à New Delhi et exprimé une "vive protestation" concernant l'attaque, a indiqué à l'AFP un haut responsable du gouvernement indien

DUBAI: Trois membres d'équipage indiens sont portés disparus mercredi, après une attaque revendiquée par l'armée américaine contre un pétrolier au large d'Oman qui tentait, selon Washington, d'exporter du pétrole d'Iran malgré le blocus imposé par les Etats-Unis.

Le Commandement militaire américain pour le Moyen-Orient, le Centcom, a précisé sur X que l'un de ses avions de combat avait tiré sur "la salle des machines" du Settebello, qui bat pavillon des Palaos, "après que l'équipage a refusé d'obtempérer aux ordres des forces américaines"

"Sur 24 membres d'équipage indiens à bord, 21 ont été secourus jusqu'à présent et trois sont portés disparus", a précisé le ministère indien des Affaires étrangères dans un communiqué.

L'Inde a convoqué le chargé d'affaires américain à New Delhi et exprimé une "vive protestation" concernant l'attaque, a indiqué à l'AFP un haut responsable du gouvernement indien.

Il s'agit du huitième navire neutralisé depuis le début du blocus imposé par les Etats-Unis contre les ports iraniens, d'après le décompte de l'armée américaine.

Le sultanat d'Oman est situé à l'entrée du détroit d'Ormuz, où le trafic maritime est quasiment paralysé depuis le début fin février du conflit opposant les Etats-Unis et Israël à l'Iran. Près d'un cinquième des livraisons mondiales de pétrole et de gaz transitent par cette voie.

La compagnie de sécurité maritime britannique Vanguard a indiqué avoir été informée que le Settebello avait "transmis un appel de détresse indiquant que sa salle des machines avait été touchée par un missile" au large de Sohar, dans le golfe d'Oman et qu'un incendie s'était déclaré à bord.

L'agence de sécurité maritime britannique UKMTO a spécifié que les faits s'étaient produits à 20 miles nautiques au nord-est de la ville omanaise de Sohar.

"Les autorités locales ont indiqué qu'un pétrolier avait signalé un feu dans sa salle des machines, et qu'elles se trouvaient sur place pour aider à l'évacuation de l'équipage", selon le communiqué de l'UKMTO.

"Le navire a fait état d'une victime et de deux membres d'équipage portés disparus. Aucun impact sur l'environnement n'a été signalé", a-t-elle ajouté.

Lundi, les secours omanais avaient évacué par hélicoptère 24 marins indiens d'un pétrolier en feu au large des côtes du sultanat d'Oman, selon les autorités indiennes, qui n'avaient pas précisé les causes de l'incendie. Le sinistre était survenu sur le MT Marivex, un navire battant également pavillon des îles Palaos

Le tir américain contre le Settebello est intervenu alors que l'Iran a revendiqué mercredi matin des attaques contre des bases américaines à Bahreïn et en Jordanie en réponse à des frappes américaines sur son sol, elles-mêmes déclenchées par la destruction d'un hélicoptère américain lundi.


Trump affirme que les Etats-Unis vont «attaquer très durement» l'Iran

Short Url
  • "On était vraiment sur le point de conclure un accord, mais ils n'arrêtent pas de nous mener en bateau, ils se foutent de nous"
  • L'Iran a revendiqué des attaques contre des bases américaines à Bahreïn et en Jordanie en réponse à des frappes américaines sur son sol, elles-mêmes déclenchées par l'attaque de l'hélicoptère

WASHINGTON: Donald Trump a affirmé mercredi qu'il allait "attaquer très durement" l'Iran, y compris potentiellement en visant des centrales électriques ou des ponts, et dénoncé les "tergiversations" de Téhéran concernant un accord.

Il a aussi annoncé que les forces américaines avaient mené une "mission secrète" qui avait permis de faire transiter 100 millions de barils de pétrole par le détroit d'Ormuz.

"On va les attaquer, les attaquer très durement", a déclaré le président américain à la presse dans le Bureau ovale, ajoutant que ce serait dès "aujourd'hui" (mercredi).

"On verra bien ce qui va se passer, mais on les a frappés durement hier, et on va les frapper durement aujourd'hui, (...) au cas où vous n'allumeriez pas votre télé", a-t-il dit.

Il a précisé être en droit de le faire après la destruction lundi d'un hélicoptère américain attribuée à Téhéran.

L'Iran a revendiqué des attaques contre des bases américaines à Bahreïn et en Jordanie en réponse à des frappes américaines sur son sol, elles-mêmes déclenchées par l'attaque de l'hélicoptère.

Ces frappes américaines en représailles à l'attaque de l'hélicoptère - qui survolait le détroit d'Ormuz, toujours verrouillé par l'Iran - ont notamment ciblé dans la nuit de mardi à mercredi les villes de Jask et Sirik et l'île de Qeshm, sur la côte sud de l'Iran.

"On était vraiment sur le point de conclure un accord, mais ils n'arrêtent pas de nous mener en bateau, ils se foutent de nous", a poursuivi Donald Trump.

"Tout a été négocié. Nous avons un accord entièrement négocié, mais ils tergiversent sans cesse", a ajouté le dirigeant républicain.

Plus tôt, il avait estimé que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux", ajoutant qu'ils allaient "devoir en payer le prix".

"MORT!!!" 

"L'armée iranienne est un chaos complet et total. Une bonne partie, comme leur marine et leur armée de l'air, n'existe même plus – elles ont été totalement vaincues", avait écrit le président américain sur son réseau Truth Social. "L'Iran, c'est beaucoup de paroles et aucune action. Le tyran du Moyen-Orient est MORT!!!"

Donald Trump a aussi affirmé à Fox News qu'il envisageait de plus en plus de mener des frappes contre des centrales électriques et des ponts iraniens.

Interrogé à ce sujet à la Maison Blanche par un journaliste de l'AFP, il a répondu: "Je ne vais pas vous le dire mais je peux le faire".

Sur son réseau Truth Social, il a par ailleurs écrit que l'armée américaine avait mené "une mission secrète en soutien des pétroliers et autres navires commerciaux dans le détroit d'Ormuz".

"Ces efforts ont permis de faire passer 100 MILLIONS de barils de pétrole par le détroit", a-t-il ajouté, en précisant que "plus de 200 navires" avaient pu franchir le passage.

Cette "mission secrète" évoque le "Project Freedom", un projet d'escorte de navires annoncé début mai puis très rapidement suspendu par Donald Trump en raison, à l'époque, de "grands progrès" dans les discussions avec Téhéran.

Depuis l'entrée en vigueur de la trêve début avril, le dirigeant républicain multiplie les déclarations contradictoires, entre espoir d'un compromis tout proche et menace de reprise des hostilités.

Donald Trump affirmait encore mardi que la diplomatie américaine menait les "derniers efforts" en vue d'un accord avec Téhéran, évoquant un délai de "deux à trois jours" pour sa conclusion.

Il a par ailleurs affirmé, dans un autre message mercredi, que le blocus américain des ports iraniens était "le plus réussi" de l'histoire, allant selon lui jusqu'à empêcher Téhéran de payer la solde de ses militaires.

Peu après les propos de M. Trump à la Maison Blanche, l'armée américaine a annoncé qu'un de ses avions de combat avait mis hors service un pétrolier dans le Golfe d'Oman qui tentait d'apporter du pétrole en Iran malgré le blocus imposé par les Etats-Unis.


Trump juge que l'Iran a «pris trop de temps pour négocier» et va «en payer le prix»

Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux". (AFP)
Short Url
  • Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux"
  • Ils vont "devoir en payer le prix"

WASHINGTON: Donald Trump a estimé mercredi que les Iraniens avaient "mis trop de temps à négocier un accord qui aurait été excellent pour eux", ajoutant qu'ils allaient "devoir en payer le prix", dans un message sur son réseau Truth social.

"L'armée iranienne est un chaos complet et total. Une bonne partie, comme leur marine et leur armée de l'air, n'existe même plus – elles ont été totalement vaincues", a-t-il ajouté. "L'Iran, c'est beaucoup de paroles et aucune action. Le tyran du Moyen-Orient est MORT!!!"