Cybersécurité à bord : peut-on vraiment pirater votre AIS ?

Culture nautique

Le plaisancier d’aujourd’hui navigue avec un traceur, un AIS, une connexion satellite, parfois des caméras, des capteurs et même une gestion domotique du bord. Ce confort technologique change la vie en croisière, mais il ouvre aussi des failles… Un nouveau type de piratage est-il possible à bord ?

Le plaisancier d’aujourd’hui navigue avec un traceur, un AIS, une connexion satellite, parfois des caméras, des capteurs et même une gestion domotique du bord. Ce confort technologique change la vie en croisière, mais il ouvre aussi des failles… Un nouveau type de piratage est-il possible à bord ?

Cybersécurité à bord : votre système AIS peut-il être piraté ?

Pendant longtemps, la sécurité à bord s’est résumée à des menaces très concrètes : la météo, l’avarie, l’erreur humaine, la fatigue, le talonnage, l’homme à la mer. Désormais, une autre vulnérabilité s’invite dans le cockpit, plus discrète, moins visible, mais de plus en plus sérieuse : celle des systèmes numériques embarqués. Sur beaucoup d’unités de croisière, le bord ressemble aujourd’hui à un petit réseau informatique flottant. Le traceur échange des données avec l’AIS, la tablette reprend la cartographie, la connexion satellite diffuse Internet à tout l’équipage, les capteurs remontent des informations en temps réel, et certains bateaux vont jusqu’à intégrer caméras, alarmes, éclairages et commandes à distance sur une seule architecture connectée.

Cette évolution a profondément amélioré le confort et parfois même la sécurité. Mais elle a aussi créé une dépendance nouvelle. Or cette dépendance est rarement interrogée. Un AIS est-il falsifiable ? Un GPS peut-il être trompé ? Une connexion satellite ouvre-t-elle la porte à des intrusions ? Un bateau de plaisance moderne peut-il être vulnérable, non pas parce qu’il est mal construit, mais parce qu’il est trop connecté ? Ces questions, encore marginales sur les pontons de plaisance, sont pourtant déjà très présentes dans le monde maritime professionnel, chez les chercheurs en cybersécurité et dans certaines autorités internationales.

Quand la position affichée n’est plus la position réelle

Le sujet n’a rien d’un délire théorique réservé aux laboratoires. Des incidents documentés ont montré depuis plusieurs années que les signaux de position pouvaient être brouillés ou falsifiés. L’exemple iranien, souvent cité dans les discussions sur le spoofing GPS, a marqué un tournant au début des années 2010. À l’époque, Téhéran avait affirmé avoir trompé le système de navigation d’un drone américain pour le faire dévier. Le détail exact de l’opération a fait l’objet de nombreuses discussions, mais le point important est ailleurs : le spoofing GPS est depuis longtemps considéré comme une menace crédible par les experts militaires et civils. En mer, les conséquences d’une telle manipulation peuvent être redoutables. Plusieurs navires ont ainsi signalé, notamment en mer Noire, des positions aberrantes sur leurs systèmes de navigation. Des bateaux se sont retrouvés affichés à terre, dans un aéroport, ou à plusieurs dizaines de milles de leur véritable position. Pour un navire de commerce, cela perturbe la conduite et la surveillance. Pour un plaisancier, surtout de nuit, dans une zone à trafic dense ou à proximité d’un passage resserré, cela peut suffire à faire naître un doute dangereux. Car la navigation moderne repose sur une chaîne de confiance. Si la position GPS est fausse, c’est le traceur qui est trompé. Si le traceur est trompé, l’image tactique du bord devient douteuse. Et lorsque l’AIS s’ajoute à cette représentation, le risque n’est plus seulement de mal lire sa propre route, mais aussi de mal interpréter celle des autres.

L’AIS, un système précieux mais ouvert par nature

L’AIS a révolutionné la navigation côtière et hauturière. Pour un plaisancier, voir apparaître sur écran le nom, le cap, la vitesse et parfois l’intention de route d’un cargo ou d’un ferry est devenu un confort immense. Dans certaines conditions, c’est même un filet de sécurité supplémentaire très appréciable. Pourtant, l’AIS n’a jamais été conçu comme un système sécurisé au sens informatique du terme. Son principe est simple : les navires diffusent par radio VHF des informations destinées à être reçues par tous les autres acteurs alentour. Cette logique ouverte fait sa force, mais aussi sa faiblesse. Les données ne sont ni chiffrées ni protégées comme le seraient celles d’un système critique conçu aujourd’hui selon les standards les plus récents de cybersécurité. En clair, un AIS n’est pas inviolable. Il peut être trompé, imité ou alimenté avec de fausses informations. C’est ce qui rend possible, dans certains scénarios, l’apparition de faux navires sur les écrans. Ces fameux « ghost ships », les navires fantômes, ne sont pas forcément visibles à l’œil nu parce qu’ils n’existent tout simplement pas dans la réalité. D’autres manipulations peuvent consister à modifier virtuellement la position d’un bateau existant, à perturber sa trajectoire apparente ou à brouiller les identifiants transmis. Pour un marin au bon sens évident, cela ne supprime pas l’importance de la veille visuelle, du radar lorsqu’il y en a un, ni donc « du bon sens marin ». Mais il faut reconnaître que l’écran influence aujourd’hui fortement la prise de décision. Un plaisancier qui voit une cible en rapprochement rapide sur son traceur va adapter sa trajectoire, sa vigilance, parfois son stress. Même s’il garde la tête dehors, l’information affichée façonne son analyse. C’est précisément là que la falsification devient dangereuse : moins par la prise de contrôle directe du bateau que par la corruption de la perception de la situation.

Le bateau connecté change de dimension avec Internet haut débit

L’autre grande rupture des dernières années, c’est l’arrivée d’Internet rapide et quasi permanent à bord. Les systèmes de connexion satellite ont transformé la croisière. Télétravail en navigation, appels vidéo au mouillage, téléchargement de fichiers météo plus lourds, mises à jour cartographiques, échanges de données en temps réel : le saut est considérable. Pour beaucoup d’équipages, revenir en arrière paraît désormais impossible. Mais ce confort a un prix technique. Dès lors qu’un bateau dispose d’un accès IP large bande, il cesse d’être un univers fermé. Il devient un réseau exposé. Et plus un réseau est exposé, plus sa surface d’attaque augmente. Le risque ne vient d’ailleurs pas forcément du terminal satellite lui-même. Il vient souvent de tout ce qui gravite autour : routeur Wi-Fi mal configuré, mot de passe faible, appareil non mis à jour, accès à distance oublié, passerelle ouverte entre les systèmes sensibles et le réseau de confort. Le vrai changement est là. Hier, le bord était isolé. Aujourd’hui, il est joignable, administrable, parfois pilotable à distance sur certaines fonctions. La menace ne consiste pas nécessairement à voir un pirate prendre la barre depuis l’autre bout du monde. Elle réside plus souvent dans une intrusion discrète, une interception de données, une compromission d’un appareil, ou une circulation non maîtrisée entre les différents éléments du bord.

La domotique embarquée, confort moderne et nouveau point faible

Sur les unités les plus récentes, la domotique gagne du terrain. Éclairage, climatisation, surveillance énergétique, alarmes, caméras, capteurs de cale, contrôle des batteries, ouverture de certains accès, gestion de bord depuis une application : cette centralisation est séduisante. Elle simplifie la vie, rationalise les contrôles et donne au propriétaire un sentiment de maîtrise permanente. Mais un bateau n’est pas une maison connectée ordinaire. À terre, une panne domotique est gênante. En mer, une interaction mal sécurisée entre systèmes de confort et systèmes critiques peut avoir des conséquences autrement plus sérieuses. Le danger n’est pas seulement numérique. Il peut devenir physique. Une caméra compromise renseigne sur la présence de l’équipage. Une alarme mal protégée peut être désactivée. Une architecture trop intégrée peut permettre à un problème mineur de contaminer des fonctions bien plus importantes. La difficulté, dans la plaisance, tient au fait que beaucoup de propriétaires accumulent les équipements sans toujours penser l’ensemble comme une architecture cohérente. Or la cybersécurité ne commence pas par un antivirus miracle. Elle commence par une question très simple : quels appareils ont le droit de communiquer entre eux, et pourquoi ?

Ce que font les fabricants, et ce qu’ils ne font pas encore assez

Les fabricants d’électronique marine ont bien compris que le sujet montait. Les mises à jour logicielles sont plus fréquentes qu’autrefois, les environnements réseau sont mieux intégrés, et le marché commence à prendre conscience que l’électronique de bord ne peut plus être pensée comme un simple assemblage de capteurs et d’écrans. Dans le maritime professionnel, cette évolution est déjà ancienne. Dans la plaisance, elle reste inégale. Le problème vient notamment du parc installé. Beaucoup de bateaux naviguent encore avec des équipements anciens, parfois fiables sur le plan nautique, mais beaucoup moins suivis sur le plan logiciel. Un traceur qui fonctionne encore très bien pour afficher une carte n’est pas forcément un appareil correctement maintenu face aux vulnérabilités découvertes au fil des années. À cela s’ajoute le fait qu’un plaisancier hésite souvent à faire des mises à jour avant une saison ou un grand départ, par peur d’introduire un nouveau bug. Cette prudence est compréhensible, mais elle peut devenir contre-productive. Un système jamais mis à jour finit par accumuler du retard. Et comme l’électronique marine s’appuie de plus en plus sur des protocoles réseau standards, elle hérite aussi des vulnérabilités classiques du monde informatique.

Le commerce maritime avance sous contrainte, la plaisance reste en retrait

Dans la marine marchande, le sujet n’est plus périphérique. L’Organisation maritime internationale a déjà intégré le risque cyber dans ses exigences de gestion de la sécurité. Les sociétés de classification et de nombreux armateurs ont renforcé leurs procédures, et les dépenses consacrées à la cybersécurité maritime progressent rapidement à l’échelle mondiale. Ce mouvement accompagne une transformation plus large du secteur, où le navire est désormais vu comme une plateforme numérique mobile. Pour la plaisance, la situation est différente. Il n’existe pas encore de cadre réglementaire aussi structurant. Mais il serait naïf d’imaginer que cette relative liberté durera indéfiniment. Plus les bateaux de croisière embarqueront de connectivité, de logiciels, d’intégration réseau et de fonctions critiques centralisées, plus la question finira par se poser. D’abord par le haut de gamme, ensuite par le marché général. Le monde nautique a souvent quelques années de retard sur les grandes mutations technologiques déjà visibles dans le commerce maritime. Sur ce sujet, tout indique que nous sommes précisément dans cette phase.

Les bons réflexes à adopter dès maintenant

La réponse n’est pas de sombrer dans la paranoïa. Elle consiste à remettre de la méthode dans l’équipement du bord. Le premier principe est la séparation des usages. Le réseau qui sert à la navigation ne devrait pas être le même que celui qui sert aux téléphones, aux invités, aux loisirs ou aux objets connectés. Ce cloisonnement est sans doute la mesure la plus simple et la plus efficace.

Le 2ème réflexe, c’est la mise à jour raisonnée. Il faut maintenir à jour le routeur, les tablettes, les applications de navigation, les passerelles et les équipements critiques, en procédant à quai, de façon préparée, avec sauvegarde des données utiles. Un système non maintenu devient tôt ou tard plus vulnérable qu’un système suivi avec méthode. Le 3ème point concerne les accès. Les mots de passe par défaut doivent disparaître. Les mots de passe faibles aussi. Les accès distants non indispensables doivent être coupés. Lorsqu’un accès distant est utile, il doit être sécurisé. Un VPN n’est pas un luxe de technophile. Sur un bateau connecté, c’est déjà une précaution de bon sens. Enfin, il faut garder des redondances simples. Une carte papier, un compas, une position vérifiée autrement, des habitudes de veille sérieuses, la capacité à douter de ce que dit l’écran. Ce n’est pas un retour en arrière. C’est au contraire la marque d’un navigateur moderne qui comprend que la donnée numérique améliore énormément la mer, mais ne remplace jamais entièrement le jugement marin.

L'équipe
Nathalie Moreau
Nathalie Moreau
Nathalie Moreau
Nathalie Moreau est l’atout voyage et évasion de l’équipe, elle est passionnée de croisières et de destinations nautiques. En charge du planning rédactionnel du site figaronautisme.com et des réseaux sociaux, Nathalie suit de très près l’actualité et rédige chaque jour des news et des articles pour nous dépayser et nous faire rêver aux quatre coins du monde. Avide de découvertes, vous la croiserez sur tous les salons nautiques et de voyages en quête de nouveaux sujets.
Gilles Chiorri
Gilles Chiorri
Gilles Chiorri
Associant une formation d’officier C1 de la marine marchande et un MBA d’HEC, Gilles Chiorri a sillonné tous les océans lors de nombreuses courses au large ou records, dont une victoire à la Mini Transat, détenteur du Trophée Jules Verne en 2002 à bord d’Orange, et une 2ème place à La Solitaire du Figaro la même année. Il a ensuite contribué à l’organisation de nombreux évènements, comme la Coupe de l’America, les Extreme Sailing Series et des courses océaniques dont la Route du Rhum et la Solitaire du Figaro (directeur de course), la Volvo Ocean Race (team manager). Sa connaissance du monde maritime et son réseau à l’international lui donnent une bonne compréhension du milieu qui nous passionne.
Il collabore avec les équipes de METEO CONSULT et Figaro Nautisme depuis plus de 20 ans.
Sophie Savant-Ros
Sophie Savant-Ros
Sophie Savant-Ros
Sophie Savant-Ros, architecte de formation et co-fondatrice de METEO CONSULT est entre autres, directrice de l’édition des « Bloc Marine » et du site Figaronautisme.com.
Sophie est passionnée de photographie, elle ne se déplace jamais sans son appareil photo et privilégie les photos de paysages marins. Elle a publié deux ouvrages consacrés à l’Ile de Porquerolles et photographie les côtes pour enrichir les « Guides Escales » de Figaro Nautisme.
Albert Brel
Albert Brel
Albert Brel
Albert Brel, parallèlement à une carrière au CNRS, s’est toujours intéressé à l’équipement nautique. Depuis de nombreuses années, il collabore à des revues nautiques européennes dans lesquelles il écrit des articles techniques et rend compte des comparatifs effectués sur les divers équipements. De plus, il est l’auteur de nombreux ouvrages spécialisés qui vont de la cartographie électronique aux bateaux d’occasion et qui décrivent non seulement l’évolution des technologies, mais proposent aussi des solutions pour les mettre en application à bord des bateaux.
Jean-Christophe Guillaumin
Jean-Christophe Guillaumin
Jean-Christophe Guillaumin
Journaliste, photographe et auteur spécialisé dans le nautisme et l’environnement, Jean-Christophe Guillaumin est passionné de voyages et de bateaux. Il a réussi à faire matcher ses passions en découvrant le monde en bateau et en le faisant découvrir à ses lecteurs. De ses nombreuses navigations il a ramené une certitude : les océans offrent un terrain de jeu fabuleux mais aussi très fragile et aujourd’hui en danger. Fort d’une carrière riche en reportages et articles techniques, il a su se distinguer par sa capacité à vulgariser des sujets complexes tout en offrant une expertise pointue. À travers ses contributions régulières à Figaro Nautisme, il éclaire les plaisanciers, amateurs ou aguerris, sur les dernières tendances, innovations technologiques, et défis liés à la navigation. Que ce soit pour analyser les performances d’un voilier, explorer l’histoire ou décortiquer les subtilités de la course au large, il aborde chaque sujet avec le souci du détail et un regard expert.
Charlotte Lacroix
Charlotte Lacroix
Charlotte Lacroix
Charlotte est une véritable globe-trotteuse ! Très jeune, elle a vécu aux quatre coins du monde et a pris goût à la découverte du monde et à l'évasion. Tantôt à pied, en kayak, en paddle, à voile ou à moteur, elle aime partir à la découverte de paradis méconnus. Elle collabore avec Figaro Nautisme au fil de l'eau et de ses coups de cœur.
Max Billac
Max Billac
Max Billac
Max est tombé dedans quand il était petit ! Il a beaucoup navigué avec ses parents, aussi bien en voilier qu'en bateau moteur le long des côtes européennes mais pas que ! Avec quelques transatlantiques à son actif, il se passionne pour le monde du nautisme sous toutes ses formes. Il aime analyser le monde qui l'entoure et collabore avec Figaro Nautisme régulièrement.
Denis Chabassière
Denis Chabassière
Denis Chabassière
Naviguant depuis son plus jeune âge que ce soit en croisière, en course, au large, en régate, des deux côtés de l’Atlantique, en Manche comme en Méditerranée, Denis, quittant la radiologie rochelaise en 2017, a effectué avec sa femme à bord de PretAixte leur 42 pieds une circumnavigation par Panama et Cape Town. Il ne lui déplait pas non plus de naviguer dans le temps avec une prédilection pour la marine d’Empire, celle de Trafalgar …
Michel Ulrich
Michel Ulrich
Michel Ulrich
Après une carrière internationale d’ingénieur, Michel Ulrich navigue maintenant en plaisance sur son TARGA 35+ le long de la côte atlantique. Par ailleurs, il ne rate pas une occasion d’embarquer sur des navires de charge, de travail ou de services maritimes. Il nous fait partager des expériences d’expédition maritime hors du commun.
METEO CONSULT
METEO CONSULT
METEO CONSULT
METEO CONSULT est un bureau d'études météorologiques opérationnel, qui assiste ses clients depuis plus de 30 ans. Les services de METEO CONSULT reposent sur une équipe scientifique de haut niveau et des moyens techniques de pointe. Son expertise en météo marine est reconnue et ses prévisionnistes accompagnent les plaisanciers, les capitaines de port et les organisateurs de courses au large depuis ses origines : Route du Rhum, Transat en double, Solitaire du Figaro…
Cyrille Duchesne
Cyrille Duchesne
Cyrille Duchesne
Titulaire d'un doctorat en Climatologie-Environnement, Cyrille est notre expert METEO CONSULT. Après avoir enseigné la climatologie et la géographie à l'université, il devient l'un des météorologues historiques de La Chaîne Météo en intégrant l'équipe en 2000. Spécialiste de la météo marine, il intervient également en tant qu'expert météo marine pour des courses de renommée mondiale, comme la Route du Rhum, la Solitaire du Figaro, la Transat Paprec...
Irwin Sonigo
Irwin Sonigo
Irwin Sonigo
Capitaine 200 et ancien embarqué dans la Marine nationale, Irwin Sonigo a exploré toutes les facettes de la navigation. Des premiers bords sur un cotre aurique de 1932 à la grande plaisance sur la Côte d’Azur, en passant par les catamarans de Polynésie, les voiliers des Antilles ou plusieurs transatlantiques, il a tout expérimenté. Il participe à la construction d’Open 60 en Nouvelle-Zélande et embarque comme boat pilote lors de la 32e America’s Cup. Aujourd’hui, il met cette riche expérience au service de Figaro Nautisme, où il signe des essais et reportages ancrés dans le réel.