Especialista em cibersegurança controla remotamente funções da BYD Shark 6 na Austrália
Um teste conduzido na Austrália por Dan Hreszczuk, especialista em cibersegurança automotiva e cofundador da Fortify Labs, demonstrou que uma BYD Shark 6 pode ser hackeada remotamente, permitindo a manipulação de diversas funções enquanto o veículo está em movimento.
O experimento, realizado a pedido da emissora de TV ABC, ocorreu nos arredores de Camberra após duas semanas de análise dos sistemas da picape; Hreszczuk afirmou que a entrada explorada não exigia senha, descrevendo o acesso como “mais fácil do que estávamos esperando”.
Com a picape, que pesa 2,6 toneladas, circulando a aproximadamente 30 km/h, o pesquisador desligou os faróis, acionou os limpadores na velocidade máxima, fez o esguicho jorrar água no para-brisa, travou as portas e reproduziu sons e imagens pela central multimídia; em determinado momento, o sistema de som repetiu uma mensagem de orientação ao motorista. Os freios e as câmeras, por sua vez, apresentaram proteções mais rigorosas e não foram controlados durante o teste.
O acesso permitiu interferir em diferentes áreas do veículo: iluminação externa (desligamento dos faróis); comandos dos limpadores e do esguicho do para-brisa; travas das portas; sistema de áudio; microfone interno; e rastreamento da localização em tempo real.
Ao ativar o microfone interno, Hreszczuk capturou, em tempo real, a conversa entre o motorista e sua mãe sobre internet banking, inclusive o comando “Hey Siri”. Posteriormente, reproduziu pelos alto-falantes uma versão editada da gravação; a assistente do iPhone respondeu aos comandos, fornecendo informações como endereço, data de nascimento e contatos, demonstrando como uma vulnerabilidade no carro pode ser usada para interagir com dispositivos presentes na cabine.
O teste ocorre em um cenário regulatório ainda incipiente na Austrália, onde não existem padrões mínimos obrigatórios de cibersegurança para veículos. O governo já iniciou consultas com o setor para definir novas exigências sobre proteção digital e atualizações de software, mas as previsões apontam que essas regras podem levar anos para entrar em vigor.
Embora a BYD afirme que os dados coletados são armazenados na Austrália e que não entregaria informações de australianos a autoridades chinesas, o caso amplia o debate sobre a proteção dos sistemas e dos dados nos carros conectados, reforçando discussões já iniciadas por recalls globais da Volkswagen e Audi por riscos de direção autônoma.
Hreszczuk resumiu a vulnerabilidade encontrada com a frase: “Não precisei arrombar a fechadura porque a BYD deixou a porta da frente aberta”. A demonstração evidencia a urgência de normas mais rígidas e de práticas de segurança mais robustas para veículos cada vez mais dependentes de software e conectividade.
Com informacoes de Olhar Digital.

