Especialista hackeia BYD Shark e controla funções do carro à distância
Uma BYD Shark 6 foi hackeada remotamente durante um teste realizado na Austrália pelo especialista em cibersegurança automotiva Dan Hreszczuk. O acesso permitiu interferir em funções do veículo enquanto a picape estava em movimento.Continua após a publicidadeRealizado a pedido da emissora de TV australiana ABC, o teste também revelou que era possível ativar o microfone da cabine e acompanhar a localização do veículo. O episódio chama atenção para os riscos de segurança e privacidade de carros cada vez mais dependentes de sistemas conectados.
Teste mostrou que uma BYD Shark podia ter funções controladas remotamente enquanto trafegava em uma estrada na Austrália. Imagem: BYD / DivulgaçãoUma porta de entrada sem senhaCofundador da Fortify Labs, Hreszczuk passou duas semanas analisando os sistemas da Shark antes de testar o acesso em uma estrada nos arredores de Camberra. Segundo ele, a entrada explorada não exigia senha.“Foi mais fácil do que estávamos esperando”, afirmou o especialista.A partir desse acesso, Hreszczuk conseguiu interferir em diferentes recursos. A picape, que pesa 2,6 toneladas, trafegava a cerca de 30 km/h quando ele desligou os faróis. Também acionou os limpadores na velocidade máxima, jogou água no para-brisa, travou as portas e reproduziu sons e imagens pela central multimídia.Em determinado momento, o sistema de som passou a repetir uma mensagem de orientação ao motorista. Os freios e as câmeras, porém, tinham proteções mais rigorosas e não puderam ser controlados remotamente durante o teste.O experimento envolveu diferentes áreas do veículo, entre elas:
iluminação externa, incluindo o desligamento dos faróis;
comandos dos limpadores e do esguicho do para-brisa;
travas das portas e sistema de áudio;
central multimídia, com reprodução de imagens e sons;
microfone interno e rastreamento da localização.
Do carro ao celularO acesso aos sistemas da picape também abriu caminho para outra demonstração. Hreszczuk ativou o microfone interno e acompanhou em tempo real o deslocamento do veículo.Durante uma conversa entre o motorista e a mãe sobre internet banking, o especialista gravou o áudio, incluindo o comando “Hey Siri”. Mais tarde, quando o celular estava desbloqueado dentro do carro, ele reproduziu pelos alto-falantes uma versão editada da gravação.
A assistente do iPhone respondeu aos comandos e forneceu informações como endereço, data de nascimento e contatos. A demonstração mostrou, na prática, como uma vulnerabilidade no automóvel pode ser usada para interagir com outros dispositivos presentes na cabine.
A demonstração mostra que a segurança de carros conectados envolve não apenas a condução, mas também dados e privacidade.Austrália discute novas regrasO teste também ocorre em um cenário de regras ainda limitadas para a segurança digital dos veículos na Austrália. O país não tinha padrões mínimos obrigatórios de cibersegurança para carros, e o governo havia iniciado consultas com o setor para estabelecer novas exigências sobre proteção digital e atualizações de software.Leia mais:Continua após a publicidadeA previsão apresentada na reportagem é de que essas regras ainda levem anos para entrar em vigor.Hreszczuk resumiu a facilidade encontrada no sistema: “Não precisei arrombar a fechadura porque a BYD deixou a porta da frente aberta”.A BYD afirma que os dados coletados são armazenados na Austrália e que não entregou nem entregaria informações de australianos às autoridades chinesas. O caso amplia a discussão sobre a proteção dos sistemas e dados presentes nos veículos conectados.
Valdir Antonelli
Valdir Antonelli é jornalista com especialização em marketing digital e consumo.
Ver todos os artigos →









