AUSTRÁLIA — Uma falha de segurança na BYD Shark 6 permitiu acessar sistemas da picape sem senha e acompanhar sua localização durante um teste realizado em uma estrada nos arredores de Camberra. A avaliação foi conduzida pelo especialista em cibersegurança automotiva Dan Hreszczuk, a pedido da ABC.
Hreszczuk, cofundador da Fortify Labs, passou duas semanas analisando o veículo antes de realizar a demonstração. Durante o deslocamento, a cerca de 30 km/h, ele desligou os faróis, acionou os limpadores na velocidade máxima e lançou água no para-brisa. Também conseguiu travar as portas e reproduzir sons e imagens pela central multimídia.
A picape pesa 2,6 toneladas. Em determinado momento, o sistema de áudio repetiu uma mensagem de orientação ao motorista. Os freios e as câmeras não foram controlados remotamente, pois tinham proteções mais rigorosas.
“Foi mais fácil do que estávamos esperando”, afirmou Hreszczuk.
Microfone e celular
O acesso também permitiu ativar o microfone interno e acompanhar, em tempo real, o trajeto do veículo. Durante uma conversa entre o motorista e a mãe sobre internet banking, o especialista gravou o áudio, que incluía o comando “Hey Siri”.
Depois, quando o celular estava desbloqueado dentro da cabine, Hreszczuk usou os alto-falantes para tocar uma versão alterada da gravação. A assistente do iPhone respondeu aos comandos e informou dados como endereço, data de nascimento e contatos.
A demonstração indicou que uma vulnerabilidade no automóvel poderia ser usada para interagir com outros dispositivos presentes no interior do veículo. Entre os recursos acessados estavam a iluminação externa, os limpadores, o esguicho do para-brisa, as travas das portas, o sistema de áudio e a central multimídia.
Regras de segurança digital
Na Austrália, ainda não havia padrões mínimos obrigatórios de cibersegurança para carros. O governo havia iniciado consultas com o setor para criar exigências relacionadas à proteção digital e às atualizações de software. A previsão apresentada era de que as novas regras ainda levassem anos para entrar em vigor.
Hreszczuk resumiu o acesso obtido ao sistema: “Não precisei arrombar a fechadura porque a BYD deixou a porta da frente aberta”.
A BYD afirmou que os dados coletados são armazenados na Austrália e que não entregou nem entregaria informações de australianos às autoridades chinesas.







