BYD Shark 6: luka w zabezpieczeniach i reakcja producenta
Australijski program ABC ujawnił możliwość zhakowania pickupa BYD Shark 6. Sprawdź, jak działa metoda ataku, co potwierdził producent i czego możesz się…
Australijski program ABC „Four Corners” pokazał, że pickup BYD Shark 6 da się zhakować, a sam producent potwierdził istnienie luki i zapowiedział poprawkę w postaci aktualizacji OTA.
Jakie zarzuty postawiono BYD Shark 6?
Zarzuty wynikają z reportażu, w którym ekspert ds. cyberbezpieczeństwa Dan Hreszczuk otrzymał do dyspozycji pickupa na dwa tygodnie. Według programu dzięki włamaniu można było podsłuchiwać mikrofony w kabinie, zdalnie sterować zamkami oraz ingerować w system dźwiękowy. Co istotne, sama metoda nie została w materiale szczegółowo opisana.
Jak działała metoda włamania?
Producent przyznał, że zidentyfikował sposób ataku, a jego zespół odtworzył go w testach wewnętrznych. Wskazał też, że nie chodziło o pojedynczy błąd, lecz o połączenie kilku czynników.
Dostęp przez bramę ADB i aplikację firm trzecich
Atak opierał się na Android Debug Bridge (ADB), czyli narzędziu diagnostycznym systemu Android, oraz na niezaufanej aplikacji firmy trzeciej. Brama ADB jest w tym modelu domyślnie wyłączona, więc jej uruchomienie wymagało działań, które wykraczały poza zwykłe użytkowanie auta.
Ingerencja w okablowanie i sieć CAN
Według BYD napastnicy ingerowali bezpośrednio w okablowanie i uzyskali dostęp do wewnętrznej sieci CAN, którą łączy poszczególne podzespoły pojazdu. Hreszczuk opisał na swoim blogu podłączenie do instalacji elektrycznej przy użyciu komputera Raspberry Pi. Dodał, że podobna technika może zadziałać w wielu innych nowych modelach, co wykracza poza jeden egzemplarz.
Co na to BYD i kiedy pojawi się poprawka?
Producent pracuje nad aktualizacją OTA, która usunie możliwość włączenia bramy ADB. Zapowiedział także, że podobne luki w innych modelach również zostaną załatane. Termin wydania aktualizacji nie został jednak podany.
Równolegle BYD wdraża nowe zabezpieczenia portu OBD. Mają one opierać się na fizycznej izolacji portu oraz uwierzytelnianiu urządzeń, które próbują się do niego podłączyć. Producent podkreśla również, że dostęp do lokalizacji i mikrofonu wymaga zgody kierowcy na wyświetlanie informacji. Ten szczegół, według BYD, nie znalazł się w materiale ABC.
Warto zauważyć, że zdalne sterowanie wycieraczkami i reflektorami, o którym mówił program, wymaga według producenta bardziej złożonych operacji niż przejęcie zamków czy mikrofonów.
Kluczowe dane w jednym miejscu
| Element | Stan lub dane |
|---|---|
| Model | BYD Shark 6, pickup |
| Program dokumentalny | ABC „Four Corners” (Australia) |
| Ekspert testujący | Dan Hreszczuk |
| Czas na testy | dwa tygodnie |
| Możliwości ataku | podsłuch mikrofonów, sterowanie zamkami, ingerencja w system dźwiękowy |
| Brama ADB | domyślnie wyłączona |
| Termin aktualizacji OTA | nie podano |
| Zabezpieczenie portu OBD | izolacja fizyczna i uwierzytelnianie urządzeń |
Co to oznacza dla Ciebie
Sprawa pokazuje, że nowoczesny samochód elektryczny to przede wszystkim komputer na kołach, a jego bezpieczeństwo zależy od oprogramowania i fizycznego dostępu do instalacji. Jeśli jesteś właścicielem lub rozważasz zakup BYD Shark 6, warto śledzić komunikaty producenta i instalować aktualizację OTA, gdy tylko się pojawi. Do czasu wdrożenia poprawki nie zostawiaj auta bez nadzoru z podłączonymi do portu OBD urządzeniami, których pochodzenia nie znasz. Pamiętaj też, że jak dotąd nie podano terminu aktualizacji, więc odpowiedzialność za ostrożność spoczywa obecnie głównie na kierowcy.
Na podstawie: Vietnam.vn. Tekst opracowany redakcyjnie.