x
UAI
Mercado

BYD prepara atualização para reforçar a segurança de seus carros

Marca age rápido para blindar o sistema da picape Shark contra invasões: novidade traz melhorias preventivas para mais modelos da montadora

Publicidade

A BYD prepara uma atualização de segurança em seus veículos após especialistas em ciberataques identificarem vulnerabilidades no software da picape Shark. A descoberta aconteceu durante uma demonstração pública na Austrália conduzida por técnicos da empresa Fortify Labs, que localizaram uma porta de entrada na central multimídia sem necessidade de senhas ou qualquer tipo de trava.

Os técnicos realizaram a verificação de maneira controlada com a intenção de confirmar suspeitas sobre a fragilidade de automóveis modernos perante ações cibernéticas. O procedimento concedeu o controle remoto de funções variadas da picape, incluindo a ativação de limpadores de para-brisa em velocidade máxima, o travamento das portas e o acendimento dos faróis.

A demonstração possibilitou o rastreamento da localização exata do veículo em tempo real. Os profissionais também conseguiram acionar o microfone posicionado na cabine para ouvir diálogos e extraíram dados de celulares emparelhados ao sistema, recolhendo contatos e históricos de chamadas telefônicas.

Medidas adotadas e funcionamento do sistema

Logo após a repercussão da descoberta, a divisão da BYD na Austrália instaurou uma investigação interna sobre o caso. A filial anunciou a criação de códigos de proteção e pacotes de atualização de software com foco na solução do problema. O ajuste atenderá inicialmente a picape Shark, com previsão de correções preventivas em outros modelos integrantes do portfólio global.

A matriz da empresa na China explicou o evento classificando a situação como uma "falha de software" explorada pelo "Android Debug Bridge" (ADB), recurso que possibilita o acesso a equipamentos com sistema operacional Android. A Shark vem equipada com a central de entretenimento "DiLink", desenvolvida sobre a base Android e também presente em modelos da BYD e da Denza.

A montadora informou que, durante testes próprios, constatou que o aplicativo instalado no experimento demandou contato físico para confirmação na tela multimídia. De acordo com a fabricante, a solução técnica "remove o caminho não intencional que permitia a ativação do ADB pela interface do usuário do sistema de entretenimento, eliminando assim a via de acesso identificada durante a investigação".

O episódio motivou defesas entre técnicos de cibersegurança para que entidades reguladoras, a exemplo de Latin NCAP e Euro NCAP, analisem a formulação de critérios para medir a segurança digital em veículos modernos, seguindo o padrão já adotado nos testes tradicionais de colisão.

• Assista aos vídeos do VRUM no YouTube e no Dailymotion!