BYD prepara correção para falha que permitiu controlar portas e microfone da picape Shark

A BYD prepara uma atualização de segurança para a picape Shark depois que vulnerabilidades no sistema do veículo permitiram o acesso a dados e comandos, entre eles o travamento remoto das portas. A montadora confirmou a existência da falha e informou que conseguiu reproduzi-la em testes internos.
A investigação, realizada em setembro, identificou que um especialista conseguiu acessar a central multimídia, o microfone e a localização do automóvel. O acesso a funções como áudio e localização dependia de o condutor autorizar uma solicitação de permissão exibida na tela do veículo.
A brecha ocorreu por meio do Android Debug Bridge (ADB), ferramenta usada no desenvolvimento e na depuração de sistemas Android. Apesar de o recurso dever permanecer desativado, uma falha permitiu habilitá-lo para a instalação de aplicativos de terceiros sem autorização prévia do sistema.
Segundo a investigação, o especialista Dan Hreszczuk usou o sistema de entretenimento para reproduzir áudios e visualizar imagens. O monitoramento da localização e o travamento das portas foram possíveis após a instalação de um aplicativo não autorizado.
Para corrigir o problema, a BYD prepara uma atualização remota de software que deve eliminar o caminho utilizado para habilitar o ADB. Até o momento, a fabricante não divulgou data para o lançamento da correção e segue avaliando se outras vulnerabilidades semelhantes afetam outros modelos da marca.
O teste também demonstrou que foi possível manipular itens de segurança, como os limpadores de para-brisa e os faróis, enquanto a picape estava em movimento. Diferentemente das funções de entretenimento, esse comando exigiu acesso físico à fiação do veículo, por meio de uma conexão direta à rede de comunicação eletrônica, o CAN bus.
A fabricante adotou novas medidas na interface de diagnóstico OBD, utilizada para acessar os sistemas eletrônicos. As proteções incluem isolamento físico e exigência de autenticação de dispositivos conectados, com o objetivo de dificultar acessos indevidos a funções críticas.
De acordo com o especialista, não foi possível acessar sistemas mais sensíveis, como os freios e as câmeras do automóvel. Ainda assim, o episódio acende um alerta sobre os riscos de interferência em componentes de condução, como faróis e limpadores, durante o uso do veículo.
Principais informações
- A BYD confirmou falha de segurança na picape Shark e prepara atualização remota de software.
- Um especialista acessou central multimídia, microfone e localização, além de travar as portas remotamente.
- A brecha ocorreu por meio do Android Debug Bridge (ADB), ferramenta de depuração do sistema Android.
- O teste também permitiu manipular faróis e limpadores, mas exigiu acesso físico à fiação do veículo.
- A montadora adotou novas proteções na interface de diagnóstico OBD e não definiu data para a correção.

