Publicidade

BYD Shark é “invadida” por hacker e expõe fragilidade de carros conectados

Por  | 

Hacker invasão BYD Shark
Imagem gerada por IA sobre foto de Divulgação/BYD

A BYD Shark, picape eletrificada que, até o momento, ainda não se destacou  no mercado brasileiro, virou alvo de um experimento de cibersegurança na Austrália. O especialista Dan Hreszczuk, fundador da Fortify Labs, conseguiu assumir remotamente diversas funções do veículo sem precisar quebrar criptografia complexa. Para a invasão, bastou ao "hacker" acessar uma porta de software sem senha para iniciar a invasão.

Continua após a publicidade

Durante o teste, realizado em uma estrada próxima a Camberra, o hacker desligou os faróis da picape de 2.600 kg enquanto ela rodava a 30 km/h à noite. Também acionou os limpadores na velocidade máxima, travou portas, alterou imagens da multimídia e reproduziu áudios para distrair o motorista.

Além dos comandos físicos, Hreszczuk acessou o microfone interno e rastreou a localização do veículo em tempo real. Ele gravou o comando de voz usado para ativar o assistente do celular do motorista e, ao reproduzi-lo nos alto-falantes, conseguiu induzir o smartphone a revelar dados sensíveis como endereço e data de nascimento.

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade

Riscos e debate sobre carros conectados

Embora funções vitais como freios e câmeras tenham proteção mais robusta, a invasão mostrou que iluminação e sistemas multimídia podem ser manipulados com facilidade. Em alta velocidade, a perda repentina dos faróis poderia causar acidentes graves.

O caso reacende o debate sobre espionagem e privacidade por hackers em veículos modernos, que funcionam como computadores sobre rodas. No Brasil, onde a BYD Shark também é vendida, ainda não há regulamentação clara sobre padrões mínimos de cibersegurança automotiva.

O que dizem especialistas sobre carros autônomos

O CT Auto já havia abordado o tema sobre invasão a carros autônomos em 2021, na entrevista com Fabio Assoline, analista-sênior da Kaspersky, empresa de segurança digital fundada em 1997. O especialista alertou que a invasão dos sistemas dos carros conectados não é obra de ficção: “Sim, porque no momento nós vemos carros conectados. Não é ficção. Isso pode acontecer, desde que haja vulnerabilidade”.

Assoline citou um caso de 2015, quando hackers invadiram um Chrysler Cherokee e conseguiram controlar acelerador e freios. Para ele, ataques a carros inteligentes são uma questão de tempo se fabricantes não reforçarem testes e atualizações constantes de software.

Continua após a publicidade

Caminhos para maior proteção

Montadoras como Mercedes-Benz e Volvo afirmam que separam sistemas críticos (freios, direção, acelerador) dos conectados, reduzindo riscos. Já a Stellantis chegou a realizar recall em 1,4 milhão de veículos para instalar patches de segurança após um ataque semelhante.

O episódio da BYD Shark mostra que, sem protocolos globais de cibersegurança, carros conectados podem se tornar alvos fáceis. A pressão agora recai sobre fabricantes e reguladores para garantir que a evolução tecnológica não comprometa a segurança dos motoristas.

Continua após a publicidade

Vale pontuar que o caso da invasão à picape da BYD não é um fato isolado. Recentemente, carros modernos viraram alvo de hackers com falha em chip de comunicação; relembre.