Пикап BYD Shark был взломан удаленно во время движения по дороге и в движении потерял управление различными функциями
Пикап BYD Shark стал объектом предупреждения о кибербезопасности после того, как австралийский специалист удаленно взял под контроль различные функции автомобиля. Действие, проведенное Дэном Хрещчуком, основателем Fortify Labs, по запросу местной телекомпании ABC News, выявило уязвимость подключенных систем, которые становятся все более распространенными в автомобилях. Эксперимент показал, что для взлома не требовалось сложного взлома шифрования — достаточно было получить доступ к входному порту программного обеспечения, который даже не требовал пароля защиты.
Воздействие этой кибернетической ошибки было продемонстрировано на пикапе в движении. Во время испытаний, проведенных на дороге в окрестностях Канберры, столицы Австралии, хакер смог полностью отключить фары пикапа весом 2600 кг, когда тот двигался со скоростью около 30 км/ч ночью. Хрещчук также активировал дворники на максимальной скорости, включил подачу воды на стекло, заблокировал двери, изменил изображения на мультимедийной системе и воспроизвел аудио в системе звуковопроведения, чтобы отвлечь водителя.
Хотя жизненно важные функции вождения, такие как активация тормозов и доступ к камерам, имели более строгую защиту, предотвратившую удаленное управление, вмешательство в освещение уже представляет серьезный риск безопасности. Если бы то же действие произошло на высокой скорости или на извилистой дороге, созданное отвлечение и внезапная потеря фар имели бы потенциал для вызова серьезной аварии. Этот случай проливает свет на уровень цифровой безопасности, предлагаемый производителями в условиях растущей информатизации автомобилей.
Риски шпионажа и нарушения конфиденциальности
Взлом не ограничился физическими и электронными командами кузова. Специалист также смог получить доступ к внутреннему микрофону кабины в режиме реального времени и отследить точное местоположение китайского автомобиля по карте. Тайком прослушивая разговоры водителя с пассажирами или по телефону, хакер записал стандартную голосовую команду, используемую для активации личного помощника на смартфоне.
Имея эту запись голоса, Хрещчук воспроизвел аудио через динамики автомобиля и заставил телефон водителя, который находился разблокированным на консоли, выдать конфиденциальные данные. Система предоставила адрес, дата рождения и раскрыла информацию, которая облегчила бы доступ к банковским счетам. Эта демонстрация подогревает глобальную дискуссию о массовом сборе данных электромобилями и гибридами, которые функционируют как компьютеры на колесах, оснащенные десятками датчиков и микрофонов.