Diário Local
Tecnologia

Falha na picape BYD Shark permite acesso a microfone e comando de portas por hackers

Fabricante prepara atualização de software para corrigir brecha que permitiu controle de portas e localização na picape.

Por Redação Diário Local

A fabricante BYD prepara uma atualização de segurança para a picape Shark após a identificação de vulnerabilidades que permitem o acesso a dados e comandos do veículo. Um especialista conseguiu acessar a central multimídia, o microfone, a localização do automóvel e travar as portas remotamente por meio de uma brecha no sistema Android.

A investigação, realizada em setembro, revelou que o acesso a funções como áudio e localização exigia que o condutor autorizasse uma solicitação de permissão exibida na tela do veículo. A montadora confirmou a existência da falha e informou que conseguiu reproduzir a vulnerabilidade durante testes internos.

A brecha ocorreu por meio do Android Debug Bridge (ADB), uma ferramenta utilizada para o desenvolvimento e a depuração de sistemas Android. Embora o recurso deva permanecer desativado, uma falha permitiu que ele fosse habilitado para a instalação de aplicativos de terceiros sem autorização prévia do sistema.

Como ocorreu a invasão?

A investigação detalhou que o especialista Dan Hreszczuk conseguiu utilizar o sistema de entretenimento para reproduzir áudios e visualizar imagens. Além disso, o monitoramento da localização e o travamento das portas foram possíveis após a instalação de um aplicativo não autorizado.

Para corrigir o problema, a BYD prepara uma atualização remota de software que deve eliminar o caminho utilizado para habilitar o recurso ADB. Até o momento, a fabricante não divulgou uma data para o lançamento da correção e continua avaliando se outras vulnerabilidades semelhantes afetam outros modelos da marca.

Acesso físico ao veículo

O teste também demonstrou que foi possível manipular itens de segurança, como os limpadores de para-brisa e os faróis, enquanto a picape estava em movimento. Diferente das funções de entretenimento, esse comando exigiu acesso físico à fiação do veículo por meio de uma conexão direta à rede de comunicação eletrônica, o CAN bus.

Para reforçar a segurança, a fabricante adotou novas medidas na interface de diagnóstico OBD, utilizada para acessar os sistemas eletrônicos. As proteções incluem o isolamento físico e a exigência de autenticação de dispositivos conectados, visando dificultar acessos indevidos a funções críticas.

O especialista afirmou que não foi possível acessar sistemas ainda mais sensíveis, como os freios e as câmeras do automóvel. Ainda assim, o episódio acende um alerta sobre os riscos de interferências em componentes de condução, como faróis e limpadores, durante o uso do veículo.

Produzido pela redação do Diário Local com apoio de automação editorial, sob curadoria e revisão de Davy Albuquerque, editor responsável.