Uma BYD Shark 6 foi hackeada remotamente durante um teste realizado na Austrália pelo especialista em cibersegurança automotiva Dan Hreszczuk. O acesso permitiu interferir em funções da picape enquanto ela estava em movimento.
Solicitado pela emissora australiana ABC, o teste também mostrou que era possível ativar o microfone da cabine e acompanhar a localização do veículo. O caso chama atenção para os riscos de segurança e privacidade associados a carros cada vez mais dependentes de sistemas conectados.
Hreszczuk, cofundador da Fortify Labs, passou duas semanas analisando os sistemas da Shark antes de testar o acesso em uma estrada nos arredores de Camberra. Segundo ele, a entrada explorada não exigia senha. “Foi mais fácil do que estávamos esperando”, afirmou.
Durante o teste, a picape, que pesa 2,6 toneladas, trafegava a cerca de 30 km/h quando o especialista desligou os faróis. Ele também acionou os limpadores na velocidade máxima, lançou água no para-brisa, travou as portas e reproduziu sons e imagens pela central multimídia.
Em determinado momento, o sistema de som passou a repetir uma mensagem de orientação ao motorista. Os freios e as câmeras, porém, contavam com proteções mais rigorosas e não puderam ser controlados remotamente.
O acesso envolveu recursos como iluminação externa, limpadores e esguicho do para-brisa, travas das portas, sistema de áudio, central multimídia, microfone interno e rastreamento da localização.
O especialista também ativou o microfone da cabine e acompanhou em tempo real o deslocamento do veículo. Durante uma conversa entre o motorista e a mãe sobre internet banking, Hreszczuk gravou o áudio, incluindo o comando “Hey Siri”.
Mais tarde, quando o celular estava desbloqueado dentro do carro, ele reproduziu pelos alto-falantes uma versão editada da gravação. A assistente do iPhone respondeu aos comandos e forneceu informações como endereço, data de nascimento e contatos.
A demonstração mostrou como uma vulnerabilidade no automóvel pode ser usada para interagir com outros dispositivos presentes na cabine. O episódio reforça que a segurança de carros conectados envolve não apenas a condução, mas também dados e privacidade.
O teste ocorreu em um cenário de regras ainda limitadas para a segurança digital de veículos na Austrália. O país não tinha padrões mínimos obrigatórios de cibersegurança para carros, enquanto o governo havia iniciado consultas com o setor para estabelecer novas exigências sobre proteção digital e atualizações de software.
A previsão apresentada na reportagem é de que essas regras ainda levem anos para entrar em vigor. Hreszczuk resumiu a facilidade encontrada no sistema: “Não precisei arrombar a fechadura porque a BYD deixou a porta da frente aberta”.
A BYD afirma que os dados coletados são armazenados na Austrália e que não entregou nem entregaria informações de australianos às autoridades chinesas. O caso amplia a discussão sobre a proteção dos sistemas e dados presentes nos veículos conectados.











