BYD объяснила взлом пикапа Shark 6 и готовит обновление защиты
Компания BYD готовит беспроводное обновление для пикапа Shark 6 после сюжета австралийской программы Four Corners. В фильме специалист по кибербезопасности Дэн Хрещук продемонстрировал удалённый доступ к микрофонам в салоне, дверным замкам и аудиосистеме автомобиля.
По данным Carscoops, для эксперимента Хрещуку на две недели предоставили машину. BYD заявила, что уязвимость мультимедийной системы удалось воспроизвести в ходе собственных испытаний: для этого использовались Android Debug Bridge (ADB), специальный инструмент и ненадёжное стороннее приложение. Доступ к микрофону и геоданным, как утверждает производитель, требовал подтверждения соответствующего запроса на экране автомобиля.
В компании отдельно подчеркнули, что управление фарами во время ночной поездки стало возможным не только благодаря программным действиям. Хрещук подключился к проводке машины, получил доступ к внутренней шине CAN и установил компактный компьютер Raspberry Pi. Сам специалист подтвердил это в своём блоге, отметив, что похожий способ потенциально применим и к другим современным автомобилям.
Предстоящее обновление должно отключить канал активации ADB, который обычно не используется. BYD также намерена усилить защиту диагностического интерфейса OBD: для подключения к нему потребуются физическая изоляция и аутентификация устройства. Срок выпуска программного обеспечения компания не назвала.