Хакери отримали доступ до систем нового пікапу BYD Shark 6

BYD готує оновлення безпеки для пікапа Shark 6 після того, як австралійські фахівці Fortify Labs отримали доступ до його мультимедійної системи. На дослідження знадобилося два тижні. У результаті команда змогла отримати дані про місцезнаходження автомобіля та телефонні розмови в салоні.

Однак злам не був повністю дистанційним. Спочатку дослідникам знадобився фізичний доступ до пікапа, щоб установити власну програму. Лише після цього вони змогли працювати з нею віддалено.

Під час демонстрації також вимикали фари та вмикали склоочисники. Для цього окремо під'єднали обладнання до внутрішньої мережі автомобіля, імітуючи зламаний електронний блок. Ці дії не були результатом самого лише доступу до мультимедіа.

BYD назвала виявлену вразливість програмним дефектом. Він дозволяв активувати інструмент налагодження Android через інтерфейс мультимедійної системи DiLink. Компанія підготувала виправлення, яке закриває цей доступ. Оновлення надішлють автомобілям бездротовим способом після завершення перевірок.

Виробник також з'ясовує, чи потрібне аналогічне виправлення іншим моделям BYD та Denza, які використовують DiLink. Наявність цієї системи сама по собі ще не означає, що всі вони мають таку саму вразливість.

Fortify Labs уточнила, що випробовувала власний Shark 6 з усіма доступними на початок дослідження оновленнями. Автомобіль від'єднали від онлайн-сервісів BYD і використовували власне інтернет-з'єднання. Отже, дослідники продемонстрували ризики доступу до обладнання пікапа, а не злам серверів виробника.

Источник: Autoblog
Фото: CarExpert
06.10.2026
#byd#виробничий брак#китай#технології