AktuelnoVesti

Hakovali BYD: Daljinski mu ugasili svetla tokom vožnje i još mnogo toga

101Pregleda

Preuzeli komandu nad BYD sa kućnog računara

 

 

Stručnjak za oblast sajber bezbednosti  hakovao BYD Shark 6 i daljinski kontrolisao svetla, brisače, vrata i audio-sistem dok je automobil bio u vožnji.

 

 

 

Automobili su odavno prestali da budu samo mehaničke mašine. Postali su računari na točkovima, stalno povezani sa internetom, serverima proizvođača i mobilnim aplikacijama. A eksperiment sproveden u Australiji pokazao je koliko ta povezanost može imati i drugu stranu.

Australijski ABC, odnosno emisija Four Corners, angažovao je stručnjaka za automobilsku sajber-bezbednost da pokuša da pristupi sistemima BYD Shark 6. Dobio je automobil i dve nedelje vremena.

 

 

 

Rezultat je bio prilično neprijatan: uspeo je daljinski da kontroliše niz funkcija vozila, a tokom demonstracije je čak ugasio prednja svetla dok je automobil bio u pokretu.

 

 

 

Dve nedelje do pristupa BYD-u

 

 

U centru eksperimenta bio je BYD Shark 6, plug-in hibridni pikap koji se prodaje na australijskom tržištu.

 

 

 

ABC je automobil predao Danu Hreszczuku, stručnjaku za sajber-bezbednost automobila i suosnivaču kompanije Fortify Labs iz Canberre. Zadatak je bio da utvrdi šta je moguće uraditi daljinskim pristupom sistemima vozila.

Prema njegovim rečima, bilo je lakše nego što je očekivao.

 

 

Posebno zabrinjava podatak da pristupna tačka koju je iskoristio, prema nalazima ABC-jeve istrage, nije bila zaštićena čak ni lozinkom.

 

 

To mu je omogućilo da dalje istraži softver kojim se upravlja pojedinim funkcijama automobila.

 

 

Zaključao vrata, pustio muziku, uključio brisače…

 

 

Nakon dve nedelje istraživanja usledila je praktična demonstracija.

Za volanom BYD-a bio je novinar ABC-ja Angus Grigg, dok je Hreszczuk ostao pored puta sa računarom.

Daljinski je zaključao vrata automobila, pustio glasnu muziku preko audio-sistema i prikazivao sadržaj na centralnom infotainment ekranu.

Zatim je uključio brisače na najveću brzinu i aktivirao prskalice za vetrobransko staklo. Sve to događalo se bez intervencije vozača.

A onda je eksperiment postao mnogo ozbiljniji.

Ugasio mu svetla dok je vozio

 

 

Grigg je vozio seoskim putem nedaleko od Canberre brzinom od oko 30 km/h kada je Hreszczuk počeo daljinski da uključuje i isključuje svetla.

Na kraju ih je potpuno ugasio.

 

 

 

Test je izvođen pri maloj brzini i u kontrolisanim uslovima, ali isti scenario pri većoj brzini, noću i na zahtevnijem putu mogao bi predstavljati ozbiljan bezbednosni rizik.

Važno je, međutim, naglasiti šta istraživač nije uspeo da preuzme.

Hreszczuk je naveo da nije mogao da pristupi kritičnijim sistemima poput kočnica i kamera, koji su bili znatno bolje zaštićeni. ABC-jeva demonstracija zato ne pokazuje da je neko mogao potpuno da preuzme upravljanje BYD-om, već da je mogao daljinski da kontroliše određene funkcije koje i te kako mogu da ometaju vozača.

 

 

Još neprijatnije: pristup mikrofonu

 

Priča se, međutim, nije završila svetlima i brisačima.

 

Istraživanje je pokazalo da je putem kompromitovanog sistema bilo moguće pristupiti i mikrofonu u vozilu. ABC navodi da je tokom testa bilo moguće slušati razgovor koji se odvijao u automobilu.

 

Tu pitanje sajber-bezbednosti prestaje da bude samo pitanje bezbednosti vožnje i postaje pitanje privatnosti.

 

 

 

Savremeni automobili imaju kamere, mikrofone, GPS, Bluetooth, Wi-Fi i mobilne veze, aplikacije za daljinsko upravljanje i veliki broj senzora. Istovremeno, proizvođači putem interneta mogu da šalju OTA softverska ažuriranja i komuniciraju sa automobilom.

Sve to donosi ogromne prednosti, ali povećava i broj potencijalnih ulaznih tačaka za napad.

 

 

Problem nije samo BYD

 

Bilo bi pogrešno iz ovog eksperimenta izvući zaključak da je problem ograničen isključivo na kineske automobile.

Suština priče je mnogo šira.

 

 

 

Što automobil postaje više softverski definisan i povezan sa internetom, to sajber-bezbednost postaje jednako važna kao kočnice, upravljački sistem ili pasivna bezbednost.

Do juče smo prilikom testa automobila proveravali kako koči sa 100 km/h, kako prolazi slalom i koliko vazdušnih jastuka ima.

 

 

 

Danas se pitamo i nešto sasvim drugo: Ko sve može da pristupi našem automobilu i šta može da uradi kada jednom uđe u njegov sistem?

 

BYD je za ABC naveo da razmatra iznete tvrdnje i da bezbednost kupaca smatra prioritetom.

A eksperiment iz Australije pokazuje da automobilska industrija dobija novu vrstu bezbednosnog testa. Ovoga puta nisu potrebni zid, lutke i crash-test laboratorija.

Dovoljni su laptop i internet veza.

 

Izvor: ABC News / Four Corners, 21. septembar 2026.

Ostavite komentar

Top Reviews

Video Widget

gallery