/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F53%2Fcab37104163d55f1b47b10e7f645e87c.jpg)
Хакеры добрались до авто: BYD срочно закрывает опасную уязвимость в Shark 6
Компания BYD приступила к разработке исправлений уязвимости в системе безопасности пикапа Shark 6 после исследования Fortify Labs, в ходе которого специалисты получили доступ к функциям автомобиля.
Об этом пишет издание Autoblog.
Что показал перелом
Компания Fortify Labs из Австралии за две недели исследований смогла получить доступ к BYD Shark 6. По данным исследователей, это позволило продемонстрировать доступ к данным о местоположении автомобиля и телефонных звонках, совершенных в нем.
Кроме того, специалисты продемонстрировали возможность удаленного управления отдельными функциями автомобиля, в частности фарами и стеклоочистителями. О результатах исследования 21 сентября 2026 года сообщил австралийский телеканал Four Corners.
После этого компания BYD Australia начала внутреннее расследование. В BYD China эту проблему назвали "программным дефектом".
В BYD готовят исправления
Уязвимость была связана с Android Debug Bridge (ADB) — инструментом для доступа к устройствам Android. Shark 6 использует информационно-развлекательную систему DiLink на базе Android. Такая система также устанавливается на других моделях BYD и Denza.
По данным Car Expert, BYD уже выявила проблему. Компания установила, что для подтверждения установки соответствующего приложения в информационно-развлекательной системе требовалось физическое прикосновение.
BYD заявила, что уже приняла корректирующие меры, которые "устраняют непреднамеренный способ включения ADB через пользовательский интерфейс информационно-развлекательной системы".
Обновление программного обеспечения для Shark 6 планируется распространить посредством беспроводного обновления после завершения тщательной проверки. Кроме того, BYD проверит, требуют ли аналогичного исправления другие её автомобили.
Что уточнили исследователи
Fortify Labs отдельно разъяснила детали исследования. Для работы использовался автомобиль BYD Shark 6 Premium 2025 года выпуска, принадлежавший лаборатории. На автомобиле были установлены все доступные обновления по состоянию на 16 июля 2026 года, а исследование началось 17 июля.
По словам исследователей, для установки программного обеспечения требовался физический доступ к автомобилю. После этого подключение к нему и управление программой могли осуществляться удаленно.
Во время демонстрации специалисты также подключились к CAN-шине автомобиля, чтобы показать, что может произойти в случае взлома электронного блока управления. Для этого использовался Raspberry Pi, который имитировал взломанный блок и отправлял сообщения по CAN-шине.
Fortify Labs подчеркнула, что в ходе исследования не изменяла прошивку автомобиля и не пыталась повысить привилегии, поскольку для демонстрации в этом не было необходимости.
Исследователи также отметили, что их метод может быть применим к другим автомобилям с Android-системами, если они недостаточно защищены. Они подчеркнули, что проблема кибербезопасности касается автопроизводителей не только из Китая, но и из США, Европы и других регионов.
Кроме того,Mitsubishi готовит кроссовер Outlander нового поколения. Модель будет отличаться более смелым дизайном и значительно модернизированной гибридной силовой установкой, благодаря чему производитель рассчитывает укрепить свои позиции среди конкурентов.

