Хакери дісталися до авто: BYD терміново закриває небезпечну лазівку в Shark 6
Хакери дісталися до авто: BYD терміново закриває небезпечну лазівку в Shark 6

Хакери дісталися до авто: BYD терміново закриває небезпечну лазівку в Shark 6

Компанія BYD почала розробляти виправлення вразливості в системі безпеки пікапа Shark 6 після дослідження Fortify Labs, під час якого фахівці отримали доступ до функцій автомобіля.

Про це пише видання Autoblog.

Що показав злам

Fortify Labs в Австралії за два тижні досліджень змогла отримати доступ до BYD Shark 6. За даними дослідників, це дозволило продемонструвати доступ до даних про місцезнаходження автомобіля та телефонних дзвінків, здійснених у ньому.

BYD Shark 6
Фото: BYD Auto

Також фахівці показали можливість віддаленого керування окремими функціями автомобіля, зокрема фарами та склоочисниками. Про результати дослідження 21 вересня 2026 року повідомив австралійський телеканал Four Corners.

BYD Australia після цього розпочала внутрішнє розслідування. У BYD China проблему назвали “програмним дефектом”.

У BYD готують виправлення

Вразливість була пов'язана з Android Debug Bridge (ADB) — інструментом для доступу до Android-пристроїв. Shark 6 використовує інформаційно-розважальну систему DiLink на базі Android. Така система також встановлюється на інших моделях BYD і Denza.

За даними Car Expert, BYD уже визначила проблему. Компанія встановила, що для підтвердження встановлення відповідного застосунку в інформаційно-розважальній системі потрібен був фізичний дотик.

BYD Shark
Фото: BYD Auto

BYD заявила, що вже здійснила коригувальні дії, які “усувають ненавмисний шлях, що дозволяє ввімкнути ADB через інтерфейс користувача інформаційно-розважальної системи”.

Оновлення програмного забезпечення для Shark 6 планують поширити через повітряне оновлення після завершення ретельної перевірки. Також BYD перевірить, чи потребують аналогічного виправлення інші її автомобілі.

Що уточнили дослідники

Fortify Labs окремо пояснила деталі дослідження. Для роботи використовували BYD Shark 6 Premium 2025 року, який належав лабораторії. Автомобіль мав усі доступні оновлення станом на 16 липня 2026 року, а дослідження розпочали 17 липня.

За словами дослідників, для встановлення програмного забезпечення потрібен був фізичний доступ до автомобіля. Після цього його підключення та керування програмою могли здійснюватися віддалено.

BYD Shark
Фото: BYD Auto

Під час демонстрації фахівці також підключилися до CAN-шини автомобіля, щоб показати, що може статися у разі компрометації електронного блока керування. Для цього використовували Raspberry Pi, який імітував скомпрометований блок та надсилав повідомлення CAN-шиною.

Fortify Labs наголосила, що під час дослідження не змінювала прошивку автомобіля та не намагалася підвищувати привілеї, оскільки для демонстрації це було непотрібно.

Дослідники також зазначили, що їхня техніка може бути застосовна до інших автомобілів з Android-системами, якщо вони недостатньо захищені. Вони підкреслили, що проблема кібербезпеки стосується автовиробників не лише з Китаю, а й зі США, Європи та інших регіонів.

РанішеAston Martin показала новий DBX GT, який отримав унікальне оформлення салону.

ТакожMitsubishi готує кросовер Outlander нового покоління. Модель матиме більш сміливий дизайн і суттєво модернізовану гібридну силову установку, завдяки чому виробник розраховує посилити свої позиції серед конкурентів.

Джерело матеріала
loader
loader