Новости

Уязвимости китайских электрокаров: хакер взломал BYD Shark 6

Тестирование уязвимостей электрокара BYD Shark 6

Стремительный рост популярности китайских электромобилей привлекает внимание не только автолюбителей, но и специалистов по информационной безопасности. Недавнее расследование в Австралии наглядно показало, какой масштабный объем телеметрии и персональных сведений способны аккумулировать современные «умные» машины, а также насколько уязвимыми они могут оказаться перед лицом хакеров.

Опасный эксперимент: перехват контроля над машиной

В центре внимания аналитиков оказались популярные модели китайских брендов, в частности пикап BYD Shark 6 и кроссовер Xpeng G6. Эксперт по кибербезопасности Дэн Хрещук провел двухнедельное тестирование пикапа BYD и обнаружил критические бреши в программном обеспечении. По его словам, к некоторым ключевым системам удалось получить удаленный доступ без ввода паролей или прохождения сложной авторизации.

В ходе практического теста специалист смог удаленно:

  • Блокировать двери, фактически запирая человека в салоне;
  • Управлять световыми приборами, стеклоочистителями и громкостью мультимедийной системы во время движения;
  • Подключаться к встроенным салонным микрофонам и прослушивать телефонные разговоры водителя;
  • Использовать динамики машины для активации голосового ассистента на смартфоне водителя, сымитировав фразу запуска.

Манипуляция с голосовым помощником позволила злоумышленнику выгрузить контакты из телефонной книги, дату рождения и другие конфиденциальные данные владельца гаджета.

Телеметрия под контролем

Параллельно в поле зрения экспертов попал кроссовер Xpeng G6. Выяснилось, что система непрерывно регистрирует и передает на серверы детальные сведения о поездке: точные GPS-координаты, скорость, угол поворота рулевого колеса и даже занятость пассажирских кресел. Подобная прозрачность вызывает вопросы у государственных служб, поскольку китайские автомобили приобретают и высокопоставленные чиновники. Местные спецслужбы уже рекомендовали госслужащим избегать конфиденциальных бесед в машинах и не подключать к ним рабочие устройства.

Проблема всей автоиндустрии

Несмотря на то что законодательство КНР обязывает автопроизводителей предоставлять доступ к данным с датчиков и камер по запросу властей, вопрос конфиденциальности актуален для всей индустрии. Исследования независимых фондов показывают, что подавляющее большинство мировых автоконцернов собирают избыточную информацию о водителях и передают ее третьим сторонам. Ранее уязвимости в системах удаленного доступа выявлялись также у брендов из США, Японии и Европы, что делает кибербезопасность главным вызовом для всех современных подключенных автомобилей.

Ещё фотографии 1
Больше в рубрике «Новости» ↗

Личная подборка

Мои статьи

Сохраняйте интересные материалы — они останутся в этом браузере.