A BYD prepara uma atualização de segurança para corrigir vulnerabilidades identificadas no sistema multimídia da picape Shark. A falha foi descoberta por especialistas da empresa australiana Fortify Labs durante uma demonstração controlada de cibersegurança.

Segundo os pesquisadores, a vulnerabilidade permitiu acessar remotamente funções do veículo sem a exigência de senha ou outra barreira de autenticação no caminho explorado durante o teste.

Entre as ações demonstradas estavam o acionamento dos limpadores de para-brisa, o controle das travas das portas e dos faróis, além do acesso à localização do veículo. Os especialistas também relataram ter conseguido ativar o microfone da cabine e acessar informações de smartphones conectados, como contatos e histórico de chamadas.

Falha envolve sistema baseado em Android

A investigação identificou uma vulnerabilidade relacionada ao Android Debug Bridge (ADB), ferramenta utilizada para comunicação e depuração de dispositivos Android.

A picape Shark utiliza o sistema multimídia DiLink, baseado em Android e presente também em outros modelos da BYD e da marca Denza. Isso levou a fabricante a avaliar se seriam necessárias correções preventivas em outros veículos que utilizam sistemas semelhantes.

Em sua investigação, a BYD informou que o procedimento demonstrado dependia de acesso físico para confirmar a instalação de um aplicativo na central multimídia. A empresa afirmou estar desenvolvendo uma correção para remover o caminho que permitia ativar o ADB pela interface do sistema.

BYD prepara correção

Após a divulgação do caso, a divisão australiana da BYD iniciou uma investigação interna e anunciou o desenvolvimento de atualizações de software para corrigir a vulnerabilidade identificada na Shark.

A primeira correção está prevista para a picape, mas a fabricante também considera a possibilidade de implementar medidas preventivas em outros modelos de seu portfólio global.

O episódio reacende o debate sobre a segurança digital dos veículos modernos, que incorporam sistemas conectados, aplicativos, sensores e recursos controlados por software.

Especialistas defendem que entidades de avaliação automotiva, como Euro NCAP e Latin NCAP, discutam critérios específicos para medir a proteção contra ataques cibernéticos, complementando os testes tradicionais de segurança em colisões.