São Paulo, Quinta-feira, 1 de outubro de 2026
Tecnologia

Falha em BYD Shark permite controlar funções e ouvir cabine remotamente

Teste na Austrália encontrou acesso sem senha a sistemas da picape, com controle de recursos, ativação do microfone e rastreamento.

Um teste de segurança identificou uma falha que permitiu acessar remotamente sistemas de uma BYD Shark 6, interferir em funções durante o deslocamento, ativar o microfone da cabine e acompanhar a localização da picape. A avaliação foi realizada pelo especialista em cibersegurança automotiva Dan Hreszczuk, a pedido da emissora australiana ABC.

Hreszczuk, cofundador da Fortify Labs, passou duas semanas analisando o veículo antes de testar o acesso em uma estrada nos arredores de Camberra. A entrada explorada não exigia senha. “Foi mais fácil do que estávamos esperando”, afirmou.

Durante o teste, a picape trafegava a cerca de 30 km/h e pesava 2,6 toneladas. O especialista desligou os faróis, acionou os limpadores na velocidade máxima, lançou água no para-brisa, travou as portas e controlou a reprodução de sons e imagens pela central multimídia. O sistema de áudio também repetiu uma mensagem de orientação ao motorista.

Os freios e as câmeras não puderam ser comandados remotamente, pois contavam com proteções mais rigorosas. Já a vulnerabilidade alcançava a iluminação externa, os limpadores, o esguicho do para-brisa, as travas, o áudio, a central multimídia, o microfone interno e o rastreamento da localização.

Acesso a dispositivos na cabine

O microfone permitiu acompanhar em tempo real uma conversa entre o motorista e a mãe sobre internet banking. Hreszczuk gravou o áudio, incluindo o comando “Hey Siri”. Depois, com o celular desbloqueado dentro do veículo, reproduziu uma edição da gravação nos alto-falantes. A assistente do iPhone interpretou os comandos e informou dados como endereço, data de nascimento e contatos.

O episódio ocorreu enquanto a Austrália discutia novas exigências para a segurança digital de veículos. O país ainda não tinha padrões mínimos obrigatórios de cibersegurança automotiva, e o governo havia iniciado consultas com o setor sobre proteção digital e atualizações de software. A previsão era de que as regras levassem anos para entrar em vigor.

A BYD afirmou que os dados coletados são armazenados na Austrália e que não entregou nem entregaria informações de australianos às autoridades chinesas. Hreszczuk resumiu o acesso dizendo: “Não precisei arrombar a fechadura porque a BYD deixou a porta da frente aberta”.

Texto produzido pela Redação Mapa do Mercado com apoio de inteligência artificial a partir de fontes públicas, com revisão editorial. Erros? Fale conosco.

Entre na nossa newsletterO melhor da semana, sem spam.

Em alta

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5