AUSTRÁLIA — Um teste de segurança identificou uma falha que permitiu acessar remotamente sistemas de uma BYD Shark 6, interferir em funções durante o deslocamento, ativar o microfone da cabine e acompanhar a localização da picape. A avaliação foi realizada pelo especialista em cibersegurança automotiva Dan Hreszczuk, a pedido da emissora australiana ABC.
Hreszczuk, cofundador da Fortify Labs, passou duas semanas analisando o veículo antes de testar o acesso em uma estrada nos arredores de Camberra. A entrada explorada não exigia senha. “Foi mais fácil do que estávamos esperando”, afirmou.
Durante o teste, a picape trafegava a cerca de 30 km/h e pesava 2,6 toneladas. O especialista desligou os faróis, acionou os limpadores na velocidade máxima, lançou água no para-brisa, travou as portas e controlou a reprodução de sons e imagens pela central multimídia. O sistema de áudio também repetiu uma mensagem de orientação ao motorista.
Os freios e as câmeras não puderam ser comandados remotamente, pois contavam com proteções mais rigorosas. Já a vulnerabilidade alcançava a iluminação externa, os limpadores, o esguicho do para-brisa, as travas, o áudio, a central multimídia, o microfone interno e o rastreamento da localização.
Acesso a dispositivos na cabine
O microfone permitiu acompanhar em tempo real uma conversa entre o motorista e a mãe sobre internet banking. Hreszczuk gravou o áudio, incluindo o comando “Hey Siri”. Depois, com o celular desbloqueado dentro do veículo, reproduziu uma edição da gravação nos alto-falantes. A assistente do iPhone interpretou os comandos e informou dados como endereço, data de nascimento e contatos.
O episódio ocorreu enquanto a Austrália discutia novas exigências para a segurança digital de veículos. O país ainda não tinha padrões mínimos obrigatórios de cibersegurança automotiva, e o governo havia iniciado consultas com o setor sobre proteção digital e atualizações de software. A previsão era de que as regras levassem anos para entrar em vigor.
A BYD afirmou que os dados coletados são armazenados na Austrália e que não entregou nem entregaria informações de australianos às autoridades chinesas. Hreszczuk resumiu o acesso dizendo: “Não precisei arrombar a fechadura porque a BYD deixou a porta da frente aberta”.







