Os carros costumavam ser simples. Agora eles estão plataformas de software rolantes com microfones, câmeras e uma conexão à Internet sempre ativa, o que os torna alvos tentadores para criminosos cibernéticos. Um especialista australiano em segurança cibernética decidiu ver quão tentador era o seu próprio alvo BYD Tubarão 6um dos caminhões mais vendidos da Austrália, acabaria sendo. Acontece que este EV chinês estava menos bloqueado do que ele pensava, com alguns dados nem sequer armazenados atrás de senhas, e claramente atrás de rivais como a Tesla. Considerando que a BYD está enviando carros em grandes volumes para rivalizar com a Toyota, isso é bastante preocupante.
BYD
O que um hacker pode realmente fazer com um carro chinês
Com o BYD comprometido em menos de duas semanas, a equipe pôde rastrear sua localização ao vivo e até ligar o microfone do carro e ouvir conversas telefônicas dentro do carro. Eles então usaram o Siri através dos alto-falantes do carro para obter detalhes pessoais do smartphone deixado dentro, detalhes que incluíam endereço residencial e data de aniversário. Eles também foram capazes de acionar os limpadores e acender as luzes. O hacker disse que não conseguia tocar nos controles vitais do carro, ou seja, nos freios ou na direção, mas isso não é garantia de que um hacker mais determinado não conseguiria trazer esse resultado. A conclusão mais importante é que um cibercriminoso com tempo e habilidade poderia transformar seu carro conectado em um dispositivo de escuta e em um mapa de sua rotina. O que este teste provou é que alguns VEs chineses são provavelmente mais suscetível a ataques do que outros carros conectados.
A privacidade no carro é apenas uma ilusão?
Outra parte deste experimento específico de ABC News em profundidade envolveu um membro de outra montadora chinesa de veículos elétricos, a Xpeng. O agente conseguiu se conectar a um Xpeng G6 SUV cupê elétrico enquanto o repórter dirigia pela cidade e podia ver as coordenadas GPS do carro, sua velocidade, ângulo de direção e até mesmo as configurações do assento em tempo real. Ele até conseguiu dizer quantas pessoas estavam no carro. Oficialmente, a Xpeng afirma que não pode imobilizar veículos remotamente, nem nunca entregou dados de clientes australianos às autoridades chinesas.
E isso é uma coisa que este teste acabou por não provar: que os VE chineses estão a partilhar dados com a China. Mas o que isso mostra é capacidade. Os fabricantes podem ver uma quantidade surpreendente de informações sobre seus compradores e alguns estão vendendo seus dados sem o seu consentimento. As regras para a segurança dos automóveis conectados não são rígidas em muitas partes do mundo. Se isso o preocupa ou não, pode ser uma questão de quanto você confia no crachá no capô do seu carro conectado.
Compartilhe esta publicação
Ajude a levar esta informação adiante — publique no seu perfil.
