Китайский BYD мгновенно отреагировал на скандальный фильм с участием своей машины

Китайский BYD раскрыл схему «хакерского» взлома пикапа Shark 6 и уже устраняет уязвимость
Китайский BYD мгновенно отреагировал на информацию о слабой защите своего популярного пикапа Shark 6. Поводом стал австралийский документальный фильм, где продемонстрировали простоту его взлома. Китайская марка также раскрыла схему «хакерской» атаки, пишет Carscoops.
В передаче Four Corners на телеканале ABC (Австралийская вещательная корпорация) специалисту по кибербезопасности Дэну Хрещуку на две недели передали BYD Shark 6. Он получил возможность слушать микрофоны в салоне, контролировать замки дверей и влиять на аудиосистему. Чтобы не давать другим взломщикам идей, детали того, как Хрещук взломал BYD, в фильме не озвучили и не показали.
Производитель заявил, что для взлома мультимедийной системы пикапа «хакер» обработал Android Debug Bridge (ADB) «особым инструментом» и установил ненадежное стороннее приложение. BYD смогла повторить эту уязвимость в собственных испытаниях. Однако компания подчеркивает: чтобы получить доступ к данным о местоположении и микрофону, водитель должен подтвердить запрос на разрешение, который появится на экране. В документальном фильме об этом не упомянули.
Чтобы закрыть эту уязвимость, BYD уже готовит обновление программного обеспечения по беспроводной сети. Оно ликвидирует путь, с помощью которого включается ADB, обычно выключенный. Компания не назвала сроки выпуска обновления, но отметила: если похожие уязвимости найдут в других моделях, те тоже получат новое программное обеспечение.
Материалы по теме:
BYD настаивает: «хакер» подсоединился к проводке Shark 6. Австралийский документальный фильм раскритиковали как заказной материал. Кроме того, в компании указали, что в фильме о многом умолчали.
В нем показали, как хакер удаленно включал и выключал фары во время ночной поездки на Shark 6. Китайская сторона настаивает: для управления этими функциями нужно было гораздо больше, чем просто поставить стороннее программное обеспечение. В заявлении сказано: хакер подсоединился к проводке машины и получил доступ к внутренней шине CAN (Controller Area Network — сеть контроллеров), но это не под силу взломщику, который сидит за экраном компьютера.
Хрещук подтвердил в своем блоге: он подсоединился к проводке Shark 6 и поставил дешевый компактный компьютер Raspberry Pi. Это можно было бы повторить на многих других новых автомобилях.
Чтобы свести к минимуму риск того, что потенциальные взломщики с помощью OBD-устройства (On-Board Diagnostics — бортовая диагностика) получат доступ к важным функциям автомобиля, BYD объявляет о новых мерах безопасности для OBD-интерфейса. Теперь потребуется физическая изоляция и аутентификация устройства, успокоил действующих и потенциальных клиентов китайский автогигант.
Ранее в России сравнили вред машин с ДВС и электрокаров для экологии. Учитывая цикл от сборки до переработки, электрокары сложно назвать более экологичным транспортом, считает кандидат технических наук Константин Крылов.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.