
BYD Shark é invadida por hacker e expõe fragilidade de carros conectados
Pesquisador de segurança assumiu o controle remoto de funções da picape elétrica BYD Shark na Austrália, acessando até o microfone do veículo. O caso reabre o debate sobre a segurança de carros conectados.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
Um pesquisador de segurança conseguiu invadir remotamente a BYD Shark, picape elétrica da montadora chinesa BYD, uma das maiores fabricantes de veículos elétricos do mundo, e assumir o controle de diversas funções do carro em movimento. O teste foi conduzido por Dan Hreszczuk, cofundador da Fortify Labs, empresa australiana de cibersegurança sediada em Camberra, a pedido do programa jornalístico Four Corners, da emissora pública ABC.
A invasão ocorreu em setembro, durante duas semanas de testes em uma estrada próxima a Camberra, na Austrália. Segundo o relato, bastou acessar uma porta de software do veículo que não tinha nenhuma senha de proteção para abrir caminho ao ataque.
Foto: reprodução/carsales.com.au
Com esse acesso, Hreszczuk conseguiu desligar os faróis da picape enquanto ela rodava a 30 km/h à noite, acionar os limpadores de para-brisa na velocidade máxima, travar as portas, alterar imagens exibidas na tela multimídia e reproduzir áudios para distrair o motorista. Ele também acessou o microfone interno do veículo e rastreou sua localização em tempo real.
Quem é afetado
O caso levanta um alerta direto para donos de veículos conectados, não apenas da BYD. Fabio Assoline, especialista da Kaspersky, empresa de cibersegurança, afirmou que o risco é real: carros conectados não são ficção, isso pode acontecer. A BYD Shark ainda não tem presença relevante no mercado brasileiro, mas o episódio expõe uma fragilidade estrutural que pode se repetir em outros modelos equipados com sistemas conectados à internet.
Foto: reprodução/olhardigital.com.br
Não há registro, até o momento, de resposta pública da BYD sobre o teste ou de correção da falha identificada.
O que fazer agora
Para quem dirige ou pretende comprar um veículo conectado, alguns cuidados ajudam a reduzir riscos:
- Manter o software do veículo sempre atualizado, já que fabricantes costumam corrigir falhas via atualizações remotas;
- Verificar, antes da compra, se a montadora tem histórico de resposta rápida a vulnerabilidades reportadas;
- Desativar funções de conectividade e comandos de voz que não forem essenciais, quando o veículo permitir essa configuração;
- Ficar atento a comunicados oficiais da fabricante sobre recalls de software ou patches de segurança;
- Reportar comportamentos estranhos do carro (travamento de portas, falhas de tela, comandos não solicitados) à concessionária imediatamente.
O caso ainda não teve desdobramento legal ou institucional, mas deve pressionar fabricantes de carros elétricos e conectados a revisar protocolos básicos de segurança digital.