Китайский BYD мгновенно отреагировал на скандальный фильм с участием своей машины

Китайский BYD мгновенно отреагировал на информацию о слабой защите своего популярного пикапа Shark 6. Поводом стал австралийский документальный фильм, где продемонстрировали простоту его взлома. Китайская марка также...
December 31 — İsrail x Hamas Ateşkes II. Aşama...?
Важные события разворачиваются на мировой арене. Китайский BYD мгновенно отреагировал на информацию о слабой защите своего популярного пикапа Shark 6. Поводом стал австралийский документальный фильм, где продемонстрировали простоту его взлома. Китайская марка также раскрыла схему «хакерской» атаки, пишет Carscoops.
В передаче Four Corners на телеканале ABC (Австралийская вещательная корпорация) специалисту по кибербезопасности Дэну Хрещуку на две недели передали BYD Shark 6. Он получил возможность слушать микрофоны в салоне, контролировать замки дверей и влиять на аудиосистему. Чтобы не давать другим взломщикам идей, детали того, как Хрещук взломал BYD, в фильме не озвучили и не показали.
Подробности
Производитель заявил, что для взлома мультимедийной системы пикапа «хакер» обработал Android Debug Bridge (ADB) «особым инструментом» и установил ненадежное стороннее приложение. BYD смогла повторить эту уязвимость в собственных испытаниях. Однако компания подчеркивает: чтобы получить доступ к данным о местоположении и микрофону, водитель должен подтвердить запрос на разрешение, который появится на экране.
В документальном фильме об этом не упомянули. Чтобы закрыть эту уязвимость, BYD уже готовит обновление программного обеспечения по беспроводной сети. Оно ликвидирует путь, с помощью которого включается ADB, обычно выключенный.
Компания не назвала сроки выпуска обновления, но отметила: если похожие уязвимости найдут в других моделях, те тоже получат новое программное обеспечение. BYD настаивает: «хакер» подсоединился к проводке Shark 6. Австралийский документальный фильм раскритиковали как заказной материал.
Что говорят эксперты
Кроме того, в компании указали, что в фильме о многом умолчали. В нем показали, как хакер удаленно включал и выключал фары во время ночной поездки на Shark 6. Китайская сторона настаивает: для управления этими функциями нужно было гораздо больше, чем просто поставить стороннее программное обеспечение.
В заявлении сказано: хакер подсоединился к проводке машины и получил доступ к внутренней шине CAN (Controller Area Network — сеть контроллеров), но это не под силу взломщику, который сидит за экраном компьютера. Хрещук подтвердил в своем блоге: он подсоединился к проводке Shark 6 и поставил дешевый компактный компьютер Raspberry Pi. Это можно было бы повторить на многих других новых автомобилях.
Чтобы свести к минимуму риск того, что потенциальные взломщики с помощью OBD-устройства (On-Board Diagnostics — бортовая диагностика) получат доступ к важным функциям автомобиля, BYD объявляет о новых мерах безопасности для OBD-интерфейса. Теперь потребуется физическая изоляция и аутентификация устройства, успокоил действующих и потенциальных клиентов китайский автогигант. Ранее в России сравнили вред машин с ДВС и электрокаров для экологии.
Тема стала одной из самых заметных в мировой повестке.



