Um recente teste de cibersegurança na Austrália revelou vulnerabilidades preocupantes na BYD Shark, picape eletrificada da montadora chinesa. O especialista Dan Hreszczuk, fundador da Fortify Labs, demonstrou ser possível assumir remotamente diversas funções do veículo sem a necessidade de quebrar criptografia complexa. A invasão foi possível ao acessar uma porta de software sem senha, permitindo o controle de sistemas que, em situações reais, poderiam comprometer a segurança.

Durante o experimento, realizado em uma estrada próxima a Camberra, Hreszczuk conseguiu desligar os faróis da picape em movimento noturno, a 30 km/h. Também acionou os limpadores de para-brisa na velocidade máxima, travou as portas e alterou as imagens exibidas no sistema multimídia, além de reproduzir áudios para distrair o motorista. Mais alarmante, o hacker acessou o microfone interno do veículo e rastreou sua localização em tempo real. Utilizando um comando de voz gravado para ativar o assistente do celular do motorista, Hreszczuk conseguiu induzir o smartphone a revelar dados sensíveis, como endereço e data de nascimento.

Vulnerabilidades em Sistemas Conectados

Embora funções vitais como freios, direção e acelerador geralmente possuam proteções mais robustas, o incidente com a BYD Shark evidencia que sistemas de iluminação e multimídia podem ser manipulados com relativa facilidade. A perda repentina dos faróis em alta velocidade, por exemplo, poderia ter consequências graves, levando a acidentes. Este caso reacende o debate sobre os riscos de espionagem e violação de privacidade em veículos modernos, que se tornaram verdadeiros computadores sobre rodas, coletando e transmitindo uma quantidade crescente de dados.

O episódio também destaca a falta de regulamentação clara sobre padrões mínimos de cibersegurança automotiva em diversos mercados, incluindo o brasileiro, onde a BYD Shark também é comercializada. A ausência de normas unificadas e testes rigorosos deixa os consumidores expostos a riscos que vão além da simples inconveniência, afetando a segurança pessoal e a privacidade.

Riscos e o Debate sobre Carros Autônomos

O tema da cibersegurança automotiva não é novo e já foi abordado por especialistas em segurança digital. Fabio Assoline, analista sênior da Kaspersky, já alertava em 2021 que a invasão de sistemas de carros conectados não era ficção científica, mas uma possibilidade real caso houvesse vulnerabilidades. Ele citou um caso anterior, em 2015, onde hackers conseguiram controlar acelerador e freios de um Chrysler Cherokee. Para Assoline, ataques a carros inteligentes são uma questão de tempo se os fabricantes não reforçarem testes e atualizações de software constantes.

A indústria automotiva tem buscado mitigar esses riscos. Montadoras como Mercedes-Benz e Volvo afirmam segregar sistemas críticos (freios, direção) dos sistemas conectados. A Stellantis, por exemplo, realizou um recall de 1,4 milhão de veículos para instalar patches de segurança após um ataque semelhante. No entanto, o incidente com a BYD Shark sugere que as medidas atuais podem não ser suficientes para proteger a totalidade das funcionalidades do veículo.

Implicações para Fabricantes e Reguladores

A facilidade com que a invasão ocorreu levanta questionamentos sobre os protocolos de desenvolvimento e segurança implementados pela BYD e outras montadoras. A pressão agora recai sobre fabricantes e órgãos reguladores para garantir que a rápida evolução tecnológica dos veículos não comprometa a segurança e a privacidade dos motoristas. A falta de protocolos globais de cibersegurança pode tornar carros conectados alvos fáceis para criminosos cibernéticos, que podem explorar essas falhas para fins maliciosos.

Para o mercado brasileiro, onde a conectividade em veículos é crescente, mas a regulamentação específica ainda engatinha, o episódio serve como um alerta. A adoção de padrões internacionais de cibersegurança e a fiscalização rigorosa por parte das autoridades são passos essenciais para construir a confiança do consumidor e garantir um futuro mais seguro para a mobilidade conectada.

Perguntas em Aberto e o Futuro da Cibersegurança Automotiva

O incidente com a BYD Shark deixa em aberto diversas questões. Quão difundidas são essas vulnerabilidades em outros modelos e marcas? Quais serão as respostas das montadoras para reforçar a segurança de seus sistemas? E, crucialmente, como os reguladores irão se posicionar para estabelecer padrões mínimos e garantir a conformidade da indústria?

A indústria de veículos conectados está em uma corrida constante contra hackers. A capacidade de adaptação e a agilidade na resposta a novas ameaças serão determinantes. Será fundamental observar se os fabricantes conseguirão antecipar e neutralizar as vulnerabilidades antes que elas sejam exploradas em larga escala, protegendo assim os dados e a segurança dos usuários.

O episódio da BYD Shark, embora focado em um modelo específico, serve como um lembrete contundente de que a segurança cibernética automotiva é uma jornada contínua e um desafio complexo, exigindo vigilância constante e colaboração entre indústria e reguladores para garantir a confiança e a proteção dos motoristas no cenário da mobilidade do futuro.

Com reportagem de Brazil Valley

Source · Canaltech