Cât de ușor poate fi compromisă o mașină modernă. Un hacker i-a încuiat ușile, i-a pornit ștergătoarele şi i-a stins farurile în mers, apoi a ascultat conversațiile pasagerilor

O mașină modernă poate ascunde vulnerabilități de securitate care permit accesarea de la distanță a unor funcții importante. Un experiment realizat în Australia a scos la iveală vulnerabilități grave la un BYD Shark 6, una dintre mașinile conectate ale producătorului chinez.
Filip Stan
24 sept. 2026, 10:01
Cât de ușor poate fi compromisă o mașină modernă. Un hacker i-a încuiat ușile, i-a pornit ștergătoarele şi i-a stins farurile în mers, apoi a ascultat conversațiile pasagerilor
Cât de ușor poate fi compromisă o mașină modernă. Un hacker i-a încuiat ușile, i-a pornit ștergătoarele şi i-a stins farurile în mers, apoi a ascultat conversațiile pasagerilor

Un expert în securitate cibernetică a reușit să controleze de la distanță o maşină, după două săptămâni de analiză: a încuiat ușile, a pornit ștergătoarele și sistemul audio, a urmărit traseul mașinii, a activat microfonul și chiar a stins farurile în timp ce automobilul se deplasa! Experimentul a fost realizat de emisiunea de investigații „Four Corners”, difuzată de postul public australian ABC, conform stiripesurse.ro.

„Accesul pe care l-am exploatat nici măcar nu avea parolă”

ABC i-a pus mașina la dispoziție, timp de două săptămâni, lui Dan Hreszczuk, cofondator al companiei Fortify Labs și specialist în securitatea informatică a automobilelor. Scopul experimentului a fost identificarea informațiilor care pot fi accesate din sistemele vehiculului și a funcțiilor care pot fi controlate de la distanță. Rezultatul l-a surprins chiar și pe specialist.

„A fost mai ușor decât ne așteptam. Accesul pe care l-am exploatat nici măcar nu avea parolă. Este puțin înfricoșător cât de deschis este BYD Shark în fața unui hacker”, a declarat Dan Hreszczuk.

În timpul demonstrației, expertul se afla pe marginea unui drum, cu laptopul în față, în timp ce jurnalistul ABC conducea automobilul cu aproximativ 30 km/h. De la distanță, Dan Hreszczuk a reușit să încuie ușile, să pornească muzica la volum ridicat, să afișeze imagini pe ecranul central și să activeze ștergătoarele la viteza maximă. A pornit inclusiv jeturile pentru parbriz și a aprins și stins farurile. La un moment dat, a oprit complet luminile mașinii, lăsând șoferul în întuneric în timp ce vehiculul se deplasa.

Citeşte şi: Black Friday 2026. Când încep cele mai mari reduceri din an în România

Experimentul a avut însă limite importante. Specialistul a avut acces la mașină timp de două săptămâni înainte de demonstrație și nu a făcut publice toate detaliile tehnice ale metodei utilizate. Acest lucru urmărește să evite publicarea unor informații care ar putea fi folosite pentru atacuri reale. De asemenea, Dan Hreszczuk nu a reușit să controleze frânele sau camerele vehiculului, despre care a afirmat că beneficiau de protecții corespunzătoare.

Testul nu demonstrează, prin urmare, că orice persoană poate prelua instantaneu controlul unui BYD aflat în trafic, dar arată însă că identificarea unei breșe într-un sistem conectat poate permite accesul la anumite funcții ale vehiculului. Unele dintre acestea pot afecta direct atenția șoferului sau vizibilitatea. La viteze mai mari, activarea bruscă a ștergătoarelor, pornirea muzicii la volum maxim sau oprirea farurilor ar putea crea situații periculoase, chiar dacă atacatorul nu are acces la direcție sau la sistemul de frânare.

Citeşte şi: ANAF ar putea acorda un scor de risc fiecărui contribuabil. e-Factura, SAF-T și casele de marcat, reunite într-o singură platformă

Una dintre cele mai sensibile părți ale experimentului a fost accesarea microfonului din habitaclu. Specialistul a putut urmări în timp real deplasarea mașinii prin Canberra și a activat de la distanță microfonul din interior. Astfel, a putut asculta și înregistra conversația dintre jurnalist și mama acestuia! În timpul discuției, jurnalistul a menționat inclusiv informații referitoare la o parolă temporară utilizată pentru serviciile bancare online. Experimentul are însă o limitare importantă: telefonul fusese lăsat deblocat în mașină.

Cum a reacționat BYD

Producătorul chinez BYD a anunțat că analizează informațiile prezentate în cadrul investigației și că tratează problema securității vehiculelor cu seriozitate. „Luăm măsuri complete și imediate pentru analizarea afirmațiilor specifice referitoare la accesarea neautorizată de la distanță a anumitor funcții ale vehiculului. Siguranța clienților noștri și a tuturor participanților la trafic este primordială”, a transmis BYD.