Czy współczesny samochód może podsłuchiwać własnego kierowcę i bez wiedzy właściciela przekazać prywatne dane z telefonu obcej osobie? Myślę, że wielu z nas odpowiedziało sobie teraz twierdząco na to pytanie. Australijski reportaż udowodnił jednak, że taki scenariusz nie tylko jest możliwy, ale nie wymaga nawet skomplikowanego ataku. Wystarczyła podatność w oprogramowaniu pick-upa BYD Shark 6, by ekspert ds. cyberbezpieczeństwa bez większego wysiłku przejął kontrolę nad pojazdem.
Sprawa ujrzała światło dzienne dzięki śledztwu dziennikarzy stacji ABC News, którzy przyjrzeli się dwóm chińskim producentom: Xpeng oraz BYD. W pierwszym przypadku anonimowy informator powiązany z firmą wykazał, że ma stały podgląd na egzemplarz modelu Xpeng G6 użytkowany przez stację. Bez trudu sprawdzał na żywo pozycję auta, prędkość, kąt skrętu kierownicy oraz to, które fotele są zajęte, a część tych pakietów trafiała prosto do centrali w Chinach. Prawdziwy wstrząs przyniósł jednak test praktyczny przeprowadzony na drugim pojeździe.
Dan Hreszczuk, specjalista zajmujący się bezpieczeństwem cyfrowym pojazdów, otrzymał pick-upa BYD Shark 6 do dyspozycji na dwa tygodnie. W trakcie analizy natrafił na lukę, która pozwoliła mu bez przeszkód dostać się do systemów pokładowych. Jak sam zaznaczył, dostęp, który posłużył do sforsowania zabezpieczeń, nie był nawet chroniony hasłem.
Od świateł po prywatny numer premiera
Dzięki odnalezionej podatności specjalista mógł swobodnie ingerować w zachowanie auta. Zdalnie zablokował zamki, uniemożliwiając kierowcy opuszczenie kabiny, włączał muzykę na maksymalny poziom głośności oraz manipulował wycieraczkami i oświetleniem w trakcie jazdy.
Zdalne przełączanie funkcji pojazdu okazało się jednak zaledwie wstępem do znacznie poważniejszego naruszenia prywatności. Greszczuk uzyskał wgląd w fabryczne mikrofony zamontowane w kabinie i zaczął podsłuchiwać rozmowy prowadzone w samochodzie.
Nagrawszy głos kierującego autem dziennikarza, wyciął z rejestracji krótką frazę aktywującą asystenta głosowego i odtworzył ją z samochodowych głośników. Podczas nieobecności kierowcy wewnątrz pojazdu, samochód, zgodnie z poleceniem hakera, wyemitował polecenie „Hey Siri”, a smartfon posłusznie oddał kontrolę obcemu mężczyźnie. który zaczął wydawać mu instrukcje. W ten sposób badacz pozyskał datę urodzenia dziennikarza, jego numer telefonu oraz kontakty z książki adresowej – w tym do urzędującego aktualnie premiera Australii.
Politycy za kółkiem i reakcja służb
Australijska agencja ASIO zareagowała oficjalnymi ostrzeżeniami dla urzędników i członków rządu, zalecając unikanie poufnych dyskusji wewnątrz pojazdów. W komunikatach wspomniano również o tym, aby nie parować z samochodami sprzętu służbowego. Jak na ironię, australijski minister handlu Don Farell jeździ prywatnie właśnie BYD Shark 6. Z kolei minister klimatu i energii Chris Bowen porusza się Xpengiem G6.

Póki co, oficjalnie brak dowodów na to, by władze w Pekinie nakazywały producentom szpiegowanie zagranicznych kierowców. Niemniej brytyjscy deputowani zaznaczyli w ubiegłym roku, że chińskie prawo gwarantuje tamtejszemu rządowi wgląd w dane z sensorów, kamer i radarów aut budowanych w oparciu o ich technologię. Coraz częściej mówi się również o tym, że kolejne państwa wdrażają i będą wdrażać dodatkowe środki ostrożności. W Polsce od lutego 2026 roku chińskie pojazdy rejestrujące obraz, dźwięk i lokalizację mają oficjalny zakaz wjazdu na tereny wojskowe.
Problemy z prywatnością w całej branży moto
Sprowadzanie problemu wyłącznie do jednego kraju zniekształca jednak pełny obraz rynku motoryzacyjnego. Nowoczesne samochody zamieniły się w wielkie bazy danych, a ochrona tych informacji budzi coraz większe zastrzeżenia.
Dobrym przykładem tego, że problem jest poważny może być sławne już badanie fundacji Mozilla z 2023 roku. W badaniu tym wykazano, że wszystkie 25 skontrolowanych marek samochodowych uznano za nierespektujące prywatność konsumentów. Aż 84 proc. z nich odsprzedawało zgromadzone informacje podmiotom trzecim, a marki Nissan i Kia rejestrowały nawet dane dotyczące aktywności seksualnej i życia intymnego właścicieli aut. Z kolei luki pozwalające hakerom na zdalny dostęp do systemów odnotowywano wcześniej także w pojazdach marki Tesla czy Subaru.
Australijski eksperyment dobitnie podsumowuje, że rozwój cyfrowych dodatków w motoryzacji wyprzedza elementarne standardy bezpieczeństwa. Zresztą bądźmy szczerzy – nie tylko w motoryzacji.
Źródło: ABC News, PAP / Zdj. otwierające: unsplash.com (@venajeborec)