大洋洲同城
·
CarExpert

澳洲BYD被“黑客”攻破 可远程偷看位置 接听车内电话

美国中部时间 2026-10-01 19:30 发布

BYD Australia将升级Shark 6插电式混合动力皮卡的软件。此前,一辆旗下双排座皮卡在ABC时事节目《Four Corners》制作过程中被“黑客”攻破,公司因此展开了内部调查。

报道披露,总部位于堪培拉的Fortify Labs曾进入一辆BYD Shark 6的信息娱乐软件。研究人员可以借此监控车辆位置,甚至接入车内的电话通话。

节目还展示了专业黑客远程访问车辆车头灯和挡风玻璃雨刷的过程,凸显出车辆软件存在漏洞。

《Four Corners》于2026年9月21日播出后,BYD Australia正式启动了针对有关说法的内部调查。

调查结论称,车辆之所以能够被访问,是因为信息娱乐软件存在“软件缺陷”。研究人员借助Android Debug Bridge(ADB)利用了这一缺陷;ADB是一种能够访问Android设备的工具。

Shark 6搭载DiLink信息娱乐系统,底层基于Android软件。澳洲销售的其他BYD和Denza车型也采用这一系统,但该系统经过深度定制,由BYD专门开发。

BYD在声明中说,研究人员先利用软件缺陷启用ADB,再安装不受信任的第三方应用程序。

BYD还表示,进入ADB需要专用工具;调查期间,公司工程师重现了《Four Corners》展示的操作。

不过,BYD强调,最初获取车辆访问权限仍需实际接触车辆,无法远程完成。

公司说明,当应用请求访问车辆位置、麦克风等信息或功能时,信息娱乐系统会弹出权限提示;只有用户通过界面手动批准,应用才会获得相应权限。

BYD表示,修正措施将解决已发现的ADB相关软件问题,移除信息娱乐系统用户界面中意外允许启用ADB的通道,从而堵住调查发现的访问路径。

Shark 6的无线软件更新要等更新版本完成严格验证(测试)后才会部署。BYD还在调查旗下其他车型是否也需要这项更新。

调查还涉及车辆控制器局域网(CAN),也就是“CAN总线”。CAN总线是车辆内部的通信网络,负责让电子控制单元和其他系统彼此通信,基本上相当于车辆的神经系统。

《Four Corners》展示的Shark 6车头灯及其他功能远程访问,就是通过这一网络实现的。

BYD说,技术分析确认,节目展示的车头灯和挡风玻璃雨刷控制,必须通过接入车辆线路,直接接触车辆内部的CAN总线。

这种方式必须对目标车辆进行实体操作,而且影响范围仅限于被实际接触的那一辆车。

公司还启动了“专项风险评估”,用来判断是否有必要、以及技术上能否采取更多措施,对CAN消息进行真实性、完整性和新鲜度验证。BYD表示,会据此“进一步审查并加强相关网络安全控制和开发流程”。

公司说,BYD已为OBD接口实施安全措施,包括设备认证和物理隔离,并按照UN R155的要求建立了相应的网络安全防护措施。

UN R155规定,汽车制造商必须运行网络安全管理系统(CSMS),识别潜在的车辆网络安全风险,并要求采取适当措施管理和减轻这些漏洞。

旨在加强车辆安全监管的澳洲设计规则ADR 115和ADR 116草案,以UN R155和UN R156为基础,但新ADR何时引入还没有最终确定。

Fortify Labs也单独发表声明,解释其在《Four Corners》中展示这场演示,是要“模拟汽车制造商对联网车辆拥有的远程访问权限,并展示这种访问可能如何被滥用”。

该机构强调,这项调查从来不是为了取得车辆最初的访问权限。

“由于我们模拟的是制造商对联网车辆的访问,所需的访问权限本来就是前提。制造商能够远程进入车辆系统、运行单个指令并推送无线(OTA)更新。”

Fortify Labs也肯定了BYD在车辆部分环节落实到位的安全措施,但希望这次漏洞演示能够成为推动改变的催化剂,并认为ADR草案是朝正确方向迈出的一步。

该实验室呼吁建立网络安全星级评级,帮助消费者评估联网汽车的安全性,包括数据存储和收集情况。

Fortify Labs表示:“民众不应盲目相信汽车制造商生产的车辆就是安全可靠的,这不仅适用于中国制造商。美国、欧洲以及亚洲其他地区生产的车辆也一样。这适用于所有汽车制造商。”

“还应强调的是,这些风险并非只有澳洲面临。这是一个全球性问题,其他国家也应对此感到担忧。”

用户发布内容分享,若违规侵权,请联系我们核实删除

User-generated content. For violations or DMCA, contact us for removal

引用
收藏 礼物
评论列表 查看 3 条评论