Friday, October 2News That Matters

Mobil BYD Diretas, Celah Keamanan Bikin Pemilik Waspada


Wacana Berita, Jakarta –

BYD menemukan celah keamanan pada sistem perangkat lunak mobil Shark 6 setelah kendaraan tersebut berhasil diretas dalam pengujian keamanan siber di Australia.

Celah tersebut ditemukan setelah program investigasi ABC Four Corners melibatkan peneliti keamanan siber Dan Hreszczuk dari Fortify Labs untuk menguji seberapa jauh sistem kendaraan yang terhubung dengan internet dapat diakses pihak luar.

Dalam pengujian tersebut, peneliti berhasil mengakses sejumlah fungsi pada BYD Shark 6, termasuk melacak lokasi kendaraan dan mengakses mikrofon di dalam kabin. Pengujian juga menunjukkan sejumlah fungsi kendaraan seperti lampu depan dan wiper dapat dikendalikan.

BYD kemudian melakukan investigasi internal terhadap temuan tersebut. Hasil pemeriksaan perusahaan mengonfirmasi adanya cacat perangkat lunak pada sistem infotainment Shark 6.

“Dalam penyelidikan mereka, para insinyur BYD berhasil mereplikasi atau mengulang kembali dua hal, yaitu cacat perangkat lunak yang digunakan untuk mengaktifkan ADB, serta proses pemasangan aplikasi pihak ketiga yang tidak tepercaya setelahnya,” kata BYD Australia, dikutip TorqueCafe, Kamis (1/10/2026).

ADB atau Android Debug Bridge merupakan mekanisme yang digunakan untuk berkomunikasi dan melakukan debugging pada perangkat berbasis Android.

Menurut BYD, fitur tersebut sebenarnya dalam kondisi nonaktif secara bawaan dan hanya dapat diakses pihak yang berwenang menggunakan perangkat khusus. Namun, peneliti menemukan celah perangkat lunak yang memungkinkan ADB diaktifkan melalui sistem infotainment.

Setelah akses tersebut diperoleh, peneliti dapat memasang aplikasi pihak ketiga yang tidak tepercaya ke sistem kendaraan.

BYD mengatakan akses terhadap informasi atau fungsi tertentu, seperti lokasi kendaraan dan mikrofon, tetap membutuhkan persetujuan pengguna melalui antarmuka infotainment ketika aplikasi meminta izin.

Meski demikian, temuan tersebut membuat BYD harus melakukan perbaikan pada perangkat lunaknya.

Perusahaan menyatakan telah menyelesaikan investigasi akar masalah dan mulai mengembangkan perbaikan. Pembaruan tersebut nantinya akan diberikan melalui over-the-air (OTA) setelah melewati proses validasi.

“Corrective action will address the identified ADB-related software issue and remove the unintended pathway that allows ADB to be enabled through the infotainment system user interface,” kata BYD.

Dengan pembaruan tersebut, jalur akses yang ditemukan dalam pengujian akan dihilangkan.

Namun, BYD belum mengumumkan kapan pembaruan tersebut mulai didistribusikan kepada pemilik Shark 6. Perusahaan juga masih memeriksa apakah kendaraan BYD lain yang dipasarkan di Australia membutuhkan pembaruan serupa.

Tidak Semua Fungsi Bisa Dikendalikan dari Jarak Jauh

Di sisi lain, BYD memberikan penjelasan mengenai demonstrasi yang memperlihatkan peneliti dapat mengendalikan lampu depan dan wiper kendaraan.

Menurut perusahaan, tindakan tersebut membutuhkan akses fisik langsung ke CAN bus kendaraan dengan menyambungkan perangkat ke kabel kendaraan.

Artinya, pengendalian tersebut tidak dapat dilakukan begitu saja dari jarak jauh tanpa adanya akses fisik sebelumnya terhadap kendaraan.

BYD juga mengatakan sistem antarmuka OBD pada kendaraan telah dilengkapi sejumlah pengamanan, termasuk autentikasi perangkat dan isolasi fisik. Perusahaan menyebut pengamanan tersebut telah disiapkan sesuai persyaratan cybersecurity dalam regulasi UN R155.

Baca Juga: BYD Tarik 180 Ribu Mobil di China, Ini Masalahnya

Baca Juga: Mobil Listrik Terlaris di Indonesia hingga Agustus 2026, Bukan dari BYD

Baca Juga: Ekspansi Global, BYD Pesan 10 Kapal Baru untuk Angkut 92.000 Mobil

Temuan ini muncul setelah ABC Four Corners pada September 2026 melakukan pengujian terhadap Shark 6 bersama Fortify Labs.

Dalam demonstrasi tersebut, peneliti dapat mengaktifkan wiper, mengoperasikan lampu, mengunci pintu, mengakses sistem infotainment serta mikrofon kabin. Namun, pengujian tidak menunjukkan bahwa peneliti dapat mengambil alih fungsi pengereman atau kemudi kendaraan.

Kasus Shark 6 menunjukkan tantangan baru yang muncul seiring semakin banyak kendaraan menggunakan perangkat lunak, konektivitas internet, kamera, mikrofon, serta sistem infotainment yang terintegrasi.

BYD menyatakan akan menggunakan hasil investigasi tersebut untuk memperkuat sejumlah proses, termasuk pengelolaan antarmuka debugging, pengendalian izin aplikasi, pengujian keamanan sebelum kendaraan dipasarkan, hingga pengelolaan kerentanan perangkat lunak.

Perusahaan juga menyatakan akan melakukan penilaian risiko khusus terhadap keamanan CAN bus untuk menentukan apakah diperlukan pengamanan tambahan terhadap keaslian, integritas, dan validitas pesan yang dikirim dalam jaringan kendaraan.



Source link

Leave a Reply

Your email address will not be published. Required fields are marked *