A BYD distribuirá uma atualização remota para impedir que pessoas com acesso físico a determinados veículos instalem programas não autorizados na central multimídia baseada em Android. A correção foi anunciada depois que uma investigação demonstrou a possibilidade de modificar o sistema por meio de contato direto com o automóvel.

Atualização remota bloqueará instalação de programas não autorizados nos veículos

Foto: Mateus Dias

A falha não significa necessariamente que um invasor consiga controlar o veículo pela internet. O procedimento exige acesso físico, mas mostra que a central multimídia pode funcionar como uma porta para programas externos quando suas proteções de instalação e autenticação não bloqueiam alterações realizadas localmente.

Centrais modernas estão ligadas a áudio, navegação, telefonia, configurações e determinados dados do veículo. A separação entre entretenimento e funções relacionadas à condução precisa limitar movimentos laterais dentro da rede eletrônica, evitando que uma falha no sistema multimídia alcance módulos de segurança.

A atualização deverá modificar as permissões usadas na instalação de programas. Esse tipo de correção permite atender vários veículos sem deslocamento à concessionária, desde que o pacote seja autenticado, transferido corretamente e instalado com energia e comunicação suficientes para concluir o processo.

O episódio também envolve oficinas e proprietários que alteram sistemas para adicionar funções. Instalações não autorizadas podem comprometer garantia, estabilidade e proteção de dados. Um programa obtido fora dos canais oficiais pode registrar informações, modificar configurações ou impedir futuras atualizações enviadas pela fabricante.

Falha em central da BYD expõe risco de acesso físico

Fabricantes utilizam Android e outras plataformas porque oferecem ferramentas, aplicativos e profissionais disponíveis. Entretanto, sistemas conhecidos também atraem pesquisadores e invasores que estudam suas vulnerabilidades. O ambiente automotivo exige camadas adicionais devido ao tempo de utilização e às consequências de uma falha durante a condução.

No Brasil, veículos da BYD utilizam centrais com aplicativos e conectividade, tornando a segurança digital uma questão para proprietários, concessionárias e compradores de usados. A inspeção de um seminovo deverá incluir alterações no sistema, atualizações pendentes e equipamentos adicionados fora da rede autorizada.

A correção mostra que cibersegurança automotiva precisa continuar depois da venda. Programas, métodos de ataque e equipamentos mudam durante a vida do veículo. Fabricantes devem monitorar falhas, distribuir atualizações e informar os usuários sem depender apenas das proteções existentes quando o automóvel saiu da fábrica.