Čo naozaj ukázala reportáž ABC?
Austrálska televízia ABC požiadala bezpečnostného výskumníka Dana Hreszczuka zo spoločnosti Fortify Labs, aby preveril plug-in hybridný BYD Shark 6. Počas ukážky sedel za volantom redaktor Angus Grigg, zatiaľ čo Hreszczuk z počítača ovládal zámky dverí, stierače, ostrekovače a obrazovku multimediálneho systému. Púšťal tiež zvuk cez z reproduktorov.
Najnepríjemnejšia časť prišla na odľahlej ceste za tmy. Redaktor išiel približne 30 km/h a výskumník mu na diaľku zhasol predné svetlá.
Výskumník vedel sledovať aj polohu pick-upu a zapnúť mikrofón v interiéri. Podľa ABC sa mu nepodarilo získať prístup k brzdám ani kamerám. V televíznej reportáži redaktor uviedol, že výskumník nemohol zasiahnuť ani do riadenia.
Hacker sa dostal bez hesla, ale mal na skúmanie auta dva týždne
Hreszczuk povedal, že jedna z prístupových ciest, ktoré pri skúške využil, nevyžadovala heslo. To znie ako otvorené dvere pre kohokoľvek. ABC však dala výskumníkovi konkrétne auto na približne dva týždne a v reportáži ukázala, ako skúmal konektory a vnútornú komunikačnú sieť vozidla.
Divák potom vidí vzdialené ovládanie auta, ku ktorému mal expert predtým fyzický prístup. Zverejnené materiály nevysvetľujú presný postup ani to, či by niekto dokázal rovnaký útok začať proti cudziemu vozidlu bez predchádzajúceho zásahu doň.
Odpočúvanie a údajné heslo k internet bankingu
ABC pripravila aj skúšku súkromia. Redaktor počas jazdy zavolal matke a nahlas opísal, z ktorých osobných údajov poskladal dočasné heslo k jej internetovému bankovníctvu. Hreszczuk rozhovor cez mikrofón auta zachytil. Keď redaktor neskôr nechal v aute odomknutý iPhone, výskumník prehral cez reproduktory upravený hlasový príkaz a od Siri získal údaje potrebné na zostavenie hesla.
Išlo o vopred pripravenú demonštráciu, pri ktorej zohral zásadnú úlohu odomknutý telefón a spôsob vytvorenia hesla.
BYD prípad preveruje. O oprave zatiaľ neinformovalo
Austrálske zastúpenie BYD najprv spochybnilo, čo test hovorí o útoku bez fyzického prístupu. V stanovisku z 28. septembra už oznámilo, že tvrdenia relácie Four Corners preverí a po skončení vyšetrovania poskytne podrobnejšiu odpoveď. Na skúmaní sa podľa miestnych médií podieľajú aj tímy automobilky v Číne.
BYD označilo dotknuté ovládané funkcie za „nekritické“. Zhasnuté svetlá na nočnej ceste však predstavujú zjavné bezpečnostné riziko, nech ich výrobca klasifikuje akokoľvek. Automobilka zatiaľ nezverejnila výsledok vyšetrovania ani konkrétnu opravu prípadnej zraniteľnosti.
Týka sa to aj Európy?
BYD pripravuje uvedenie pick-upu Shark na európske trhy a v Spojenom kráľovstve avizuje prvé dodávky na posledný štvrťrok 2026. Austrálska ukážka však nepreukazuje, že britské či iné európske autá používajú zhodný softvér a rovnakú prístupovú cestu. Už vôbec z nej nemožno vyvodiť rovnakú zraniteľnosť všetkých modelov BYD.
V EÚ platia pri schvaľovaní nových vozidiel aj požiadavky predpisu OSN č. 155 na riadenie kybernetických rizík. Schválenie vozidla však samo osebe nevylučuje, že sa neskôr objaví chyba. Pre majiteľov bude rozhodujúce, či BYD vysvetlí podmienky útoku, určí prípadne dotknuté vozidlá a oznámi nápravu.
Dokázal by teda cudzí útočník bez prístupu k autu vypnúť svetlá na inom BYD? Zverejnené dôkazy to zatiaľ nepotvrdzujú. Potvrdzujú však, že výskumník po príprave jedného konkrétneho Shark 6 ovládal jeho svetlá aj ďalšie funkcie na diaľku. Práve rozdiel medzi týmito dvoma tvrdeniami rozhoduje o tom, čo z austrálskeho testu môžeme poctivo vyvodiť.
FOTO: ilustračné








































