Terungkap Mobil BYD Mudah Diretas
Perusahaan teknologi asal China, BYD, akan melakukan perubahan besar pada salah satu mobil terlarisnya di Australia. Sebabnya adalah sistem keamanan kendaraan tersebut berhasil ditembus oleh peretas.
Perusahaan menyebut akan mengirimkan pembaruan keamanan secara jarak jauh untuk model yang diretas yaitu pikap Shark 6, menyusul laporan mengenai keamanan siber yang ditayangkan program Four Corners milik ABC.
Produsen mobil akan mengirim pembaruan over-the-air (OTA) untuk sistem infotainment berbasis Android pada mobil tersebut.
Pembaruan ini diklaim akan mencegah orang yang memiliki akses fisik ke mobil untuk memasukkan perangkat lunak mereka sendiri ke dalam sistem infotainment.
Sebelumnya, Fortify Labs, perusahaan teknologi informasi yang terlibat dalam laporan ABC berjudul Asleep at the Wheel, menerbitkan tulisan di blognya. Tulisan tersebut memuat konteks mengenai hal-hal yang tidak ditampilkan dalam episode Four Corners", termasuk "kekhawatiran yang serius" terkait cara mobil tersebut diretas.
Lihat Juga : |
Perusahaan itu mengatakan mereka dihubungi ABC dan diminta untuk "menyimulasikan akses jarak jauh yang dimiliki produsen mobil terhadap kendaraan terhubung serta menunjukkan bagaimana akses tersebut dapat disalahgunakan".
Fortify Labs mengatakan program ABC namun tidak menunjukkan secara rinci bagaimana mereka mengakses sistem elektronik di dalam BYD Shark 6.
Meski laporan ABC terfokus pada mobil listrik asal China, perusahaan teknologi yang digunakan untuk mendemonstrasikan celah pada kendaraan modern tersebut menyatakan bahwa persoalan ini berlaku untuk seluruh produsen kendaraan.
Dalam artikel yang dipublikasikan di situs ABC, jurnalis Angus Grigg menggambarkan bagaimana mereka meminta seorang ahli keamanan siber untuk meretas mobil BYD ini.
"Ternyata terlalu mudah. Saat saya berada di balik kemudi, bukan hanya saya yang mengendalikan mobil; seorang peretas juga memiliki akses ke mobil tersebut," tulis Grigg dikutip dari news, Selasa (6/10).
"Dengan satu sentuhan tombol, dia mematikan lampu depan, membuat saya berada dalam kegelapan."
Namun, tulisan Fortify Labs menjelaskan bahwa proses untuk mematikan lampu mobil tersebut sebenarnya jauh lebih rumit dibandingkan sekadar menekan sebuah tombol.
Perusahaan itu harus memotong kabel pada Shark 6 dan menyambungkan komputer mereka sendiri, yakni perangkat kecil Raspberry Pi, yang kemudian digunakan untuk mengganggu sistem BYD.
"Beginilah cara lampu dimatikan dan wiper kaca depan diaktifkan. Semua ini dilakukan secara in-line, dengan Raspberry Pi yang menyimulasikan ECU yang telah disusupi dan mengirimkan pesan melalui CAN bus," tulis Fortify Labs.
Meski demikian, dikonfirmasi walau komputer tambahan telah disambungkan ke kabel Shark 6 dan perangkat lunak eksternal dimasukkan ke dalam sistemnya, fungsi-fungsi penting seperti rem dan kamera kendaraan tidak dapat diakses.
Lihat Juga : |
Pernyataan BYD
Dalam pernyataannya, BYD mengonfirmasi bahwa kendali yang ditunjukkan terhadap lampu depan dan wiper kaca depan membutuhkan akses fisik secara langsung. BYD juga berkomitmen untuk meningkatkan perlindungan keamanan siber melalui analisis kerentanan, pengujian keamanan, penilaian risiko, serta pembaruan perangkat lunak secara berkelanjutan.
Lebih jauh, Fortify Labs mengatakan pekerjaan mereka bersama ABC pada dasarnya merupakan demonstrasi hipotetis mengenai apa yang mungkin terjadi seiring kendaraan semakin canggih dan terkoneksi.
"Bayangkan jika sebuah kelompok kriminal mendapatkan akses ke sistem back-end milik produsen kendaraan. Dampaknya bisa menjadi bencana, dan ini merupakan salah satu dari banyak alasan mengapa keamanan siber kendaraan harus mendapat prioritas jauh lebih tinggi dibandingkan keamanan mesin cuci pintar dan ketel listrik kita," kata Fortify Labs.
(ryh/mik)