CiberseguridadEstilo de vidaNegociosTecnología

Un hacker entró a un BYD sin contraseña y terminó accediendo a llamadas, contactos y datos de un iPhone

Un hacker consiguió entrar a un BYD Shark 6 sin contraseña, controlar funciones del vehículo y escuchar lo que ocurría dentro de la cabina. Pero la prueba no terminó ahí: desde los altavoces del auto activó Siri en el iPhone del conductor y logró obtener su número telefónico, fecha de nacimiento y contactos. Uno de esos números pertenecía al primer ministro de Australia.

La demostración forma parte de un documental de ABC News sobre los riesgos de ciberseguridad asociados con la llegada de vehículos eléctricos chinos a Australia. La investigación también puso bajo la lupa a Xpeng. Un informante anónimo tuvo acceso a un G6 y pudo consultar datos como su ubicación, velocidad, ocupación de los asientos y ángulo del volante. El reportaje señala que esa información, junto con otros registros, también estaba disponible para la empresa en China.

Xpeng G6 Hackeo Seguridad Problema Australia

Xpeng G6.

En el caso del BYD, la prueba estuvo a cargo de Dan Hreszczuk, especialista en ciberseguridad automotriz. Tuvo un Shark 6 durante dos semanas y encontró una vulnerabilidad que le permitió acceder a sus sistemas. No necesitó una contraseña. Con ese acceso consiguió encerrar al conductor dentro del vehículo, subir el volumen de la música y manipular los limpiaparabrisas y las luces mientras el auto estaba en movimiento.

El micrófono llevó la prueba a otro nivel. Hreszczuk pudo escuchar grabaciones captadas dentro de la camioneta, con acceso potencial a conversaciones y llamadas telefónicas de los ocupantes. Después reprodujo desde los altavoces del BYD la frase de activación del iPhone de Apple. El teléfono reconoció «Oye Siri» y respondió a las instrucciones posteriores del investigador.

Ahí apareció información que normalmente queda dentro del teléfono del propietario. Siri reveló la fecha de nacimiento y el número telefónico del usuario. También proporcionó números guardados en su agenda. Uno de ellos pertenecía al primer ministro de Australia. Hreszczuk no necesitó vulnerar directamente el iPhone: utilizó el propio sistema de audio del BYD para hacer que el teléfono escuchara y respondiera.

Nissan Hackeo Autos Seguridad Australia
Nissan Hackeo Autos Seguridad Australia

Autos Nissan.

Nissan, Kia, Tesla y Subaru también tienen antecedentes similares

El caso adquiere otra dimensión porque algunos de estos vehículos están en manos de funcionarios australianos. La Organización Australiana de Inteligencia de Seguridad ha advertido a ministros y funcionarios que no tengan conversaciones confidenciales dentro de sus autos ni conecten dispositivos de trabajo. No existe una directriz que determine qué vehículos pueden comprar. El ministro de Comercio, Don Farrell, tiene un BYD Shark 6 y el ministro de Cambio Climático y Energía, Chris Bowen, conduce un Xpeng G6.

La preocupación australiana también está relacionada con el destino de los datos que recopilan estos vehículos. Legisladores británicos señalaron el año pasado que el gobierno chino tiene derecho legal a acceder a información obtenida por cámaras, sensores y sistemas de radar de vehículos fabricados con tecnología china. Reino Unido y Polonia también han impuesto restricciones a la circulación de automóviles chinos en determinados lugares estratégicos. Hasta ahora, sin embargo, la información de este caso no aporta pruebas de que China haya ordenado a sus fabricantes espiar a otros países.

El problema tampoco termina en las marcas chinas. Un estudio de Mozilla publicado en 2023 examinó las prácticas de privacidad de 25 marcas de automóviles y todas recibieron la advertencia «Privacidad no incluida». El 84% de las marcas analizadas compartía o vendía datos recopilados a terceros. Nissan y Kia incluso aparecieron vinculadas con información sobre la actividad sexual de los conductores y la vida sexual de los propietarios. También existen antecedentes de vulnerabilidades en vehículos de Tesla, Kia y Subaru. El caso del BYD Shark 6 deja una cuestión más amplia que el origen del fabricante: un auto conectado puede convertirse en otra puerta de entrada a la información que llevamos dentro.

Imagen | BYD, Xpeng y Nissan

En Xataka México | China supera a Tesla cargando autos eléctricos en cuatro minutos, pero esta velocidad extrema genera dudas sobre el desgaste de la batería

DERECHOS DE AUTOR
Esta información pertenece a su autor original y fue recopilada del sitio https://www.xataka.com.mx/automovil/hacker-entro-a-byd-contrasena-termino-accediendo-a-llamadas-contactos-datos-iphone

Publicaciones relacionadas

Botón volver arriba