BALI — BYD akan mengirim pembaruan keamanan jarak jauh untuk pikap Shark 6 di Australia setelah sistem infotainment berbasis Android-nya berhasil ditembus peretas. Peretasan yang ditayangkan program Four Corners ABC itu memungkinkan peretas mematikan lampu depan dan mengaktifkan wiper dari jarak jauh. Pembaruan over-the-air (OTA) diklaim mencegah pihak dengan akses fisik memasukkan perangkat lunak sendiri ke sistem mobil.
Perusahaan keamanan siber Fortify Labs yang terlibat dalam laporan ABC berjudul "Asleep at the Wheel" menyatakan mereka diminta "menyimulasikan akses jarak jauh yang dimiliki produsen mobil terhadap kendaraan terhubung serta menunjukkan bagaimana akses tersebut dapat disalahgunakan". Fortify Labs menerbitkan tulisan di blognya yang memuat konteks mengenai hal-hal yang tidak ditampilkan dalam episode Four Corners, termasuk kekhawatiran serius terkait cara mobil tersebut diretas.
Fortify Labs menjelaskan proses mematikan lampu mobil jauh lebih rumit dibandingkan sekadar menekan sebuah tombol. Tim mereka harus memotong kabel pada Shark 6 dan menyambungkan komputer sendiri, yakni perangkat kecil Raspberry Pi, untuk mengganggu sistem BYD.
"Beginilah cara lampu dimatikan dan wiper kaca depan diaktifkan. Semua ini dilakukan secara in-line, dengan Raspberry Pi yang menyimulasikan ECU yang telah disusupi dan mengirimkan pesan melalui CAN bus," tulis Fortify Labs.
Meski komputer tambahan telah disambungkan ke kabel Shark 6 dan perangkat lunak eksternal dimasukkan ke dalam sistemnya, fungsi-fungsi penting seperti rem dan kamera kendaraan tidak dapat diakses.
Dalam artikel yang dipublikasikan di situs ABC, jurnalis Angus Grigg menggambarkan bagaimana mereka meminta seorang ahli keamanan siber untuk meretas mobil BYD tersebut.
"Ternyata terlalu mudah. Saat saya berada di balik kemudi, bukan hanya saya yang mengendalikan mobil; seorang peretas juga memiliki akses ke mobil tersebut," tulis Grigg dikutip dari news, Selasa (6/10).
"Dengan satu sentuhan tombol, dia mematikan lampu depan, membuat saya berada dalam kegelapan."
BYD mengonfirmasi bahwa kendali yang ditunjukkan terhadap lampu depan dan wiper kaca depan membutuhkan akses fisik secara langsung. Perusahaan asal China itu berkomitmen meningkatkan perlindungan keamanan siber melalui analisis kerentanan, pengujian keamanan, penilaian risiko, serta pembaruan perangkat lunak secara berkelanjutan.
Pembaruan OTA untuk sistem infotainment berbasis Android pada Shark 6 disebut akan mencegah orang yang memiliki akses fisik ke mobil memasukkan perangkat lunak mereka sendiri ke dalam sistem. Langkah ini menyusul laporan mengenai keamanan siber yang ditayangkan program Four Corners milik ABC.
Meski laporan ABC terfokus pada mobil listrik asal China, perusahaan teknologi yang digunakan untuk mendemonstrasikan celah pada kendaraan modern tersebut menyatakan bahwa persoalan ini berlaku untuk seluruh produsen kendaraan.
Fortify Labs mengatakan pekerjaan mereka bersama ABC pada dasarnya merupakan demonstrasi hipotetis mengenai apa yang mungkin terjadi seiring kendaraan semakin canggih dan terkoneksi.
"Bayangkan jika sebuah kelompok kriminal mendapatkan akses ke sistem back-end milik produsen kendaraan. Dampaknya bisa menjadi bencana, dan ini merupakan salah satu dari banyak alasan mengapa keamanan siber kendaraan harus mendapat prioritas jauh lebih tinggi dibandingkan keamanan mesin cuci pintar dan ketel listrik kita," kata Fortify Labs.