بدأت شركة BYD الصينية تطوير تحديث برمجي أمني لمعالجة ثغرة تقنية في شاحنتها من طراز "شارك 6"، وذلك بعد اكتشاف باحثين في الأمن السيبراني بأستراليا إمكانية الوصول إلى أنظمة الشاحنة والتحكم في وظائفها عن بُعد.
تفاصيل الاختراق والسيطرة على وظائف الشاحنة
تمكن فريق من الباحثين في مختبرات Fortify Labs الأسترالية من الوصول إلى أنظمة الشاحنة عبر مدخل غير مبرمج بكلمة مرور في الواجهة البرمجية لشاشة المعلومات والترفيه. وأتاح هذا المنفذ تثبيت برمجيات خارجية مكنت من التحكم عن بُعد في عدة وظائف تشغيلية، شملت المصابيح الأمامية، ومساحات الزجاج، وأقفال الأبواب، والنظام الصوتي، بالإضافة إلى القدرة على الوصول إلى بيانات الموقع الجغرافي والميكروفون داخل مقصورة السيارة.
وأظهرت الاختبارات الميدانية إمكانية التسلل إلى أجهزة التحكم الإلكترونية عبر ناقل البيانات (CAN bus) دون الحاجة لتعديل البرامج الثابتة للمركبة، وهو ما كشف عن وجود ثغرة في نظام الترفيه تسمح بتفعيل وضع تصحيح الأخطاء (ADB).
إجراءات BYD والتحقيقات الجارية
فتحت BYD أستراليا تحقيقًا رسميًا للوقوف على الحادثة، وأكدت الشركة تحديد السبب الرئيسي للخلل والبدء في تطوير علاج برمجي مباشر لسد الفجوة الأمنية. ومن المقرر إرسال التحديث الأمني الجديد لمالكي الشاحنة عبر الهواء (OTA) فور انتهاء عمليات الاختبار والتحقق الفني لضمان سلامة الأنظمة الميكانيكية والكهربائية.
كما تجري الشركة دراسة شاملة لتقييم أسطول طرازاتها والتأكد مما إذا كانت هناك حاجة لإجراء تحديثات مماثلة على سيارات أخرى في الأسواق. وأكدت الشركة التزامها بالمعايير الدولية لسلامة البرمجيات وفق لائحة UN R155، مشددة على أن بيانات العملاء تُخزن محليًا وفق قوانين الخصوصية المعتمدة.


