
最近由澳洲廣播公司(ABC)節目《Four Corners》做咗1個調查報道,主要講述網絡安全專家成功遙距「hack」入比亞迪(BYD)電動車,揭示聯網汽車嘅嚴重安全同埋私隱漏洞。
記者喺澳洲堪培拉市郊1條狹窄嘅鄉郊小路上揸緊一架比亞迪(BYD)嘅 Shark 6(中国版叫「方程豹鲨鱼」)——呢款插電式混合動力農夫車(Ute)憑住強勁性能加上實用,喺澳洲當地大受歡迎,唔單止係好多藍領工人(Tradies)嘅心頭好,甚至連政府入面嘅內閣部長都有入手。
不過,當記者手握軚盤時,控制架車嘅唔止係司機,仲有一個隨時可以遙距介入嘅黑客。
正當重達 2.6 噸嘅 Shark 6 駛入1個彎位——黑客出手喇——黑客喺鍵盤上輕輕一撳,瞬間就熄咗架車嘅頭燈,令漆黑中坐喺司機位嘅記者瞬間陷入危機。
呢場極具震撼力嘅實測,背後係一項為期2個星期嘅安全測試。負責操刀嘅係當地汽車網絡安全專家、堪培拉 Fortify Labs 聯合創辦人 Dan Hreszczuk。
Hreszczuk嘅任務好簡單——睇下自己究竟可以點樣遙距「hack」入呢架中國車廠嘅熱門車款。
測試結果令Hreszczuk非常震驚:「整個過程比我哋預期仲要容易。我哋用嚟入侵嘅介面,竟然連一個密碼都無,BYD Shark 對黑客嚟講簡直係門常開,真係幾得人驚。」
點解 BYD Shark 6 咁受歡迎?

BYD Shark 6 之所以喺澳洲咁受歡迎,全因佢切合咗當地人對「Ute」(農夫車/皮卡)嘅狂熱。
作為一款插電混能(PHEV)重型農夫車,它既有傳統燃油車嘅長途續航同埋強大載重拖力,又兼顧咗電動車嘅慳油優勢,無論係戶外工作、地盤運輸定係家庭出遊都好啱用。就係咁迅速打入澳洲市場,甚至吸引咗唔同階層嘅消費者,包括部分政府官員同埋澳洲內閣部長。
破壞 + 監控嘅雙重危機
雖然車輛被人透過網絡惡意破壞(Sabotage)已經夠晒得人驚,但專家指出,由於現代電動車裝滿咗各式各樣嘅感應器、鏡頭、咪,外界最應該擔憂嘅其實係監控風險。
國際間對呢類聯網汽車嘅戒心其實一直存在。2025年,英國軍方已經基於安全考慮,禁止中國電動車——甚至只係包含中國零件嘅車輛——停泊喺當地部分敏感軍事設施嘅 3 公里範圍之內。
反觀中國自己,出於對外國車輛收集情報能力嘅防範,亦同樣禁止咗外國電動車進入軍事基地同埋政治敏感地方。
雖然澳洲國防部暫時未有對中國廠商實施禁售,但澳洲安全情報組織(ASIO)已經向一眾部長同埋公務員發出咗嚴厲警告:
切勿喺車內傾敏感嘅國家機密,亦唔好將工作用嘅電子裝置連接到車載系統。
幾分鐘內,個人私隱全數外洩

實測嘅另一個環節,當記者將車揸入油站、仲將1部手提電話留在車廂,Hreszczuk 捉緊咗機會示範黑客點樣盜取個人資料。
Hreszczuk 利用簡單嘅音訊剪輯技術,將記者平時講嘅「Hey Siri」同埋自己嘅問題拼接埋一齊,透過車內音響系統播入車廂:「Hey Siri,我屋企住邊度?」
結果,車內嘅語音助理竟然毫無防備咁「老實」回答,完全無懷疑「點解車主會連自己住邊都唔知」。幾分鐘之內,透過呢種手法,連記者嘅出生日期同埋網上銀行嘅安全資料都差唔多全數落入黑客手中。
專家呼籲:汽車網絡安全法規亟待收緊
前澳洲國家網絡安全顧問 Alastair MacGibbon 直言,社會急需為所有聯網汽車收集嘅數據提供更大保障,並且清楚訂立邊啲數據可以傳輸到海外嘅嚴格規則。MacGibbon 甚至認為,澳洲內閣部長根本就唔應該擁有中國廠商嘅電動車,因為中國一直被指渴望透過各種途徑收集資料,所有人都唔應該存有任何僥倖心理。
報道最後亦揭示咗1個非常諷刺嘅現象:
現時澳洲對「聯網洗衣機」嘅網絡安全監管規則,竟然仲嚴過對「聯網汽車」嘅要求!
由於澳洲目前對於汽車並未制訂最低網絡安全標準,車廠根本無法律責任定期為車輛推送軟件安全更新,亦無強制要求去管理車輛可能面對嘅網絡風險。
呢場實驗無疑為整個行業同埋消費者敲響咗沉重嘅警號。
而比亞迪澳洲咁啱就公布要召回32 009架SHARK 6插電式混能農夫車,涉及後備輪胎組件問題,指可能令後備輪胎喺行車期間甩落嚟。
Be the first to comment