澳大利亚网络安全研究人员与《Four Corners》节目合作,对BYD Shark 6 DMO进行测试,并称发现一个未设密码的数字访问入口。节目演示中,研究人员访问了车内麦克风和位置信息,还触发了车门锁、灯光、雨刷及车载娱乐系统等功能。报道呈现的是测试结果,并未称客户车辆普遍遭到攻击。
BYD表示,工程师复现了一个可能导致Android Debug Bridge(ADB)被启用、并安装不受信任应用的软件缺陷。公司称,应用请求访问敏感信息或功能时,车机界面会要求用户授权;通过CAN总线控制车辆则需要实际接触车辆。BYD还表示,其OBD接口已采取安全措施,并按UN R155要求建立网络安全防护。
BYD计划推出OTA更新,移除通过车机界面启用ADB的途径,同时已启动针对CAN总线安全的专项评估。报道还指出,在《Four Corners》提出隐私政策相关问题后,BYD修改了澳大利亚版隐私政策,删除其中对中国和监控的提及;新政策则将车辆相关条款引向另一份文件。
