JAWA TENGAH — BYD menyatakan akan segera merilis pembaruan keamanan dari jarak jauh untuk pikap Shark 6 di Australia, menyusul laporan yang menyebut mobil itu mudah diretas dan dikendalikan dari jarak jauh. Pembaruan tersebut menyasar sistem infotainment berbasis Android pada kendaraan itu. Langkah ini diambil setelah Fortify Labs mendemonstrasikan akses jarak jauh ke sejumlah fungsi mobil dalam laporan berjudul "Asleep at the Wheel".
Pabrikan asal Shenzhen itu menyampaikan komitmennya untuk menutup celah keamanan siber pada model pikap mereka. Pembaruan yang disiapkan akan dikirim untuk mencegah pihak tak berwenang mengakses dan mengunggah perangkat lunak sendiri ke dalam sistem infotainment mobil.
Laporan mengenai kerentanan ini pertama kali dipublikasikan oleh Fortify Labs, perusahaan teknologi di balik laporan ABC bertajuk "Asleep at the Wheel". Dalam pengujian tersebut, Fortify Labs diminta mendemonstrasikan akses jarak jauh yang dimiliki produsen mobil terhadap kendaraan terhubung, sekaligus membuktikan bagaimana akses itu bisa disalahgunakan.
Uji coba Fortify Labs membuktikan sejumlah fungsi pada BYD Shark 6 dapat dioperasikan dari jarak jauh saat diretas. Lampu depan bisa dimatikan, sementara wiper kaca dapat diaktifkan tanpa sentuhan pengemudi.
Meski begitu, fungsi-fungsi utama kendaraan seperti rem dan kamera dilaporkan tidak bisa diakses melalui celah tersebut. Program ABC juga tidak memperlihatkan secara persis bagaimana mereka menembus sistem elektronik pada BYD Shark 6 milik perusahaan itu.
Ada pertimbangan etika di balik keputusan tidak mengungkap detail teknis peretasan. Teknik yang sama berpotensi dipakai untuk menyerang head unit berbasis Android pada mobil dari produsen lain.
Fortify Labs menegaskan kerja samanya dengan ABC merupakan demonstrasi hipotetis tentang apa yang mungkin terjadi seiring semakin terhubungnya mobil. Mereka menyoroti skenario ketika pihak kriminal berhasil mengakses sistem back-end produsen kendaraan.
"Bayangkan sebuah kelompok kriminal berhasil mengakses sistem back-end produsen kendaraan. Secara teori, mereka bisa mengirimkan pembaruan OTA ke setiap kendaraan terhubung dari merek tersebut yang beroperasi di jalan-jalan Australian," demikian ditulis laporan tersebut.
Laporan itu juga menekankan besarnya dampak yang bisa ditimbulkan dari celah keamanan semacam ini. Menurut mereka, keamanan siber kendaraan semestinya mendapat prioritas yang jauh lebih tinggi dibanding perangkat rumah tangga pintar.
"Dampaknya sangat dahsyat dan ini adalah salah satu dari banyak alasan mengapa keamanan siber kendaraan layak mendapatkan prioritas yang jauh lebih tinggi daripada keamanan mesin cuci dan ketel pintar kita," tulis laporan itu.
BYD menegaskan pembaruan perangkat lunak menjadi salah satu jalur utama mereka dalam menangani persoalan ini. Perusahaan menyebut akan terus melakukan analisis kerentanan, pengujian keamanan, hingga penilaian risiko secara berkelanjutan.
"BYD tetap berkomitmen untuk meningkatkan perlindungan keamanan siber selama siklus hidup kendaraan melalui analisis kerentanan berkelanjutan, pengujian keamanan, penilaian risiko, dan pembaruan perangkat lunak," ujar BYD dalam keterangan resminya.
Hingga kini belum ada keterangan resmi mengenai jadwal pasti peluncuran pembaruan tersebut atau apakah langkah serupa juga akan diterapkan pada model BYD lain di luar Shark 6. Pemilik kendaraan terhubung di Australia disarankan menantikan pengumuman resmi dari distributor setempat terkait mekanisme pembaruan keamanan ini.