BYD Perbarui Keamanan Shark 6 Usai Ditemukan Celah Peretasan

Jumali
Jumali Selasa, 06 Oktober 2026 15:07 WIB
BYD Perbarui Keamanan Shark 6 Usai Ditemukan Celah Peretasan

BYD Dolphin. - Harian Jogja/Antara

Harianjogja.com, JOGJA—BYD menyiapkan pembaruan keamanan untuk pikap Shark 6 setelah pengujian di Australia menemukan celah pada sistem infotainment kendaraan tersebut.

Pembaruan akan dikirim secara over-the-air (OTA) dan ditujukan untuk sistem infotainment berbasis Android. Langkah tersebut dilakukan setelah program investigasi Four Corners milik ABC Australia menyoroti potensi kelemahan keamanan siber pada kendaraan terhubung BYD.

Pengujian dilakukan oleh Fortify Labs, perusahaan keamanan siber asal Canberra. Tim tersebut diminta menyimulasikan akses yang secara umum dimiliki produsen terhadap kendaraan terkoneksi dan menunjukkan bagaimana akses tersebut berpotensi disalahgunakan.

Bagi pemilik Shark 6, persoalan ini penting karena sistem kendaraan modern tidak lagi hanya mengatur hiburan. Infotainment terhubung dengan berbagai sistem elektronik sehingga keamanan perangkat lunak menjadi bagian dari perlindungan kendaraan secara keseluruhan.

Celah Berasal dari Sistem Infotainment

Dalam investigasi ABC, peneliti keamanan siber Dan Hreszczuk dari Fortify Labs menunjukkan sejumlah fungsi Shark 6 yang dapat diakses setelah memperoleh kendali terhadap sistem elektronik kendaraan.

ABC melaporkan Hreszczuk dapat mengunci pintu, mengoperasikan wiper dan penyemprot kaca, menyalakan serta mematikan lampu, memutar konten melalui sistem hiburan, mengakses mikrofon kabin, dan melacak kendaraan.

Namun, tidak semua fungsi kendaraan berhasil ditembus. Sistem penting seperti rem dan kamera disebut tetap terlindungi dari akses yang digunakan dalam demonstrasi tersebut.

Temuan itu kemudian mendapat penjelasan lebih rinci dari Fortify Labs. Perusahaan tersebut mengatakan akses awal ke head unit membutuhkan keberadaan fisik di dalam kendaraan untuk memasang perangkat lunak tertentu.

Setelah perangkat lunak terpasang, sebagian fungsi yang didemonstrasikan dapat dikendalikan dari jarak jauh. Fortify Labs menyebut mereka sengaja tidak membeberkan teknik masuk secara lengkap karena khawatir metode tersebut dapat digunakan untuk menyerang kendaraan lain dengan sistem infotainment Android.

Lampu dan Wiper Membutuhkan Akses Fisik

Bagian ini menjadi salah satu hal yang perlu dibedakan dari pemberitaan awal mengenai pengujian Shark 6.

Fortify Labs menjelaskan bahwa demonstrasi untuk mematikan lampu dan mengaktifkan wiper tidak dilakukan hanya melalui koneksi jarak jauh ke sistem infotainment. Tim tersebut menyambungkan komputer kecil Raspberry Pi ke jalur Controller Area Network (CAN) kendaraan.

Raspberry Pi tersebut digunakan untuk menyimulasikan unit kontrol elektronik atau ECU yang telah disusupi dan mengirim pesan melalui jaringan CAN. Dengan cara itulah tim menunjukkan bagaimana lampu dan wiper dapat dipengaruhi ketika akses fisik terhadap jaringan kendaraan sudah diperoleh.

Fortify Labs juga menegaskan bahwa pengujian dilakukan pada Shark 6 milik mereka sendiri. Kartu SIM bawaan kendaraan dilepas sebelum penelitian dan koneksi internet untuk pengujian menggunakan jaringan seluler milik tim, sehingga penelitian tersebut tidak berinteraksi dengan infrastruktur back-end BYD.

Perbedaan ini penting bagi pembaca. Temuan tersebut bukan berarti seseorang dari luar kendaraan cukup duduk dengan laptop lalu dapat langsung mematikan lampu atau mengendalikan wiper Shark 6 tanpa akses fisik sebelumnya.

BYD Siapkan Pembaruan OTA

BYD kemudian merespons temuan tersebut dengan menyatakan akan memperbaiki celah pada sistem infotainment melalui pembaruan perangkat lunak OTA.

Perusahaan menyebut pembaruan itu ditujukan untuk mencegah orang yang memiliki akses fisik ke kendaraan memasukkan perangkat lunak tidak sah ke dalam sistem infotainment. BYD juga menyatakan akan terus melakukan analisis kerentanan, pengujian keamanan, penilaian risiko, dan pembaruan perangkat lunak selama siklus hidup kendaraan.

Selain memperbaiki jalur pada sistem infotainment, BYD juga menyatakan akan mengevaluasi keamanan jaringan CAN. Langkah tersebut berkaitan dengan temuan bahwa akses fisik ke jaringan kendaraan dapat digunakan untuk mengirim pesan yang memengaruhi perangkat tertentu.

Bagi pemilik Shark 6, pembaruan tersebut berarti keamanan perangkat lunak menjadi sesuatu yang perlu diperhatikan seperti halnya pembaruan pada ponsel atau komputer. Kendaraan yang semakin terkoneksi membutuhkan perangkat lunak yang terus diperbarui untuk menutup kerentanan yang baru ditemukan.

Risiko Tidak Hanya Berlaku untuk BYD

Fortify Labs juga menekankan bahwa penelitian tersebut tidak dimaksudkan untuk menyatakan hanya kendaraan BYD yang memiliki persoalan keamanan siber.

Perusahaan itu mengatakan demonstrasi bersama ABC merupakan simulasi untuk menunjukkan risiko yang dapat muncul ketika kendaraan semakin bergantung pada perangkat lunak, konektivitas internet, dan sistem elektronik yang saling terhubung. Teknik yang digunakan dalam penelitian juga sengaja tidak dijelaskan secara lengkap karena berpotensi relevan terhadap kendaraan lain yang memakai sistem berbasis Android.

ABC sendiri menempatkan kasus Shark 6 dalam persoalan yang lebih luas mengenai keamanan kendaraan terkoneksi. Mobil modern memiliki semakin banyak sensor, mikrofon, kamera, koneksi internet, dan perangkat lunak yang memungkinkan produsen melakukan pemantauan maupun pembaruan dari jarak jauh.

Karena itu, persoalan Shark 6 bukan sekadar soal apakah lampu atau wiper dapat dikendalikan dalam sebuah demonstrasi. Bagi pemilik mobil terkoneksi, pertanyaan yang lebih penting adalah bagaimana produsen mengamankan jalur komunikasi kendaraan, membatasi akses perangkat lunak, dan memastikan pembaruan keamanan terus tersedia.

BYD kini memilih jalur pembaruan OTA untuk menutup salah satu celah yang ditemukan. Sementara itu, pengujian Fortify Labs menunjukkan bahwa keamanan mobil modern tidak hanya bergantung pada perlindungan komponen mekanis, tetapi juga pada bagaimana perangkat lunak dan jaringan elektronik di dalam kendaraan dirancang serta diperbarui.

 

Cek Berita dan Artikel yang lain di Harian Jogja, dan edisi cetak versi elektronik kami hadir di Epaper Harian Jogja.

Share

Jumali
Jumali Jurnalis Harian Jogja, bagian dari Bisnis Indonesia Group menulis untuk media cetak dan online