HOME  ⁄  Otomotif

Mobil Modern Hadapi Risiko Peretasan, Percakapan di Dalam Kabin Bisa Diakses Peretas

Oleh Gerry Eka
SHARE   :

Mobil Modern Hadapi Risiko Peretasan, Percakapan di Dalam Kabin Bisa Diakses Peretas
Foto: Ruang kabin mobil Tesla. X/Tesla

Pantau - Mobil modern yang terhubung dengan sistem digital menghadapi potensi risiko keamanan siber karena mampu mengumpulkan berbagai data kendaraan dan pengguna, bahkan celah keamanan tertentu dapat memungkinkan peretas mengakses mikrofon hingga percakapan di dalam kabin. Pasted text

Risiko tersebut disoroti dalam sebuah dokumenter di Australia yang menunjukkan banyaknya informasi yang dapat dikumpulkan perusahaan otomotif melalui kendaraan modern.

Investigasi itu terutama menyoroti dua merek mobil listrik asal China, yakni Xpeng dan BYD.

Data Lokasi hingga Kondisi Kursi Bisa Dipantau

Seorang sumber internal Xpeng yang tidak disebutkan namanya diduga dapat memantau Xpeng G6 yang diperoleh ABC News.

Informasi yang disebut dapat diketahui mencakup lokasi kendaraan, kecepatan, keterisian kursi, sudut kemudi, serta sejumlah data lainnya.

Laporan tersebut juga menyebut informasi kendaraan itu diduga dapat diakses oleh perusahaan di China.

Investigasi kemudian menguji keamanan sebuah pikap BYD Shark 6 dengan melibatkan pakar keamanan siber kendaraan Dan Hreszczuk selama dua pekan.

Hreszczuk menemukan celah keamanan yang membuatnya dapat mengakses sistem mobil tersebut.

"Akses yang kami manfaatkan bahkan tidak memiliki kata sandi," kata Hreszczuk.

Setelah mendapatkan akses, Hreszczuk dapat mengunci pengemudi di dalam kendaraan, memutar musik dengan volume keras, serta mengutak-atik wiper dan lampu ketika mobil sedang melaju.

Peretas Bisa Mendengarkan Mikrofon dalam Mobil

Investigasi tersebut menemukan risiko yang lebih jauh ketika akses terhadap sistem kendaraan memungkinkan mikrofon di dalam mobil didengarkan.

Peretas dalam pengujian itu disebut dapat mendengarkan informasi yang berpotensi sensitif, termasuk percakapan telepon.

Hreszczuk juga dapat merekam suara jurnalis dan perintah pengaktifan iPhone, kemudian memutarnya melalui pengeras suara BYD Shark 6.

Saat perintah “Hey Siri” terpicu, peretas memasukkan perintah lain yang membuat iPhone mengungkap sejumlah informasi pengguna.

Data yang terungkap mencakup tanggal lahir, nomor telepon pengguna, serta nomor kontak yang tersimpan dalam buku telepon.

Salah satu kontak yang dapat terungkap dalam pengujian tersebut merupakan nomor telepon Perdana Menteri Australia.

Risiko Privasi Tidak Hanya Menyangkut Mobil China

Kekhawatiran keamanan nasional membuat sejumlah negara, termasuk Inggris dan Polandia, melarang mobil China berada di sejumlah lokasi sensitif.

Namun, laporan tersebut menyatakan belum ada indikasi bahwa China meminta produsen mobilnya melakukan kegiatan mata-mata terhadap negara lain.

Persoalan keamanan dan privasi kendaraan juga tidak terbatas pada produsen asal China.

Studi Mozilla pada 2023 menemukan seluruh 25 merek kendaraan yang diteliti memperoleh label peringatan “Privacy Not Included” terkait perlakuan terhadap data konsumen.

Sebanyak 84 persen merek yang disurvei juga disebut menjual data yang mereka kumpulkan kepada pihak ketiga.

Kasus keamanan siber kendaraan sebelumnya turut dilaporkan melibatkan sejumlah merek lain, termasuk Tesla, Kia, dan Subaru, dengan peretas diduga mampu memperoleh berbagai bentuk akses terhadap kendaraan.

Penulis :
Gerry Eka
FLOII 2026