La ciberseguridad de los coches chinos suma una advertencia más: un hacker tomó el control de una BYD Shark 6 durante la grabación de un documental australiano. No hizo falta nada del otro mundo.
El protagonista de la prueba es Dan Hreszczuk, especialista en ciberseguridad de vehículos, que recibió una pickup de la firma china BYD durante dos semanas. Le bastó localizar una vulnerabilidad para colarse en el sistema. Lo más llamativo: la puerta de acceso no tenía contraseña. Cosas de 2026.
Qué pudo hacer el hacker con la BYD, paso a paso
Una vez dentro, Hreszczuk no necesitó llaves, mando ni estar cerca. Desde su ordenador podía hacer lo siguiente:
- Cerrar el coche con el conductor dentro.
- Subir la música a todo volumen sin que nadie pudiera bajarla.
- Activar los limpiaparabrisas y las luces mientras el vehículo circulaba.
- Escuchar y grabar lo que se hablaba en el habitáculo.
Ese último punto es el que quita el sueño. Con acceso a los micrófonos interiores, el experto grabó la voz de la periodista que iba al volante y la reprodujo por los altavoces del coche. El objetivo: activar el asistente del iPhone con un ‘Hey Siri’ clonado.
Y funcionó. Con el asistente despierto, el teléfono fue soltando lo que le pidieron: fecha de nacimiento, número de teléfono y la agenda completa de contactos. Entre esos contactos aparecía nada menos que el número del primer ministro australiano.
El propio investigador lo resumió sin rodeos: ‘El acceso que aprovechamos ni siquiera tenía contraseña’. Ahí está el problema de fondo, en una sola frase.
Un coche conectado no es un electrodoméstico con ruedas: es un ordenador con micrófonos que circula por tu barrio.
Por qué tu coche sabe de ti más que tu propio móvil

La otra mitad de la investigación se centró en Xpeng. Según el reportaje, un empleado de la compañía pudo seguir en tiempo real un G6 adquirido por la cadena de televisión: ubicación, velocidad, cuántos ocupantes iban sentados e incluso el ángulo del volante. Esa misma información, siempre según el documental, también era accesible para la matriz en China.
Ese es el núcleo del asunto. Los coches actuales son sensores con ruedas: cámaras, radares, micrófonos y módulos de conectividad que registran trayectos, hábitos y conversaciones. La pregunta ya no es si se recogen datos, sino quién los guarda, durante cuánto tiempo y bajo qué legislación.
El problema no es exclusivo de los coches chinos
Conviene poner el foco donde toca. En 2023, un estudio de Mozilla, analizó 25 marcas de automóviles y las 25 se llevaron su etiqueta de advertencia por malas prácticas con los datos de los clientes. Dos de ellas, Nissan y Kia, llegaron a recoger información sobre la vida sexual de los conductores. El 84% de las marcas estudiadas vendía esos datos a terceros.
Y hackeos sonados los hay en todas partes. Tesla, Kia y Subaru han protagonizado episodios parecidos. Reino Unido y Polonia ya han vetado la entrada de coches chinos en instalaciones sensibles, mientras que los legisladores británicos recordaron que el Gobierno chino mantiene derechos legales de acceso a los datos que captan cámaras, sensores y radares de vehículos con tecnología del país.
En Australia, la organización de inteligencia ha recomendado a ministros y funcionarios que no mantengan conversaciones delicadas dentro del coche ni conecten dispositivos de trabajo. Eso sí, ninguna norma les impide comprar uno: el ministro de Comercio, Don Farrell, tiene una BYD Shark 6, y el de Cambio Climático, Chris Bowen, un Xpeng G6.
Qué puedes hacer tú (y qué no está en tu mano)
Aquí llega la parte práctica, la que de verdad te afecta si tienes o piensas comprar un eléctrico conectado. Mantén el software del vehículo actualizado, revisa los permisos de la aplicación del fabricante y desconfía de cualquier acceso remoto que no hayas autorizado tú. Ojo también con las actualizaciones OTA (las que llegan por internet, sin pisar el taller): son cómodas, pero cada función nueva que se abre es una puerta nueva que alguien puede intentar forzar.
Hay más gestos útiles. No dejes datos bancarios guardados en el sistema de infoentretenimiento, cierra la sesión de los servicios conectados cuando vendas el coche y evita conversaciones sensibles si el vehículo tiene micrófonos activos. Suena exagerado hasta que ves a un tipo subiendo la música de tu pickup desde otro continente.
Sin embargo, no todo depende de ti. Buena parte del problema está en cómo se diseñan los sistemas y en qué obligaciones de transparencia exige cada país a los fabricantes. Ahí el margen del conductor es mínimo, y por eso este debate no va a desaparecer con la próxima actualización.
Información útil para el conductor
- Sistema afectado: módulos de conectividad y acceso remoto de la BYD Shark 6, además de los micrófonos interiores del habitáculo.
- Vulnerabilidad: una vía de acceso sin contraseña que permitía controlar funciones del vehículo y escuchar lo que ocurría dentro.
- Comparativa: un estudio de Mozilla de 2023 suspendió a las 25 marcas de coches analizadas por su gestión de datos, incluidas firmas europeas, japonesas y americanas.
- Qué puedes hacer: actualizar el software, revisar los permisos de la app del fabricante y cerrar la sesión de los servicios conectados al vender el coche.
- Consejo de Motor16.com: antes de comprar un coche conectado, pregunta al concesionario qué datos recoge, dónde se almacenan y durante cuánto tiempo; si no hay respuesta clara, es una señal.

