Herkes dikkat etsin: Arabanızı hackliyorlar! Yeni tuzak şoke etti

Otomobillerde kullanılan multimedya ve bilgi-eğlence sistemleri, yeni bir siber tehdit yöntemiyle karşı karşıya. Ortaya çıkan saldırı tekniğinde sürücülerin herhangi bir bağlantıya tıklaması ya da hatalı bir işlem yapması gerekmiyor. Araçlara uzaktan gönderilen sistem güncellemelerinin kötüye kullanılmasıyla zararlı yazılımların multimedya sistemlerine yerleştirilebildiği belirtiliyor.

Herkes dikkat etsin: Arabanızı hackliyorlar! Yeni tuzak şoke etti
Herkes dikkat etsin: Arabanızı hackliyorlar! Yeni tuzak şoke etti
GİRİŞ 31.08.2026 10:21 GÜNCELLEME 31.08.2026 10:21
Bu Habere 2 Yorum Yapılmış

Akıllı ve internete bağlı araçların sayısının artması, otomobilleri siber saldırıların hedefi haline getiriyor. Siber güvenlik kuruluşu Kaspersky'nin ortaya çıkardığı yeni saldırı yöntemi, Android tabanlı araç içi multimedya sistemlerinin sürücünün herhangi bir hatası olmadan da ele geçirilebileceğini ortaya koydu.

Öğrencilere müjde: Ek ücret ödemeyecekler! YÖK düğmeye bastıÖğrencilere müjde: Ek ücret ödemeyecekler! YÖK düğmeye bastı

ARABANIZI HACKLİYORLAR: HERKES DİKKAT ETSİN! YENİ TUZAK ŞOKE ETTİ

Tespit edilen yöntemde kullanıcıların şüpheli bir internet sitesine girmesi, bağlantıya tıklaması ya da güvenilir olmayan bir dosya indirmesi gerekmiyor. Saldırganlar, otomobillerin rutin yazılım güncelleme mekanizmasını kullanarak zararlı kodları sisteme ulaştırabiliyor. Bu yöntem, araçlarda yazılım ve bağlantı kaynaklı güvenlik açıklarının ne kadar kritik hale geldiğini gösteriyor.

Araştırmalara göre saldırganlar, araçlarda yasal güncellemelerin gerçekleştirilmesini sağlayan “TWCore” uygulamasının iletişim altyapısını hedef alıyor. Üreticiye ait sunucuları taklit eden saldırganlar, ilk aşamada “JarService” adlı yükleyiciyi araca gönderiyor. Bunun ardından farklı aşamalardan oluşan kötü amaçlı yazılım bileşenleri sisteme aktarılıyor.

Bilişim Uzmanı Osman Demircan da otomotiv sektöründeki siber güvenlik verilerine dikkat çekerek, Upstream Security araştırmalarında otomobillere yönelik siber olayların yüzde 92'sinin uzaktan, fiziksel erişim gerektirmeden gerçekleştirildiğinin belirtildiğini aktardı. Demircan'a göre söz konusu saldırı, sürücünün herhangi bir işlem yapmasına gerek kalmadan aracın arka planda çalışan OTA (uzaktan yazılım güncelleme) mekanizması üzerinden gerçekleştirilebiliyor.

Araçta hangi belirtiler görülebilir?

Siber saldırıya uğrayan araçlarda sistem kaynaklarının kullanıcı fark etmeden kötüye kullanılabileceği belirtiliyor. Bu nedenle multimedya sistemindeki olağan dışı davranışların göz ardı edilmemesi gerekiyor.

Uzmanların dikkat çektiği başlıca işaretler arasında multimedya ekranının belirgin şekilde yavaşlaması, sistemin durduk yere yeniden başlaması ve internet veri tüketiminin normal seviyelerin üzerine çıkması bulunuyor.

Demircan, saldırıya uğrayan bir otomobilin internet bağlantısının araç sahibinin bilgisi dışında bir proxy ağı oluşturmak amacıyla kullanılabileceğini ifade etti. Araç park halindeyken beklenmedik veri trafiği oluşması, ekranda kaynağı bilinmeyen reklamların görülmesi veya multimedya donanımının normalden fazla ısınması da şüphe uyandırması gereken durumlar arasında gösteriliyor.

Sonradan takılan multimedya sistemleri ek risk oluşturuyor

Uzmanlar, özellikle markası ve güvenlik altyapısı belirsiz, düşük maliyetli Android tabanlı multimedya ekranlarının güncelleme ve güvenlik desteği açısından risk taşıyabileceği konusunda uyarıyor. Bu nedenle araç sahiplerinin sonradan takılan multimedya sistemlerini seçerken yazılım güncelleme desteği ve güvenlik özelliklerini de değerlendirmesi öneriliyor.

Yeni otomobil satın alacakların ise araç siber güvenliğine ilişkin UN R155 ve yazılım güncelleme süreçlerini düzenleyen UN R156 standartlarına uygunluğu kontrol etmesi tavsiye ediliyor.

Araçtaki kişisel veriler de tehlikede

Siber saldırıların yalnızca aracın teknik sistemleriyle sınırlı kalmayabileceğine de dikkat çekiliyor. Akıllı telefonunu otomobile bağlayan kullanıcıların rehber kayıtları, arama geçmişi ve benzeri kişisel bilgilerinin de risk altında olabileceği belirtiliyor.

Bunun yanı sıra otomobilin evin Wi-Fi ağına bağlı olarak park edilmesi de farklı bir güvenlik açığı oluşturabilir. Saldırganların ele geçirdiği araç, aynı yerel ağa bağlı diğer cihazlara ulaşmak için bir ara bağlantı noktası olarak kullanılabilir. Bu nedenle araçların yalnızca yol güvenliği açısından değil, dijital güvenlik bakımından da korunması önem taşıyor.

Kübra Yılmaz Haber7.com - Editör
Haber 7 - Kübra Yılmaz

Editör Hakkında

1994’te İstanbul’da doğdu. İlk, orta ve lise öğrenimini İstanbul'da tamamladı. 2017’de İstanbul Üniversitesi İletişim Fakültesi Halkla İlişkiler ve Tanıtım bölümünden mezun oldu. 2017’den beri Kanal7 Medya Grubu’na bağlı Haber7.com bünyesinde mesleki hayatına devam etmektedir.
YORUMLAR 2
  • halil 23 dakika önce Şikayet Et
    en iyi mercedes
    Cevapla
  • gerilim 35 dakika önce Şikayet Et
    en iyisi şahin
    Cevapla