Herkes dikkat etsin: Arabanızı hackliyorlar! Yeni tuzak şoke etti
Otomobillerde kullanılan multimedya ve bilgi-eğlence sistemleri, yeni bir siber tehdit yöntemiyle karşı karşıya. Ortaya çıkan saldırı tekniğinde sürücülerin herhangi bir bağlantıya tıklaması ya da hatalı bir işlem yapması gerekmiyor. Araçlara uzaktan gönderilen sistem güncellemelerinin kötüye kullanılmasıyla zararlı yazılımların multimedya sistemlerine yerleştirilebildiği belirtiliyor.
Akıllı ve internete bağlı araçların sayısının artması, otomobilleri siber saldırıların hedefi haline getiriyor. Siber güvenlik kuruluşu Kaspersky'nin ortaya çıkardığı yeni saldırı yöntemi, Android tabanlı araç içi multimedya sistemlerinin sürücünün herhangi bir hatası olmadan da ele geçirilebileceğini ortaya koydu.
Öğrencilere müjde: Ek ücret ödemeyecekler! YÖK düğmeye bastı
ARABANIZI HACKLİYORLAR: HERKES DİKKAT ETSİN! YENİ TUZAK ŞOKE ETTİ
Tespit edilen yöntemde kullanıcıların şüpheli bir internet sitesine girmesi, bağlantıya tıklaması ya da güvenilir olmayan bir dosya indirmesi gerekmiyor. Saldırganlar, otomobillerin rutin yazılım güncelleme mekanizmasını kullanarak zararlı kodları sisteme ulaştırabiliyor. Bu yöntem, araçlarda yazılım ve bağlantı kaynaklı güvenlik açıklarının ne kadar kritik hale geldiğini gösteriyor.
Araştırmalara göre saldırganlar, araçlarda yasal güncellemelerin gerçekleştirilmesini sağlayan “TWCore” uygulamasının iletişim altyapısını hedef alıyor. Üreticiye ait sunucuları taklit eden saldırganlar, ilk aşamada “JarService” adlı yükleyiciyi araca gönderiyor. Bunun ardından farklı aşamalardan oluşan kötü amaçlı yazılım bileşenleri sisteme aktarılıyor.
Bilişim Uzmanı Osman Demircan da otomotiv sektöründeki siber güvenlik verilerine dikkat çekerek, Upstream Security araştırmalarında otomobillere yönelik siber olayların yüzde 92'sinin uzaktan, fiziksel erişim gerektirmeden gerçekleştirildiğinin belirtildiğini aktardı. Demircan'a göre söz konusu saldırı, sürücünün herhangi bir işlem yapmasına gerek kalmadan aracın arka planda çalışan OTA (uzaktan yazılım güncelleme) mekanizması üzerinden gerçekleştirilebiliyor.

Araçta hangi belirtiler görülebilir?
Siber saldırıya uğrayan araçlarda sistem kaynaklarının kullanıcı fark etmeden kötüye kullanılabileceği belirtiliyor. Bu nedenle multimedya sistemindeki olağan dışı davranışların göz ardı edilmemesi gerekiyor.
Uzmanların dikkat çektiği başlıca işaretler arasında multimedya ekranının belirgin şekilde yavaşlaması, sistemin durduk yere yeniden başlaması ve internet veri tüketiminin normal seviyelerin üzerine çıkması bulunuyor.
Demircan, saldırıya uğrayan bir otomobilin internet bağlantısının araç sahibinin bilgisi dışında bir proxy ağı oluşturmak amacıyla kullanılabileceğini ifade etti. Araç park halindeyken beklenmedik veri trafiği oluşması, ekranda kaynağı bilinmeyen reklamların görülmesi veya multimedya donanımının normalden fazla ısınması da şüphe uyandırması gereken durumlar arasında gösteriliyor.
Sonradan takılan multimedya sistemleri ek risk oluşturuyor
Uzmanlar, özellikle markası ve güvenlik altyapısı belirsiz, düşük maliyetli Android tabanlı multimedya ekranlarının güncelleme ve güvenlik desteği açısından risk taşıyabileceği konusunda uyarıyor. Bu nedenle araç sahiplerinin sonradan takılan multimedya sistemlerini seçerken yazılım güncelleme desteği ve güvenlik özelliklerini de değerlendirmesi öneriliyor.
Yeni otomobil satın alacakların ise araç siber güvenliğine ilişkin UN R155 ve yazılım güncelleme süreçlerini düzenleyen UN R156 standartlarına uygunluğu kontrol etmesi tavsiye ediliyor.
Araçtaki kişisel veriler de tehlikede
Siber saldırıların yalnızca aracın teknik sistemleriyle sınırlı kalmayabileceğine de dikkat çekiliyor. Akıllı telefonunu otomobile bağlayan kullanıcıların rehber kayıtları, arama geçmişi ve benzeri kişisel bilgilerinin de risk altında olabileceği belirtiliyor.
Bunun yanı sıra otomobilin evin Wi-Fi ağına bağlı olarak park edilmesi de farklı bir güvenlik açığı oluşturabilir. Saldırganların ele geçirdiği araç, aynı yerel ağa bağlı diğer cihazlara ulaşmak için bir ara bağlantı noktası olarak kullanılabilir. Bu nedenle araçların yalnızca yol güvenliği açısından değil, dijital güvenlik bakımından da korunması önem taşıyor.
-
Yorumcu baba 23 dakika önce Şikayet EtEn iyisi BroadwayBeğen
-
halil 43 dakika önce Şikayet Eten iyi mercedesBeğen
-
gerilim 55 dakika önce Şikayet Eten iyisi şahinBeğen Toplam 1 beğeni