Bu siteyi kullanarak Gizlilik Politikası ve Kullanım Şartları'nı kabul etmiş olursunuz.
Kabul et
Auto World DergisiAuto World DergisiAuto World Dergisi
  • Haberler
  • Otomobil
  • Fuar & Röportajlar
  • Kampanyalar
  • Dernek
  • Yedek Parça
  • Yeni Ürünler
  • E-DergiYeni
  • News
Bildirimler
Yazı Tipi BoyutlandırıcıAa
Auto World DergisiAuto World Dergisi
Yazı Tipi BoyutlandırıcıAa
  • Haberler
  • Kapmanyalar
  • Otomobil
  • E-Dergi
Ara
  • Haberler
  • Otomobil
  • Fuar & Röportajlar
  • Kampanyalar
  • Dernek
  • Yedek Parça
  • Yeni Ürünler
  • E-DergiYeni
  • News
Bizi takip edin
Haberler

Otomobiller güvenlik sorunları tartışılıyor

20 Şubat 2017
Paylaş
Bu haberin okuma süresi 2 dakikadır.
PAYLAŞ

Son birkaç yılda arabalar aktif olarak internete bağlanmaya başladı. Bağlantı sadece bilgi-eğlence sistemlerini değil, aynı zamanda artık çevrimiçi olarak erişilebilen kapı kilidi ve ateşleme gibi kritik araç sistemlerini de içeriyor. Mobil uygulamaların yardımı ile aracın konum koordinatlarını ve rotasını elde etmek, kapıları açmak, motoru çalıştırmak ve ek araç içi cihazları kontrol etmek artık mümkün. Bunlar bir yandan son derece faydalı fonksiyonlar fakat üreticilerin bu uygulamaları siber saldırı risklerinden nasıl korudukları da bir soru işareti.

Buna cevap bulabilmek isteyen Kaspersky Lab araştırmacıları, büyük otomobil üreticileri tarafından geliştirilmiş olan ve Google Play istatistiklerine göre on binlerce ve bazı örneklerde de beş milyon indirilmeye kadar ulaşan 7 adet uzaktan araç kontrol uygulamasını test etti. Araştırma sonucunda, incelenen uygulamaların her birinin çeşitli güvenlik sorunları içerdiği ortaya çıktı:

  • Uygulamalarda tersine mühendislik tekniklerine karşı bir tedbir yok. Sonuç olarak, kötü niyetli kullanıcılar uygulamanın nasıl çalıştığını anlayabilir ve sunucu tarafı altyapısına veya arabanın multimedya sistemine erişmelerini sağlayacak bir güvenlik açığı bulabilirler.
  • Uygulamalarda, suçluların kendi kodlarını ekleyerek orijinal programı sahte bir sahtesiyle değiştirmelerini engelleyecek kod bütünlüğü kontrolü yok.
  • Kök dizine erişimi (rooting) saptama teknikleri kullanılmamış. Kök hakları, Truva atlarına neredeyse sınırsız yetenek sağlar ve uygulamayı savunmasız bırakır.
  • Kötü amaçlı uygulamaların kimlik avı pencereleri göstermelerine ve kullanıcıların kimlik bilgilerini çalmalarına yardımcı olan uygulama bindirme tekniklerine karşı koruma yok.
  • Kullanıcı adı ve parolalar düz metin olarak saklanıyor. Bu durumdan faydalanan bir suçlu, kullanıcıların verilerini kolayca çalabilir.

Bu açıklardan başarıyla faydalanan saldırganlar, arabanın kontrolünü ele geçirerek kapıların kilidini açabilir, güvenlik alarmını kapatabilir ve hatta teorik olarak aracı çalabilir de.

Herhangi bir senaryoda saldırı vektörüne ek bazı hazırlıklar gerekecektir. Örneğin, özel hazırlanmış ve kök dizine erişim sağlayacak kötü niyetli bir takım uygulamaları yüklemeleri yönünde araç sahiplerini ayartarak arabanın uygulamasına erişim elde etmek gibi. Bununla birlikte, Kaspersky Lab uzmanları, çevrimiçi bankacılık bilgileri ve başka önemli verileri hedefleyen birçok başka zararlı yazılım üzerinde yaptıkları incelemelere dayanarak, internet bağlantılı araçların sahiplerini hedefleyen ve sosyal mühendislik konusunda tecrübeli suçlular için bunun bir sorun teşkil etmeyeceğini öngörüyor.

 

Bu haberler ilginizi çekebilir

Ford Otosan Craiova Fabrikası’nda 1 milyonuncu Ford Puma üretildi
Audi’den 499 adetle sınırlı yeni süper otomobil: Audi Nuvolari
Otomotiv Sanayii Derneği, 2026’nın İlk 5 Aylık Verilerini Açıkladı
Nissan Türkiye Kurumsal İletişim Direktörü Osman Kurt Oldu
İkinci El Araç Satışında Yeni Dönem: Otoboom
ETİKETLENDİ:autoworldgüvenlikkasperskymansetotomobil

Aylık Haber Bültenine Kaydolun

Gelişmeleri takip edin! Güncel haberleri doğrudan e-posta kutunuza alın.
Kaydolmakla, Kullanım Şartlarımızı kabul etmiş ve Gizlilik Politikamızda belirtilen veri uygulamalarını onaylamış olursunuz. İstediğiniz zaman aboneliğinizi iptal edebilirsiniz.
Bu Haberi Paylaşın
Facebook Bağlantıyı Kopyala Yazdır

Dergimiz Yayında

Okumak için Tıklayın
FacebookBeğen
InstagramTakip et
YouTubeAbone Ol
Türkiye’nin ve dünyanın otomotiv gündemini tek bir noktada toplayan Auto World Dergisi; test sürüşleri, güncel kampanyalar ve sektörel analizlerle dijital yayıncılığa yeni bir soluk getiriyor. Otomotiv dünyasındaki en son gelişmeleri kaçırmamak için bizi takipte kalın.
  • Künye
  • İletişim
  • Hakkımızda
  • Son Sayımız
  • Gizlilik Politikası
  • Reklam
  • Abonelik
  • Dergi arşivi
  • Fuar Takvimi
  • Kullanım Şartları
banner
Tekrar hoşgeldiniz!

Hesabınıza giriş yapın

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?