Milyonlarca Kia otomobil nasıl takip edilebilir?
Kia’nın web portalındaki bir güvenlik açığı, araçların hacklenmesini ve sahiplerinin izlenmesini mümkün kıldı ve bu takibi mümkün kılmak için gereken tek şey arabanın şasi numarası ya da plakasıydı.
9 haberler
Kia’nın web portalındaki bir güvenlik açığı, araçların hacklenmesini ve sahiplerinin izlenmesini mümkün kıldı ve bu takibi mümkün kılmak için gereken tek şey arabanın şasi numarası ya da plakasıydı.
Araç üreticileri, internet bağlantısı olan araçların kullanıcılarının sürüş alışkanlıkları hakkında topladığı verileri veri komisyoncularına, onlar da sigorta şirketlerine satıyor.
İnternet bağlantılı otomobillere yönelik üçüncü taraf uygulamaların çoğu üreticideki hesabınıza erişim istiyor. Peki güvenliler mi?
ADAS’ı dış müdahalelerden korumak için araçların siber güvenlik için özel bir yaklaşıma ihtiyacı vardır.
Uzmanlarımız, üreticilerin müşterileri ne kadar koruduğunu görmek üzere arabalar için üretilen altı akıllı cihazı hacklemeyi denedi.
Modern arabalar tekerlekleri olan bilgisayarlar gibidir. Araçlarda bulunan elektronik parçalar günden güne artıyor ve son birkaç yıldır üretilen modellerde kemaralar, sensörler, radarlar, bu parçalardan gelen sinyalleri işleyen bir de donanım bulunuyor. Bu sadece buz dağının görünen kısmı: modern bir arabada bulunan neredeyse her şey (mesela motor, direksiyon, fren vb.) elektroniktir ve araç üzerindeki ağa bağlıdır. Dahası, bu araçların çoğu internete bağlıdır ve son birkaç model araç belli koşullar sağlandığında sürücünün yardımı olmadan kendi kedine sürüş gerçekleştirebilir kapasitededir.
Çin güvenlik firması olan Keen Lab’ın araştırmacıları, modifiye edilmemiş ve en güncel yazılıma sahip Tesla Model S araçlarını uzaktan hacklemeyi başardıklarını belirtti. Bir sürücünün internetle etkileşimde bulunması yeter – aşağıdaki
Bazen araç güvenliği uzmanları sadece bir araç, marka ya da model üstünde çalışırlar. Örneğin, Charlie Miller ve Chris Valasek Fiat Chrysler’in Jeep Cherokee’sini araştırmaya iki yıllarını verdiler. Seçimleri mantıklıydı çünkü
“Jeep hackerları” Charlie Miller ve Chris Valasek, takma isimlerini hareket eden bir Jeep Cherokee’yi uzaktan kontrol altına alınca hak ettiler. Bir yıl sonra, bu ikili daha tehlikeli güvenlik açıkları buldular.