Araç hackleme: hackerlar her aracın nasıl manipüle edilebileceğini gösteriyor

Cybernews'in bir incelemesi, ağ bağlantılı araçların az verilerle uzaktan nasıl izlenip yönlendirilebileceğini – ticari filolar da dahil – gösteriyor.

Temsili görsel: Modern araçlar sürekli olarak veri toplar ve merkezi sistemler üzerinden işlenen verileri iletir. | Fotoğraf: Yapay zeka tarafından üretilmiş / Dall-E
Temsili görsel: Modern araçlar sürekli olarak veri toplar ve merkezi sistemler üzerinden işlenen verileri iletir. | Fotoğraf: Yapay zeka tarafından üretilmiş / Dall-E
(erschienen bei VISION mobility von Gregor Soller)

Günümüzdeki araçlar, daha verimli, daha güvenli ve iklim dostu bir hareketlilik için anahtar olarak görülüyor. Aynı zamanda artan ağ bağlantısıyla birlikte, şimdiye kadar çoğunlukla bilgi teknolojileri alanında bilinen bir saldırı yüzeyi büyüyor. Yakın zamanda yapılmış bir inceleme, bu iki dünyanın şu anda ne kadar sıkı bir şekilde birbirine bağlı olduğunu gösteriyor.

Ağ bağlantılı araçlar dijital sistemler olarak

Cybernews adlı araştırma portalının bildirdiğine göre günümüzdeki araçlar artık yalnızca mekanik taşıtlar değil, aynı zamanda karmaşık, ağ bağlantılı bilgisayar sistemleridir. Dijital yardımcı işlevler, uygulama üzerinden uzaktan erişim veya bulut tabanlı telemetri hizmetleri artık birçok modelin standart özellikleri arasındadır. Bu işlevler konfor ve verimliliği artırmayı hedeflerken, aynı zamanda güvenlik açısından yeni riskleri de beraberinde getiriyor.

Gerçek Araçlarla Kontrollü Deney

Bu riskleri somut hale getirmek için Cybernews ekibi, BT güvenlik araştırmacısı Sam Curry ve otomotiv hackerı BusesCanFly ile birlikte kontrollü, etik olarak gözetimli bir deney gerçekleştirdi. Hedef, modern araç hacklemesinin pratikte nasıl göründüğünü göstermekti. Hackerlar, kariyerleri boyunca 15 milyonun üzerinde araca erişim elde ettiklerini ileri sürüyorlar.

En Az Veri Gereksinimi, Maksimum Etki

Araştırmacıların anlattığına göre, plaka veya diğer basit kişisel bilgiler bile araçlara uzaktan saldırmak için yeterlidir. Bir video belgesinde, özel olarak geliştirdikleri bir uygulama yardımıyla araçların canlı konumlandırılabildiğini ve uzaktan kontrol edilebildiğini gösterdiler.

Sam Curry şöyle açıkladı: „Bir kişinin konum geçmişinin tam bir kopyasını saniyeler içinde elde edebildik, korna çalmak, aracın kilidini açmak, bagajı açmak ve kameralara erişebilmek.“

Sadece özel araçlar değil

Cybernews'e göre filo yöneticileri için özellikle önemli olan, zayıflıkların yalnızca özel binek araçlarla sınırlı olmadığıdır. Curry, araştırmacıların normal özel araçlardan polis araçlarına ve ambulanslara kadar neredeyse her şeyi manipüle edebilecek yollar bulduklarını vurguladı. Saldırıların hedefi, birçok araç tipinin erişebildiği merkezi backend telematik sistemleriydi. Bu sistemler üzerinden izleme ile kilitleme, kilidi açma, başlatma veya durdurma gibi uzaktan komutlar mümkün oluyordu.

Araç Hırsının Ötesindeki Riskler

Araştırmacılar, bunun yalnızca tekil araçların çalınmasıyla ilgili olmadığını belirtiyor. Curry'ye göre zayıf noktalar, kişilerin izlenmesi, gözdağı verme veya görev araçlarının hedefli olarak bozulması gibi daha ileri senaryoları ortaya çıkarıyor. Tüketici tarafında olası sonuçlar canlı ve geçmiş konum verilerinden uzaktan komutlara; hesap ele geçirme ve hassas müşteri verilerine erişim gibi sonuçlara kadar uzanır.

Ticari ve devlet ortamlarında, Curry'ye göre aynı mekanizmalar, polis araçları, ambulanslar ve ağır ticari araçlar dahil olmak üzere tüm araç filolarının yaygın bir kontrolünü mümkün kılıyor.

Veri Paylaşımı: Sistemik Bir Temel Olarak

Curry, dijital hizmetleri etkinleştirirken araç kullanıcılarının kapsamlı kişisel verilerin paylaşımına düzenli olarak onay verdiklerini belirtiyor. Bu veriler hem üçüncü taraflarda hem de kullanıcı hesaplarıyla ilişkilendirilen araç üreticilerinde bulunmaktadır. Önceki bir testte, basit tanımlama özelliklerine dayanarak iki yıldan daha uzun süre yüksek hassas konum verilerini elde edebildiğini belirtmiştir.

“Bazı şirketler yıllarca konum geçmişlerini saklarlar; Subaru’nun hacklendiği olayı gördüğümüz gibi, annemin arabasının on metreye kadar hassas sürüş geçmişini iki yıldan uzun bir süre boyunca sadece plaka numarasını, e-posta adresini, telefon numarasını ya da hatta ad ve soyadını bilmekle elde edebildiğimi gördüm,” dedi Curry.

Kısa vadeli dikkat, uzun vadeli harekete geçme gerekliliği

Kişisel risklerin azaltılması için basın bülteninde, ağa bağlı çevrimiçi işlevlerin kullanımından vazgeçmenin ve üreticilerden veya üçüncü taraf sağlayıcılardan gelen ücretsiz deneme tekliflerini reddetmenin akıllıca olduğu belirtiliyor. Ancak Curry, sürdürülebilir bir çözümü yalnızca yapısal değişikliklerde görüyor. Bunlar arasında endüstri çapında güvenlik standartları, daha hızlı yazılım güncellemeleri ve daha sıkı veri koruma yönergeleri bulunmaktadır.

„Üreticiler, bu araçların güvenliğini artırmanın hepimizin ortak çıkarında olduğunun giderek daha çok farkına varıyorlar,“ dedi Curry.

Araştırma, dijitalleşme ve elektrifikasyonun sağlam siber güvenlik kavramları olmadan yeni riskler yarattığını açıkça gösteriyor. Ağa bağlı araçlar verimliliği ve şeffaflığı artırıyor, ancak aynı anda veri koruması, erişim hakları ve bilgi teknolojileri güvenliği konusunda da yeni bir anlayış gerektiriyor. Gelecek dönemde filolarını sürdürülebilir biçimde işletmek isteyenler, artık sadece şarj altyapısını ve menzilleri izlemekle kalmayıp, arka planda araç verilerine ve kontrol işlevlerine kimlerin erişimi olduğuna dair soruyu da hesaba katmalıdır. Asıl zorluk bu nedenle sokakta değil, mobilitenin dijital altyapısında yatıyor. (av, Kaynak: Cybernews )

Bu içerik Almancadan Türkçeye otomatik olarak çevrildi.
Logobanner Liste (Views)