Bilim-Teknoloji

471 bin otomobil siber saldırıya uğrayabilir

İki hacker, 471 binden fazla Fiat Chrysler Automobiles (FCA) aracında güvenlik açığı bulunduğunu belirterek, örnek amaçlı siber saldırı düzenledi. FCA, güvenlik açığını kapatmak için sunulan yamanın yüklenmesini istedi.

Konular: Bilim-Teknoloji
Yamanın yüklenmemesi halinde FCA araçları risk altında kalabilir. [Fotoğraf: FCA]

charlie miller ve chris valasek adlı beyaz şapkalı iki hacker, fca tarafından üretilen dodge, jeep, ram, fiat, chrysler ve maserati gibi otomobillerin siber saldırı tehdidi altında olduğunu açıkladı. hacker'lar otomobillerde güvenlik açığına neden olan etkenin akıllı telefonlarla uyumlu uygulamalar olduğunu belirtti.

wired sitesinin özel haberine göre, hacker fca araçlarında kullanılan 'unconnect' adlı bir yazılım aracılığıyla siber saldırı düzenleyebiliyor. hacker'lar 2014'te wired yazarı andy greenberg'in sürdüğü bir cherokee jipi bu yolla hack'leyerek nasıl saldırı düzenleyebileceklerini gösterdi.

greenberg sürüş esnasında klimanın ve ses sisteminin kontrolden çıktığını ve aracın içindeki sensörlerin kendisini yanıltmaya, hatta kaza yapmasına neden olacak şekilde yönlendirilebildiğini söyledi. hacker'lar klimayı en soğuk seviyeye getirerek ve sesi en yüksek seviyeye çıkararak greenberg'i aracı durdurmaya zorladı.

tehlike sanıladan çok daha büyük

wired'da yer alan bilgiye göre, miller ve valasek unconnect yazılımı kullanan tüm araçların siber saldırıya açık olduğunu belirtti. hacker'lar 'araçların, akıllı telefona benzetilmeye çalışıldığı için güvenlik açıklarına maruz kaldığını' ifade etti.

iki hacker, fca'yı söz konusu tehdit konusunda uyardıklarını belirtti. fca geçtiğimiz hafta güvenlik açığı için yama sundu. fca basın açıklamasında ise iki hacker'ın çalışmasına değinmezken, uncconnect ile ortaya çıkan riske ait detaylar sunmadı.

fca araçlarında ortaya çıkan güvenlik sorunu, akıllı asistan gibi ileri teknolojilerle donatılmaya başlanan yeni nesil araçlardaki güvenlik tehdidini gözler önüne serdi. akıllı araçlar için apple carplay ve google android auto gibi birçok arayüz geliştirildiği gibi bu sistemlerle uyumlu birçok uygulama bulunuyor.

miller ve valasek'in kullandığı kod ile spesifik bir kişiye ait aracın tespit edilmesi çok zor olarak belirtilse de, imkânsız olmadığı not düşüldü.

kaynak: wired ve al jazeera

Yorumlar

Bu sitede yer alan içerikler sadece genel bilgilendirme amacı ile sunulmuştur. Yorumlarınızı kendi özgür iradeniz ile yayınlanmakta olup; bununla ilgili her türlü dolaylı ve doğrudan sorumluluğu tek başınıza üstlenmektesiniz. Böylelikle, Topluluk Kuralları ve Kullanım Koşulları'na uygun olarak, yorumlarınızı kullanmak, yeniden kullanmak, silmek veya yayınlamak üzere tarafımıza geri alınamaz, herhangi bir kısıtlamaya tabi olmayan (format, platform, süre sınırlaması da dahil, ancak bunlarla sınırlı olmamak kaydıyla) ve dünya genelinde geçerli olan ücretsiz bir lisans hakkı vermektesiniz.
;