İnternetli Otomobiller Güzel Ama Güvenlik Riski Nasıl

İnternetli Otomobiller Güzel Ama Güvenlik Riski Nasıl
Hayatı kolaylaştıran internet bağlantılı Otomobiller güvenlik riski taşıyor. Otomobillerdeki gizlilik, yazılım güncellemeleri ve otomobile yönelik mobil uygulamalar; bilgisayar ve internet korsanlarının potansiyel olarak saldırı düzenleyebileceği üç alan olarak öne çıkıyor. Kaspersky Lab ve İspanya’nın önde gelen pazarlama ve dijital medya şirketi IAB, First Annual Connected Cars Study’nin (Yıllık Bağlantılı Otomobil Çalışması) sonuçlarını yayınladı.

Sürücüler, yeni nesil “bağlantılı otomobiller”de bulunan haberleşme ve İnternet hizmetleri hakkındaki güvenlik endişelerini artık göz ardı etmeliler. Bu yalnızca aracınızı güvenli bir şekilde park etmenize yardımcı olmaktan çok daha fazlası; artık sosyal ağlara erişim, e-posta, akıllı telefon bağlantısı, rota hesaplaması, araç içi uygulamalar vb. uygulamaları kapsıyor. Bu teknolojiler, bir yandan sürücülere büyük avantajlar sağlarken aynı zamanda günümüz kullanıcıları için yeni riskleri de beraberinde getiriyor. Bu nedenle, siber saldırılarla, kaza veya hileli bakımla sonuçlanabilecek farklı vektörleri analiz etmek önemli.

Gizlilik, güncellemeler ve bu araçlara özel akıllı telefon uygulamaları, siber suçlular için üç ayrı saldırı vektörüne dönüşebiliyor. Kaspersky Lab Baş Güvenlik Araştırmacısı Vicente Diaz şu yorumu yapıyor: “Bağlantılı otomobiller, çok uzun zamandır PC ve akıllı telefon dünyasında mevcut olan tehditler için yeni bir kapı açabilir. Örneğin bağlantılı otomobil sahipleri, şifrelerinin çalınmasıyla karşı karşıya kalabilir. Bu aracın yerini belirlemeyi ve kapı kilitlerini uzaktan açmayı sağlayacaktır. Gizlilik konuları oldukça önemlidir ve günümüz sürücülerinin daha önce var olmamış yeni risklerin farkında olması gerekiyor” dedi.

Çalınan Kimlik Bilgileri: Kimlik avı, tuş kaydediciler veya sosyal mühendislik gibi tanıdık araçları kullanarak BMW’nin web sitesine erişmek için gereken kimlik bilgilerini çalan ve kullanıcı bilgilerine yetkisiz bir şekilde erişim sağlayan üçüncü taraflar ardından aracın kendisine de erişim sağlayabilir. Böylece, aynı kimlik bilgileriyle mobil bir uygulama yükleyerek ve potansiyel olarak otomobili açmaya gerek duymadan uzaktan hizmetleri etkinleştirerek otomobili hareket ettirmeleri mümkün olmakta.

Mobil Uygulama: Mobil uzaktan çalıştırma hizmetlerini etkinleştirdiğinizde, aracınız için yeni bir anahtar seti oluşturmuş olursunuz. Uygulama güvenli olmadığında, telefonunuzu her kim çalarsa araca da erişim sahibi olabilecek. Çalıntı bir telefon sayesinde, veritabanı uygulamalarını değiştirmek ve herhangi bir PIN doğrulamasını atlatmak mümkün olacaktır. Bu da siber bir saldırganın uzaktan hizmetleri etkinleştirmesini kolaylaştırır.

Güncellemeler: Bluetooth sürücüleri, BMW web sitesinden indirilen bir dosyanın bir USB’ye yüklenmesi ile güncellenir. Bu dosya şifreli ya da imzalı değildir ve araç üzerinde çalışan dahili sistemler hakkında bir sürü bilgi içermekte. Bu bilgilerle potansiyel bir saldırgan, hedeflenen ortama erişim sağlayabilir ve hatta zararlı kod çalıştıracak şekilde değişiklik yapabilir.

Haberleşme: Bazı fonksiyonlar, aracın içindeki SIM’i kullanarak SMS üzerinden iletişim kurabilir. Bu haberleşme kanalına girmek, operatörün şifreleme düzeyine bağlı olarak, ‘sahte’ talimatlar gönderilmesini mümkün kılar. En kötü senaryoda, bir suçlu BMW’nin haberleşme sistemini kendi talimatları ve hizmetleri ile değiştirebilir.

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir