Bu Kez Telefon Değil Otomobil Hedefte, Yeni Hack Yöntemi Şoke Etti
Otomobillerde kullanılan bilgi-eğlence ve multimedya sistemlerine yönelik yeni bir siber saldırı yöntemi gündeme geldi. Siber güvenlik şirketi Kaspersky tarafından tespit edilen yöntemde, araçların uzaktan yazılım güncelleme altyapısının kötüye kullanılabildiği ortaya konuldu.
Saldırı yönteminin en dikkat çekici tarafı ise kullanıcı hatasına ihtiyaç duyulmaması oldu. Sürücülerin sahte bir internet sitesine girmesi, bilinmeyen bağlantılara tıklaması veya zararlı bir dosya yüklemesi gerekmiyor. Saldırganların, otomobillerde rutin olarak kullanılan uzaktan güncelleme mekanizmasını taklit ederek zararlı kodları sisteme gönderebildiği belirtiliyor.
Araştırmalarda saldırganların yasal güncellemelerin yapılmasını sağlayan “TWCore” isimli uygulamanın iletişim altyapısını hedef aldığı ve üretici sunucularını taklit ederek araca zararlı yazılım bileşenleri gönderebildiği kaydedildi.
Multimedya Ekranındaki Bu Belirtilere Dikkat
Siber saldırıya uğrayan otomobillerde çeşitli belirtilerin ortaya çıkabileceği ifade ediliyor. Multimedya ekranının normalden daha yavaş çalışması, sistemin kendiliğinden yeniden başlaması ve internet kullanımının beklenmedik şekilde artması önemli işaretler arasında yer alıyor.
Araç park halindeyken olağan dışı veri trafiği oluşması, multimedya ekranında kaynağı bilinmeyen reklamların görülmesi ve cihazın normalden fazla ısınması da şüpheli durumlar arasında gösteriliyor. Uzmanlara göre ele geçirilen bir otomobilin internet bağlantısı, sürücünün bilgisi dışında farklı internet trafiğinin yönlendirilmesi amacıyla da kullanılabilir.
Kişisel Veriler de Risk Altında
Yeni saldırı yöntemi yalnızca otomobilin multimedya sistemini tehdit etmiyor. Akıllı telefonunu araca bağlayan kullanıcıların rehber bilgileri, arama kayıtları ve farklı kişisel verilerinin de risk altında olabileceği belirtiliyor.
Özellikle sonradan takılan, güvenlik altyapısı ve yazılım desteği belirsiz Android tabanlı multimedya sistemlerinin daha fazla risk taşıyabileceğine dikkat çekiliyor.
Uzmanlar araç sahiplerine, kullanılan multimedya sistemlerinin düzenli güvenlik güncellemesi alıp almadığını kontrol etmelerini öneriyor. Yeni araç satın alacakların ise otomotiv siber güvenliğini düzenleyen UN R155 ve yazılım güncelleme süreçlerine ilişkin UN R156 standartlarına uygunluk durumunu incelemeleri tavsiye ediliyor.
Araçların evdeki Wi-Fi ağına bağlanması da ayrı bir risk oluşturabiliyor. Ele geçirilen bir otomobilin, aynı ağa bağlı diğer cihazlara ulaşmak için kullanılabileceği belirtilirken, akıllı araçlarda dijital güvenliğin de yol güvenliği kadar önemli hale geldiği vurgulanıyor.