Tüm modern araçlar hacklenme tehlikesiyle karşı karşıya: İşte almanız gereken tüm önlemler
Ensonhaber’i Google’da haber kaynağınız olarak ekleyin
Kaynak ekle
Teknoloji dünyasında geçtiğimiz günlerde yayınlanan çarpıcı bir rapor, modern otomobillerin siber güvenlik açıkları konusunda endişe verici gerçekleri gözler önüne serdi.
Siber güvenlik uzmanları Çinli otomotiv devi BYD firmasının ürettiği Shark 6 model hibrit pikap aracını oldukça kısa bir sürede ve beklentilerin çok ötesinde bir kolaylıkla hacklemeyi başardı.
Siber güvenlik araştırmacıları araca sızarak kapı kilitlerinden far sistemlerine ve araç içi ses sistemlerinden video oynatıcılara kadar tüm kritik donanımları anında kontrol altına aldı.
Bu çarpıcı olay, yalnızca bir markanın zafiyetini değil günümüz bağlantılı araç teknolojisinin genel güvenlik altyapısının ne kadar kırılgan olduğunu bir kez daha kanıtladı.
Yapılan bu başarılı hack girişimi otomobillerin topladığı devasa kişisel verilerin yabancı devletlerle veya siber korsanlarla paylaşılabileceği endişesini de zirveye taşıdı.
ARACIN TÜRÜ FARK ETMİYOR
İster tamamen elektrikli ister hibrit veya fosil yakıtlı olsun, bugün banttan inen neredeyse tüm modern otomobiller kullanıcıların hayatına dair çok sayıda kritik kişisel veriyi anlık olarak kaydediyor.
Toplanan tüm bu hassas konum, sürüş ve ses verileri depolanmak ve işlenmek üzere genellikle aracın üretildiği ülkedeki denizaşırı bulut sunuculara iletiliyor.
Ancak asıl tehlike, sadece yabancı hükümetlerin bu verilere erişebilmesinden kaynaklanmıyor, nerede üretildiklerine bakılmaksızın tüm akıllı otomobillerin bilgisayar korsanlarının doğrudan hedefine dönüşmesinde yatıyor.
T
EKERLEKLİ BİR BİLGİSAYAR AĞI
Yıllar önce tamamen mekanik ve analog bir yapıya sahip olan başlıca ulaşım aracımız olan otomobiller günümüzde tekerlekler üzerinde ilerleyen devasa bir dağıtılmış bilgisayar ağına dönüştü.
Aracın içine yerleştirilen dev dahili ağ, dış dünyadaki farklı bulut sistemlerine ve üretici sunucularına sürekli olarak veri aktarıp veri çekerek kesintisiz bir iletişim kuruyor.
Bu sürekli internet bağlantısı ve karmaşık yazılım mimarisi, tıpkı evimizdeki bilgisayarlar veya akıllı telefonlar gibi modern otomobilleri de siber saldırılara ve zararlı yazılımlara karşı tamamen savunmasız hale getiriyor.
Güncel bir otomobilin gövdesi altında frenlemeden direksiyon kontrolüne, motor performansından otonom sürüş sistemlerine kadar farklı kritik işlevleri yöneten düzinelerce bağımsız bilgisayar bulunuyor.
Araçtaki bilgisayarlar birbirleriyle sürekli bir iletişim halindeyken bir yandan da Bluetooth, Wi-Fi ve dahili SIM kartları aracılığıyla dış ağlara bağlanıyor.
Akıllı telefonlarımızı araca bağlayan Bluetooth teknolojisi ve aracı internete bağlayan entegre eSIM modülleri sayesinde otomobiller üretici firmadan uzaktan kablosuz yazılım güncellemeleri alıyor.
Bu devasa entegrasyon siber güvenliğin artık sadece tek bir aracı korumakla sınırlı olmadığını, üretici firmaların yazılım dağıttıkları tüm sunucu altyapılarını da güvence altına almaları gerektiğini gösteriyor.
Zira sisteme sızan bir bilgisayar korsanı sadece bir aracı değil, aynı yazılım ağını paylaşan milyonlarca farklı otomobili de tek bir hamleyle ele geçirme gücüne sahip.
EN ZAYIF HALKA HANGİSİ?
Akıllı telefonlardan aşina olduğumuz SIM kart ve eSIM teknolojileri artık modern araçların adeta kalbini oluşturuyor, ancak güvenlik açıkları genellikle doğrudan bu kartlardan kaynaklanmıyor.
Asıl güvenlik tehdidi, araçtaki hücresel modemin ve telematik adı verilen veri iletim sistemlerinin üreticinin çevrimiçi bulut altyapısıyla kurduğu o büyük iletişim zincirinin zayıflığında yatıyor.
Siber güvenlik araştırmacıları teknoloji harikası olarak bilinen Tesla Model 3 ve Cybertruck araçlarını test ettiklerinde bu geniş iletişim zincirinde ciddi güvenlik açıkları tespit etmeyi başardı.
Otomotiv sistemlerinin eski ve geleneksel teknolojilerle yeni nesil internet bağlantılarını bir arada kullanmaya çalışması, karmaşık tedarik zincirlerinin ortasında bilgisayar korsanları için eşsiz sızma noktaları yaratıyor.





