Akıllı ve internete bağlı araçların yaygınlaşması, otomobilleri siber korsanların birincil hedeflerinden biri haline getirdi. Siber güvenlik şirketi Kaspersky tarafından ortaya çıkarılan yeni yöntem, Android tabanlı araç multimedya sistemlerinin, kullanıcı hiçbir şüpheli bağlantıya tıklamasa veya dosya indirmese bile doğrudan ele geçirilebildiğini gözler önüne serdi.

Sürücü Hatası Olmadan Sisteme Sızıyorlar

Geliştirilen yeni saldırı tekniğinde, araç sahiplerinin güvenli olmayan bir web sitesini ziyaret etmesi veya hatalı bir işlem yapması gerekmiyor. Siber korsanlar, doğrudan otomobillerin uzaktan yürütülen rutin sistem güncelleme mekanizmalarını kötüye kullanarak zararlı yazılımları araçların multimedya ve bilgi-eğlence donanımlarına doğrudan yerleştiriyor.

"TWCore" Altyapısı ve Üretici Sunucuları Taklit Ediliyor

Yapılan teknik incelemelere göre saldırganlar, otomobillerde resmi ve yasal güncellemelerin indirilmesini sağlayan "TWCore" isimli uygulamanın iletişim protokollerini hedef alıyor. Orijinal otomobil üreticisine ait sunucuları taklit eden korsanlar, ilk etapta "JarService" adlı yükleyiciyi araca iletiyor ve ardından aşamalı olarak kötü amaçlı yazılım bileşenlerini sisteme aktarıyor.

İnek Sütüne Veda! Baklagil Sütlerinden Elde Edilen Kefirlerin Fizikokimyasal ve Besinsel Özellikleri
İnek Sütüne Veda! Baklagil Sütlerinden Elde Edilen Kefirlerin Fizikokimyasal ve Besinsel Özellikleri
İçeriği Görüntüle

Araç Içi Ekran, Tablet

Saldırıya Uğrayan Araçlarda Beliren İşaretler

Siber saldırıya uğrayan araçlarda sistem kaynaklarının gizlice kötüye kullanılabileceği belirtiliyor. Multimedya ekranında belirgin yavaşlama, sistemin kendiliğinden yeniden başlaması, aşırı ısınma, ekranda beliren kaynağı belirsiz reklamlar ve internet veri tüketiminin anormal artması en temel belirtiler arasında sayılıyor. Ayrıca park halindeki bir aracın internet bağlantısının, araç sahibinin haberi olmadan bir proxy ağı oluşturmak amacıyla kullanılabileceğine dikkat çekiliyor.

Kişisel Veriler ve Ev Ağları Tehlike Altında

Siber saldırılar yalnızca aracın mekanik ve teknik donanımıyla sınırlı kalmıyor. Akıllı telefonunu araca bağlayan sürücülerin rehber kayıtları ve arama geçmişi gibi kişisel verileri de sızdırılma riski taşıyor. Bununla birlikte, aracın evin Wi-Fi ağına bağlı park edilmesi durumunda, korsanların otomobili bir köprü olarak kullanarak evdeki diğer akıllı cihazlara sızabileceği uyarısı yapılıyor.

Sonradan Takılan Ekranlar ve Güvenlik Standartları

Uzmanlar, piyasada satılan markası ve altyapısı belirsiz ucuz Android multimedya ekranlarının güvenlik güncellemesi desteği bulunmadığı için büyük açıklar barındırdığını vurguluyor. Yeni araç alacakların ise araç siber güvenliğini belgeleyen UN R155 ve yazılım güncelleme süreçlerini düzenleyen UN R156 standartlarına uygunluğu kontrol etmeleri tavsiye ediliyor.

Muhabir: Sümeyra İÇER