Modern otomobillerde yer alan teknolojilerin karmaşıklığı arttıkça, siber güvenlik riskleri de kullanıcıların hiç beklemediği noktalardan ortaya çıkabiliyor. ABD’de yapılan yeni bir araştırma, yaklaşık iki milyon araç sahibinin, varlığından bile haberdar olmadığı bir alarm sisteminin ciddi bir güvenlik zafiyeti barındırdığını ortaya koydu.
Bluetooth Üzerinden Yetkisiz Erişim Tehlikesi
Kaliforniya Üniversitesi (UCSD) araştırmacıları, Karr marka alarm sistemlerinde keşfedilen bir açığın, siber saldırganların araçlara kolayca sızmasına olanak tanıdığını belirtti. Sorunun kökeni ise oldukça ilginç: Birçok otomobil bayisi, araçları stoklarında tutarken güvenlik amacıyla Karr modülleri takıyor. Araç satıldığında ise müşteri abonelik ücretini ödemeyi reddetse bile, bu donanım genellikle araç üzerinde bırakılıyor.
Araştırmacılar, sistemin Bluetooth arayüzünün yeterince korunmadığını tespit etti. Araç yakınındaki bir saldırgan, uygun yazılımı kullanarak doğrudan alarm kontrol ünitesine komut gönderebiliyor. Bu sayede kapı kilitlerini açmak, motorun çalışmasını engellemek veya alarmı devre dışı bırakmak mümkün hale geliyor. Daha da endişe verici olanı, Bluetooth modülünün araç stop edildikten sonra 10 dakika boyunca aktif kalması, saldırganlara yeterli zaman aralığını sunuyor.

Üreticiden Yanıt: “Risk Düşük”
Karr yetkilileri, sistemin riskinin “düşük” olduğunu iddia etse de, güvenlik uzmanları bunun bugüne kadar karşılaşılan en ciddi otomobil hackleme vakalarından biri olduğu konusunda hemfikir. Şirket, 18 aylık bir gecikmenin ardından bir yazılım güncellemesi yayınladığını duyurdu.
Aracınızda böyle bir sistemin olup olmadığını anlamak için camlardaki “Karr” veya “SWDS” ibareli etiketleri kontrol edebilirsiniz. Şüphe duyuyorsanız, en sağlıklı yöntem aracınızı satın aldığınız bayiye başvurarak donanım envanterini sorgulamaktır.
Kaynak: www.auto-motor-und-sport.de