Günümüzde otomobiller artık sadece mekanik birer ulaşım aracı değil, tekerlekli bilgisayarlar olarak tanımlanıyor. Ancak bu teknolojik dönüşüm, beraberinde ciddi güvenlik risklerini de getiriyor. ABD’de patlak veren yeni bir siber güvenlik skandalı, yaklaşık 2 milyon aracın Bluetooth bağlantısı üzerinden hacklenebileceğini ortaya koydu. Sorunun merkezinde, bayiler tarafından araçlara eklenen ve kullanıcıların çoğu zaman varlığından bile haberdar olmadığı ‘KARR Security System’ alarm modülleri yer alıyor.
Bayilerin Ekstra Donanım Israrı Güvenliği Tehdit Ediyor
Otomotiv sektöründe bayilerin, araçları stok takibi yapmak veya ek gelir elde etmek amacıyla sonradan taktığı bu cihazlar, aslında masum birer takip donanımı gibi görünüyor. Ancak UC San Diego’dan güvenlik araştırmacılarının keşfettiği üzere, bu cihazlar aracın iç veri yolu (CAN bus) sistemine doğrudan erişim sağlayabiliyor. Bu durum, Bluetooth menzilindeki herhangi bir siber saldırganın aracın kapılarını açmasına, kornayı çalmasına, farları yakmasına ve hatta aracın ateşleme sistemini devre dışı bırakarak hareket halindeyken yolda kalmasına neden olabiliyor.

Kullanıcılar Habersiz, Risk Büyük
Sistemin en can alıcı noktası ise kullanıcıların rızası dışında takılan bu donanımların varlığından haberdar olmaması. KARR Security, bulunan güvenlik açığının ardından kritik bir yazılım güncellemesi yayınladı. Fakat asıl sorun, bu donanımı talep etmeyen veya satın alırken ‘zorunlu’ sanarak onaylayan araç sahiplerinin, araçlarında böyle bir modül olduğunu dahi bilmemeleri. Dolayısıyla, bu güvenlik güncellemesini yapmaları da mümkün görünmüyor. GPS takip cihazları gibi sadece konum verisi ileten bağımsız modüller bu riskten muaf olsa da, doğrudan araç beyniyle iletişim kuran bu alarm sistemleri, modern otomobil güvenliğinin ne kadar kırılgan olabileceğini bir kez daha gözler önüne seriyor.
Kaynak: www.automobile-magazine.fr