Araç sahipleri dikkat: Otomobillerde siber tehdit!
Bağlantılı araçlarda kullanılan Android tabanlı multimedya sistemleri yeni bir siber saldırı yönteminin hedefi oldu. Sürücü herhangi bir şüpheli bağlantıya tıklamasa bile meşru yazılım güncellemeleri üzerinden araca zararlı yazılım bulaşabiliyor.
Otomobillerde bağlantılı teknolojilerin yaygınlaşması, araç içindeki sistemleri siber saldırılara karşı yeni bir hedef haline getirdi. Siber güvenlik kuruluşu Kaspersky tarafından tespit edilen saldırı dalgasında, Android tabanlı multimedya ekranlarının hedef alındığı belirlendi.
Saldırının gerçekleşmesi için sürücünün korsan dosya indirmesi veya şüpheli bir bağlantıyı açması gerekmiyor. Zararlı yazılım, aracın kendi uzaktan yazılım güncelleme sistemi üzerinden cihaza ulaştırılabiliyor.
GÜNCELLEME UYGULAMASI KULLANILIYOR
Saldırı zincirinde ‘TWCore’ adlı meşru güncelleme uygulamasının iletişim kanalı kötüye kullanılıyor. Saldırganlar üretici sunucusu gibi hareket ederek önce ‘JarService’ isimli yükleyiciyi sisteme gönderiyor. Bunun ardından araçta birden fazla zararlı modül devreye sokuluyor.
Bilişim Uzmanı Osman Demircan, Upstream Security verilerine göre siber olayların yüzde 92’sinin uzaktan ve fiziksel erişim olmadan gerçekleştirildiğini belirtti. Demircan, söz konusu saldırıların sürücünün herhangi bir hatası olmadan OTA olarak bilinen uzaktan yazılım güncelleme kanalı üzerinden gerçekleşebildiğini aktardı.
AŞIRI VERİ TÜKETİMİ VE DONMALARA DİKKAT
Uzmanlara göre bazı belirtiler aracın siber saldırıya uğradığına işaret edebilir. Multimedya ekranının nedeni belli olmadan yavaşlaması, sistemin kendiliğinden yeniden başlaması ve internet verisinin normalin üzerinde tüketilmesi bu işaretler arasında bulunuyor.

Demircan, aracın internet bağlantısının sahibinin bilgisi dışında proxy ağı olarak kullanılabileceğini söyledi. Park halindeki araçta olağan dışı veri trafiği görülmesi, ekranda şüpheli reklamların çıkması veya donanımın aşırı ısınması halinde siber saldırı ihtimalinin değerlendirilmesi gerektiğini ifade etti.
SONRADAN TAKILAN EKRANLAR RİSK TAŞIYOR
AA'da yer alan habere göre uzmanlar, markası belirsiz ve düşük maliyetli Android multimedya sistemlerinin güncelliğini hızlı kaybetmesi nedeniyle risk oluşturabileceği uyarısında bulunuyor. Araç satın alırken UN R155 araç siber güvenliği ve UN R156 yazılım güncelleme yönetimi standartlarının sorgulanması gerektiği belirtiliyor.
Araçlara bağlanan akıllı telefonlardaki rehber ve arama kayıtlarının da risk altında olabileceğine dikkat çekiliyor. Ayrıca ev Wi-Fi ağına bağlı şekilde park edilen bir otomobilin, aynı yerel ağdaki diğer cihazlara ulaşmak için kullanılabilecek bir geçiş noktası haline gelebileceği ifade ediliyor.
Yorumlar
+ Yorum YapHenüz yorum yapılmamış. İlk yorumu siz yapın!
İlginizi Çekebilir





Trend Haberler
SMS Grup Sarıyer yönetim kurulu üyesi Musa Şit’ten ‘birlik’ çağrısı







