Milyonlarca araç, bayiler tarafından gizlice takılan alarmlar yüzünden hacklenmeye açık
Araştırmacılar, Amerika Birleşik Devletleri'ndeki araba bayileri tarafından takılan bir cihazdaki güvenlik açığının milyonlarca aracı uzaktan hacklenmeye karşı savunmasız bıraktığı konusunda uyardı. Satış sonrası alarm sistemi olan cihaz, kapıların açılması, konumların izlenmesi ve hatta motorların devre dışı bırakılması için kullanılabiliyor ve sürücüler için ciddi bir risk oluşturuyor.
Etkilenen cihazlar, bayiler tarafından milyonlarca araca, genellikle alıcının bilgisi veya rızası olmadan takıldı ve müşteriler alarm hizmetini reddettiğinde bile yerinde bırakıldı. Bu, yollardaki çok sayıda aracın, kötü niyetli kişiler tarafından kullanılabilecek gizli bir güvenlik açığı taşıdığı anlamına geliyor.
Bir siber güvenlik firmasından araştırmacılar açığı keşfetti ve saldırganların cihaza hücresel ağ üzerinden uzaktan erişerek güvenlik önlemlerini atlayabildiğini bildirdi. Sonuçları önemli: Bilgisayar korsanları sadece araçları çalmakla kalmayıp, hareketlerini izleyerek sürücüleri takip edebilir veya tehlikeli durumlarda araçları durdurabilir.
Güvenlik açığı, yıllar boyunca ülke genelinde araçlara takılan belirli bir alarm sistemi modelini etkiliyor. Araştırmacılar etkilenen araçların tam sayısını açıklamadı ancak milyonlarca olabileceğini tahmin ediyor. Üreticiyi bilgilendirdiler ve üretici açığı gidermek için bir yama yayınladı.
Bayilerin artık cihazın takılı olduğu tüm araçlara yamayı uygulaması isteniyor. Araç sahiplerine, güncellemenin yapıldığından emin olmak için bayileriyle iletişime geçmeleri tavsiye ediliyor. Araştırmacılar, düzeltmenin kritik olduğunu vurguladı çünkü açık, araca fiziksel erişim olmadan uzaktan kullanılabiliyor.
Bu keşif, bağlantılı araç sistemlerinin güvenliğiyle ilgili daha geniş endişeleri ortaya çıkarıyor. Araçlar yazılıma ve internet bağlantısına daha fazla bağımlı hale geldikçe, uzaktan saldırı potansiyeli artıyor. Araştırmacılar, otomobil üreticileri ve bayilerin, gelecekte benzer güvenlik açıklarını önlemek için satış sonrası kurulumlarda siber güvenliğe öncelik vermesini öneriyor.
Kaynaklar
- Wiredİkincil
- Google News Technologyİkincil
- Google News Technologyİkincil
İlgili
Cyera, Oasis Security'yi 1 milyar dolara satın aldı: Bu yılki üçüncü anlaşma
ChatGPT saldırısı teknoloji firmasını çökertti, acil toplantı yapıldı
Microsoft, rakiplerinden üstün olduğunu iddia ettiği yapay zeka güvenlik araçlarını tanıttı
Özel Claude sohbetleri Google ve Bing arama sonuçlarında ifşa oldu
Apple, App Store'daki kripto para dolandırıcılığının kullanıcılara 1,8 milyon dolara mal olması nedeniyle dava edildi
Microsoft, siber güvenlik yapay zeka araçlarını tanıttı
Claude AI paylaşımlı sohbetleri kaldırılmadan önce Google tarafından indekslendi
Hugging Face CEO'su, 'benzeri görülmemiş' OpenAI saldırısının ardından şeffaflık çağrısı yapıyor
Şimdi trend
- Organik yumurtaların iklim etkisi kafesli yumurtaların iki katı
- Audi, 2027 Q9 tam boy SUV amiral gemisini ABD için tanıttı
- Meksika kartelleri metamfetamin üretimini Nijerya'ya taşıdı
- Kenya, Amboseli'de 15 fil ölümünü araştırıyor
- Meta'nın yapay zeka veri merkezi finansman maliyetleri 14 milyar dolarlık BlackRock anlaşmasında artıyor
- Cyera, Oasis Security'yi 1 milyar dolara satın aldı: Bu yılki üçüncü anlaşma
- NASA Swift kurtarma görevi yönelim kontrolü sorunu yaşıyor
- American Airlines tüm uçuşlarını durdurdu: BT arızası
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.