AKİT MENÜ

Otomotiv

Otomobillerde gizli tehlike: Güncelleme süsü verilmiş siber saldırı

Araçların multimedya sistemlerini hedef alan yeni siber saldırı yöntemi, sistem güncellemeleri aracılığıyla zararlı yazılım bulaşmasına yol açabiliyor. Uzmanlar, ekranlarda donma ve olağan dışı veri tüketiminin saldırı belirtisi olabileceğine dikkati çekiyor.

2

Bağlantılı araç teknolojilerinin gelişmesiyle birlikte otomobiller açık hedef haline geldi. Siber güvenlik kuruluşu Kaspersky tarafından saptanan son saldırı dalgası, Android tabanlı araç içi multimedya sistemlerinin doğrudan hedef alındığını ortaya koydu. Kullanıcının şüpheli bir bağlantıya tıklamasına veya korsan dosya indirmesine gerek kalmadan, doğrudan aracın meşru güncelleme mekanizması üzerinden sızan zararlı yazılımlar otomotiv dünyasında yeni bir güvenlik açığını tetikledi.

3

GÜNCELLEME GÖRÜNÜMÜNDE SIZAN ZARARLI YAZILIM: Gelişmiş saldırı zincirinde siber korsanlar, sistemde yer alan "TWCore" isimli meşru güncelleme uygulamasının iletişim kanalını kötüye kullanıyor. Üretici sunucusu gibi davranan saldırganlar, ilk etapta "JarService" adlı yükleyiciyi, ardından da çok aşamalı ek zararlı modülleri araca yüklüyor. Bilişim Uzmanı Osman Demircan, Upstream Security verilerine işaret ederek siber olayların yüzde 92'sinin uzaktan ve fiziksel temas gerekmeksizin gerçekleştirildiğini vurguladı. Demircan, sürecin sürücünün hiçbir hatası olmadan, tamamen arka plandaki OTA (uzaktan yazılım güncelleme) kanalı üzerinden işlediğini aktardı.

4

ARACINIZIN ELE GEÇİRİLDİĞİNİ GÖSTEREN BELİRTİLER: Saldırıya uğrayan araçlarda sistem kaynaklarının arka planda gizlice tüketildiğine dikkat çeken uzmanlar, sürücülerin dikkat etmesi gereken kritik işaretleri paylaştı. Otomobil ekranının nedensiz yere yavaşlaması, sistemin sık sık kendiliğinden yeniden başlaması ve kontrolsüz aşırı internet verisi tüketimi en belirgin işaretler arasında yer alıyor. Aracın internet bağlantısının izinsiz bir proxy ağı gibi kullanılabileceğini belirten Demircan; park halindeyken oluşan olağan dışı veri trafiği, ekranda beliren şüpheli reklamlar ve donanımın aşırı ısınması durumunda siber saldırı ihtimalinin değerlendirilmesi gerektiğini ifade etti.

5

SONRADAN TAKILAN EKRANLARA VE EV AĞINA DİKKAT: Uzmanlar, piyasada markası belirsiz ve ucuz Android multimedya sistemlerinin güncelliğini hızla yitirmesi nedeniyle yüksek risk taşıdığı konusunda uyarıyor. Araç alımlarında UN R155 (araç siber güvenliği) ve UN R156 (yazılım güncelleme yönetimi) standartlarının sorgulanması gerektiği belirtiliyor. Araca bağlanan akıllı telefonlardaki rehber ve arama kayıtlarının risk altına girebileceğini belirten uzmanlar; ev Wi-Fi ağına bağlı park halindeki bir otomobilin, yerel ağdaki diğer cihazları hedeflemek için bir sıçrama tahtası olarak kullanılabileceğine de dikkat çekiyor.