• BIST 73.391
  • Altın 133,161
  • Dolar 3,5219
  • Euro 3,7585
  • İstanbul 7 °C
  • Ankara 0 °C

Internet bağlantılı otomobillerle ilgili yapılan çalışma yayınlandı

Internet bağlantılı otomobillerle ilgili yapılan çalışma yayınlandı
Kaspersky Lab ile IAB'ın ortaklaşa yaptığı, Yıllık Bağlantılı Otomobil Çalışması'nın sonuçları yayınlandı. Çalışma ile birlikte, yazılım ekosistemine dair mevcut bilgiler ile otomobil pazarına genel bir bakış oluşturuldu.

Sürücüler, yeni nesil "bağlantılı otomobiller"de bulunan haberleşme ve İnternet hizmetleri hakkındaki güvenlik endişelerini gözardı edebilecekler. Bu yalnızca aracı güvenli bir şekilde park etmeye yardımcı olmaktan çok daha fazlası; artık sosyal ağlara erişim, e-posta, akıllı telefon bağlantısı, rota hesaplaması, araç içi uygulamalar vb. uygulamaları kapsıyor. Bu teknolojiler, bir yandan sürücülere büyük avantajlar sağlarken aynı zamanda günümüz kullanıcıları için yeni riskleri de beraberinde getiriyor. Bu nedenle, siber saldırılarla, kaza veya hileli bakımla sonuçlanabilecek farklı vektörleri
analiz etmek önemli.

Gizlilik, güncellemeler ve bu araçlara özel akıllı telefon uygulamaları, siber suçlular için üç ayrı saldırı vektörüne dönüşebiliyor. Kaspersky Lab Baş Güvenlik Araştırmacısı Vicente Diaz şu yorumu yapıyor: "Bağlantılı otomobiller, çok uzun zamandır PC ve akıllı telefon dünyasında mevcut olan tehditler için yeni bir kapı açabilir. Örneğin bağlantılı otomobil sahipleri, şifrelerinin çalınmasıyla karşı karşıya kalabilir. Bu aracın yerini belirlemeyi ve kapı kilitlerini uzaktan açmayı sağlayacaktır. Gizlilik konuları oldukça önemlidir ve günümüz sürücülerinin daha önce var olmamış yeni risklerin farkında olması gerekiyor" dedi.

Kaspersky Lab'ın BMW'nin ConnectedDrive sisteminin analizine dayanan kavram
kanıtı, birkaç tane potansiyel saldırı vektörü buldu:

Çalınan Kimlik Bilgileri: Kimlik avı, tuş kaydediciler veya sosyal mühendislik gibi tanıdık araçları kullanarak BMW'nin web sitesine erişmek içingereken kimlik bilgilerini çalan ve kullanıcı bilgilerine yetkisiz bir şekilde erişim sağlayan üçüncü taraflar ardından aracın kendisine de erişim sağlayabiliyor. Böylece, aynı kimlik bilgileriyle mobil bir uygulama yükleyerek ve potansiyel olarak otomobili açmaya gerek duymadan uzaktan hizmetleri etkinleştirerek otomobili hareket ettirmeleri mümkün olmakta.

Mobil Uygulama: Mobil uzaktan çalıştırma hizmetleri etkinleştirildiğinde, araç için yeni bir anahtar seti oluşturmuş olunuyor. Uygulama güvenli olmadığında, telefonu her kim çalarsa araca da erişim sahibi olabilecek. Çalıntı bir telefon sayesinde, veritabanı uygulamalarını değiştirmek ve herhangi bir PIN doğrulamasını atlatmak mümkün olacak. Bu da siber bir saldırganın uzaktan hizmetleri etkinleştirmesini kolaylaştırabilecek.

Güncellemeler: Bluetooth sürücüleri, BMW web sitesinden indirilen bir dosyanın bir USB'ye yüklenmesi ile güncelleniyor. Bu dosya şifreli ya da imzalı değil ve araç üzerinde çalışan dahili sistemler hakkında bir sürü bilgi içermekte. Bu bilgilerle potansiyel bir saldırgan, hedeflenen ortama erişim sağlayabilir ve hatta zararlı kod çalıştıracak şekilde değişiklik yapabiliyor.

Haberleşme: Bazı fonksiyonlar, aracın içindeki SIM'i kullanarak SMS üzerinden iletişim kurabiiyor. Bu haberleşme kanalına girmek, operatörün şifreleme düzeyine bağlı olarak, 'sahte' talimatlar gönderilmesini mümkün kılar. En kötü senaryoda, bir suçlu BMW'nin haberleşme sistemini kendi talimatları ve hizmetleri ile değiştirebiliniyor.

Çalışma, pazardaki bağlantı platformlarıyla ilgili iş modellerini ve gelecekteki eğilimleri keşfetmenin yanı sıra İspanyol otomobil sektöründeki çevrimiçi bağlanabilirliği ve öncü uygulamaları da inceliyor. 21 farklı araç modelini analiz eden rapordaki ana bulgular şu şekilde:

- İşletim Sistemi, bağlantı modları ve uygulamalar son derece
parçalanıyor.

- Ücretsiz hizmetlerde süre sınırı bulunmaktadır: birçok üretici yalnızca
belirli bir süre için ücretsiz abonelik imkanı sunuyor.

- Kapsama problemleri: çevrimiçi birçok hizmet için 3G bağlantısı
gerekiyor.

- Veri kullanımı: bazı kullanıcılar kullandıkları ek veriler için ödeme
yapmak zorunda kalmıyor.

- Ses asistanlar: modellerin çoğu, bağlantıları kontrol etmek için en güvenli yollardan biri olarak bu
özelliği kullanıyor.

http://www.ulastirma.com.tr

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
Bu habere henüz yorum eklenmemiştir.
Diğer Haberler
Tüm Hakları Saklıdır © 2012 Ulaştırma | İzinsiz ve kaynak gösterilmeden yayınlanamaz.
Haber Scripti: CM Bilişim