Yeni nesil otomobiller, yazılım kontrolü, uzaktan güncelleme ve mobil uygulama gibi avantajlarla birlikte güvenlik riskleri de taşıyor. Avustralya’da yapılan bir deney, bu risklerin ne kadar ciddi olabileceğini gözler önüne serdi. Fortify Labs kurucu ortağı Dan Hreszczuk, bir BYD Shark 6 aracının açıklarını bulmak için iki hafta süreyle görevlendirildi.
UZAKTAN ERİŞİMİN SONUÇLARI
Araştırmacı, deneme süresince otomobilin bazı sistemlerine uzaktan erişim sağladı. Shark 6’nın konumu gerçek zamanlı olarak takip edildi. Araçtaki kabin mikrofonu dinlendi, kapılar kilitlendi, silecekler çalıştırıldı ve multimedya sistemi üzerinden yüksek sesle müzik çalındı. En dikkat çekici olay, aracın farlarının uzaktan kapatılmasıydı.
GÜVENLİK AÇIKLARI VE KİŞİSEL VERİLER
Hreszczuk, deneme sırasında kabindeki mikrofonun uzaktan etkinleştirildiğini belirtti. Gazeteci, araç içinde yaptığı bir telefon görüşmesinde kişisel bilgilerini yüksek sesle söyledi. Bu konuşma, otomobilin mikrofonu üzerinden kaydedildi ve daha sonra “Hey Siri” ifadesiyle birleştirildi.
PAROLA KORUMASI OLMAYAN NOKTALAR
Araştırmacı, araç içi iletişim ağına erişmeye çalıştı. Bu ağ, kapı kilitleri, aydınlatma ve silecekler gibi sistemlerin iletişimini sağlıyor. Hreszczuk, bazı işlevlere erişim sağlarken, bazı erişim noktalarının parola korumasına sahip olmadığını tespit etti.
FİZİKSEL ERİŞİMİN ETKİSİ
Deney, araştırmacıların araca fiziksel erişim sağlaması nedeniyle elde edilen sonuçların, tüm uzaktan erişim modellerinin tehlikede olduğu anlamına gelmediği vurgulandı. Ayrıca, saldırının ilk aşaması için gereken fiziksel erişim ve elde edilen uzaktan erişimin diğer araçlara taşınıp taşınamayacağı gibi teknik detaylar kamuoyuyla paylaşılmadı.
DAHA ÖNCEKİ GÜVENLİK AÇIKLARI
Tesla, Kia, Xpeng ve Subaru gibi farklı üreticilerin otomobillerinde daha önce uzaktan erişim sağlayabilen güvenlik açıkları tespit edilmiştir.