İnternet ağlarına, mobil uygulamalara ve bulut altyapılarına entegre biçimde çalışan modern araçlar, gelişen teknolojiyle birlikte siber korsanların odak noktası haline geldi.
Tıklamak bile gerekmiyor: Otomobilleri böyle hack’liyorlar
Kaspersky araştırmacılarının saptadığı yeni siber saldırı dalgası, Android tabanlı otomobil multimedya sistemlerini hedef alıyor. Sürücülerin hiçbir bağlantıya tıklamasına gerek kalmadan, sistem güncellemeleri üzerinden yayılan zararlı yazılımlara karşı uzmanlar kritik uyarılarda bulunuyor.
Kaynak: Haber Merkezi
Otomobil içi multimedya sistemlerindeki açıkları inceleyen siber güvenlik uzmanları, araçların kendi yazılım güncelleme kanallarının suistimal edildiğini ortaya çıkardı.
Hürriyet’e süreçle ilgili değerlendirmelerde bulunan Bilişim Uzmanı Osman Demircan, araçlardaki Bluetooth, Wi-Fi ve anahtarsız giriş sistemlerindeki güvenlik açıklarının öteden beri bilindiğine değindi.
Demircan, buna karşın doğrudan araç multimedya ekranlarını hedef almak üzere kurgulanan bir zararlı yazılım zincirinin sahada aktif olarak yayılmasının son derece dikkat çekici bir gelişme olduğunu ifade etti.
Keşfedilen bu yeni saldırı modelinin odak noktası, araçta varsayılan olarak yer alan "TWCore" isimli meşru sistem uygulaması.
Otomobil sistemine sızan korsanlar, ilk etapta "JarService" adı verilen yükleyiciyi, ardından farklı işlevlere sahip zararlı yapıları cihaza aktarıyor.
Bu tehlikeli süreçte sürücünün sahte bir e-postadaki bağlantıya tıklaması ya da korsan bir yazılım paketi indirmesi gerekmiyor.
Güncelleme işleminin otomatik olarak devreye girmesi bile virüsün sisteme yerleşmesi için yeterli olabiliyor.
Güvenlik araştırmacıları, tedarik zincirine yönelik gerçekleştirilen saldırılarda sahte güncellemelerin orijinal içeriklerden ayırt edilmesinin imkansıza yakın olduğuna vurgu yapıyor.
Aracın ekranında otomobil üreticisinin logosunun belirmesi ya da işlemin sistemin kendi menüsü üzerinden resmi bir süreç gibi yürümesi, yapılan işlemin kesin olarak güvenli olduğu anlamına gelmiyor.
Bu sebeple kullanıcıların yalnızca ekrandaki görsellerle yetinmeyip güncellemenin kökenini daima teyit etmesi gerekiyor.
Aracın multimedya sistemine zararlı yazılım sızdığını gösteren başlıca sıra dışı durumlar şu şekilde sıralanıyor:
Multimedya ekranının sebepsiz biçimde yavaşlaması veya sistemin kendi kendine kapanıp yeniden başlaması
Ekran üzerinde aniden beliren istenmeyen reklamlar
Aracın yerleşik SIM kartında ya da hotspot internet bağlantısında olağan dışı veri tüketimi
Sistem menüsünde daha önce bulunmayan yeni uygulama ve servislerin ortaya çıkması
Donanımın aşırı ısınması ve kullanıcı ayarlarının kendiliğinden değişmesi
Diğer yandan gelişmiş zararlı yazılımların, arkalarında hiç iz bırakmadan çalışacak şekilde tasarlandığına dikkat çekiliyor.
Araç internet bağlantısının sürücünün bilgisi dışında üçüncü şahısların veri trafiğini aktarmak amacıyla bir köprü olarak kullanılabilmesi de olası tehditler arasında bulunuyor.
Saldırganların cihaz üzerinden topladığı veriler arasında cihaz modeli, ekran çözünürlüğü, bağlanan Wi-Fi ağının ismi ve MAC adresi yer alıyor.
Zararlı yazılımın sisteme ek modüller indirmesi durumunda ise araca bağlanan akıllı telefonlardaki rehber, arama geçmişi ve kişisel iletişim verilerinin ele geçirilme riski doğuyor.
Donanım tarafında ise aracın mikrofonu gibi bileşenlerin izinsiz dinleme amacıyla kötüye kullanılması ihtimaller dahilinde değerlendiriliyor.
Özellikle sonradan araca takılan Android tabanlı multimedya cihazlarında, üretici firmanın ne kadar süreyle siber güvenlik desteği ve güncelleme sağladığı kritik bir unsur olarak öne çıkıyor.
Kullanıcıların yazılım paketlerinin dijital imzalarla doğrulanıp doğrulanmadığını kontrol etmesi öneriliyor.
Sıfır km araç alımlarında ise UN R155 ve R156 uluslararası standartları kapsamında siber güvenlik ve yazılım güncelleme süreçlerinin nasıl yönetildiğinin mutlaka sorgulanması gerektiği belirtiliyor.
Uzmanlar, araç içi sistem güncellemelerinin yalnızca otomobilin resmi OTA kanalları, üreticinin onaylı mobil uygulaması veya yetkili servisler aracılığıyla gerçekleştirilmesini tavsiye ediyor.
İnternet forumlarından, e-postalardan veya mesajlaşma uygulamalarından iletilen doğrulanmamış APK ve firmware dosyalarının kesinlikle araç sistemlerine yüklenmemesi gerektiği hatırlatılıyor.