Araçlardaki internet bağlantısı yeni güvenlik sorunları yaratıyor
ABC Four Corners için yapılan kontrollü testte siber güvenlik uzmanı Dan Hreszczuk, BYD Shark 6’nın bazı elektronik sistemlerine şifre gerektirmeden erişebildi. Fren ve kamera gibi daha kritik sistemlere ise ulaşılamadı.
İnternete bağlanan ve giderek daha fazla işlevi yazılım tarafından yönetilen yeni nesil otomobiller, sürücülere önemli kolaylıklar sağlarken yeni siber güvenlik ve kişisel veri risklerini de beraberinde getiriyor.
ABC Four Corners tarafından gerçekleştirilen kontrollü bir deneyde Canberra merkezli siber güvenlik uzmanı Dan Hreszczuk, BYD Shark 6 model bir aracın bazı sistemlerine uzaktan erişmeyi başardı.
Hreszczuk, aracın güvenlik açıklarını incelemek için yaklaşık iki hafta çalıştı.
UZAKTAN FARLARI KAPATTI
Yapılan test sırasında aracın kapıları uzaktan kilitlendi, müzik sistemi çalıştırıldı ve bilgi-eğlence ekranında görüntüler oynatıldı.
Araç hareket halindeyken silecekler çalıştırıldı, cam suyu püskürtüldü ve farlar açılıp kapatıldı.
Testin bir bölümünde aracın farlarının tamamen kapatılabildiği de gösterildi.
Deney düşük hızda ve kontrollü koşullarda gerçekleştirildi.
Uzman, frenler ve kameralar gibi daha kritik sistemlere erişemediğini, bu bölümlerde daha güçlü güvenlik önlemleri bulunduğunu söyledi.
ŞİFRE OLMADAN ERİŞİM SAĞLANDI
Hreszczuk, kullandığı erişim noktasında parola koruması bulunmadığını belirtti.
Bu açıklık üzerinden aracın farklı elektronik işlevlerini yöneten yazılım sistemlerine ulaşılabildi.
Uzman, güvenlik seviyesinin beklediğinden daha düşük olduğunu söyledi.
ARAÇ İÇİNDEKİ KONUŞMALAR DİNLENEBİLDİ
Test yalnız aracın elektronik sistemleriyle sınırlı kalmadı.
Uzman, aracın mikrofonuna uzaktan erişerek araç içinde yapılan konuşmaları dinleyebildiğini ve aracın konumunu gerçek zamanlı takip edebildiğini gösterdi.
Deney sırasında araç içindeki bir telefonun sesli asistanından da yararlanılarak kişisel bilgilere erişilebildi.
Bu durum, modern otomobillerde bulunan mikrofon, kamera, konum sistemi ve cep telefonu bağlantılarının kişisel veriler açısından taşıdığı riski yeniden gündeme getirdi.
ASIO DAHA ÖNCE UYARMIŞTI
Avustralya Güvenlik İstihbarat Teşkilatı, siyasetçiler ve kamu görevlilerini internete bağlanan araçların içinde hassas veya gizli konuları konuşmamaları konusunda daha önce uyarmıştı.
Modern araçlar konum, ses, telefon rehberi, sürüş alışkanlıkları ve araç içindeki çeşitli etkinliklere ilişkin büyük miktarda veri toplayabiliyor.
Avustralya Siber Güvenlik Merkezi de internete bağlanan araçlarda kişisel bilgilerin üreticilere veya üçüncü taraf hizmet sağlayıcılarına aktarılabileceğine dikkat çekiyor.
AVUSTRALYA’DA ZORUNLU STANDART BULUNMUYOR
Avustralya’da otomobiller için asgari zorunlu siber güvenlik standardı bulunmuyor.
Bu nedenle üreticilerin araç yazılımlarını belirli bir süre güncel tutmasını veya siber güvenlik risklerini yönetmek için ortak bir sistem kullanmasını zorunlu kılan kapsamlı bir düzenleme henüz yürürlükte değil.
Federal hükümet, otomobiller için yeni siber güvenlik ve yazılım kurallarının hazırlanması amacıyla sektörle görüşmelere başladı.
Ancak düzenlemelerin yürürlüğe girmesinin birkaç yıl sürebileceği belirtiliyor.
BYD VERİLERİN AVUSTRALYA’DA SAKLANDIĞINI SÖYLÜYOR
BYD, Avustralyalı kullanıcılardan topladığı verilerin Avustralya’da saklandığını açıkladı.
Şirket ayrıca Avustralyalı müşterilerin verilerini Çin makamlarına vermediğini ve vermeyeceğini bildirdi.
Uzmanlar ise tartışmanın yalnızca tek bir marka veya ülkeyle sınırlandırılmaması gerektiğine dikkat çekiyor.
İnternet bağlantısı bulunan farklı markalardaki yeni nesil otomobillerin tamamında kişisel veri, uzaktan erişim ve siber saldırı risklerinin dikkate alınması gerektiği belirtiliyor.

Yorum Yazın