Ağ bağlantılı elektrikli otomobil şarj cihazlarındaki güvenlik açıklarına dikkat

®
Çok Okunanlar

Giorgia Meloni: Dizel araba ve benzin satmayı bırakmak “mantıksız ve ön yargılıdır”

İtalya Lideri ve Başbakanı Giorgia Meloni için Dizel araba ve benzin satmayı bırakmak "mantıksız ve ön yargılıdır” bir kavram. İtalya,...

Stellantis Genişletilmiş Avrupa Operasyon Direktörü Uwe Hochgeschurtz

Stellantis, yılın ilk 10 ayında %18,8 pazar payı elde ederek Avrupa (AB29) toplam pazar satış sıralamasında ikinciliğini sağlamlaştırırken hafif...

Yandex.Taxi ve Uber, 6 ülkede faaliyetlerini birleştirme kararı aldı

Yandex.Taxi ve Uber, 6 ülkede faaliyetlerini birleştirme kararı aldı. İki büyük markanın birleşmesiyle doğacakyeni araç paylaşım modeli, Rusya, Azerbaycan,...

Petkim Turquality Programı ile markasına güç katacak…

Petkim, devlet destekli bir markalaşma programı olan Turquality‘ye dahil oldu. Türkiye’de petrokimya sektörünün lider şirketi olan Petkim, Turquality Programı...

Elektrikli modern otomobiller açıklara karşı sürekli test edilse de şarj cihazları gibi bazı önemli aksesuarlar genellikle göz ardı ediliyor. Kaspersky Lab uzmanları, önde gelen bir markaya ait elektrikli otomobil şarj cihazlarının siber saldırganlar tarafından değerlendirilebilecek açıklar bulundurduğunu keşfetti. Düzenlenecek saldırılar evlerdeki elektrik ağlarına da zarar verebiliyor. 

Çevresel sürdürülebilirliğe önemli katkıda bulunan elektrikli araçlar son günlerin en popüler konuları arasında yer alıyor. Açık ve özel şarj noktaları bazı bölgelerde yaygınlaşmaya başladı. Elektrikli araçların popülerliğinin artması, Kaspersky Lab uzmanlarını uzaktan erişim özelliğine sahip yaygın şarj cihazlarını kontrol etmeye itti. Araştırmacılar, ele geçirilen şarj cihazlarına aşırı yükleme yapılarak bağlı bulundukları şebekenin çökertilebileceğini belirledi. Bu tür bir saldırı finansal etkinin yanı sıra şebekeye bağlı diğer cihazlara da zarar verebilir.

 Araştırmacılar şarj cihazına komut göndererek şarj işlemini durdurma veya mümkün olan en yüksek akımla şarj etmenin yolunu buldu. İlk seçenek insanların arabalarını kullanmasını engellemekle kalsa da ikinci seçenek, sigorta ile korunmayan bir cihazda kabloların aşırı ısınmasına yol açabilir. 

Elektrik akımını değiştirmek için saldırganların şarj cihazının bağlı olduğu ağa Wi-Fi üzerinden erişmesi yeterli. Cihazlar yerel kullanım için üretildiğinden, kablosuz ağ güvenliği de kısıtlı oluyor. Bu da saldırganların kolayca erişim sağlayabileceği anlamına geliyor. Örneğin, kaba kuvvet yöntemiyle olası tüm parola seçenekleri denenebilir. Kaspersky Lab istatistiklerine göre, 2018’de IoT cihazlarına yönelik saldırılarının %94’ü Telnet ve SSH parolalarına kaba kuvvet uygulanmasıyla gerçekleşti. Kablosuz ağa giren saldırganlar şarj cihazının IP adresini kolayca bulabiliyor. Böylece, açıklardan yararlanıp cihazların çalışmasını engelleyebiliyorlar.

 Tespit edilen tüm açıklar üretici markaya iletildi ve ilgili yamalar yayınlandı.

 Kaspersky Lab Güvenlik Araştırmacısı Dmitry Skylar, “İnsanlar, siber suçluların hedefli bir saldırıda fark edilmemek için en beklenmeyen unsurları ele geçirmeye çalıştığını genellikle unutuyor. Bu nedenle, yalnızca araştırılmamış teknik yeniliklerde değil bunların aksesuarlarında da açıklar aranmalı. Bu aksesuarlar tehdit gruplarına genellikle birçok fırsat sunuyor. Yaptığımız çalışmada gösterdiğimiz gibi, üreticiler ağ bağlantılı otomobil cihazlarına ekstra dikkat göstermeli ve hata bulanlara ödül programları düzenlemek veya siber güvenlik uzmanlarından kontrol talep etmek gibi yollar izlemeli. Burada bahsedilen durumda hemen müdahale edilip cihazlardaki açıklar hızla kapatıldığı için şanslıyız. Böylece potansiyel saldırılar önlenmiş oldu.” dedi.

 Kaspersky Lab şu güvenlik önlemlerinin alınmasını tavsiye ediyor:

•Akıllı cihazlarınızın yazılımlarını düzenli olarak en son sürüme güncelleyin. Bu güncellemeler kritik açıklar için yamalar içeriyor olabilir. Siber suçlular bu açıkları kullanarak evinize ve özel yaşantınıza erişebilir.

•Wi-Fi router’ları ve diğer cihazlar için varsayılan parolayı kullanmaktan kaçının. Güçlü parolalar kullanın ve aynı parolayı birden fazla cihaz için kullanmayın.

•Akıllı ev cihazlarınızın kullandığı ağı, sizin veya ailenizin kişisel cihazlarında bağlantı için kullandığınız ağdan ayırın. Böylece, cihazlarınızdan birine kimlik avı amaçlı bir e-posta ile zararlı yazılım bulaşırsa akıllı ev sisteminiz bu durumdan etkilenmez.

Diğer Haberler

Volvo XC90 Danimarka ile İsveç arasında yapılan bir test sürüşünde

Volvo XC90, amiral gemisi SUV için konfor ve teknoloji... Büyük SUV Volvo XC90 üçüncü nesline ulaşıyor ve Çinli Geely grubuna ait İskandinav markasının tipik DNA'sını...

Petrol fiyatları pazartesi günü düşüş kaydetti

Petrol fiyatları, Orta Doğu'da ateşkes görüşmelerinin olumlu sonuçlanabileceği beklentileri ve dünyanın en büyük petrol ithalatçısı Çin'de ekonomik yavaşlamaya işaret eden verilerle pazartesi günü düşüş...

Petrol Ofisi Grubu CEO’su Mehmet Abbasoğlu

Petrol Ofisi Grubu CEO'su Mehmet Abbasoğlu, 14. Türkiye Enerji Zirvesi açılışında konuştu.. Türkiye enerji sektörünün en önemli buluşma noktalarından biri olan Türkiye Enerji Zirvesi, Petrol...

Nissan Türkiye’ye yeni satış direktörü

2016 yılından bu yana Nissan Türkiye çatısı altında farklı görevler üstlenen ve son olarak Nissan Türkiye Satış Planlama Müdürü olarak görev yapan Yiğit Boztürk...

Kış mevsiminde akü arızaları yüzde 170 artıyor

Kış mevsiminin zorlu koşullarına sürücüler araçlarını hazırlamaya başladı. Kış lastiği ve antifriz kontrolü kadar listede en önemli maddelerden biri de akü bakımı. Dünyanın enerji...

Zorunluluk için değil zor durumlar için: Kışın Kış Lastiği

Aniden bastıran kar, 7 derecenin altına düşen sıcaklıklar... Kış, tüm zorluklarıyla kapımızda! 1 Aralık 2024'te başlayacak Zorunlu Kış Lastiği Uygulaması ise güvenli sürüşe büyük bir katkı...

Petlas’tan Yeni Nesil Otobüs Lastiği

Petlas’tan Yeni Nesil Otobüs Lastiği:  Coach, Zorlu Yol Şartlarında Üstün Direnç Sağlıyor AKO Grup bünyesinde faaliyet gösteren Petlas, yeni nesil otobüs lastikleri RH ve SH...