Siber güvenlik uzmanı BYD Shark 6 modelini uzaktan ele geçirdi
Öne çıkanlar
- Uzman, hiçbir parola koruması bulunmayan güvenlik açığı sayesinde BYD Shark 6 modeline uzaktan sızdı.
- Araç hareket halindeyken farlar kapatıldı, silecekler tetiklendi ve araç içi mikrofondan konuşmalar dinlendi.
- Avustralya'da bağlantılı otomobiller için henüz asgari bir siber güvenlik standardı uygulanmıyor.
Avustralya'da bir siber güvenlik uzmanı, Çinli üretici BYD'nin Shark 6 hibrit modeline uzaktan erişerek aracın sistemlerini kontrol etti. Fortify Labs kurucu ortağı Dan Hreszczuk, araç hareket halindeyken farları kapattı, kapıları kilitledi, silecekleri çalıştırdı ve araç içi mikrofona erişti. Hreszczuk, sistemde herhangi bir parola koruması dahi bulunmadığını ve güvenlik zafiyetlerinin araca sızmayı son derece kolaylaştırdığını belirtti.
Yapılan testlerde uzman, araç seyir halindeyken ışıkları tamamen söndürmenin yanı sıra araç içi bilgi-eğlence ekranını ve ses sistemini uzaktan yönetti. Hreszczuk, sürücünün araç içinde yaptığı telefon görüşmelerini dinleyerek kaydetti ve elde ettiği ses verisiyle araçta bırakılan telefondaki sesli asistanı yönlendirip hassas kişisel bilgileri ele geçirdi. Fren ve kamera sistemlerinin korunduğu ancak erişilen donanımların sürüş güvenliğini ciddi ölçüde tehlikeye atabileceği kaydedildi.
Avustralya'da bağlantılı araçlara yönelik asgari siber güvenlik standartlarının bulunmaması, uzmanlar ve kamuoyu nezdinde regülasyon tartışmalarını başlattı. İstihbarat kurumu ASIO daha önce yetkilileri araç içinde hassas konuşmalar yapmama konusunda uyarırken, hükümet araçlara yönelik siber güvenlik kuralları için sektörle görüşmelere başladı. BYD ise toplanan verilerin yerel sunucularda saklandığını ve yabancı makamlarla paylaşılmadığını açıkladı.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.