Arabanızın güvenliğini sağladığını düşündüğünüz bir alarm sistemi, aslında siber saldırganlar için bir kapı aralıyor olabilir. ABD’de yapılan bir araştırma, otomobillerde yaygın olarak kullanılan Karr marka alarm sistemlerinde kritik bir güvenlik açığı olduğunu ortaya koydu. Üstelik bu durumun en korkutucu yanı, birçok araç sahibinin aracında böyle bir sistemin kurulu olduğundan haberdar olmaması.
Bluetooth Üzerinden Kontrolü Ele Geçiriyorlar
California Üniversitesi’nden araştırmacıların tespitine göre, söz konusu alarm sistemlerinin Bluetooth arayüzü yeterince korunmuyor. Bu da saldırganların, araç Bluetooth menzilindeyken özel bir yazılım aracılığıyla doğrudan alarm modülüne komut göndermesine olanak tanıyor. Bu açık sayesinde yetkisiz kişiler araç kapılarını kilidini açabiliyor, motorun çalışmasını engelleyebiliyor veya sistemi devre dışı bırakabiliyor. Tehlike, araç stop edildikten sonra bile Bluetooth modülünün 10 dakika boyunca aktif kalmasıyla daha da büyüyor.
Neden Haberiniz Yok?
Peki, bu sistem aracınıza nasıl girdi? Birçok bayii, araçları stok alanlarında takip etmek ve hırsızlığa karşı korumak için bu modülleri standart olarak takıyor. Satış sırasında ise müşteriye bu sistemi ücretli bir abonelikle aktifleştirme teklifi sunuluyor. Müşteri kabul etmediğinde ise donanım araçtan sökülmüyor; sadece pasif hale getiriliyor. Ancak teknik olarak aktif kalan bu donanım, bir güvenlik zafiyetine dönüşüyor.

Ne Yapmalısınız?
Karr firması, gelen tepkiler üzerine bir yazılım güncellemesi yayınladığını duyursa da, uzmanlar bu durumu otomobil dünyasındaki en ciddi hack vakalarından biri olarak nitelendiriyor. Aracınızda böyle bir sistem olup olmadığını anlamak için yan camlardaki ‘Karr’ veya ‘SWDS’ etiketlerini kontrol edebilirsiniz. Şüphe duyuyorsanız, aracınızı satın aldığınız bayi ile iletişime geçmeniz en güvenli yol olacaktır.
Kaynak: www.auto-motor-und-sport.de
