BMW’de Güvenlik Açığı

bmw car logo

Güvenlik açıkları genellikle bilgisayarımıza zararı dokunurken,araba şirketi olan BMW’nin yaşadığı olayda araba sistemlerini de etkilediğini ortaya koydu.

Genellikle bilgisayarlarda yaşadığımız güvenlik sorunu akıllı telefonların gelişmesi ile bu sorunu telefonlarımızda da yaşamaya başladık.Öyle ki güncellenen ve geliştirilen yeni versiyonlarda her zaman firmaların dikkat ettiği unsurlardan biri cihazların güvenlik açıklarının kapatılması.Henüz yeni WhatsApp ile güvenlik açığı gün yüzüne çıkmışken,büyük araba markası BMW‘nin Connected Drive sistemindeki bir güvenlik açığı kalifiyeli bir hırsız tarafından,BMW sunucularının kontrolünü sağlayarak araçlara uzaktan kilit açma komutunun verilebilmesine olanak tanıdığı ortaya çıktı. Bu büyük güvenlik açığı Allgemeiner Deutscher Automobil-Club (ADAC) olarak adlandırılan bir Alman otomobil birliği tarafından fark edildi ve birkaç araç modelinde varlığı doğrulandı.

2014-bmw-4-

Çalışma mekanizması olarak araçlar istem dışı kilitli kaldığında sistem yardım hattından uzaktan kilit açma isteminde bulunmalarını sağlıyor.BMW sözcüsü Dave Buchko‘nun söylediğine açığı ortaya çıkaran kişiler araçların telematiklerinde kullandığı yazılımlardan bazılarını tersine mühendislik çalışmaları ile bu çözmeyi başardı.Böylelikle de BMW sunucusunu taklit etmeyi başarmışlar.Araba üreticisi,şimdiden Connected Drive yüklü 2.2 milyon arabaya güncellemeleri göndermeye başlamış durumda.Ancak bu açığın ortaya koyduğu önemli bir durum var.Piyasaya hakim bir diğer araba firmaları için de bu konu büyük önem teşkil ediyor.Öyle ki önümüzdeki senelerde bu tip saldırılar kendi sistemlerine de gelebilir.Şu an güvenlik açıkları ile sadece kilit açma saldırılarına uğrasalarda şu an düşündüren olay bu açıklar ile arabaların frenlerinin çalışmalarının engellenmesi ciddi sorunlar olabilir.Bu tarz saldırılar ile kişisel saldırıların dışında politik ve küresel anlamda büyük çapta saldırılardan korkuluyor.

 

Apple Watch İçin Kuyumcu Modeli!