Otomobillerdeki multimedya ekranlarını hedef alan yeni siber saldırı yöntemi, sürücüler hiçbir hata yapmasa dahi sistem güncellemeleri üzerinden araçlara zararlı yazılım bulaştırıyor
Otomobillerdeki multimedya ekranlarını hedef alan yeni siber saldırı yöntemi, sürücüler hiçbir hata yapmasa dahi sistem güncellemeleri üzerinden araçlara zararlı yazılım bulaştırıyor. Uzmanlar aşırı veri tüketimi ve donmalara karşı araç sahiplerini uyardı
Haber Merkezi





Güncelleme görünümünde sızan zararlı yazılım
Gelişmiş saldırı zincirinde siber korsanlar, sistemde yer alan "TWCore" isimli meşru güncelleme uygulamasının iletişim kanalını kötüye kullanıyor. Üretici sunucusu gibi davranan saldırganlar, ilk etapta "JarService" adlı yükleyiciyi, ardından da çok aşamalı ek zararlı modülleri araca yüklüyor.
Bilişim Uzmanı Osman Demircan, Upstream Security verilerine işaret ederek siber olayların yüzde 92'sinin uzaktan ve fiziksel temas gerekmeksizin gerçekleştirildiğini vurguladı. Demircan, sürecin sürücünün hiçbir hatası olmadan, tamamen arka plandaki OTA (uzaktan yazılım güncelleme) kanalı üzerinden işlediğini aktardı.
Aracınızın ele geçirildiğini gösteren belirtiler
Saldırıya uğrayan araçlarda sistem kaynaklarının arka planda gizlice tüketildiğine dikkat çeken uzmanlar, sürücülerin dikkat etmesi gereken kritik işaretleri paylaştı. Otomobil ekranının nedensiz yere yavaşlaması, sistemin sık sık kendiliğinden yeniden başlaması ve kontrolsüz aşırı internet verisi tüketimi en belirgin işaretler arasında yer alıyor.
Aracın internet bağlantısının izinsiz bir proxy ağı gibi kullanılabileceğini belirten Demircan; park halindeyken oluşan olağan dışı veri trafiği, ekranda beliren şüpheli reklamlar ve donanımın aşırı ısınması durumunda siber saldırı ihtimalinin değerlendirilmesi gerektiğini ifade etti.
Sonradan takılan ekranlara ve ev ağına dikkat
Uzmanlar, piyasada markası belirsiz ve ucuz Android multimedya sistemlerinin güncelliğini hızla yitirmesi nedeniyle yüksek risk taşıdığı konusunda uyarıyor. Araç alımlarında UN R155 (araç siber güvenliği) ve UN R156 (yazılım güncelleme yönetimi) standartlarının sorgulanması gerektiği belirtiliyor.
Araca bağlanan akıllı telefonlardaki rehber ve arama kayıtlarının risk altına girebileceğini belirten uzmanlar; ev Wi-Fi ağına bağlı park halindeki bir otomobilin, yerel ağdaki diğer cihazları hedeflemek için bir sıçrama tahtası olarak kullanılabileceğine de dikkat çekiyor.










































































