Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 16 Büyük Araba Markasında Ortaya Çıkan API Güvenlik Açıkları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 16 Büyük Araba Markasında Ortaya Çıkan API Güvenlik Açıkları

GenelSiber Güvenlik

16 Büyük Araba Markasında Ortaya Çıkan API Güvenlik Açıkları

teknomers
Son güncelleme: 10 Ocak 2023 10:06
teknomers
Paylaş
Paylaş


09 Ocak 2023Ravie LakshmananOtomotiv Güvenliği

16 farklı üreticiden milyonlarca aracı etkileyen çok sayıda hata, arabaların kilidini açmak, çalıştırmak ve izlemek için kötüye kullanılabilir ve ayrıca araç sahiplerinin mahremiyetini etkileyebilir.

bu güvenlik açıkları Acura, BMW, Ferrari, Ford, Genesis, Honda, Hyundai, Infiniti, Jaguar, Kia, Land Rover, Mercedes-Benz, Nissan, Porsche, Rolls Royce, Toyota’ya güç veren otomotiv API’lerinde ve ayrıca Reviver yazılımında bulundu. SiriusXM ve Spireon.

Kusurlar, dahili şirket sistemlerine ve kullanıcı bilgilerine erişim sağlayanlardan, bir saldırganın kod yürütmeyi gerçekleştirmek için uzaktan komutlar göndermesine olanak tanıyan zayıflıklara kadar geniş bir yelpazede yer alır.

Araştırma, Yuga Labs araştırmacısı Sam Curry ve arkadaşlarının, SiriusXM tarafından sağlanan bağlantılı bir araç hizmetindeki arabaları potansiyel olarak uzaktan saldırı riskine sokabilecek güvenlik kusurlarını detaylandırdığı geçen yılın sonlarına ait önceki bulgulara dayanıyor.

Spireon’un telematik çözümünü ilgilendiren sorunların en ciddisi, tam yönetim erişimi elde etmek için kullanılmış olabilir, bu da bir saldırganın yaklaşık 15,5 milyon araca keyfi komutlar vermesinin yanı sıra cihaz yazılımını güncellemesine olanak tanır.

araba korsanlığı
araba korsanlığı
araba korsanlığı

Araştırmacılar, “Bu, bir dizi farklı büyük şehir için polis, ambulans ve kolluk araçlarının marş motorlarını takip etmemize ve kapatmamıza ve bu araçlara komutlar göndermemize izin verirdi” dedi.

Mercedes-Benz’de tanımlanan güvenlik açıkları, yanlış yapılandırılmış çoklu oturum açma (SSO) kimlik doğrulama şeması aracılığıyla dahili uygulamalara erişim sağlayabilirken, diğerleri kullanıcı hesabının ele geçirilmesine ve hassas bilgilerin ifşa edilmesine izin verebilir.

Diğer kusurlar, müşteri kayıtlarına, dahili bayi portallarına erişmeyi veya bunları değiştirmeyi, araç GPS konumlarını gerçek zamanlı olarak izlemeyi, tüm Reviver müşterileri için plaka verilerini yönetmeyi ve hatta araç durumunu “çalıntı” olarak güncellemeyi mümkün kılar.

O zamandan beri tüm güvenlik açıkları, sorumlu ifşanın ardından ilgili üreticiler tarafından giderilmiş olsa da, bulgular, tehditleri kontrol altına almak ve riski azaltmak için derinlemesine savunma stratejisine duyulan ihtiyacı vurguluyor.

Araştırmacılar, “Bir saldırgan, araç telematik sistemlerinin kullandığı API uç noktalarında güvenlik açıkları bulabilirse, kornaya basabilir, ışıkları yakabilir, uzaktan izleyebilir, araçları tamamen uzaktan kilitleyebilir/kilidini açabilir ve çalıştırabilir/durdurabilir.”

“Cihazlarımızın birbirine bağlı olması, arabaların emniyete alınmasını daha zor hale getiriyor – örneğin, Arabalara yapılan siber saldırılar %225 arttı HackerOne teknik servisler üst düzey yöneticisi Sandeep Singh, yaptığı açıklamada, otomotiv bilgisayar korsanlığındaki artışı ve etik bilgisayar korsanlığı topluluğuyla işbirliği yapma ihtiyacını açıklayan bir açıklamada, “Son üç yılda, bu saldırıların %84,5’i uzaktan gerçekleştirildi” dedi.

Singh, “Otomobil teknolojisi daha da geliştikçe, akıllı yazılım sistemlerinin karmaşıklığı da artıyor” diye ekledi. “‘Akıllı’ özelliklerin neden olduğu yazılım tedarik zinciri güvenlik açıklarını belirlemek, yazılım ve donanım sistemleri hakkında derin bilgi ve bağlantılı araçlara ve otomotiv sistemlerine özgü özel protokollerin anlaşılmasını gerektirir.”



siber-2

Yeni AB Yasaları Apple ve Google’da Değişiklikleri Zorlayarak Epic’in Bazı Hayallerini Gerçekleştiriyor
Google, Pixel 6 fabrika ayarlarına sıfırlama hatasına yanıt veriyor – bilmeniz gerekenler
Litvanya’nın AI Tabanlı Siber Dolandırıcılığa Karşı Acil Önlemleri
NIST Siber Esneklik Çerçevesi, Kritik Altyapı Kontrollerini İçerecek Şekilde Genişletildi
Hi-Fi Rush Güncellemesi 3 Kötü Kostümler, Erişilebilirlik Seçenekleri ve Hata Düzeltmeleri Getiriyor
ETİKETLENDİ:Açıklarıağ güvenliğiAPIArababilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribüyükÇıkanfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriMarkasındaNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yepyeni, parlak ve dinamik Toyota Prius Japonya’da satışa çıkıyor
Sonraki Makale King of Fighters 15 – Shingo Yabuki Fragmanı Açıklandı, 2. Sezonla Birlikte 17 Ocak’ta Başlayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Oyun klavye ve PC fanlarını temizlemek için elektrikli hava üfleyiciler
Donanım
Acil: Rusya’nın Hapsedilen Aktivistin iPhone’unda Cellebrite Kullanımı
Siber Güvenlik
Trump Mobile hemen 499 dolarinizi alacak
Liste
2026 Prime Day: Kaçırılmayacak %50’ye Varan İndirimli 99 Fırsat!
Genel
Rosewill M.2 SSD Klonlayıcı ve Silici, en düşük fiyatı $47!
Donanım
Filament Temalarını v4/v5’te Anlamak: Renklerden Özel CSS’e
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?