Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PerfektBlue Bluetooth zayıflıkları, milyonlarca aracı uzaktan tehlikeye atıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PerfektBlue Bluetooth zayıflıkları, milyonlarca aracı uzaktan tehlikeye atıyor.

Siber Güvenlik

PerfektBlue Bluetooth zayıflıkları, milyonlarca aracı uzaktan tehlikeye atıyor.

teknomers
Son güncelleme: 11 Temmuz 2025 16:05
teknomers
Paylaş
Paylaş

Güvenlik Açıkları ve Araç Hackleme Tehditleri

Son yıllarda artan otomotiv teknolojileri, araçların dijitalleşmesiyle beraber yeni güvenlik riskleri ile de karşı karşıya kalmıştır. Özellikle otomobillerde kullanılan Bluetooth sistemleri, siber saldırganlar için yeni bir hedef haline gelmiştir. Araştırmacılar, OpenSynergy’nin BlueSDK Bluetooth yığınına dair bazı ciddi güvenlik açıkları keşfetti. Bu açıkların, çeşitli araç markalarındaki milyonlarca aracın uzaktan kontrol edilmesine olanak tanıyabileceği belirtiliyor.

Contents
  • Güvenlik Açıkları ve Araç Hackleme Tehditleri
  • PerfektBlue Güvenlik Açığı Nedir?
  • Uzaktan Saldırı İmkanları
  • Patcher ve Güvenlik Önlemleri
  • CAN Ağına Dikkat

PerfektBlue Güvenlik Açığı Nedir?

Keşfedilen bu güvenlik açıkları, “PerfektBlue” adıyla anılmaktadır. PCA Cyber Security tarafından yapılan açıklamada, bu açıkların Mercedes-Benz, Volkswagen ve Skoda gibi üç büyük otomobil üreticisinin araçlarını etkileyebileceği ifade edilmektedir. Bazı durumlarda ise, önceden belirlenmemiş bir başka üretici de bu olumsuz etkilenme listesinde yer alıyor.

PerfektBlue açığı, hafıza bozulmaları ve mantıksal hatalar içeren bir dizi kritik güvenlik açığıdır. Bu açıklar bir araya gelerek uzaktan kod yürütme (RCE) sağlamak için kullanılabilir. Infotainment sistemleri, genellikle araçların kritik kontrollerinden izole edilmiş olarak görülse de, uygulamada her otomobil üreticisinin iç ağ segmentasyonuna bağlı olarak bu ayrım değişebilir. Zayıf izolasyon durumlarında, saldırganların IVI erişimini daha hassas bölgelere sızmak için bir zemin olarak kullanmaları mümkündür.

Uzaktan Saldırı İmkanları

Saldırının başarılı bir şekilde uygulanabilmesi için, kötü niyetli kişinin hedef aracın infotainment sistemiyle Bluetooth üzerinden eşleşme gerçekleştirebilmesi yeterlidir. Bu durum, aslında “tek tıklama” ile gerçekleştirilebilecek bir saldırı anlamına gelir. PCA Cyber Security tarafından yapılan açıklamalara göre, bu eşleştirme süreci, farklı cihazlarda değişiklik gösterebilir. Dolayısıyla, bazı cihazlar sınırlı veya sınırsız eşleştirme isteği alabilirken, diğerleri kullanıcı etkileşimi gerektirebilir veya eşleştirme tamamen devre dışı bırakılmış olabilir.

Belirtilen güvenlik açıkları ise şunlardır:

  • CVE-2024-45434 (CVSS puanı: 8.0) – AVRCP hizmetinde Use-After-Free
  • CVE-2024-45431 (CVSS puanı: 3.5) – L2CAP kanalının uzaktan CID’sinin uygun şekilde doğrulanmaması
  • CVE-2024-45433 (CVSS puanı: 5.7) – RFCOMM’de yanlış işlev sonlandırması
  • CVE-2024-45432 (CVSS puanı: 5.7) – RFCOMM’de yanlış parametre ile işlev çağrısı

Bu güvenlik açıklarından yararlanan bir saldırgan, İn-Vehicle Infotainment (IVI) sisteminde kod yürütme elde ederek, GPS koordinatlarını izleyebilir, ses kaydedebilir ve iletişim listelerine erişebilir. Ayrıca kritik yazılım işlevlerinin kontrolünü ele geçirme imkanı bulabilir.

Patcher ve Güvenlik Önlemleri

Sorunan öncelikle sorumlu bildirim ile Nisan 2024’te bildirildi ve bu nedenle Eylül 2024 itibarıyla güvenlik yamaları yayınlandı. PCA Cyber Security, PerfektBlue’nun, bir hedef sistem içinde kritik bir giriş noktası olduğunu ve bu noktadan daha fazla sızmanın mümkün olabileceğini belirtiyor. Araçlarla ilgili olarak, bu IVI sistemine işaret ediyoruz.

Özellikle, Nissan Leaf elektrikli aracında da benzer bir güvenlik açığı bulunmuştu. Saldırganlar, Bluetooth zayıflıklarından yararlanarak aracın dahili ağına sızmayı başarmış ve kritik işlevlere ulaşabilmiştir.

CAN Ağına Dikkat

CAN (Controller Area Network), araçlar ve endüstriyel sistemlerde kullanılan bir iletişim protokolüdür. Saldırgan, bir araca fiziksel erişim sağlarsa, bu protokol üzerinden sızma gerçekleştirebilir. Örneğin küçük bir elektronik cihaz, tamamen sıradan bir nesne içinde gizlenip araca bağlanabilir. Bu durumda, kötü niyetli bir cihaz, yetkili bir kontrol ünitesinin mesajlarını taklit edebilir.

Son zamanlarda, 2016 model bir Renault Clio, CAN verilerini kırarak Mario Kart kontrol cihazına dönüştürülmüştür. Bu tür durumlar, güvenlik açığı bulunan araçların nasıl hedef haline geldiğini ve kötü niyetli saldırganlar için ne denli fırsatlar sunduğunu göstermektedir.

Otomotiv sanayiinde bu tür güvenlik açıkları, hem üreticiler hem de kullanıcılar için büyük bir sorun teşkil etmektedir. Araç güvenliğinin sağlanması ve kullanıcıların korunması açısından alınacak önlemler ve geliştirilmesi gereken güvenlik politikaları büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Kaspersky, Çalışanların En Kafa Karıştırıcı Bulduğu Kimlik Avı E-postalarını Açıkladı
WhatsApp Güvenliği için Yeni Proxy Aracı: 4 Milyon Dolar Ödül!
Yapay zekayı kullanarak gülleri uzaktan koklamaya başlayabilirsiniz
Rus Vatandaşı 2022 İşgali Öncesinde Ukrayna’ya Yönelik Siber Saldırılar Nedeniyle Suçlandı
Araştırmacılar, Hindistan Devlet Kurumlarını Hedef Alan ReverseRAT Backdoor Konusunda Uyardı
ETİKETLENDİ:AracıatıyorBluetoothComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityMilyonlarcanetwork securityPerfektBlueransomware malwaresoftware vulnerabilitytehlikeyethe hacker newsUzaktanZayıflıkları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ESO’nun yeni ücretsiz yazım güncellemesi, büyülerini daha da özelleştirmeni sağlıyor.
Sonraki Makale Yeni Tony Hawk remaster’ı, Switch 2 için iyi bir işaret.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Amadey ve StealC Zararlısı Ağı Çökertildi, 27M Kredi Bilgisi Kurtarıldı
Siber Güvenlik
Facebook Yaratıcılara Yönelik Yeni Bir AI Asistanı Sunuyor
Genel
Kritik Güvenlik: Hizmet Masası Nasıl Sosyal Mühendislikten Korunur?
Siber Güvenlik
Bu Prime Day Hediye Kartı Fırsatları Neredeyse Ücretsiz Para!
Genel
Laravel’de Aynı CMS Özelliklerini Yeniden İnşa Etmeyi Bıraktım ve Bunun Yerine FalconCMS’i Geliştirdim
Yazılım
Riot, Anti-Cheat Özelliğini İstediğiniz Zaman Aktif Hale Getiriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?