Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sirius XM Bug, Araştırmacıların Hondas, Nissans, Acuras’ı Kaçırmasına İzin Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sirius XM Bug, Araştırmacıların Hondas, Nissans, Acuras’ı Kaçırmasına İzin Veriyor

Liste

Sirius XM Bug, Araştırmacıların Hondas, Nissans, Acuras’ı Kaçırmasına İzin Veriyor

teknomers
Son güncelleme: 1 Aralık 2022 06:00
teknomers
Paylaş
Paylaş


Araştırmacılar, Bir Grup Farklı Arabayı Kolayca Ele Geçirmek İçin Bir Sirius XM Böceği Kullandı başlıklı makale için resim

Fotoğraf: sam köri

Bir arabayı nasıl hacklersiniz? Görünüşe göre bilgi-eğlence sistemi aracılığıyla.

yeni ortaya çıktı Araştırma Honda, Nissan, Infiniti ve Acura dahil olmak üzere bir dizi büyük otomobil markasının etkilendiğini gösteriyor bilgili bir bilgisayar korsanının araçları kaçırmasına ve kullanıcı verilerini çalmasına izin verecek, daha önce açıklanmayan bir güvenlik hatası tarafından. Araştırmacılara göre, böcek arabanın Sirius XM telematik altyapısındaydı ve bir bilgisayar korsanının uzaktan bir aracın yerini belirlemesine, kilidini açıp çalıştırmasına, ışıkları yakmasına, korna çalmasına, bagajı açmasına ve hassas müşteri bilgilerine erişmesine izin veriyordu. sahibinin adı, telefon numarası, adresi ve araç detayları.

Bir grup güvenlik araştırmacısı, büyük otomobil üreticilerini ilgilendiren sorunları ararken bu hatayı keşfetti. Araştırmacılardan biri olan 22 yaşındaki siber profesyonel Sam Curry, kendisinin ve arkadaşlarının otomobil üreticileri için “telematik hizmetleri” olarak bilinen sağlayıcıları araştırdıklarında ortaya çıkabilecek sorun türlerini merak ettiklerini söyledi.

Bir Tesla sahibi olmasanız bile, çoğu modern araç temelde web bağlantılı tekerlekli bilgisayarlardır. Araç verilerinin girişleri ve çıkışları – olarak bilinenler telematik– arabaları her zamankinden daha kullanışlı ve özelleştirilebilir hale getirirken, aynı zamanda onları siber saldırılara ve uzaktan hırsızlıklara karşı daha savunmasız hale getiriyor. Telematik sektörü de dev mahremiyet tehlikesiçünkü araba üreticileri biliniyordu satmak araç verilerini, daha sonra devlet kurumlarına satmak gibi ürkütücü şeyler yapan gözetim satıcılarına gönderir.

Curry ve meslektaşları, çeşitli araba uygulamalarıyla ilgili kodları karıştırdıktan sonra radyo devi Sirius XM tarafından sağlanan altyapının içinde bir kimlik doğrulama boşluğu keşfetti. Sirius, çoğu arabanın bilgi-eğlence sisteminde bulunur ve çoğu araba üreticisine ilgili telematik hizmetleri sağlar. Curry’nin açıkladığı gibi, çoğu arabada “SiriusXM” bulunur. [vehicle’s] araç üzerinde işlem yapma (kilitleme/kilit açma vb.) yeteneğine sahip olan ve uydu üzerinden internete SiriusXM API ile haberleşen bilgi-eğlence sistemi.” Bu, verilerin ve komutların Sirius’a ve Sirius’tan ayrı araçlar tarafından gönderildiği ve bilgilerin doğru koşullar altında ele geçirilebileceği anlamına gelir.

Curry, “Sanki aracınıza bağlı bir cep telefonunuz varmış ve arabadan ne yapması gerektiğini söyleyen veya arabanın durumunu gönderene geri paylaşan metin mesajları alıp gönderebiliyormuşsunuz gibi,” dedi. “Bu durumda, bu verilerin gönderilmesi/alınması etrafında bir altyapı oluşturdular ve müşterilerin bir tür mobil uygulama (Nissan Connected mobil uygulaması veya MyHonda uygulaması) kullanarak kimliklerini doğrulamalarına olanak sağladılar. Müşteri, hesabında oturum açtıktan ve hesabının VIN numarasıyla ilişkilendirildikten sonra, komutları çalıştırabilecekleri ve araçlarından veri (örn. konum, hız, vb.) alabilecekleri bu boru hattına erişebilirler.”

G/O Media komisyon alabilir

Curry, Sirius XM’nin sistemindeki bir kimlik doğrulama kusurundan yararlanarak, bir siber suçlunun arabayı ve ilgili müşteri hesap bilgilerini ele geçirmiş olabileceğini açıkladı.

Curry, hack’in ne kadar derine indiğini açıklayarak, “Bunu artırmaya devam ettik ve araç komutlarını çalıştırmak için HTTP isteğini bulduk” dedi. “Yalnızca kurbanın ön camdaki VIN numarasını bilerek araçlara komutlar uygulayabilir ve hesaplardan kullanıcı bilgilerini alabiliriz.”

Yorum için ulaşıldığında, Sirius XM sorunu kabul etti ve Gizmodo’ya aşağıdaki yorumu sağladı:

“Bir güvenlik araştırmacısı bir [bug bounty] belirli bir telematik programını etkileyen bir yetkilendirme hatası hakkında Sirius XM’nin Bağlantılı Araç Hizmetlerine rapor verin. Sorun, raporun gönderilmesinden sonraki 24 saat içinde çözüldü. Hiçbir noktada, herhangi bir abonenin veya diğer verilerin güvenliği ihlal edilmedi ve bu yöntem kullanılarak herhangi bir yetkisiz hesap değiştirilmedi.”

Gizmodo ayrıca yorum için etkilenen otomobil üreticilerine ulaştı ve yanıt verirlerse bu hikayeyi güncelleyecek.

Söylemek yeterli, bu günlerde eski püskü bir hurdacıda dolaşmak, güçlendirilmiş elektrikli aracınızdan daha güvenli olabilir. En azından 1979 Ford Pinto’nuz sizi yoldan çıkarabilecek çalınabilir bilgisayar sistemlerine sahip değildi.





genel-7

OnePlus Nord CE 4 Lite 5G Hindistan Fiyatı, Temel Özellikler ve Lansman Zaman Çizelgesi Sızdırıldı
Facebook ve Instagram Kullanıcıları, Meta Web3 Genişletmeye Devam Ederken Yakında NFT’leri Çapraz Gönderebilir
Bir sonraki Star Wars Disney Plus şovu ertelendi – ama çok fazla değil
Indus Battle Royale Oyunu Oynanabilir Bir Karakter Olarak Olimpik Tabanca Atıcısı Heena Sidhu’yu Ekliyor
Bir sonraki yapay zeka dalgası – aracılar – uyarı etiketleriyle birlikte gelmeli – Computerworld
ETİKETLENDİ:AcurasıAraç telematiğiaraştırmacılarınBağlantılı Araç HizmetleriBağlı arabaBilişim Teknolojisi YönetimiBugFord Pintogelişen teknolojilerGizmodoHondaHondasİnternetİzinKaçırmasınaKüresel Konumlandırma SistemiNesnenissanNissansOtomotiv elektroniğisam köriSiriusSirius Uydu RadyosuSirius XMteknolojiTelekomünikasyontelematikVeriyorXM Uydu Radyosu
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Genshin Impact 3.3 Primogem ödülleri normalden daha yüksek olarak hesaplanıyor
Sonraki Makale O NE LAN?! TCL’nin 50 inçlik QLED’i Siber Pazartesi’den sonra %40’ın üzerinde indirimli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
Google Home Sizi Daha İyi Tanıyacak
Liste
Microsoft’un Prime Day için En İyi Laptop Fırsatı: Kaçırmayın!
Genel
4TB Samsung 9100 Pro SSD, Prime Day’da 459$ ile fırsat!
Donanım
Apple ürünleri için bu yılki Prime Day indirimleri muhteşem
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?