Hackerlar artık sadece bilgi çalmıyor, arabalarınıza göz kulak olun!

İngiltere Essex’de yaşayan bir Tesla S model sahibinin arabası gözlerinin önünde tablet ve telefon kullanan hackerlar tarafınca çalındı. Aracın sahibinin sosyal medyada paylaştığı ve ardından viral haline gelen güvenlik kameraları görüntülerinden izlenebilen olayda, araca ait elektronik anahtarı hackleyen kişiler rahatça arabanın güvenlik sistemini atlatırken, aracın takılı olduğu şarj kablosunu çözmekte daha fazla zorlandıkları da görülebiliyor. Pasif giriş sistemi adı verilen ve anahtarla yaklaşıldığında kapıları açmaya yarayan sistemin frekansını hackleyerek kapıları açan hackerlar, bunun ardından start düğmesini kullanarak arabayı çalıştırıyor ve kaçıyor.

Olay aslında bir tek Tesla sahiplerini ilgilendirmiyor, anahtarla yaklaştığınızda kapıların açılmasını sağlayan pasif giriş sistemi ve bir start düğmesi ile çalışabilen tüm araçlar hackerlar için de yeni bir ilgi alanı oluşturuyor.

Elbette Tesla’nın önceden bu gibi durumlar için düşünmüş olduğu “sürüş için PIN kodu kullanılması” özelliği aktive edilmiş olsaydı araç çalınamayacaktı. Daha önce router, bebek kamerası ve evde kullandığımız internete bağlı tüm akıllı cihazlar için yapmış olduğumuz öneri bir kere daha akla geliyor: parola kullanın, cihazların üzerinde gelen parolaları değiştirin, benim başıma gelmez ya da neden gelsin demeyin.

Arabası çalınan Tesla sahibinin kendisiyle aynı duruma düşmek istemeyenler için uyarıları şöyle:
– Sürüş için PIN girişi (şifre kullanımı) özelliğini aktive edin
– Sinyaller vasıtasıyla araca yaklaştığınızda kapıları açan pasif giriş özelliğini kapatın
– Anahtarınızı faraday kesesi (faraday pouch) denilen radyo frekans koruması sağlayan bir çanta içerisinde tutun

Tesla yetkilileri, araç sahiplerini hırsızlardan korumak için bir çok güncelleme çıkarttıklarını, geçen yıl pasif girişi tamamen kapatma özelliği, bu yıl ise sürüş için PIN girilmesi özelliği ile aracın bu PIN girilmeden kullanılamamasını sağlayarak güvenlik önlemlerini aldıklarını belirtiyor. Ancak bunları kullanıp kullanmama tercihi araç sahiplerine kalıyor.

Aracın offline durumda olması nedeniyle ellerinden bir şey gelmeyen Tesla yetkililerinin bu olaydan alması gereken ders ise fiziksel SIM kart kullanımını bırakıp eSIM kullanmaya başlamak olabilir. Zira eğer eSIM kullanılıyor olsaydı hırsızlar SIM kartı sökemeyecek ve araç bulunabilir durumda olacaktı.

Araç sahibi hatanın kendisinde olduğunu ve rahatlığı güvenliğe tercih ettiğini söylerken, bize de ders alınması gereken bir başka hikaye bırakmış oluyor.

İlk yorum yapan olun

Bir yanıt bırakın

E-posta hesabınız yayımlanmayacak.


*