Milyonlarca Araca Gizlice Kurulan KARR Güvenlik Sisteminde Kritik Açık
2 dk okumawired
PAYLAS:

Kaliforniya Üniversitesi (UCSD) güvenlik araştırmacıları, 2 milyondan fazla araca bayiler tarafından kurulan KARR Güvenlik Sistemi'nde ciddi bir zafiyet keşfetti. Bu açık, Bluetooth menzilindeki bilgisayar korsanlarının araçların kapılarını sessizce açmasına, alarmı devre dışı bırakmasına ve hatta motoru kilitlemesine olanak tanıyor.
Modern otomobiller tekerlekli bilgisayarlara dönüştükçe, sürücüler de tıpkı telefonları veya dizüstü bilgisayarları gibi araçları için de güvenlik güncellemeleri yüklemeleri gerektiğini öğreniyor. Ancak KARR Güvenlik Sistemi gibi üçüncü taraf donanımlar, genellikle araç sahiplerinin bilgisi veya talebi dışında otomobil bayileri tarafından hırsızlığı önlemek amacıyla kuruluyor. Araç satıldığında, alıcı bu ek özelliği satın almayı reddetse bile cihazlar genellikle araçtan sökülmüyor.
Bu durum, milyonlarca araç sahibinin kaputunun altında, varlığından bile haberdar olmadıkları ancak araçlarını siber saldırı riskine açık hale getiren bir cihaz taşıdığı anlamına geliyor. UCSD araştırmasını yöneten bilgisayar bilimi profesörü Aaron Schulman, sistemin araçları daha güvenli hale getirmek için tasarlandığını ancak sonuç olarak acilen yamanması gereken bir güvenlik açığı yarattığını belirtiyor.
KARR sistemini satan Acrisure Protection Group, UCSD'nin ortaya çıkardığı güvenlik sorunlarını gidermek için savunmasız Bluetooth modeli için bir firmware güncellemesi yayınladı. KARR Security akıllı telefon uygulaması (Android ve iOS) halihazırda yüklü olan araç sahiplerinin bu güncellemeyle ilgili bir uyarı alması bekleniyor.
Uygulaması olmayan kullanıcıların ise sistemi güvenli hale getirmek için uygulamayı indirip araçlarına bağlanmaları ve müşteri hizmetleri menüsü üzerinden firmware güncellemesini başlatmaları gerekiyor. Araştırmacılar, araçlarında bu cihazın olup olmadığını kontrol etmek isteyen sürücülerin, camlardaki KARR veya SWDS etiketlerine ve ön panelin altındaki yanıp sönen ışıklı küçük bir düğmeye dikkat etmeleri gerektiğini vurguluyor.
Etkilenen sürücülere ulaşmanın zorluğu ve güvenlik açığının hırsızlık amacıyla kullanılma riski, bu durumu otomotiv siber güvenlik tarihindeki en ciddi tehditlerden biri haline getiriyor. Araştırmacılar, cihazların ağırlıklı olarak ABD'de bulunmasına rağmen diğer ülkelerdeki araçlarda da tespit edildiği konusunda uyarıda bulunuyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu ihtiyaçlarınız için [GEO eğitim](https://geoakademi.com) doğru adres.Bu güvenlik açığı doğrudan ABD odaklı olsa da, ithal araçlar ve Türkiye'deki otomotiv siber güvenlik standartları açısından dolaylı bir risk ve farkındalık oluşturmaktadır.
Araç kiralama ve filo yönetim şirketlerinin, filolarındaki gizli takip ve alarm cihazlarının güvenlik açıklarını denetlemelerini gerektirebilir.
Türkiye'deki otomotiv bayilerinin üçüncü taraf donanım kurulumlarına yönelik güvenlik denetimlerinin artırılmasına yol açabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



