enflasyonemeklilikötvdövizakpchpmhp
DOLAR
34,4893
EURO
36,2479
ALTIN
2.964,68
BIST
9.367,77
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Bursa
Az Bulutlu
21°C
Bursa
21°C
Az Bulutlu
Cuma Karla Karışık Yağmurlu
18°C
Cumartesi Çok Bulutlu
6°C
Pazar Az Bulutlu
8°C
Pazartesi Açık
9°C
Advert

‘3 milyon araç hacklenebilir’

‘3 milyon araç hacklenebilir’
09.03.2019 18:45
293
A+
A-

Arabalar için alarm sistemleri geliştiren iki üreticinin geliştirdiği sistemlerin kolayca ele geçirebildiği fark edildi.

Webtekno’dan Hasan Avcıoğlu’nun haberine göre Pen Test Partners adındaki bir firma, geçtiğimiz hafta yayınladığı haberde birkaç üretici tarafından geliştirilen yüksek kalitedeki alarm sistemlerinde, araçların güvenlik seviyesini düşüren kritik öneme sahip hatalar olduğunu söyledi. Şirkete, bu hatadan etkilenen araç sayısının ise üç milyon olduğunu belirtti.

Viper/Clifford ve Pandora adlı şirketlere ait güvenlik sistemleri uygulamalarını kırmanın oldukça basit bir yolu bulunuyor. Sistem bir kere kırılıp erişim sağlandıktan sonra aracın bulunduğu yer belirlenebiliyor, kapı kilitleri kontrol edilebiliyor hatta aracın motoru durdurulabiliyor ve başlatılabiliyor. Bazı alarm sistemlerinde mikrofon da bulunuyor, böylece aracın içinde neler olup bittiği de dinlenebiliyor.

‘BİR E-POSTA DEĞİŞİKLİĞİ SAYESİNDE HESAP ELE GEÇİRİLEBİLİYOR’

Tüm bunlar Pandora’nın alarmlarının ‘kırılamaz’ olduğunu iddia etmesiyle başladı. Firmanın yaptığı paylaşımda şu ifadelere yer verildi:

“Parametrede değişiklik yapmak oldukça basit. Kimlik doğrulama olmaksızın yapılan bir e-posta değişikliği sayesinde, sıfırlama şifresi gönderiliyor ve hesap ele geçirilebiliyor”.

Viper alarmlarında ise kullanıcının değişiklik istediği sunucularda onaylanmıyor, yani doğru HTTP isteğinde bulunulursa herhangi bir kullanıcının şifresi değiştirilebiliyor. Pandora’da da kullanıcının e-postasını değiştirerek kontrolü ele geçirebiliyorsunuz.

 

Yorumlar

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.