enflasyonemeklilikötvdövizakpchpmhp
DOLAR
34,5638
EURO
36,0386
ALTIN
3.001,66
BIST
9.418,02
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Bursa
Kar Yağışlı
19°C
Bursa
19°C
Kar Yağışlı
Cumartesi Kar Yağışlı
7°C
Pazar Karla Karışık Yağmurlu
8°C
Pazartesi Çok Bulutlu
7°C
Salı Parçalı Bulutlu
10°C
Advert

‘3 milyon araç hacklenebilir’

‘3 milyon araç hacklenebilir’
09.03.2019 18:45
293
A+
A-

Arabalar için alarm sistemleri geliştiren iki üreticinin geliştirdiği sistemlerin kolayca ele geçirebildiği fark edildi.

Webtekno’dan Hasan Avcıoğlu’nun haberine göre Pen Test Partners adındaki bir firma, geçtiğimiz hafta yayınladığı haberde birkaç üretici tarafından geliştirilen yüksek kalitedeki alarm sistemlerinde, araçların güvenlik seviyesini düşüren kritik öneme sahip hatalar olduğunu söyledi. Şirkete, bu hatadan etkilenen araç sayısının ise üç milyon olduğunu belirtti.

Viper/Clifford ve Pandora adlı şirketlere ait güvenlik sistemleri uygulamalarını kırmanın oldukça basit bir yolu bulunuyor. Sistem bir kere kırılıp erişim sağlandıktan sonra aracın bulunduğu yer belirlenebiliyor, kapı kilitleri kontrol edilebiliyor hatta aracın motoru durdurulabiliyor ve başlatılabiliyor. Bazı alarm sistemlerinde mikrofon da bulunuyor, böylece aracın içinde neler olup bittiği de dinlenebiliyor.

‘BİR E-POSTA DEĞİŞİKLİĞİ SAYESİNDE HESAP ELE GEÇİRİLEBİLİYOR’

Tüm bunlar Pandora’nın alarmlarının ‘kırılamaz’ olduğunu iddia etmesiyle başladı. Firmanın yaptığı paylaşımda şu ifadelere yer verildi:

“Parametrede değişiklik yapmak oldukça basit. Kimlik doğrulama olmaksızın yapılan bir e-posta değişikliği sayesinde, sıfırlama şifresi gönderiliyor ve hesap ele geçirilebiliyor”.

Viper alarmlarında ise kullanıcının değişiklik istediği sunucularda onaylanmıyor, yani doğru HTTP isteğinde bulunulursa herhangi bir kullanıcının şifresi değiştirilebiliyor. Pandora’da da kullanıcının e-postasını değiştirerek kontrolü ele geçirebiliyorsunuz.

 

Yorumlar

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.