Hackerlar Araç Ekranlarını Uzaktan Ele Geçirebiliyor

Modern otomobillerde kullanılan Android tabanlı multimedya sistemleri, siber saldırganların yeni hedeflerinden biri haline geldi. Kaspersky araştırmacılarının ortaya çıkardığı kötü amaçlı yazılım, belirli Android ekran sistemlerini ele geçirerek uzaktan komut çalıştırabiliyor ve aracı bir botnet ağına dahil edebiliyor.

Ancak burada önemli bir ayrıntı bulunuyor: Tehdit, Android kullanan tüm araçları kapsamıyor. Kaspersky, saldırının Çin merkezli DoFun tarafından geliştirilen yazılımı kullanan multimedya ünitelerini hedeflediğini belirtiyor ve şirket bu yazılımın dünya genelinde 30 milyondan fazla araçta çalıştığını ifade ediyor.

 

Saldırı Multimedya Sistemindeki Güncelleme Hizmetinden Başlıyor

Siber saldırının temelinde, DoFun yazılımında bulunan TWCore isimli servis yer alıyor. Bu servis normal şartlarda aracın multimedya sistemine yazılım güncellemeleri göndermek ve yeni uygulamalar yüklemek için kullanılırken saldırganlar servisi kötü amaçlı dosya yüklemek için kullanabiliyor.

Sisteme JarService isimli dosyanın yerleştirilmesinin ardından saldırının ikinci aşaması başlıyor. Bu yazılım, içerisinde şifrelenmiş halde bulunan sonraki zararlı bileşeni çözüyor ve sistemi ele geçirecek indiriciyi çalıştırıyor.

Ardından indirici, saldırganların kontrol ettiği bir sunucuya bağlanıyor. Bu bağlantı üzerinden ele geçirilen cihazın modeli, ekran çözünürlüğü, internete bağlandığı kablosuz ağ ve MAC adresi gibi bilgiler alınabiliyor ve multimedya ekranında uzaktan internet siteleri açılabiliyor.

 

android auto youtube

Araç Sahibinin Fark Edebileceği Belirtiler Ortaya Çıkıyor

Saldırının en dikkat çekici taraflarından biri, kötü amaçlı yazılımın arka planda aracın multimedya sisteminin kaynaklarını kullanması. Sistem aynı anda saldırganların verdiği görevleri yerine getirdiği için sürücünün günlük kullanım sırasında bazı performans sorunlarını fark etmesi mümkün.

Özellikle şu belirtiler dikkat çekebilir:

  • Google Maps, Waze, Spotify ve YouTube Music gibi uygulamaların normalden daha geç açılması
  • Multimedya ekranının genel olarak yavaşlaması
  • İnternet üzerinden çalışan uygulamalarda bağlantı hızının belirgin şekilde düşmesi
  • Müziklerin veya çevrim içi içeriklerin daha geç yüklenmesi

Bunun nedeni, sistem kaynaklarının saldırganların gerçekleştirdiği işlemler için kullanılması. Ele geçirilen cihaz, aynı zamanda başka internet trafiğini yönlendiren bir proxy sunucusu gibi çalıştırılabiliyor.

 

İnternet Bağlantısı Olmadan Saldırı Gerçekleşmiyor

Tehdidin kapsamını anlamak açısından bağlantı şartı da önemli. Saldırının gerçekleşebilmesi için multimedya sisteminin internete bağlı olması gerekiyor; bu bağlantı araç içi veri hattı veya telefonun mobil erişim noktası üzerinden sağlanabiliyor.

İnternete hiç bağlanmayan ve yalnızca çevrim dışı haritalar gibi işlevlerle kullanılan sistemlerde ise belirtilen saldırı yönteminin çalışmadığı ifade ediliyor. Bu ayrıntı, özellikle telefonunu aracın ekranına sürekli internet sağlamak için bağlayan sürücüler açısından önem taşıyor.

 

dokunmatik ekran

DoFun Sistemleri İçin Güvenlik Güncellemesi Yayınlandı

Tehdide karşı önemli adım ise çoktan atılmış durumda. Saldırganların kullandığı güncelleme servisindeki açığı kapatan bir yazılım yaması dağıtıldı ve DoFun tabanlı bir multimedya sistemi kullananların en güncel yazılım sürümüne geçmesi öneriliyor.

Araç sahiplerinin yapması gereken temel kontrol oldukça basit: Multimedya sisteminin güncelleme menüsüne girerek en yeni sürümü denetlemek ve mevcutsa yüklemek. Güncelleme bulunamıyorsa, üretici veya ilgili şirketle iletişime geçilerek yamalanmış yazılımın nasıl kurulacağı öğrenilmeli.

Bu gelişme, otomobillerdeki ekran, navigasyon ve bağlantı özellikleri arttıkça araç içi siber güvenliğin de bakımın bir parçası haline geldiğini gösteriyor.

 

Kaynak: https://www.autoevolution.com/news/hackers-infect-car-infotainment-units-android-is-the-achilles-heel-274910.html

arabalar.com.tr’yi ekleyerek sadece birkaç saniyede destek olabilirsin.

İLGİLİ HABERLER