Mitsubishi Outlander wi-fi erişim noktasından hack’lendi – video

Penetrasyon ve güvenlik testleri yapan İngiliz Pen Test Partners firmasının kendi bloglarında yaptığı açıklamaya göre ülkede oldukça yaygın kullanılan hibrid Mitsubishi SUV’u Outlander’i üzerindeki Wi-Fi erişim noktası sayesinde hack’lediler.

Günümüz araçları cep telefonunuzla iletişim kurabiliyor. Bu yeteneklerini genelde aracın üzerindeki bir GSM modülü ile kazanıyorlar. Araçlarda GSM modülü olması araç üreticilerinin GSM firmalarına para ödemeleri demek oluyor. Araç ve akıllı telefonunuz arasındaki iletişim GSM modülü ile web üzerinden sağlanıyor.


İşte Mitsubishi Outlander’da bu dolaylı yolu ortadan kaldırmak için araca entegre olarak bir wi-fi erişim noktası cihazı kullanışmış. Böylece doğrudan telefon ve araç arasında iletişim kurmak mümkün hale gelmiş.

Pen Test Partners firması yetkilileri bu sistemin güvenli bir şekilde düzenlenmediğini ispat etmek için bir dizi işlem yaparak bunu kanıtladılar ve aracın alarm mekanizmasını kapatmayı başardılar.

Araç wi-fi erişim noktasına sahip olduğu için öncelikle aracın sunduğu bu wi-fi ağa telefonunuzla bağlanmanız gerekiyor. Firmaya göre ilk sorun da burdan başlıyor. Söz konusu wi-fi ağının parolası araçla birlikte gelen kılavuzun üzerinde yazıyor ve çok basit tutulmuş: 4 harf ve 6 nümerik karakter.  Yetkililer çok düşük bütçeli bir cloud-computing işlemi sonrasında bu şifreyi kırmanın gayet kolay olduğunu belirtiyor.

Yetkililer daha sonra akıllı telefon ve cihaz arasındaki iletişim protokolünü çözmek için bu ikisi arasındaki trafiği dinleyerek 4 günlük bir uğraş sonrasında tersine mühendislik yapılabilmeye elverişli bir sistem olduğunu tespit etmişler.

İlk başta araç farlarını yakıp söndürmeyi, klima sistemini kumanda etmeyi başaran uzmanlar arabanın alarm sistemini devre dışı bırakarak sistemin güvensiz olduğunu ispatladılar.

Durumu Mitsubishi yetkililerine bildirdiklerinde “bunun büyük bir sorun olmadığı” cevabını alan uzmanlar YouTube’da yayınladıkları bu video ile kullanıcıları bilgilendirme yoluna gittiler.  Video yayına hazırlandığı sırada Mitsubishi yetkilileri durumu yeniden değerlendirip soruna kalıcı bir çözüm getireceklerini belirtmiş.

Pen Test uzmanları sorunun geçici çözümü olarak mobil uygulamadaki “Cancel VIN Registration” fonksiyonunu kullanmaları gerektiğini ifade ediyorlar.

BT Magazin

BT Magazin, 13 Mayıs 2016'da yerli girişimleri tanıtmak için kuruldu.

Recent Posts

Power BI Eğitim

Power BI, iş dünyasında veri görselleştirme ve iş zekası çözümleri sunan en popüler araçlardan biri…

2 hafta ago

Togg T10X’in yeni rengi Ayder ile tanışın

Togg T10X modelinin seri üretimden çıkışının 2. yıl dönümünde yeni rengi duyurdu: Ayder. Karadeniz'in eşsiz…

1 ay ago

Bayiden çıkan CAR MEKAN’da: Araç Koruma Sanatı

Araç sahipleri için otomobillerini dış etkenlerden koruma ihtiyacı, her geçen gün dahafazla önem kazanıyor. Bu…

1 ay ago

Togg T10X’lere ADAS özellikleri geliyor

Togg T10X araçlara yeni sürümle birlikte ADAS (Advanced Driver Assistant System / Gelişmiş Sürücü Asistan…

1 ay ago

Peşinatsız Araba

Birçok insan için araba sahibi olmak büyük bir hayaldir. Ancak, peşinat gerekliliği, bu hayalin gerçekleşmesini…

1 ay ago

JBL, Xiaomi ve Bluetooth Kulaklık İncelemesi: Hangi Model Size Uygun?

Kulaklık seçimi, müzik tutkunları ve gün içinde sıkça görüşme yapanlar için oldukça önemli bir konu.…

2 ay ago