Subaru'da Skandal: Araçların Kilidi ve Motoru Uzaktan Kontrol Edilebiliyor
Subaru'daki bir güvenlik açığının milyonlarca aracın uzaktan takip edilmesine, kilidinin açılmasına ve hatta çalıştırılmasına neden olduğu ortaya çıktı.
Subaru otomobillerde keşfedilen bir güvenlik açığının milyonlarca aracın uzaktan takip edilmesine, kilidinin açılmasına ve hatta çalıştırılmasına neden olduğu ortaya çıktı. Sam Curry isimli bir siber güvenlik uzmanı tarafından keşfedilen bu açık, Subaru'nun Starlink sistemine entegre edilmiş araçların ne kadar savunmasız olabileceğini gözler önüne serdi.
Subaru'da Kritik Güvenlik Açığı: Milyonlarca Kullanıcı Risk Altında
Curry, Subaru'nun çalışanlara yönelik bir web sitesinde güvenli olmayan bir şifre sıfırlama kodu buldu. Basit bir e-posta aramasıyla bir çalışan hesabına erişim sağladı ve iki adımlı doğrulamayı atlattı. Sisteme girdikten sonra, araçların son bir yıllık konum geçmişini görüntüleyebildi.
Daha da şaşırtıcı olan Starlink sistemine sahip araçların kilidini açıp motorunu çalıştırabilmesiydi. Bilmeyenler için bu Starlink, Elon Musk'ın uzay interneti sağlayan şirket değil. Haberin konusu olan Starlink, Subaru'nun araçlara entegre ettiği uzaktan takip ve kontrol sağlayan bir güvenlik sistemi.
Oldukça iyi niyetli olan Curry, bulgularını Subaru'ya bildirdi ve şirket ertesi gün açığı kapattı. Konuyla ilgili yaptığı açıklamasında ise başka hiç kimsenin bu açığı kullandığına dair bir kanıt olmadığını açıkladı. Curry, bu tür açıkların güvenlik endüstrisinde yaygın olduğunu belirtti.
Otomotiv sektöründe çalışanların geniş erişim yetkileri olduğunu ve sistemlerin güvene dayalı çalıştığını vurguladı. Elbette ki bu açıklama pek çok otomobil sahibini tedirgin etmeyi başardı.