“Akıllı” Araçlar Hackerların Hedefinde

Siber güvenlik firması PCAutomotive, 2020 model Nissan Leaf’te ciddi güvenlik açıkları buldu. Araştırmacılar, aracın bilgi-eğlence sistemindeki Bluetooth bağlantısını kullanarak doğrudan iç ağa erişti. Daha sonra hücresel ağ üzerinden kalıcı bir komuta kontrol (C&C) kanalı kurarak bağlantıyı sürdürdüler.

Bu erişim sayesinde saldırganlar, aracı uzaktan izledi. Aracın konumunu takip etti, ekran görüntüsü aldı ve içerideki konuşmaları kaydetti. Ayrıca kapıları, camları, aynaları, farları, silecekleri, kornayı ve direksiyonu uzaktan kontrol etti. Üstelik bunu araç hareket halindeyken başardılar.

Araştırma kapsamında sekiz ayrı güvenlik açığı tespit edildi. Güvenlik uzmanları, bu açıklar için CVE-2025-32056’dan CVE-2025-32063’e kadar numaralar atadı. PCAutomotive, açıkları Ağustos 2023’te doğrudan Nissan’a bildirdi. Nissan, Ocak 2024’te bu açıkları doğruladı.

Şirket, aldığı güvenlik önlemlerinin detaylarını paylaşmadı. Ancak müşteri güvenliğini korumak için yeni teknolojiler geliştirmeye devam edeceğini açıkladı. PCAutomotive, saldırı sürecini gösteren bir videoyu da yayımladı.


Öne Çıkan Noktalar (Maddeli Yapıya Dokunulmadı):

  • Araştırma, 2020 model bir Nissan Leaf üzerinde gerçekleşti.
  • Bluetooth üzerinden aracın iç ağına sızıldı, ardından hücresel bağlantı ile kalıcı kontrol sağlandı.
  • Saldırganlar, aracı izleme, dinleme, uzaktan fiziksel kontrol gibi işlemleri gerçekleştirdi.
  • Açıklar için 8 adet CVE numarası verildi (CVE-2025-32056 → CVE-2025-32063).
  • Nissan, saldırı vektörlerini doğruladı ancak önlemleri gizli tuttu.

🧠 Bağlam & Etki (Etken Hale Getirilmiş):

Bu olay, modern araçların siber saldırılara karşı ne kadar savunmasız olduğunu açık biçimde gösteriyor. Günümüzde otomobiller yalnızca ulaşım aracı değil; aynı zamanda internete bağlı, çok katmanlı bilgisayar sistemleri haline geldi.

Bluetooth gibi yaygın bağlantı teknolojilerinin hatalı yapılandırılması, doğrudan fiziksel güvenliği tehdit ediyor. Nissan Leaf örneği, saldırganların yalnızca veriyi değil, aracın tüm işlevlerini uzaktan kontrol edebildiğini ortaya koydu. Bu durum, hem üreticiler hem de kullanıcılar için önemli bir uyarı niteliğinde. Artık dijital güvenlik, araç güvenliğinin vazgeçilmez bir parçası haline geldi.

Related Posts

OpenAI: GPT-6 Astra Siber Güvenlikte Kritik Seviyeye Ulaştı

OpenAI, 3 Eylül 2026’da yeni büyük dil modeli GPT-6 Astra‘yı duyurdu. Şirket, Astra’yı bilgisayar kullanımı, yazılım geliştirme, bilimsel araştırma ve profesyonel görevlerde bugüne kadar geliştirdiği en güçlü model olarak tanımlıyor.…

Firefox Eklentileri: 40 Kötü Amaçlı Uzantı Web3 Cüzdanlarını Hedef Aldı

Araştırmanın Temel Bulguları ve Kapsamı Socket Threat Research ekibi tarafından Mart 2026’dan bu yana aktif olduğu tespit edilen “Offside Wallet Theft Factory” kampanyası, tarayıcı güvenliği açısından dikkat çekici bir tehdit…

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir