BYD modeline yönelik siber güvenlik deneyi: Uzaktan kontrol riski gündeme geldi
Avustralya’da gerçekleştirilen kontrollü bir siber güvenlik deneyinde, BYD marka bir otomobilin sistemlerine uzaktan erişim sağlanarak aracın birçok fonksiyonunun manipüle edilebildiği ortaya konuldu. Araştırmacılar, aracın konumunun takibi, kapı kilitlerinin açılması, aydınlatma sistemleri ve silecekler gibi donanımların yanı sıra kabin içi mikrofona da erişim sağladı.
Güvenlik açıklarının kapsamı
Fortify Labs kurucu ortağı Dan Hreszczuk, BYD Shark 6 model üzerinde iki hafta süren incelemeler sonucunda araç içi iletişim ağına sızmayı başardı. Deney kapsamında aracın gerçek zamanlı konumu takip edildi, multimedya sistemi üzerinden müzik oynatıldı ve hatta gece sürüşü esnasında aracın farları uzaktan kapatıldı. Uzmanlar, sistemdeki bazı erişim noktalarının parola korumasına sahip olmadığını tespit etti.
Sesli asistan üzerinden kişisel verilere ulaşıldı
Araştırmacı, araç içerisindeki mikrofonu uzaktan etkinleştirerek içerideki konuşmaları kaydetti. Elde edilen ses kayıtlarını kullanarak araçta unutulan bir akıllı telefondaki sesli asistanı komuta eden uzmanlar, kullanıcının ev adresi, yaş bilgisi ve rehberindeki bazı numaralar gibi hassas verilere ulaştı.
Deneyi yürüten ekip, sonuçların tüm modeller için geçerli sayılamayacağını vurgularken, kötü niyetli kullanımları engellemek adına teknik detayların gizli tutulduğunu belirtti. Benzer güvenlik açıklarının geçmişte Tesla, Kia, Xpeng ve Subaru gibi çeşitli otomobil üreticilerinin modellerinde de tespit edildiği biliniyor.
