Android tabanlı araç içi multimedya sistemlerini hedef alan yeni bir siber saldırı yöntemi ortaya çıktı. Kaspersky tarafından tespit edilen saldırı kampanyasında, sürücünün şüpheli bir dosya indirmesi veya bağlantıya tıklaması gerekmeksizin, sistemin yazılım güncelleme mekanizması üzerinden zararlı yazılım yüklenebildiği belirlendi. Uzmanlar; ekranın yavaşlaması, beklenmedik reklamlar ve olağan dışı internet tüketimi gibi belirtilere karşı sürücüleri uyarıyor.
Araçlar siber saldırganların yeni hedefi haline geldi
İnternete, mobil uygulamalara ve bulut sistemlerine bağlanan otomobiller, gelişen teknolojiyle birlikte siber saldırıların da hedefi oluyor.
Kaspersky'nin tespit ettiği yeni saldırı kampanyasında, Android tabanlı araç multimedya sistemlerinin kendi yazılım güncelleme mekanizmasının kötüye kullanılabildiği ortaya çıktı.
Hürriyet'te yer alan habere göre, Bilişim Uzmanı Osman Demircan,, otomobillerde Bluetooth, Wi-Fi, anahtarsız giriş ve multimedya sistemlerindeki güvenlik açıklarının uzun süredir bilindiğini belirterek, yeni saldırının doğrudan araç multimedya ünitelerine yönelik hazırlanmış zararlı yazılım zincirinin gerçek ortamda dağıtılması açısından dikkat çekici olduğunu ifade etti.
Sürücünün hata yapmasına gerek kalmıyor
Yeni saldırı yönteminde araçtaki TWCore adlı meşru sistem uygulamasının güncelleme kanalı kötüye kullanılıyor.
Saldırganların önce “JarService” adlı yükleyiciyi, ardından farklı zararlı modülleri sisteme aktardığı belirtiliyor. Bu nedenle sürücünün sahte bir e-postaya tıklaması veya korsan bir uygulama yüklemesi gerekmiyor. Güncellemenin otomatik olarak gerçekleşmesi dahi saldırının başlaması için yeterli olabiliyor.
Uzmanlar, bazı tedarik zinciri saldırılarında güvenli bir güncelleme ile zararlı güncellemenin kullanıcı tarafından gözle ayırt edilmesinin mümkün olmayabileceğine dikkat çekiyor.
Sahte güncelleme üreticinin logosu ile gelebilir
Zararlı yazılımın araç üreticisinin logosunu kullanması veya güncellemenin aracın normal menüsü üzerinden görünmesi, işlemin güvenli olduğu anlamına gelmeyebiliyor.
Bu nedenle kullanıcıların yalnızca güncellemenin görünüşüne güvenmek yerine kaynağını da kontrol etmesi önem taşıyor.
Araçta bu belirtiler varsa dikkat
Multimedya ekranının sebepsiz yere yavaşlaması veya yeniden başlaması, beklenmedik reklamların görünmesi, aracın SIM kartı ya da hotspot bağlantısında olağan dışı internet tüketimi, daha önce bulunmayan uygulama ve servislerin ortaya çıkması, sistemin aşırı ısınması ve ayarların kendiliğinden değişmesi olası saldırı belirtileri arasında sıralanıyor.
Bununla birlikte iyi tasarlanmış zararlı yazılımların özellikle fark edilmemek üzere çalıştığına işaret ediliyor. Araç bağlantısının sürücünün haberi olmadan başka kişilerin internet trafiğini aktarmak amacıyla kullanılabilmesi de olası risklerden biri.
Telefon verilerine erişim riski bulunuyor
Araştırmacıların tespit ettiği veri toplama özellikleri arasında cihaz modeli, ekran çözünürlüğü, bağlı Wi-Fi ağının adı ve MAC adresi bulunuyor.
Zararlı yazılımın ek modüller indirmesi halinde, multimedya sistemine bağlanan telefonlardan rehber, arama geçmişi ve iletişim bilgileri gibi verilere erişilmesi ihtimali de gündeme geliyor. Mikrofon gibi donanımların kötüye kullanılması da potansiyel riskler arasında değerlendiriliyor.
Sonradan takılan android sistemlerine dikkat
Özellikle sonradan takılan Android tabanlı multimedya cihazlarında üreticinin güvenlik güncellemelerini ne kadar süreyle sunduğu önem taşıyor.
Kullanıcıların güncellemelerin hangi altyapı üzerinden gönderildiğini ve yazılım paketlerinin dijital olarak doğrulanıp doğrulanmadığını kontrol etmesi öneriliyor.
Sıfır araçlarda ise UN R155 ve R156 düzenlemeleri kapsamında siber güvenlik ile yazılım güncelleme yönetiminin nasıl yürütüldüğünün sorgulanması gerektiği belirtiliyor.
APK ve firmware dosyaları rastgele kaynaklardan indirilmemeli
Uzmanlar, araç multimedya sistemlerindeki güncellemelerin yalnızca aracın resmi OTA sistemi, üreticinin resmi uygulaması veya internet sitesi ve yetkili servisler üzerinden yapılmasını öneriyor.
Forum, e-posta, mesajlaşma uygulaması veya rastgele internet sitelerinden gönderilen APK ve firmware dosyalarının yüklenmemesi gerektiği vurgulanıyor. Bu tür dosyalar, sürücünün herhangi bir şüpheli bağlantıya tıklamasına gerek kalmadan aracın dijital sistemlerini hedef alan saldırıların önünü açabiliyor.




