reklamı kapat

POPÜLER

2023 Subaru Crosstrek

Subaru araçlarla alakalı ciddi bir güvenlik açığı bulunmuş

 - Güncelleme: 25 Ocak 2025 12:26

Yeni gündeme getirildiği kadarıyla Subaru araçlarla alakalı ciddi bir güvenlik açığı bulunmuş. Bu açığın arkasında STARLINK sistemi yer alıyor.

Subaru tarafından kasım ayında kapatıldığı açıklanan bu açığı güvenlik araştırmacıları Sam Curry ve Shubham Shah bulmuş. Bu açık doğrudan Subaru’nun uzaktan kontrol odaklı “STARLINK (SpaceX Starlink ile alakası yok)” sistemi için kullandığı web portalında yer alıyormuş. Açık kullanılarak istenilen aracın uzaktan kontrol edilebildiği (kilitleri açma, çalıştırma, durdurma vb. gibi) ve aracın bir yıl geriye dönük olarak ayrıntılı konum bilgilerine erişim sağlanabildiği belirtiliyor. Amerika Birleşik Devletleri, Kanada ve Japonya’daki araçları etkilediği söylenen güvenlik açığı sayesinde kayıtlı herhangi bir Subaru aracın, müşteri adı, telefon numarası, e-posta adresi veya VIN (Araç Kimlik Numarası) üzerinden bulunabildiği aktarılıyor.

Bundan önce Volkswagen dünyasından bir güvenlik zafiyeti gündeme gelmişti. Yakın zaman önce ortaya çıktığı kadarıyla Volkswagen, 800 bin elektrikli otomobil sahibinin verilerini doğru şekilde korunmayan/şifrelenmeyen bir Amazon sunucusunda saklamış. “ID” serisi yanında ana grup altındaki şirketlerden Audi, Seat ve Skoda’nın ürettiği elektrikli otomobilleri satın alanları da kapsayan bu durum, sürücülerin hassas GPS verilerini de kapsıyormuş. Bahsi geçen sunucu kapatılana kadar aylarca açık kaldığı aktarılan veriler arasında, araçların batarya durumları ve diğer teknik veriler de yer alıyormuş.

Spiegel tarafından bildirildiği üzere bu durumdan etkilenen araç sahipleri arasında Alman politikacılar, girişimciler, Hamburg polis departmanı (kullanılan elektrikli polis araçlarının konumu) ve hatta istihbarat servisi çalışanları da yer alıyor. Bu olayın arkasında doğrudan VW Group’un sahibi olduğu yazılım şirketi Cariad bulunuyor, şirket yaptığı açıklamada açık sunucu üzerinden sürücülerin parola ya da ödeme bilgilerinin çalınmadığını belirtiyor. Büyük oranda Avrupa’daki sürücüleri ilgilendiren güvenlik zafiyetinin bir benzeri, daha önce Alman otomobil devlerinden BMW için de gündeme gelmişti.

Subaru haberleri yanında bu da ilginizi çekebilir: Etkileyici görünen elektrikli motosiklet konsepti: Zero SR-X