Otomobil

Honda’ları ‘Uzaktan Çalıştırmayı Mümkün Kılan’ Ciddi Açık

Araştırmacılar, kısa sürede yaptıkları bir çalışmada, hackerlerin birden fazla Honda modelinde kapıların uzaktan açılmasını ve araçların çalıştırılmasını mümkün kılan bir açık keşfetti. Dahası, araştırmacılara nazaran bu açık son 10 yılda üretilen tüm Honda araçlarda bulunuyor.

Yeni nesil otomobillerde artık kapıyı ya da kontağı anahtarı takıp açmak diye bir şey pek kalmadı, pek oldukca otomobil elektronik kilitlere ve tek düğmeyle emek harcama özelliğine haiz. Bu özellik her ne kadar yaşamı kolaylaştırıyor olsa da normal olarak kusursuz değil.

İki araştırmacı, Honda araçlarının anahtarsız kilit sistemi üstünde yapmış olduğu çalışmalarda sistemin bir açığını ortaya çıkardı. Üstelik bu probleminin düzeltilmesi asla kolay değil. Daha da kötüsü, bu özellik başta Honda modelleri olmak suretiyle değişik modellerde de yer ediniyor olabilir.

Honda otomobillerde güvenlik açığı

Araştırmacılar Kevin26000 ve Wesley Li tarafınca meydana getirilen açıklamada, RollingPWN adında olan açığın iyi mi çalmış olduğu da açıklandı. Buna nazaran normalde Honda’nın anahtarsız kilit sisteminde, her düğmeye basıldığında bir giriş kodu oluşturuluyor. Düzgüsel şartlar altında bir kod oluşturulduğu süre, daha ilkin oluşturulmuş olan tüm kodlar kullanılamaz hale getiriliyor. Böylece tekrarlı kodlarla sistemlere girilemiyor. Araştırmacılar ise eski kodların tekrardan yüklenebildiğini ve böylece araçlara istenmeyen kişilerin erişebildiğini gösterdi.

Açığın hangi modelleri etkilediğini ortaya çıkarmak isteyen araştırmacılar, 2012 ile 2022 yılları aralığında üretilmiş olan 10 değişik model üstünde emek harcama yapmış oldu. Bu modeller şu şekilde oldu:

  • Honda Civic 2012
  • Honda XR-V 2018
  • Honda CR-V 2020
  • Honda Accord 2020
  • Honda Odyssey 2020
  • Honda Inspire 2021
  • Honda Fit 2022
  • Honda Civic 2022
  • Honda VE-1 2022
  • Honda Breeze 2022

Düzeltmesi kolay olmayacak

Son 10 Yılda Üretilen Tüm Honda Arabaları ’Uzaktan Çalıştırmayı Mümkün Kılan’ Ciddi Bir Açık Bulundu

Bu açığı keşfeden araştırmacılara nazaran yalnız bu modellerde değil, başta öteki Honda modelleri olmak suretiyle benzer altyapı kullanan tüm otomobillerde bu probleminin olabileceğini belirtiyor. Probleminin çözümü de ayrı bir çıkmaz oluşturuyor. Zira probleminin ilk çözümü olarak görülebilecek olan OTA güncelleme, pek oldukca Honda modeli için kullanılabilir bir alternatif değil. Milyonlarca aracın geri çağrılması da pek ihtimaller içinde gözükmüyor.

Bu açık Honda’nın bu yıl karşılaşmış olduğu ilk sorun de değil. Mart ayında firmanın otomobillerindeki radyo frekanslarına sızılabildiği ve bu frekansların değiştirilebildiği ortaya çıkmıştı. Ocak ayında da benzer bir yazışma manüplasyonu açığı gündeme gelmişti.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu