#Araşdırmalar və Tədqiqatlar #Xəbərlər

Dilerlər tərəfindən quraşdırılmış oğurluq əleyhinə sistemləri olan iki milyon avtomobil oğurluq riski daha yüksəkdir

İoana Patrinqenaru, Kaliforniya Universiteti – San Dieqo tərəfindən

Lisa Lock tərəfindən redaktə edilib , Robert Egan tərəfindən nəzərdən keçirilib

 Redaktorların qeydləri

 GIST

Tercih edilən mənbə kimi əlavə edin


Bu düymə KARR sisteminin bir hissəsidir. Əgər o, avtomobilinizdə tablosunun alt hissəsində quraşdırılıbsa, avtomobiliniz tədqiqatçıların aşkar etdiyi hücuma qarşı çox həssasdır. Mənbə: David Baillot/Kaliforniya Universiteti San Dieqo/Ceykobs Mühəndislik Məktəbi

Kaliforniya Universitetinin San Dieqodakı kompüter alimləri aşkar ediblər ki, bu gün yollarda ən azı 2,2 milyon avtomobil oğrulara Bluetooth bağlantısı vasitəsilə qapıları kilidləməyə və açmağa, eləcə də avtomobil mühərriklərini uzaqdan hərəkətsizləşdirməyə imkan verən hücuma qarşı həssasdır.

Hücumçular avtomobillərə 5 yard (4,6 metr) məsafədən daxil ola bilirlər. Həssas nəqliyyat vasitələrinin əksəriyyəti 2017-ci ildən bu günə qədər Cənubi Kaliforniyadakı Honda, Toyota, Mazda, Ford və Jeep dilerlərindən alınıb.

Lakin bu nəqliyyat vasitələri ikinci əl bazarda yenidən satıldığı üçün ABŞ, Kanada və hətta Yaponiyaya qədər bir neçə yüz min həssas nəqliyyat vasitəsinə rast gəlmək mümkündür. Bir çox həssas avtomobil sürücü tərəfindəki pəncərədə “KARR” və ya “SWDS” sözləri yazılmış stiker asır.

Bu zəiflik, adətən avtomobil inventarını idarə etmək və oğurluğun qarşısını almaq üçün dilerlər tərəfindən quraşdırılan smartfon tətbiqi vasitəsilə idarə olunan cihazdan qaynaqlanır. Sürücü tərəfindəki idarəetmə panelinin altına quraşdırılan cihaz avtomobili və tətbiqi Bluetooth vasitəsilə birləşdirir.

Tətbiq cihazın açar düyməsinə bənzər funksiyaları yerinə yetirməsinə imkan verir: qapıları kilidləmək və açmaq, siqnal çalmaq və xəbərdarlıq olaraq faraları yanıb-söndürmək. Bundan əlavə, cihaz avtomobil artıq işləmədiyi müddətcə avtomobilin işə düşməsinin qarşısını ala bilər.

Bütün KARR-SWDS cihazları eyni təhlükəsiz açardan istifadə edir — yəni tədqiqatçılar həmin açarı sındırdıqdan sonra bu cihazlarla təchiz olunmuş bütün avtomobillərə giriş əldə etdilər. Bu, bir sıra cihazlar üçün bütün parolları 1234-ə təyin edib parolu dəyişdirməyi qeyri-mümkün etmək kimidir.

Diler avtomobil satdıqda, cihazı və tətbiqi pullu bir yeniləmə – oğurluğa qarşı bir vasitə və tətbiq vasitəsilə avtomobili idarə etmək üçün bir vasitə kimi satır. Alıcı yeniləməni rədd etsə belə, cihaz aktiv qalır və müəyyən hallarda avtomobili təcavüzkara qarşı həssas qoyur.

Bu cihazları istehsal edən Acrisure şirkəti, 20 iyul 2026-cı ildə boşluğu düzəltmək üçün bir yamaq buraxdı. Düzəliş üçün tətbiq yükləmək lazımdır.

“Bir çox avtomobil sahibi nəqliyyat vasitələrinin həssas olduğunu belə bilmir. Buna görə də bu tədqiqatı dərc etməklə onların bundan xəbərdar olduğundan əmin olmaq istədik”, – deyə Kaliforniya Universitetinin San Dieqo Kompüter Elmləri və Mühəndisliyi kafedrasının professoru və tədqiqatın aparıcı müəlliflərindən biri olan Aaron Şulman bildirib.

Bu zəiflik oğruların avtomobilləri daha asan oğurlamasına imkan verə bilər. “Oğrular avtomobilə daxil olmaq üçün pəncərəni sındırmaq əvəzinə, sadəcə Bluetooth vasitəsilə avtomobilin içindəki cihaza uzaqdan qoşula və avtomobilin qapılarını aça bilərlər”, – deyə UC San Diego-dakı Şulmanın tədqiqat qrupunun kompüter elmləri üzrə doktorantı və məqalənin həmmüəllifi Cerri Yu bildirib.

Avtomobilin kilidi açıldıqdan sonra, təcavüzkarlar maşını işə salmaq və uzaqlaşmaq üçün çilingərlərin istifadəsində olan müxtəlif alətlərdən istifadə edə bilərlər.

Şulmanın rəhbərlik etdiyi tədqiqatçılar, 9 avqust 2026-cı ildə Las-Veqasda keçiriləcək DEF CON konfransında və 12 avqustda Merilend ştatının Baltimor şəhərində keçiriləcək USENIX Təhlükəsizlik konfransında zəifliyi necə aşkar etdiklərini və onu necə tərs mühəndisliklə yaratdıqlarını ətraflı izah edəcəklər.

Tədqiqatda tədqiqatçılar ən azı 1,4 milyon həssas nəqliyyat vasitəsi müəyyən etsələr də, Kaliforniya Universitetinin San Dieqo tədqiqatçılarının sonrakı təhlilləri bu rəqəmi ən azı 2,2 milyona çatdırıb.

https://youtube.com/watch?v=xS_4dNRGkoA%3Fcolor%3Dwhite

Müxtəlif həssaslıq səviyyələri

Acrisure ilə yanaşı, avtomobil təhlükəsizliyi və sığorta şirkəti olan Rockledge də oxşar cihazlar istehsal edir. Tədqiqatçılar bu cihazların da həssas ola biləcəyini, lakin hücum etmək daha çətin olduğunu aşkar etdilər. Sürücü bu sistemlərdən istifadə edərək rəqəmsal qarşılıqlı əlaqələrini ələ keçirərkən və qeyd edərkən, sonra istifadəçinin avtomobilinə daxil olmaq üçün həmin qarşılıqlı əlaqələri yenidən səsləndirərkən hücumçunun yanında olması lazım idi.

Lakin tədqiqatçılar bu tapıntıları Rockledge ilə təsdiqləyə bilmədilər, çünki şirkət hələ tədqiqatçıların açıqlamasına bu yazı yazıldığı vaxt cavab verməmişdi.

Tədqiqat qrupu, oğrular tərəfindən təkrarlana bilməməsi üçün sistemləri necə tərs mühəndisliklə hazırladıqlarının təfərrüatlarını açıqlamamağa diqqət yetirir. Tədqiqatçılar həmçinin zəiflikləri bütün müvafiq istehsalçılara və satıcılara, eləcə də Milli Yol Hərəkəti Təhlükəsizliyi Administrasiyasına açıqlayıblar.

Zəifliyi necə düzəltmək olar?

“Cihazları çıxarmaq o qədər də asan deyil. Siz tablosunu açmalı və avtomobilin kompüterləri və alışma sistemi ilə dərindən bağlı olan naqilləri kəsib yenidən qoşmalısınız”, – deyə Kaliforniya Universitetinin San Dieqodakı Şulmanın qrupunda kompüter elmləri üzrə doktorantura tələbəsi və məqalənin həmmüəllifi Yibo Vey bildirib.

Zəifliyi qeyri-invaziv şəkildə aradan qaldırmaq üçün cihazın proqram təminatı — aparatı idarə edən proqram təminatı — yenilənməlidir. 20 iyulda KARR-SWDS istehsalçısı Acrisure problemi həll etmək üçün proqram təminatı yeniləməsini yayımladığını elan etdi. Yeniləmə avtomobil sahibi tərəfindən KARR tətbiqi vasitəsilə edilməlidir. Daha ətraflı məlumat üçün www.KARRsecurity.com saytına daxil olun .

Lakin gələcəkdə oxşar zəifliklərin baş verməməsini təmin etmək üçün tədqiqatçılar yeni bir smartfonun bu Bluetooth əsaslı təhlükəsizlik sistemlərinə qoşulduqda fiziki qarşılıqlı təsirin – məsələn, avtomobilin içərisində düyməni basmağın – tələb olunduğunu təklif edirlər.

Tədqiqatçılar zəifliyi necə aşkar etdilər?

Hər şey 2018-ci ildə, Kaliforniya Universitetinin keçmiş kompüter elmləri doktoru tələbəsi Nişant Baskarın rəhbərlik etdiyi tədqiqatçılar , cinayətkarların istehlakçı kredit və debet kartı məlumatlarını oğurlamaq üçün yanacaq nasoslarına quraşdırdıqları kredit kartı skimmerləri adlanan cihazları axtararkən tanımadıqları Bluetooth barmaq izlərini tapdıqdan sonra başladı .

Bir az araşdırmadan sonra onlar Bluetooth barmaq izlərini Acrisure və Rockledge tərəfindən istehsal olunan cihazlara qoşa bildilər. Daha sonra Bluetooth cihazlarında kibertəhlükəsizliyi anlamaq üçün daha geniş tədqiqat səylərinin bir hissəsi olaraq cihazların təhlükəsiz olub olmadığını yoxlamağa başladılar.

Tədqiqatçılar həmçinin aşkar ediblər ki, ictimai verilənlər bazaları bu cihazlarla təchiz olunmuş nəqliyyat vasitələri haqqında yer məlumatlarını saxlayır. Bu da öz növbəsində təcavüzkarlara daxil olmaq istədikləri müəyyən nəqliyyat vasitələrini izləməyə imkan verəcək.Kaliforniya Universiteti – San Dieqo tərəfindən təmin edilir 

Leave a comment

Sizin e-poçt ünvanınız dərc edilməyəcəkdir. Gərəkli sahələr * ilə işarələnmişdir