Nissan Leaf’in direksiyonu uzaktan ele geçirildi: Siber açıklar sürücüleri riske atıyor
Macaristan merkezli siber güvenlik firması PCAutomotive, Nissan Leaf model araca uzaktan erişim sağlayarak direksiyon dahil birçok sistemin kontrolünü ele geçirdi. Bu kritik açıklar hem yolcu güvenliği hem de mahremiyet açısından büyük tehdit oluşturuyor.

Elektrikli araçlarda siber güvenlik endişesi büyüyor
Macaristan merkezli siber güvenlik şirketi PCAutomotive, gerçekleştirdiği bir gösterimde Nissan’ın elektrikli aracı Leaf’in uzaktan kontrol edilebildiğini ortaya koydu. Gösterim sırasında yalnızca multimedya sistemi değil, direksiyon gibi hayati parçalar da dizüstü bilgisayar aracılığıyla yönetilebildi.
Direksiyon bile uzaktan kontrol edildi
Paylaşılan videoda bir uzmanın Nissan Leaf’in multimedya ekranını değiştirdiği, aracın içinden ses kaydı alıp bunu hoparlörler üzerinden yeniden oynattığı görüldü. Bu müdahaleler yolcuların mahremiyetinin de tehdit altında olduğunu gösterdi. En dikkat çekici bölümde ise aracın direksiyon sistemine uzaktan müdahale edildiği anlar yer aldı. Bu tür bir kontrol, aracın hareket halindeyken ciddi kazalara yol açabilecek nitelikte.
Bluetooth ve DNS kanalı üzerinden saldırı
Siber saldırının, Bluetooth bağlantısı ve DNS C2 kanalı üzerinden gerçekleştirildiği bildirildi. Saldırının test düzeneği EBay gibi platformlardan kolayca temin edilebilen donanımlarla kurulmuş durumda. PCAutomotive, açığı Nissan’a bildirdiğini belirtti ancak şirketten bu konuda kamuya açık bir açıklama gelmedi.
Siber güvenlik otomotivde temel gereklilik haline geldi
Uzmanlar, bu olayın otomotiv endüstrisindeki dijital güvenlik zafiyetlerini gözler önüne serdiğini vurguluyor. Özellikle yazılım ve bilişim altyapısı konusunda deneyimi olmayan otomobil üreticilerinin risk altında olduğu ifade ediliyor. Artık otomotiv üreticilerinin sadece donanıma değil, yazılım ve siber güvenliğe de yatırım yapması gerektiği belirtiliyor.
Yıllardır süren riskler kapatılamadı
Uzaktan erişimle ilgili riskler yaklaşık sekiz yıldır gündemde olmasına rağmen, 2025 yılı itibarıyla halen ciddi açıkların varlığını sürdürmesi sektörün dijital güvenliğe yeterince öncelik vermediği eleştirilerini beraberinde getiriyor.
Kaynak: CUMHA - CUMHUR HABER AJANSI