?>

Benzin istasyonları siber saldırganlar için kolay hedef

Kaspersky Lab araştırmacıları, dünyanın dört bir yanındaki benzin istasyonlarının uzaktan ele geçirilebilmesine neden olabilecek yıllardır bilinmeyen bir dizi açığın ortaya çıkmasına yardımcı oldu.

Teknoloji - 7 yıl önce

Kaspersky Lab araştırmacıları, dünyanın dört bir yanındaki benzin istasyonlarının uzaktan ele geçirilebilmesine neden olabilecek yıllardır bilinmeyen bir dizi açığın ortaya çıkmasına yardımcı oldu. Açıklar bir benzin istasyonun kontrol sisteminde bulundu. Halen 1000'in üzerinde yerde kurulu olan bu sistem internete bağlı olarak çalışıyor. Tehdit tespit edilir edilmez sistemin üreticisine bilgi verildi.

Kaspersky Lab uzmanları kontrol sistemine, internete açık bağlantısı bulunan cihazlarla ilgili bir araştırma yaparken rastladı. Kullanıldığı benzin istasyonlarına 10 yıldan fazla süre önce kurulan bu kontrol sistemi ilk andan beri internete bağlı şekilde çalışıyor.

Bir Linux makine ile çalışan kontrol sistemi çok geniş yetkilere sahip. Araştırmacılar cihazı ve ona bağlı kullanım alanlarını siber saldırılara karşı savunmasız bırakan birçok açık keşfetti. Örneğin, araştırmacılar benzin istasyonlarının birçok ayarını izleyip değiştirebildi. Giriş ekranını geçip ana arayüzlere erişim sağlamayı başaran bir saldırgan aşağıdakileri yapabiliyor:

Tüm yakıt sistemlerini kapatma Yakıt fiyatlarını değiştirme Yakıt sızıntısına neden olma Ödeme terminallerini ele geçirerek para çalma (ödeme terminalleri doğrudan kontrol sistemine bağlı, böylece ödeme işlemlerine sızılabiliyor) Araçların plakalarını ve sürücülerin kimlik bilgilerini öğrenme Kontrol biriminde istedikleri kodları çalıştırma Benzin istasyonunun ağında serbestçe dolaşma

Kaspersky Lab Kıdemli Güvenlik Araştırmacısı Ido Naor, "Bağlantılı cihazlar söz konusu olduğunda yalnızca yeni cihazlara odaklanıp yıllar önce kurulmuş ve işletmeleri saldırılara açık bırakacak ürünleri unutmak mümkün.Bir benzin istasyonunu sabote ederek verilebilecek zararı düşünmek bile rahatsız edici. Elde ettiğimiz bulguları hemen üreticiyle paylaştık" dedi.

Açıklar ayrıca MITRE'ye de rapor edildi ve araştırma sürüyor.

Kaspersky Lab, nesnelerin internetine yönelik bağlantılı cihaz üreticilerine, geliştirme ve tasarım sürecinin ilk anından itibaren ürün güvenliğini dikkate almalarını tavsiye ediyor. Bunun yanı sıra eski cihazların da olası güvenlik açıkları için incelenmesini öneriyor. Bağlantılı cihazları kullananların ise fabrika ayarlarına güvenmeden, cihazlarının güvenliğini düzenli olarak kontrol etmesi gerekiyor.

 

Haftanın Öne Çıkanları

MHP’li Canpolat Bahçeli’ye tabanca hediye etti

2018-02-07 17:28 - Siyaset

Kilis ve Afrin’den kara haber: İki şehit

2018-02-03 16:52 - Gündem

Sigaraya başlama yaşı 11'e düştü!

2018-02-07 08:39 - Yaşam

Mutlu Kafe açıldı...

2018-02-04 17:22 - Yerel

Milli Eğitim Müdürü Mete Nizip'te kütüphane açtı

2018-02-07 17:04 - Eğitim

Bez Bebek Atölyesi'nden 900 çocuk faydalandı

2018-02-07 08:21 - Yerel

Şehitkamil, Su topu Şampiyonası'na ev sahipliği yaptı

2018-02-02 17:48 - Spor

Laiklik ilkesinin 81. yıldönümü

2018-02-05 09:00 - Gündem

Çimento sektörü yüzde 13,80 zamda anlaştı

2018-02-02 10:10 - Ekonomi

Rektör Gür ve eşine FETÖ soruşturması

2018-02-03 21:09 - Gündem

İlgili Haberler

Apple ilk tasarımdan uzaklaşıyor! İşte yenilenen iOS 26 arayüzü

00:00 - Teknoloji

En çok satılan bilgisayar markaları belli oldu

00:00 - Teknoloji

Samsung, akıllı saat serisi Galaxy Watch 8 modellerini tanıttı

00:00 - Teknoloji

Samsung, Galaxy Z Fold 7, Z Flip 7 ve Flip 7 FE modellerini duyurdu

00:09 - Teknoloji

TikTok'un migren tavsiyesi kola ve patates kızartması işe yarıyor mu?

00:09 - Teknoloji

Günün Manşetleri

Son dakika... Muhittin Böcek hastaneye kaldırıldı

17:10 - Gündem

Pamuk: Atatürk’süz anma, bu milletin ruhunu almadır!

15:21 - Siyaset

Milat Gazetesi Ankara Temsilcisi'nden skandal Atatürk paylaşımı!

12:03 - Gündem

Özgür Özel'i karşılarken ayaklarına zincir vurdular!

17:33 - Gündem

Erdoğan 'Birinci partiyiz' demişti! İşte son anket...

17:06 - Siyaset