11:13 23-11-2025
Modern otomobillerde siber güvenlik ve mahremiyet krizi
Araçlar artık çevrim içi bilgisayarlar. DEF CON bulguları, artan ECU sayısı ve veri paylaşımıyla büyüyen otomobil siber güvenliği riskini ve çözümleri inceleyin
Modern otomobiller artık tam anlamıyla tekerlekli bilgisayarlar: sürekli çevrim içi, kablosuz güncellemeler alıyor ve on milyonlarca satır kod çalıştırıyor. Bu konforun yanına yeni bir tehlike eklendi: siber saldırılar. Güvenlik araştırmacısı Eaton Zveare, üreticilerin farkına bile varmadıkları olaylarla şimdiden yüzleştiklerini, tabloyu saatli bomba olarak gördüğünü ve sektörün korumaya yeterince yatırım yapmadığını belirtiyor. Parlak teknoloji vitrinine rağmen, direksiyonun ardındaki kırılganlık daha görünür hale geliyor.
Tehdit yalın: Bir araç ele geçirildiğinde bir saldırgan direksiyon ya da frenleme üzerinde etkide bulunabilir ya da geniş kişisel veri havuzlarına erişebilir. DEF CON konferansında uzmanlar, otomotiv sistemlerine sızmanın ne kadar kolaylaştığını açıkça dile getirdi. Saldırı yüzeyinin büyümesi de buna paralel: 2000’de yaklaşık 30 elektronik kontrol ünitesi varken, bugün üst sınıf modellerde sayı 150’ye kadar çıkabiliyor. Rakamlar zaten yeterince konuşuyor.
Sektör karşı hamle peşinde. Otomobil üreticileri, teknoloji şirketleri ve kamu kurumlarını bir araya getiren GlobalPlatform gibi konsorsiyumlar, geleceğin otonom modelleri için ortak bir güvenlik mimarisi ve sızmalara karşı yöntemler geliştiriyor. Ancak birçok markanın yaklaşımı güvenlik hedeflerini zayıflatabiliyor; örneğin kişisel verilerin toplanması ve üçüncü taraflarla paylaşılması. GM ve OnStar’ı içeren olay, bilgilerin araç sahibinin haberi olmadan sigorta şirketlerine ne kadar kolay ulaşabildiğini gösterdi. Veriler kabini aştığı anda güven hızla aşınıyor; güvenlik stratejisi mahremiyetle ters düştüğünde, sistemi zaafa sürüklüyor.
Siber güvenlik birinci öncelik hâline gelene kadar, risk hem otomotiv dünyası hem de sürücüler için büyümeye devam edecek. Yolun güvenli kalması, yazılımın gücü kadar korumaya ayrılan ciddiyete bağlı.