BYD Shark 6 uzaktan hacklendi: Kişisel veriler tehlikede

4
BYD Shark 6 uzaktan hacklendi: Kişisel veriler tehlikede

BYD Shark 6 Uzaktan Erişime Açık Çıktı

Avustralya’da yapılan kontrollü bir siber güvenlik deneyi, Çinli otomobil üreticisi BYD’nin Shark 6 modelinde ciddi uzaktan erişim güvenlik açıkları bulunduğunu ortaya koydu. 27 Eylül 2026 tarihinde kamuoyuna duyurulan bu deneyde, bir siber güvenlik araştırmacısı aracın konumunu takip etmeyi, mikrofonunu dinlemeyi ve hatta kapı kilitleri ile aydınlatma sistemine müdahale etmeyi başardı.

Deneyin en dikkat çekici anlarından biri, gece sürüşü sırasında aracın farlarının uzaktan bir bilgisayar üzerinden kapatılması oldu. Bu durum, modern bağlantılı araçların fiziksel kontrolünün bile siber saldırganlar tarafından ele geçirilebileceği endişesini artırdı.

Kişisel Veriler ve Araç Kontrolü Tehdit Altında

Fortify Labs kurucu ortağı Dan Hreszczuk tarafından gerçekleştirilen deneyde, araştırmacıya iki hafta süre tanındı ve bu süre sonunda BYD Shark 6’nın bazı sistemlerine uzaktan erişim sağlandı. Aracın gerçek zamanlı konumu izlenirken, kabin mikrofonu da uzaktan etkinleştirildi.

Araştırmacı, araç içindeki bir telefon görüşmesi sırasında söylenen geçici banka şifresi gibi kişisel bilgileri kaydederek, bu verilerin ne kadar kolay ele geçirilebileceğini gösterdi. Hatta, kilidi açık bir iPhone’un araç içinde bırakılmasıyla Siri’ye uzaktan erişim sağlanarak kullanıcının ev adresi ve doğum tarihi gibi hassas bilgilere ulaşılabileceği de kanıtlandı.

Arka Plan: Bağlantılı Araçların Yükselişi ve Siber Riskler

Günümüz otomobilleri, tekerlekler üzerinde hareket eden devasa birer bilgisayar ağına dönüştü. Uzaktan güncelleme, mobil uygulama entegrasyonu ve sürekli internet bağlantısı gibi özellikler, sürüş deneyimini zenginleştirirken, beraberinde yeni siber güvenlik riskleri getiriyor.

Siber güvenlik uzmanları, bağlantılı araçların topladığı devasa kişisel verilerin yabancı devletler veya siber korsanlarla paylaşılabileceği endişesini sıkça dile getiriyor. Bu veriler arasında konum, sürüş alışkanlıkları ve ses kayıtları gibi kritik bilgiler bulunuyor.

Yazılım Güncellemeleri Üzerinden Yeni Tehditler

Kaspersky tarafından Ağustos 2026‘da deşifre edilen bir kötü amaçlı yazılım kampanyası, Android tabanlı araç multimedya sistemlerini hedef alarak otomatik güncelleme servisleri üzerinden araçlara sızdı. Uzmanlar, bu olayı doğrudan araç multimedya ünitelerine dağıtılan ilk zararlı yazılım vakası olarak değerlendiriyor.

Saldırı zinciri, meşru güncelleme kanallarını kötüye kullanarak zararlı modülleri sisteme yüklüyor. Bu durum, sürücülerin şüpheli bir e-postaya tıklamasına veya korsan bir uygulama yüklemesine gerek kalmadan, sadece bir güncelleme ile sistemin ele geçirilebileceği anlamına geliyor.

Düzenlemeler Sıkılaşıyor: AB Siber Esneklik Yasası

Avrupa Birliği, bağlantılı araçların siber güvenliğini sağlamak amacıyla önemli adımlar atıyor. 11 Eylül 2026 itibarıyla raporlama yükümlülükleri başlayan Siber Esneklik Yasası (CRA), donanım ve yazılım ürünleri için siber güvenliği temel bir gereklilik haline getiriyor.

Bu yasa, siber güvenlik sorumluluğunu araç platformunun ötesine taşıyarak, bulut hizmetleri, üçüncü taraf yazılımlar ve OTA (havadan) güncellemeler gibi tüm dijital ekosistemi kapsıyor. Üreticilerin, ürün yaşam döngüsü boyunca siber güvenlik risklerini yönetmeleri ve yazılımları güncel tutmaları zorunlu hale geliyor.

Hollanda’dan Gizli Konuşma Uyarısı

Hollanda istihbaratı, 1 Ekim 2026 tarihinde yaptığı bir uyarıda, modern araçlardaki bağlantılı sistemlerin güvenlik zafiyetlerine dikkat çekti. Kurum, araç içi mikrofon ve kameraların teknik olarak uzaktan etkinleştirilebileceğini belirterek, kullanıcıları araç içinde veya yakınında gizli konuşmalar yapmaktan kaçınmaları konusunda uyardı.

Bu uyarı, özellikle Çinli üreticilerin araçlarından toplanan verilerin güvenliği ve teknolojik bağımlılık konularındaki endişeleri artırıyor. Araçların sensörler, kameralar, mikrofonlar ve coğrafi konum verileri gibi büyük miktarda bilgi topladığı vurgulanıyor.

Kullanıcıya Etkisi: Ne Anlama Geliyor?

Bağlantılı araçlardaki siber güvenlik açıkları, sürücülerin ve yolcuların hayatını doğrudan etkileyebilir. Aracın uzaktan kontrol edilmesi, kazalara yol açabilecek fiziksel güvenlik riskleri yaratırken, kişisel verilerin çalınması kimlik hırsızlığı veya banka hesaplarının boşaltılması gibi finansal zararlara neden olabilir.

Ele geçirilen bir araç, aynı zamanda bir takip cihazına dönüşerek kişilerin günlük hareketlerini anlık olarak izleyebilir. Bu risklere karşı kullanıcıların bilinçli olması ve üreticilerin sürekli güvenlik güncellemeleri sunması büyük önem taşıyor.

Geleceğe Yönelik Adımlar ve Sektörün Sorumluluğu

Otomotiv sektörü, siber güvenlik tehditlerine karşı daha dirençli sistemler geliştirmek zorunda. Uzmanlar, üreticilerin yalnızca regülasyonlara uymakla kalmayıp, siber güvenlik konusunda inovasyon yapmaları gerektiğini belirtiyor.

Sürücülerin de potansiyel tehlikeler hakkında eğitilmesi ve güvenlik bilincinin artırılması kritik bir rol oynuyor. Şirketlerin uygun destek sistemleri sağlaması ve yeni bulunan açıkları hızla yamalaması, bağlantılı araçların geleceği için vazgeçilmez bir gereklilik olarak öne çıkıyor.


Benzer Yazılar

Bir yanıt yazın