Takograftaki güvenlik açığına solucan bulaşmış olabilir

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Colorado Eyalet Üniversitesi'ndeki araştırmacılara göre, yaygın olarak kullanılan elektronik takograflardaki (ELD'ler) güvenlik açıkları, 14 milyondan fazla ABD kamyonunda mevcut olabilir. Uzmanlar saldırıların nasıl gerçekleşebileceğini gösterdi.

ABD düzenlemeleri, modern kamyonların elektronik kayıt cihazlarıyla (ELD'ler) donatılmasını gerektiriyor ancak bunlar potansiyel siber güvenlik tehdit vektörleri haline geldi. Üç Colorado Eyalet Üniversitesi uzmanının araştırması, yaygın olarak kullanılan ELD'lerde üç kritik güvenlik açığını ortaya çıkarıyor.

Takograflarda üç zayıf nokta

İlk olarak, ELD'lerin kablosuz olarak kontrol edilerek rastgele Denetleyici Alan Ağı (CAN) mesajları gönderilerek araç sistemlerinin yetkisiz kontrolüne olanak tanınabileceğini gösterdiler.

İkinci güvenlik açığı, kötü amaçlı yazılımların bu ELD'lere yüklenebileceğini ve saldırganların verileri ve araç operasyonlarını istedikleri gibi manipüle etmelerine olanak sağladığını gösteriyor. Son ve belki de en endişe verici güvenlik açığı, bu cihazların doğasında olan ağ oluşturma yeteneğinden yararlanan, kendi kendine yayılan bir kamyondan kamyona solucanın olasılığıdır. Böyle bir saldırı, ticari filolarda geniş çapta aksamalara yol açarak güvenlik ve operasyonlar açısından ciddi sonuçlar doğurabilir.

Bir test sisteminde hack gösterimi

Test sistemlerini bir test tezgahında kullanan uzmanlar, yalnızca teorik kaygılarının olmadığını, aynı zamanda saldırıların pratikte nasıl çalıştığını da gösterdi. Bu sonuçlar, ELD sistemlerinin güvenlik durumunun iyileştirilmesine acil bir ihtiyaç olduğunu göstermektedir.
Bazı en iyi uygulamaları takip etmek ve bilinen gereksinimlere bağlı kalmak, bu sistemlerin güvenliğini önemli ölçüde artırabilir. Araştırmacılar, güvenlik açıklarını keşfetme sürecini ve bunların istismarını ayrıntılı bir raporda açıklıyor.

Kırmızı./sel

 

Konuyla ilgili makaleler

Takograftaki güvenlik açığına solucan bulaşmış olabilir

Colorado Eyalet Üniversitesi'ndeki araştırmacılara göre 14 milyondan fazla ABD kamyonunun standart elektronik takograflarında güvenlik açığı olabilir ➡ Devamını oku

APT29 ile Akşam Yemeği

Şubat 2024'ün sonlarında Mandiant, Rusya Federasyonu destekli bir tehdit grubu olan APT29'u tespit etti. ➡ Devamını oku

SAML saldırı tekniğinin yeni çeşidi

Güvenlik araştırmacıları, ekibin "Gümüş SAML" adını verdiği kötü şöhretli Altın SAML saldırı tekniğinin yeni bir versiyonunu keşfetti. İle ➡ Devamını oku

AB diplomatları: Bagajlarında kötü amaçlı yazılım varken şarap tadımına davet 

Yakın zamanda tespit edilen bir siber casusluk kampanyası, son derece uzmanlaşmış saldırganların devlet kurumlarını ve diplomatları nasıl hedef aldığını gösteriyor. Bu tehdit aktörleri sahte davetiyeler kullandı ➡ Devamını oku

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku