‘Casuslar’ yollarda! Ferdî bilgiler onda… Uzaktan kaza yaptıralabilir

Eren Koca – ABD’de 1 Ocak’ta Donald Trump’a ilişkin otelin önünde Elon Musk’ın Tesla firmasının ürettiği “Cybertruck” isimli elektrikli araç patlamış; Tesla’nın şoför hakkında detaylı bilgi toplayıp polise vermesi ise şoförlerin bilgilerine, kayıtlarına, pozisyonlarına ulaşabildiğini ortaya çıkarmıştı. Bu durum elektrikli arabalarla ilgili birçok soruyu gündeme getirdi. Uzmanlar, bu araçların nasıl bilgi topladığını, bu bilgilere diğerlerinin ulaşıp ulaşamayacağını, araçların uzaktan hacklenme tehlikesini Milliyet’e anlattı.
Patlatmak da mümkün
■ Etik Hacker Tamer Şahin: İnternete bağlanabilen günümüz arabaları üreticiler tarafından denetim edilebiliyor fakat elektrikli arabalarda bu bir adım ileride, Teslalarda daha da ileride. Yani Tesla uzaktan kapının kilitlerini açabilir, arabası kilitleyebilir, arabadaki kamera ve mikrofonu etkin edebilir. Uzaktan külliyen denetim edilebilir, natürel ki üzerindeki batarya ile ilgili parametreler de uzaktan değiştirilebilir ve patlama vs. üzere ziyan verici şeyler yapılabilir.
Telefondaki bilgiler
Bizde de çok sayıda elektrikli araba var. Çinli elektrikli arabalarda de bunların hepsi geçerli ve bu Çin tarafından denetim edilebiliyor. Üzerindeki sensörler, kameralar, mikrofonlarla da takip edilebiliyor. Bu arabalarda cep telefonunuzu da bağladığınızda şayet rehberinize de erişim verdiyseniz yahut büsbütün entegre halde telefonunuzu kullandıysanız natürel ki bu bilgiler Çinli bir firmaya ilişkin arabaysa Çinlilere, Amerikalılara aitse Amerikalılara vs. iletiliyor. Sizin iletilerinize ve öbür tüm bilgilere erişiyor zira o müsaadesi vermiş oluyorsunuz.
Bütün akıllı araçlar ve bilhassa elektrikli arabalar uzaktan kaza yaptırılabilir zira yarı otonom özellikleri olan arabalar, internete bağlı özellikleri olan arabalar, uzaktan yönetilebiliyor.
Veriler korunuyor mu?
■ İsimli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık: Araç içindeki yazılımlar ve temas sistemleri, telefonlarımızla senkronize olduğunda yalnızca navigasyon datalarını değil, birebir vakitte arama kayıtları, bildiriler ve hatta müzik tercihleri üzere ferdî bilgilere de erişebiliyor. Bilhassa araç üreticilerinin yahut üçüncü taraf yazılım sağlayıcılarının bu datalara erişimi ve bunları nasıl kullandığı konusu pek çok kişi için telaş kaynağı… Kimi araçlar daima internet ilişkisi sayesinde pozisyon bilgilerini anlık olarak iletebiliyor. Bu bilgilerin inançlı bir formda saklanıp saklanmadığı yahut makûs niyetli şahısların eline geçip geçmeyeceği ise büyük bir soru işareti. Cep telefonunu otomobile bağlamak nitekim pratik lakin güvenlik açısından kimi riskleri göz arkası etmemek gerekiyor. Hayalet ekrana sızılabilir. Ayrıyeten, ikinci el bir araç aldığınızda evvelki sahibin bilgilerinin sistemde kalmış olma ihtimali bile var.

Leave the World Behind (Dünyayı Gerisinde Bırak) isimli sinemada de tam otomatik sürüş modundaki Tesla araçlar siber taarruz sonucu denetimden çıkıyor ve kazalar nedeniyle yollar kapanıyordu.
Yetkisiz erişim
■ Toplumsal Medya ve Dijital Güvenlik Eğitim Araştırma Merkezi Lideri Prof. Dr. Levent Eraslan: Tesla’nın sunduğu özelliklere benzeri teknolojilere sahip araçlar Türkiye’de de bulunuyor. Bu araçlar, GPS ile pozisyonunuzu belirleyebilir. Cep telefonunuzla senkronize olarak arama kayıtlarına, iletilere ve öteki bilgilere erişebilir, araç içi multimedya ve navigasyon sistemleri sayesinde bilgilerinizi toplayabilir. Lakin bu datalar ekseriyetle aracın üreticisi tarafından toplanır ve saklılık siyasetlerine bağlı olarak işlenir. Yetkisiz erişim mümkün olsa da, araç üreticileri ekseriyetle bu cins hassas bilgileri korumak için şifreleme formülleri kullanır. Yeniden de bilgilerin hacklenme riski her vakit mevcuttur.

Tesla, ABD’de patlayan Cybertruck’ın şoförüyle ilgili detaylı bilgileri polisle paylaştı.
İlk hackleme 2014’te
■ Siber Güvenlik Uzmanı Gökhan Say da 2014 yılında birinci otomobilin Charlie Miller tarafından hacklendiğini belirterek “Araçların frenlerinin, direksiyonlarının kitlenebileceğini Charlie Miller kanıtladı. Patlatılan Tesla aracının lokasyon bildirme özelliklerine sahip öteki marka araçlar Türkiye’de de var. İnternete bağlanan bütün araçlarda, uzaktan takviye yeteneklerine sahip olan Türkiye’deki çabucak hemen bütün araçlarda bu işlevler var. Telefonu araca bağladın mı tüm kontaklara ulaşılabiliyor” dedi.