‘Casuslar’ yollarda! Şahsî bilgiler onda… Uzaktan kaza yaptırabilir

EREN KOCA – ABD’de 1 Ocak’ta Donald Trump’a ilişkin otelin önünde Elon Musk’ın Tesla firmasının ürettiği “Cybertruck” isimli elektrikli araç patlamış; Tesla’nın şoför hakkında detaylı data toplayıp polise vermesi ise şoförlerin bilgilerine, kayıtlarına, pozisyonlarına ulaşabildiğini ortaya çıkarmıştı. Bu durum elektrikli arabalarla ilgili birçok soruyu gündeme getirdi. Uzmanlar, bu araçların nasıl bilgi topladığını, bu datalara diğerlerinin ulaşıp ulaşamayacağını, araçların uzaktan hacklenme tehlikesini Milliyet’e anlattı.
PATLATMAK DA MÜMKÜN
■ Etik Hacker Tamer Şahin: İnternete bağlanabilen günümüz arabaları üreticiler tarafından denetim edilebiliyor lakin elektrikli arabalarda bu bir adım ileride, Teslalarda daha da ileride. Yani Tesla uzaktan kapının kilitlerini açabilir, arabası kilitleyebilir, arabadaki kamera ve mikrofonu faal edebilir. Uzaktan büsbütün denetim edilebilir, olağan ki üzerindeki batarya ile ilgili parametreler de uzaktan değiştirilebilir ve patlama vs. üzere ziyan verici şeyler yapılabilir.
TELEFONDAKİ BİLGİLER
Bizde de çok sayıda elektrikli araba var. Çinli elektrikli arabalarda de bunların hepsi geçerli ve bu Çin tarafından denetim edilebiliyor. Üzerindeki sensörler, kameralar, mikrofonlarla da takip edilebiliyor. Bu arabalarda cep telefonunuzu da bağladığınızda şayet rehberinize de erişim verdiyseniz yahut büsbütün entegre halde telefonunuzu kullandıysanız olağan ki bu bilgiler Çinli bir firmaya ilişkin arabaysa Çinlilere, Amerikalılara aitse Amerikalılara vs. iletiliyor. Sizin iletilerinize ve öbür tüm bilgilere erişiyor zira o müsaadesi vermiş oluyorsunuz.
Bütün akıllı araçlar ve bilhassa elektrikli arabalar uzaktan kaza yaptırılabilir zira yarı otonom özellikleri olan arabalar, internete bağlı özellikleri olan arabalar, uzaktan yönetilebiliyor.
VERİLER KORUNUYOR MU?
■ İsimli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık: Araç içindeki yazılımlar ve temas sistemleri, telefonlarımızla senkronize olduğunda yalnızca navigasyon bilgilerini değil, tıpkı vakitte arama kayıtları, bildiriler ve hatta müzik tercihleri üzere şahsî bilgilere de erişebiliyor. Bilhassa araç üreticilerinin yahut üçüncü taraf yazılım sağlayıcılarının bu bilgilere erişimi ve bunları nasıl kullandığı konusu pek çok kişi için tasa kaynağı… Kimi araçlar daima internet teması sayesinde pozisyon datalarını anlık olarak iletebiliyor. Bu dataların inançlı bir formda saklanıp saklanmadığı yahut makus niyetli bireylerin eline geçip geçmeyeceği ise büyük bir soru işareti. Cep telefonunu otomobile bağlamak hakikaten pratik lakin güvenlik açısından kimi riskleri göz arkası etmemek gerekiyor. Hayalet ekrana sızılabilir. Ayrıyeten, ikinci el bir araç aldığınızda evvelki sahibin bilgilerinin sistemde kalmış olma ihtimali bile var.

Leave the World Behind (Dünyayı Gerisinde Bırak) isimli sinemada de tam otomatik sürüş modundaki Tesla araçlar siber hücum sonucu denetimden çıkıyor ve kazalar nedeniyle yollar kapanıyordu.
YETKİSİZ ERİŞİM
■ Toplumsal Medya ve Dijital Güvenlik Eğitim Araştırma Merkezi Lideri Prof. Dr. Levent Eraslan: Tesla’nın sunduğu özelliklere benzeri teknolojilere sahip araçlar Türkiye’de de bulunuyor. Bu araçlar, GPS ile pozisyonunuzu belirleyebilir. Cep telefonunuzla senkronize olarak arama kayıtlarına, iletilere ve başka bilgilere erişebilir, araç içi multimedya ve navigasyon sistemleri sayesinde datalarınızı toplayabilir. Fakat bu bilgiler ekseriyetle aracın üreticisi tarafından toplanır ve zımnilik siyasetlerine bağlı olarak işlenir. Yetkisiz erişim mümkün olsa da, araç üreticileri çoklukla bu tıp hassas bilgileri korumak için şifreleme metotları kullanır. Tekrar de bilgilerin hacklenme riski her vakit mevcuttur.

Tesla, ABD’de patlayan Cybertruck’ın şoförüyle ilgili detaylı dataları polisle paylaştı.
İLK HACKLEME 2014’TE
■ Siber Güvenlik Uzmanı Gökhan Say da 2014 yılında birinci otomobilin Charlie Miller tarafından hacklendiğini belirterek “Araçların frenlerinin, direksiyonlarının kitlenebileceğini Charlie Miller kanıtladı. Patlatılan Tesla aracının lokasyon bildirme özelliklerine sahip diğer marka araçlar Türkiye’de de var. İnternete bağlanan bütün araçlarda, uzaktan dayanak yeteneklerine sahip olan Türkiye’deki çabucak hemen bütün araçlarda bu işlevler var. Telefonu araca bağladın mı tüm kontaklara ulaşılabiliyor” dedi.