VULN REPORT
/
gövde gösterisi
/
ID: 99
Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi
Summary
This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 15 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.
exploit_99.txt
# Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi
> **Otomotiv Güvenliği**: Nesnelerin İnterneti ve otonom sürüş teknolojilerinin yaygınlaşması, otomobilleri tekerlekli bilgisayarlara dönüştürmüştür. Bu yazıda araç içi CAN-bus ağları ve akıllı trafik sistemlerinin güvenliği incelenmektedir.
---
## 1. Giriş: Tekerlekli Bilgisayarlar Çağı
Geleneksel araçlar mekanik sistemlerle yönetilirken, günümüz modern elektrikli ve otonom araçları 100'den fazla Elektronik Kontrol Ünitesi (ECU) ve milyonlarca satır kod barındırmaktadır.
---
## 2. Araç İçi CAN-Bus Protokolü ve Zafiyetler
Araç içi ECU cihazlarının haberleştiği Controller Area Network (CAN-bus) protokolü, 1980'lerde tasarlanmış olup bünyesinde kimlik doğrulama veya şifreleme barındırmamaktadır.
```text
[CAN-BUS INJECTION ATTACK]
Zayıf Telematik/Infotainment ──> Gateway Aşılması ──> CAN-Bus Mesaj Enjeksiyonu ──> Fren / Direksiyon ECU Manipülasyonu
```
- **Jeep Hack (Miller & Valasek - 2015)**: İnternet üzerinden aracın eğlence sistemine sızarak seyir halindeki otomobilin frenlerini ve direksiyonunu kontrol etme gösterisi otomotiv dünyasını sarsmıştır.
- **Far Konnektörü Üzerinden Sızma (CAN Injection)**: Far kabloları kesilerek CAN-bus hattına bağlanılması ve aracın kapılarının açılıp çalıştırılması.
---
## 3. Akıllı Şehirler ve Trafik Işıkları Güvenliği
Akıllı şehirlerde trafik sinyalizasyon sistemleri ve otonom araç haberleşme altyapıları (V2X - Vehicle to Everything) siber saldırıların hedefindedir. Trafik ışıklarının manipüle edilmesi şehir genelinde kaoslara zemin hazırlayabilir.
---
## 4. UNECE WP.29 ve ISO/SAE 21434 Standartları
Otomotiv üreticileri artık yeni araç modellerinde Siber Güvenlik Yönetim Sistemi (CSMS) kurmak ve ISO 21434 standartlarına uymak zorundadır.
---
## 5. Sonuç
Otonom araçlarda siber güvenlik, sürüş güvenliğinin ayrılmaz bir parçasıdır.
Entry Stats
Views
15
Downloads
2
Comments
1