Siber Alem / Detail / 99 / Otonom-araclar-ve-akilli-sehir-altyapilarina-yonelik-siber-govde-gosterileri-ve-savunma-mimarisi
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 99

Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi

2026-07-21
15 views
Verified
AUTOMOTIVE-SEC-2026
Automotive / can-bus

Summary

This entry details a vulnerability found in the target system. The exploit was published on 2026-07-21 and has garnered 15 views from the community. It is classified under the gövde gösterisi category. Users are advised to review the source code in the Detail tab for technical specifics.

exploit_99.txt
# Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi > **Otomotiv Güvenliği**: Nesnelerin İnterneti ve otonom sürüş teknolojilerinin yaygınlaşması, otomobilleri tekerlekli bilgisayarlara dönüştürmüştür. Bu yazıda araç içi CAN-bus ağları ve akıllı trafik sistemlerinin güvenliği incelenmektedir. --- ## 1. Giriş: Tekerlekli Bilgisayarlar Çağı Geleneksel araçlar mekanik sistemlerle yönetilirken, günümüz modern elektrikli ve otonom araçları 100'den fazla Elektronik Kontrol Ünitesi (ECU) ve milyonlarca satır kod barındırmaktadır. --- ## 2. Araç İçi CAN-Bus Protokolü ve Zafiyetler Araç içi ECU cihazlarının haberleştiği Controller Area Network (CAN-bus) protokolü, 1980'lerde tasarlanmış olup bünyesinde kimlik doğrulama veya şifreleme barındırmamaktadır. ```text [CAN-BUS INJECTION ATTACK] Zayıf Telematik/Infotainment ──> Gateway Aşılması ──> CAN-Bus Mesaj Enjeksiyonu ──> Fren / Direksiyon ECU Manipülasyonu ``` - **Jeep Hack (Miller & Valasek - 2015)**: İnternet üzerinden aracın eğlence sistemine sızarak seyir halindeki otomobilin frenlerini ve direksiyonunu kontrol etme gösterisi otomotiv dünyasını sarsmıştır. - **Far Konnektörü Üzerinden Sızma (CAN Injection)**: Far kabloları kesilerek CAN-bus hattına bağlanılması ve aracın kapılarının açılıp çalıştırılması. --- ## 3. Akıllı Şehirler ve Trafik Işıkları Güvenliği Akıllı şehirlerde trafik sinyalizasyon sistemleri ve otonom araç haberleşme altyapıları (V2X - Vehicle to Everything) siber saldırıların hedefindedir. Trafik ışıklarının manipüle edilmesi şehir genelinde kaoslara zemin hazırlayabilir. --- ## 4. UNECE WP.29 ve ISO/SAE 21434 Standartları Otomotiv üreticileri artık yeni araç modellerinde Siber Güvenlik Yönetim Sistemi (CSMS) kurmak ve ISO 21434 standartlarına uymak zorundadır. --- ## 5. Sonuç Otonom araçlarda siber güvenlik, sürüş güvenliğinin ayrılmaz bir parçasıdır.

Author Profile

Admin
Admin Elite Member
View All Submissions

Entry Stats

Views 15
Downloads 2
Comments 1
Siber Alem V1 Status: Operational | Exploits: 472 (156 Verified)
Ping: 18ms Lang: EN