Siber Alem / Detail / 99 / Otonom-araclar-ve-akilli-sehir-altyapilarina-yonelik-siber-govde-gosterileri-ve-savunma-mimarisi
vuln_report_viewer.sh
VULN REPORT / gövde gösterisi / ID: 99

Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi

2026-07-21
18 görüntülenme
Doğrulandı
AUTOMOTIVE-SEC-2026
Automotive / can-bus

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 18 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_99.txt
# Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi > **Otomotiv Güvenliği**: Nesnelerin İnterneti ve otonom sürüş teknolojilerinin yaygınlaşması, otomobilleri tekerlekli bilgisayarlara dönüştürmüştür. Bu yazıda araç içi CAN-bus ağları ve akıllı trafik sistemlerinin güvenliği incelenmektedir. --- ## 1. Giriş: Tekerlekli Bilgisayarlar Çağı Geleneksel araçlar mekanik sistemlerle yönetilirken, günümüz modern elektrikli ve otonom araçları 100'den fazla Elektronik Kontrol Ünitesi (ECU) ve milyonlarca satır kod barındırmaktadır. --- ## 2. Araç İçi CAN-Bus Protokolü ve Zafiyetler Araç içi ECU cihazlarının haberleştiği Controller Area Network (CAN-bus) protokolü, 1980'lerde tasarlanmış olup bünyesinde kimlik doğrulama veya şifreleme barındırmamaktadır. ```text [CAN-BUS INJECTION ATTACK] Zayıf Telematik/Infotainment ──> Gateway Aşılması ──> CAN-Bus Mesaj Enjeksiyonu ──> Fren / Direksiyon ECU Manipülasyonu ``` - **Jeep Hack (Miller & Valasek - 2015)**: İnternet üzerinden aracın eğlence sistemine sızarak seyir halindeki otomobilin frenlerini ve direksiyonunu kontrol etme gösterisi otomotiv dünyasını sarsmıştır. - **Far Konnektörü Üzerinden Sızma (CAN Injection)**: Far kabloları kesilerek CAN-bus hattına bağlanılması ve aracın kapılarının açılıp çalıştırılması. --- ## 3. Akıllı Şehirler ve Trafik Işıkları Güvenliği Akıllı şehirlerde trafik sinyalizasyon sistemleri ve otonom araç haberleşme altyapıları (V2X - Vehicle to Everything) siber saldırıların hedefindedir. Trafik ışıklarının manipüle edilmesi şehir genelinde kaoslara zemin hazırlayabilir. --- ## 4. UNECE WP.29 ve ISO/SAE 21434 Standartları Otomotiv üreticileri artık yeni araç modellerinde Siber Güvenlik Yönetim Sistemi (CSMS) kurmak ve ISO 21434 standartlarına uymak zorundadır. --- ## 5. Sonuç Otonom araçlarda siber güvenlik, sürüş güvenliğinin ayrılmaz bir parçasıdır.

Yazar Profili

Admin
Admin Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 18
İndirmeler 3
Yorumlar 1
Siber Alem V1 Status: Operational | Exploits: 475 (156 Verified)
Ping: 18ms Lang: TR