VULN REPORT
/
gövde gösterisi
/
ID: 99
Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi
Özet
Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 18 görüntülenme almıştır. gövde gösterisi kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.
exploit_99.txt
# Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi
> **Otomotiv Güvenliği**: Nesnelerin İnterneti ve otonom sürüş teknolojilerinin yaygınlaşması, otomobilleri tekerlekli bilgisayarlara dönüştürmüştür. Bu yazıda araç içi CAN-bus ağları ve akıllı trafik sistemlerinin güvenliği incelenmektedir.
---
## 1. Giriş: Tekerlekli Bilgisayarlar Çağı
Geleneksel araçlar mekanik sistemlerle yönetilirken, günümüz modern elektrikli ve otonom araçları 100'den fazla Elektronik Kontrol Ünitesi (ECU) ve milyonlarca satır kod barındırmaktadır.
---
## 2. Araç İçi CAN-Bus Protokolü ve Zafiyetler
Araç içi ECU cihazlarının haberleştiği Controller Area Network (CAN-bus) protokolü, 1980'lerde tasarlanmış olup bünyesinde kimlik doğrulama veya şifreleme barındırmamaktadır.
```text
[CAN-BUS INJECTION ATTACK]
Zayıf Telematik/Infotainment ──> Gateway Aşılması ──> CAN-Bus Mesaj Enjeksiyonu ──> Fren / Direksiyon ECU Manipülasyonu
```
- **Jeep Hack (Miller & Valasek - 2015)**: İnternet üzerinden aracın eğlence sistemine sızarak seyir halindeki otomobilin frenlerini ve direksiyonunu kontrol etme gösterisi otomotiv dünyasını sarsmıştır.
- **Far Konnektörü Üzerinden Sızma (CAN Injection)**: Far kabloları kesilerek CAN-bus hattına bağlanılması ve aracın kapılarının açılıp çalıştırılması.
---
## 3. Akıllı Şehirler ve Trafik Işıkları Güvenliği
Akıllı şehirlerde trafik sinyalizasyon sistemleri ve otonom araç haberleşme altyapıları (V2X - Vehicle to Everything) siber saldırıların hedefindedir. Trafik ışıklarının manipüle edilmesi şehir genelinde kaoslara zemin hazırlayabilir.
---
## 4. UNECE WP.29 ve ISO/SAE 21434 Standartları
Otomotiv üreticileri artık yeni araç modellerinde Siber Güvenlik Yönetim Sistemi (CSMS) kurmak ve ISO 21434 standartlarına uymak zorundadır.
---
## 5. Sonuç
Otonom araçlarda siber güvenlik, sürüş güvenliğinin ayrılmaz bir parçasıdır.
Kayıt İstatistikleri
Görüntülenme
18
İndirmeler
3
Yorumlar
1