# Otonom Araçlar ve Akıllı Şehir Altyapılarına Yönelik Siber Gövde Gösterileri ve Savunma Mimarisi > **Otomotiv Güvenliği**: Nesnelerin İnterneti ve otonom sürüş teknolojilerinin yaygınlaşması, otomobilleri tekerlekli bilgisayarlara dönüştürmüştür. Bu yazıda araç içi CAN-bus ağları ve akıllı trafik sistemlerinin güvenliği incelenmektedir. --- ## 1. Giriş: Tekerlekli Bilgisayarlar Çağı Geleneksel araçlar mekanik sistemlerle yönetilirken, günümüz modern elektrikli ve otonom araçları 100'den fazla Elektronik Kontrol Ünitesi (ECU) ve milyonlarca satır kod barındırmaktadır. --- ## 2. Araç İçi CAN-Bus Protokolü ve Zafiyetler Araç içi ECU cihazlarının haberleştiği Controller Area Network (CAN-bus) protokolü, 1980'lerde tasarlanmış olup bünyesinde kimlik doğrulama veya şifreleme barındırmamaktadır. ```text [CAN-BUS INJECTION ATTACK] Zayıf Telematik/Infotainment ──> Gateway Aşılması ──> CAN-Bus Mesaj Enjeksiyonu ──> Fren / Direksiyon ECU Manipülasyonu ``` - **Jeep Hack (Miller & Valasek - 2015)**: İnternet üzerinden aracın eğlence sistemine sızarak seyir halindeki otomobilin frenlerini ve direksiyonunu kontrol etme gösterisi otomotiv dünyasını sarsmıştır. - **Far Konnektörü Üzerinden Sızma (CAN Injection)**: Far kabloları kesilerek CAN-bus hattına bağlanılması ve aracın kapılarının açılıp çalıştırılması. --- ## 3. Akıllı Şehirler ve Trafik Işıkları Güvenliği Akıllı şehirlerde trafik sinyalizasyon sistemleri ve otonom araç haberleşme altyapıları (V2X - Vehicle to Everything) siber saldırıların hedefindedir. Trafik ışıklarının manipüle edilmesi şehir genelinde kaoslara zemin hazırlayabilir. --- ## 4. UNECE WP.29 ve ISO/SAE 21434 Standartları Otomotiv üreticileri artık yeni araç modellerinde Siber Güvenlik Yönetim Sistemi (CSMS) kurmak ve ISO 21434 standartlarına uymak zorundadır. --- ## 5. Sonuç Otonom araçlarda siber güvenlik, sürüş güvenliğinin ayrılmaz bir parçasıdır.