Etiket arşivi: Charlie Miller

Araba hackleme sezonu devam ediyor

Güvenlik uzmanları Charlie Miller ve Chris Valasek’in, Jeep Cherockee marka araçları 10 mil uzaktan hacklemesinin ardından otomobil sektörü bir diğer hackleme olayıyla sarsıldı.

İLGİLİ YAZI >> ARABALARDA İNTERNET İHTİYAÇ MI, SALDIRIYA KAPI AÇAN BİR LÜKS MÜ?

Washington D.C.’de düzenlenen Usenix Güvenlik Konferansı’nda sunum yapan araştırmacılar; sigorta şirketlerinin, sürücülerin araç kullanma alışkanlıklarını tespit etmek için arabalara yerleştirilen internet bağlantılı bir cihazdaki güvenlik açığını istismar etmeyi başardı. Bir SMS mesajıyla dahi istismar edilebilen açıklığı kullanan araştırmacılar, bu sayede aracın fren sistemleri de dahil olmak üzere birçok merkezi mekanizamayı kontrol edebileceklerini açıkladı.

İLGİLİ YAZI >> GM ÜRETTİĞİ ARABALARIN SİBER GÜVENLİĞİ İÇİN AYRI BİRİM KURDU

Bir Fransız firmasının ürettiği teçhizat kilidini kullanan sigorta şirketleri araçların gittikleri yol boyunca çeşitli göstergeleri kullanarak sigorta primini belirlemeyi amaçlıyor. Chrysler geçtiğimiz ay Jeep Cherockee marka araçlarda istismar edilen güvenlik açığı nedeniyle 1.4 milyon aracı geri çağırmıştı.

Arabalarda internet ihtiyaç mı, saldırıya kapı açan bir lüks mü?

Güvenlik uzmanları Charlie Miller ve Chris Valasek’in Jeep Cherokee marka araçların kontrolünü 10 mil (yaklaşık 16 km) uzaktan sadece bir bilgisayar ile ele geçirmesi, araçlarında internet bağlantısı bulunan sürücülerin hayatlarının tehlikede olabileceğini ortaya koydu.

İLGİLİ YAZI >> HACKER DÜNYASININ BEYEFENDİSİ: CHARLIE MILLER

Wired.com’dan Andy Greenberg’in aktardığına göre Miller ve Valasek’in geliştirdikleri yazılım, hackerların Jeep’in araç içi sistemine, gösterge paneline, direksiyonuna, frenlerine ve vites mekanizmasına komutlar verebilmesini sağlıyor. Hatta Greenberg’in yazdığına göre Valasek; aracın havalandırmasını, cam sileceklerini ve frenlerini dahi kontrol altına alabiliyor. Jeep Cherokee’nin hacklenmesi ayrıca Fiat Chrysler tarafından üretilen 470 bin aracın risk altında olabileceği için korku uyandırdı. Yapılan deney internete bağlı olan araçların siber saldırılara karşı güvenliğini sağlamaktan kim sorumlu olduğu sorusunu da akıllara getirdi. Araba üreticisi mi yoksa kullanıcısı mı?

SİBER BÜLTEN HAFTALIK RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Önce hackledi, sonra kaza yaptırdı

İkili araca nasıl siber saldırı düzenlenebileceğini ve aracın nasıl kontrol altına alınabileceğini uygulamalı olarak gösterdi. Miller ve Valasek, Fiat Chrysler’ın araç içi sistemini kontrol eden Uconnect yazılımındaki güvenlik açıklarına sızabildi ve uzaktan kumandalı merkezi kilitleme ve akıllı telefon kullanım uygulaması gibi özelliklere erişebildi. İkili aracın direksiyonunu kontrol altına aldı, aracın GPS koordinatlarını belirledi, rotasını çizdi ve hızını ayarlayabildi. Hatta aracın bir çukura girmesini sağlayarak, otomobilinde siber saldırıya maruz kalan insanların hayatının nasıl tehlikede olduğunu gözler önüne serdi. Miller ve Valasek’e göre en büyük güvenlik zafiyeti araçların internete erişim kabiliyeti. Çünkü IP adresini bilen herhangi biri bu şekilde aracın bilgisayar sistemine ulaşabilir. Güvenlik uzmanları hacklenen araç sahiplerini RA3 veya RA4 model radyo/navigasyon sistemleriyle donatılmış araçlar için yayınlanan güvenlik güncelleştirme yamasını yüklemelerini öneriyor. İkili daha önce de Toyota Prius ve Ford Escape’i hacklemişti.

İLGİLİ HABER >> UÇAKLAR HACKLENEBİLİR Mİ?

Uzmanlar ulaşımda internete temkinli yaklaşıyor

Clodmark şirketi araştırmacı analisti Andrew Conway, “Navigasyon, eğlence, telefon araması, hava tahmini gibi arabada internet bağlantısı olmasını gerektiren pek çok iyi sebep var” dedi fakat aracın sürüş sistemine bağlantı kurabilmek için çok da iyi bir sebebin olmadığına vurgu yaptı. Kaspersky Lab güvenlik araştırmacısı Marta Janus ise internete bağlı olan herşeyin potansiyel olarak siber saldırılara açık olduğunu söyledi. Janus ulaşım, endüstriyel sistemler ve altyapı sistemlerinde genele açık olan internetin kullanılmaması gerektiğini, bunun yerine özel olarak hazırlanmış, ısmarlama güvenlik protokollerini içeren farklı ağlar kurulması gerektiğinin altını çizdi.

 

Hacker Dünyasının Beyefendisi: Charlie Miller

Tam adı Charles Alfred Miller olan efsane hacker, siber dünyanın “elit” isimleri arasında gösterilen oldukça yetenekli bir bilgisayar korsanı. 2008 yılında katıldığı Pwn2Own yarışmasında yalnızca 2 dakika içerisinde Leopar tabanlı bir MacBook Air’i Safari’de bulduğu bir açıklık sayesinde hacklemeyi başaran Miller, Amerikan Ulusal Güvenlik Ajansı’nın (NSA) yanı sıra Twitter gibi dünyanın saygın kuruluşlarına siber güvenlik danışmanlığı yapmaya devam ediyor.

 

 

 

 

 

 

 

ABD’nin Missouri eyaletinde doğup büyüyen Miller’ın hayat hikâyesi, siber dünyanın diğer efsane hackerlarından çok da farklı sayılmaz. Miller 7 yaşındayken, kanser hastası olan annesini kaybeder ve kısa zaman sonra kız kardeşi evden ayrılır. Polis olan babası ise aynı zamanda birçok işi bir arada götürmektedir ve bu nedenle eve nadiren uğrar. Çocukluğunu tek başına geçirmek zorunda kalan Miller’ı mutlu eden tek şey, evlerindeki 8 bitlik Commodore 64’te oynadığı oyunlardır. 1982 yılında piyasaya sürülen ve tüm zamanların en çok satan kişisel bilgisayarı ünvanına sahip olan Commodore 64’teki oyunlar, bir zaman sonra yerini Atari 400’e bırakır ve Miller günlerini tutkuyla bağlı olduğu sanal oyunları oynayarak geçirir. Liseyi bitirdikten sonra Truman Eyalet Üniversitesi’nin Bilgisayar Bilimi bölümüne kayıt olan Miller, üniversitenin bilgisayarlarını çok yavaş bulduğu için Matematik Bölümü’ne geçer. Aynı zamanda üniversitenin Felsefe Bölümü’nde yan dal yapan Miller akademik hayatına devam eder ve doktorasını Notre Dame Üniversitesi’nin Matematik Bölümü’nde fiber optiklerin denklemleri üzerine yazdığı tezle tamamlar.

EFSANE HACKERLAR DİZİSİNİN DİĞER BÖLÜMLERİ İÇİN TIKLAYINIZ

Kariyerine akademisyen olarak devam etmek istemeyen Miller, NSA’de kriptograf olarak çalışmaya başladı. Bilgisayar yetenekleri sayesinde kısa sürede NSA’in siber güvenlik uzmanlarından biri olmayı başaran Miller’in hacking dünyasına adım atması, 2005 yılında komisyoncu bir finans firmasında çalışmaya başlamasıyla oldu. NSA’de yaptığı işi gizli tutmak zorunda olan efsane hackerımız, bu kez bilgisayar dünyasında özgürce hareket etme şansına sahipti ve kısa sürede Linux’un işletim sistemindeki daha önce keşfedilmemiş bir sıfırıncı gün güvenlik açığı buldu ve bu açığın bilgisini ABD hükümetine 50 bin dolara sattı. Miller’in bilgisayar dünyasındaki altın vuruşu ise, 2007 yılında iPhone’u hacklemeyi başararak yaptı. Güvenliğinden neredeyse şüphe edilmeyen iPhone’un hacklenmesi, bilgisayar ve iletişim dünyasında büyük ses getirdi. Miller 6 ay sonra katıldığı Pwn2Own yarışmasında sergilediği performans sayesinde ise dünyanın en etkili 10 bilgisayar korsanı arasında gösterilmeye başladı. Pwn2Own, her yıl düzenlenen ve farklı ülkelerden hackerları bir araya getiren oldukça prestijli bir hacking yarışması. 2008 yılında Kanada’da yapılan yarışmaya katılan Miller, Leopar tabanlı bir MacBook Air’i 2 dakika içerisinde hacklemeyi başardı. İlgi alanı genelde android ürünler ve özelde Apple ürünleri olan Miller, 2009 yılında herhangi bir iPhone’a gönderilen özel bir metin mesajı sayesinde telefonun nasıl ele geçirilebileceğine dair farklı yöntemler geliştirdi. Herhangi bir MacBook’u güç adaptörü vasıtasıyla rahatlıkla ele geçirebilen Miller’ın, Apple’ı tehlikeye sokabilecek birçok iOS uygulaması açıklığını tespit ettiği için kendisine Apple Program Geliştiricisi lisansı verildi.

Son olarak Google’ın Bouncer programında tespit ettiği zararlı bir yazılımı tespit eden ve bu nedenle Samsung, Nokia gibi android üreticilerinin takdirini kazanan Miller, dünyanın en saygın siber güvenlik uzmanlarından biri olarak kabul ediliyor. Siber kabiliyetlerini açıkların tespit edilmesi ve düzeltilmesi için kullanan efsane hacker, 3 yıl önce transfer olduğu Twitter’ın güvenlik danışmanlarından biri olarak çalışmaya ve dünyanın farklı yerlerindeki siber güvenlik konferanslarında deneyimlerini paylaşmaya devam ediyor.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]