Etiket arşivi: Tesla

Tesla araçlar siber hırsızların eline geçebilir: Başrolde Flipper Zero Var!

Tesla siber hırsızların eline geçebilir: Başrolde Flipper Zero Var!Elon Musk’ın sahibi olduğu Tesla elektirikli otomobillerin şarj istasyonundan çalınmasına olanak tanıyan bir zafiyet keşfedildi.

Mysk Inc. şirketinden güvenlik araştırmacıları Tommy Mysk ve Talal Haj Bakry, bilgisayar korsanlarının akıllıca bir sosyal mühendislik hilesi kullanarak aracınızı alıp kaçmalarının ne kadar kolay olabileceğini açıklayan bir YouTube videosu yayınladı.

Wi-Fi AĞI İÇİN FLIPPER ZERO KULLANDILAR

Mysk’in videosuna göre, dünyada 50.000’den fazla bulunan Tesla şarj istasyonlarının çoğu, Tesla sahiplerinin arabalarının şarj olmasını beklerken giriş yapıp kullanabilecekleri, genellikle “Tesla Guest” adı verilen bir Wi-Fi ağı sunuyor.

Araştırmacılar, Flipper Zero adı verilen ve 169 dolarlık basit bir hackleme aracı olan bir cihaz kullanarak kendi “Tesla Guest” Wi-Fi ağlarını oluşturdular. Bir kurban ağa erişmeye çalıştığında, bilgisayar korsanları tarafından oluşturulan sahte bir Tesla giriş sayfasına yönlendiriliyor ve ardından doğrudan kopya siteden kullanıcı adı, şifre ve iki faktörlü kimlik doğrulama kodu çalınıyor.

Araştırmacılar, kendi Wi-Fi ağlarını kurmak için Flipper Zero kullanmış olsa da sürecin bu adımının Raspberry Pi, dizüstü bilgisayar veya cep telefonu gibi neredeyse tüm kablosuz cihazlarla da yapılabileceğini söylüyor.

TELEFON ANAHTARI İÇİN FİZİKSEL KARTA İHTİYAÇ YOKMUŞ

Mysk videoda, bilgisayar korsanlarının araç sahibinin Tesla hesabının kimlik bilgilerini çaldıktan sonra, bu bilgileri gerçek Tesla uygulamasına giriş yapmak için kullanabileceklerini, ancak 2FA kodunun süresi dolmadan önce bunu hızlı bir şekilde yapmaları gerektiğini açıklıyor.

 

Dijital çağın tehlikeli oyuncağı: Flipper Zero

Tesla araçlarının benzersiz özelliklerinden biri, araç sahiplerinin fiziksel bir anahtar kartına ihtiyaç duymadan araçlarının kilidini açmak için telefonlarını dijital bir anahtar olarak kullanabilmeleridir.

Araç sahibinin kimlik bilgileriyle uygulamaya giriş yapıldıktan sonra araştırmacılar park hâlindeki araçtan birkaç metre uzakta durarak yeni bir telefon anahtarı ayarladılar. Böylelikle araştırmacıların arabayı o anda çalmalarına bile gerek kalmadı; Tesla’nın konumunu uygulamadan takip edebilir ve daha sonra çalabilirlerdi.

Mysk, yeni bir telefon anahtarı ayarlandığında şüphelenmeyen Tesla sahibine haber bile verilmediğini söyledi. Videoya göre Tesla Model 3’ün kullanım kılavuzunda yeni bir telefon anahtarı ayarlamak için fiziksel kartın gerekli olduğu belirtilse de Mysk durumun böyle olmadığını tespit etti.

KENDİ ARACINDA DEFALARCA TEST ETTİ

Tommy Mysk bu yöntemi kendi aracında defalarca test ettiğini ve hatta daha önce araçla hiç eşleştirilmemiş sıfırlanmış bir iPhone kullandığını söyledi. Mysk her seferinde işe yaradığını iddia etti.

Mysk, videolarının sonunda Tesla’nın fiziksel anahtar kartı kimlik doğrulamasını zorunlu hâle getirmesi ve yeni bir telefon anahtarı oluşturulduğunda araç sahiplerini bilgilendirmesi hâlinde sorunun çözülebileceğini söyledi.

TESLA’DAN “SORUN YOK” CEVABI

Videoda Tommy Mysk, bu araştırma bulgusu için “Bu, sızdırılmış bir e-posta ve şifre ile bir araç sahibinin Tesla aracını kaybedebileceği anlamına geliyor.” ifadelerini kullanıyor.

Mysk ayrıca, “Kimlik avı ve sosyal mühendislik saldırıları, özellikle yapay zeka teknolojilerinin yükselişiyle birlikte günümüzde çok yaygın ve sorumlu şirketler tehdit modellerinde bu tür riskleri hesaba katmalı.” uyarısını yapıyor.

Mysk’in videoda belirttiğine göre, Mysk sorunu Tesla’ya bildirdiğinde, şirket konuyu araştırdığını ve bir sorun olmadığına karar verdiğini söylemiş.

TESLA’YI HACKLEMENİN İLK YOLU DEĞİL

Söz konusu bulgu, araştırmacıların Tesla’ları hacklemenin nispeten basit yollarını buldukları ilk sefer değil.

19 yaşındaki bir genç 2022 yılında dünya çapında 25 Teslayı hacklediğini söylemişti. Ancak söz konusu güvenlik açığı o zaman Tesla tarafından düzeltilmişti.

Aynı yıl bir güvenlik şirketiyse yüzlerce mil öteden Teslaları hacklemenin başka bir yolunu bulduğunu iddia etmişti.

Rus hacker, çaldığı şirket bilgileriyle borsada milyonlarca dolarlık vurgun yaptı

Rus uyruklu bir siber güvenlik uzmanının ele geçirdiği şirket bilgileriyle ABD borsasında milyonlarca dolarlık vurgun yaptığı ortaya çıktı.

Rus hacker, ABD Menkul Kıymetler ve Borsa Komisyonları (SEC) sistemi aracılığıyla üç aylık ve yıllık gelirleri dosyalamak için şirketler tarafından kullanılan iki ABD merkezli dosyalama ajansının bilgisayar ağlarına girmekle suçlanıyor.

Hackerın bu bilgilere halka açıklanmadan önce ulaşmak suretiyle menkul kıymetler borsasına işlem yaparak milyonlarca dolar kazandığı iddia ediliyor. Rus vatandaşı söz konusu suçlamalar nedeniyle tutuklu bulunduğu İsviçre’den ABD’ye iade edildi. 

Söz konusu şahıs diğer komplocularla birlikte, iki dosyalama ajansından çalınan ve henüz kamuya açıklanmamış bilgiler (MNPI, Material Non-Public Information) üzerinden borsada işlem yaparak milyonlarca ABD doları kazandı.

YASADIŞI VERİLERİ KULLANAN BÜYÜK BİR GRUBUN PARÇASI 

Adalet Bakanlığı tarafından yapılan basın açıklamasında, 41 yaşındaki Vladislav Klyushin’in 21 Mart’ta tutuklandığı İsviçre’den ABD’ye iade edildiği duyuruldu.

Klyushin, Ocak 2018 ile Eylül 2020 tarihleri arasında halka açık şirketlerin menkul kıymetlerinde en az iki yıl boyunca işlem yapmak için MNPI kullanan daha büyük bir grubun parçasıydı.

Söz konusu eylemlerden suçlanan ancak şu anda serbest olan diğer dört Rus vatandaşının, Ivan Ermakov, Nikolai Rumiantcev, Mikhail Vladimirovich Irzak ve Igor Sergeevich Sladkov olduğu bildirildi.

Sanıklar, hedefteki dosyalama ajanslarının ağlarına erişmek ve SEC dosyaları ve basın bültenleri de dahil olmak üzere birden fazla şirketin gelirleriyle ilgili verileri görüntülemek veya indirmek için çalışanların gizliliği ihlal edilmiş kimlik bilgilerini kullandılar.

BİLGİLERİNE ERİŞİLEN ŞİRKETLER ARASINDA IBM VE TESLA DA VAR

FBI Özel Ajanı B.J. Kang’a göre, izinsiz girişler bir VPN bağlantısı üzerinden gerçekleştirildi ve iki dosyalama ajansından birinin bilgilerinin ele geçirilmesine Ekim 2017’de başlandı. Saldırganlar aralarında IBM, Steel Dynamics, Avnet, Tesla, Box, Roku, Kohl’s Corporation, Datadog, Altra Industrial Motion Corp, Nielsen Şirketi olmak üzere çeşitli sektörlerden şirketlerden gelen belgelere ulaştılar.

Mali suçları soruşturma konusunda uzmanlaşmış FBI özel ajanı BJ Kang konuyla ilgili şunları söyledi: Sözkonusu kişilerin bir şirketin performansı hakkında önceden bilgi sahibi olmak suretiyle “kendi adlarına veya başkalarının adına tutulan komisyon hesaplarına göre işlem yaptıkları” iddia ediliyor. 

Suçlanan beş Rus vatandaşından Klyushin, Ermakov ve Rumiantcev’in, bir kuruluşun siber savunmasını “hedefli saldırıları” taklit ederek test eden penetrasyon testi hizmetleri sağlayan M-13 adlı Moskova merkezli bir BT şirketinde çalıştığı belirtildi.

Adalet Bakanlığı, tamamı genel müdür yardımcısı pozisyonunda bulunan üç M-13 çalışanının da yatırım hizmetleri sunduğunu ve karşılığında kârın yüzde 60’ını istediğini açıkladı. 

Şirketin web sitesine göre, M-13’in müşterileri arasında “Rusya Federasyonu Başkanı, Rusya Federasyonu Hükümeti, federal bakanlıklar ve bağlı birimler ile bölgesel devlet yürütme organlarının yönetimi” bulunmaktaydı.

Milyonlarca dolar vurgun yapan Rus siber saldırgan suçunu ABD’de itiraf etti

Ancak Ermakov’un, ülkenin askeri istihbarat teşkilatı olan GRU’da eski bir subay olarak görev yaptığı dikkate alındığında Rus hükümetiyle bağlantılarının daha derin olduğu düşünülüyor.

Tutuklandığı takdirde Ermakov, 2016 ABD seçimlerini hedef alan hack ve etki çabalarına ilişkin daha eski suçlamalarla da karşı karşıya kalacak. Ermakov’un ayrıca, uluslararası anti-doping organizasyonları, spor federasyonları ve anti-doping yetkilileriyle ilgili hack ve dezenformasyon operasyonlarında rol oynadığından şüpheleniliyor.

OLDUKÇA KÂRLI BİR OPERASYON

Tutuklama belgelerine göre, operasyon oldukça kârlı bir plana işaret ediyor. Sanıklardan biri olan Irzak, yaklaşık bir yıl içinde, 150’ye yakın şirketin kamuya açık gelir beyanları öncesinde hareket ederek yüzde 66 başarı oranıyla işlem gördü. 

Aralık 2019 ile Ağustos 2020 arasında, Irzak tarafından kullanılan bir hesap, yaklaşık 47 şirketin gelir beyanları öncesinde yasadışı işlemler yapmak suretiyle yaklaşık 4,3 milyon dolar kâr elde etti.

Klyushin, bilgisayarlara yetkisiz erişim, para transferi sahtekarlığı ve menkul kıymet sahtekarlığı suçlamalarından en fazla beş yıl hapis cezası, üç yıl denetimli serbestlik ve 250.000 dolar para cezası alma tehlikesiyle karşı karşıya. 

ABD’de güvenlik kameraları hacklendi: Hapishaneler, hastaneler ve ünlü firmalar ifşa oldu

ABD’de aralarında Tesla’nın da bulunduğu tanınmış şirketler, sağlık tesisleri ve hapishanelerde kurulu güvenlik kameraları siber saldırıya uğradı. 

Bir hacker grubu, işletmeler, okullar, polis karakolları, hastaneler ve tanınmış şirketlere ait 150 bin gözetleme kamerasının kayıtlarına erişti. İlk olarak Bloomberg tarafından açıklanan güvenlik açığı, bilgisayar korsanlarının; Silikon Vadisi’nin start up firmalarından Verkada üretimi kameraların canlı yayınlarını görüntüleyebilmelerine neden oldu.

YATAĞA BAĞLANAN HASTA, SORGULANAN KELEPÇELİ ADAM…

Bloomberg çalışanı bir muhabirin, Florida’daki bir hastane personelinin bir adamı yakalayıp yatağa bağladığı görüntüleri izlediği belirtiliyor. Bir başka videoda ise, Massachusetts Stoughton’daki bir polis karakolundaki memurlar tarafından sorgulanan kelepçeli bir adam görülüyor.

Hackerların Verkada müşterilerinin güvenlik kameralarından video ve görüntülere erişebilmesinin yanı sıra, isimler ve e-posta adresleri de dahil olmak üzere istemci hesap yöneticilerinin listesine de erişebildikleri belirtiliyor. Erişilen bir başka veri de Verkada’nın sipariş listesi. 

“Uygurların toplandığı kamplarda gözetim sistemi kurdu” iddiası Huawei’nin başını derde soktu

Verkada, hackerların kullanıcıların şifrelerine veya şirketin iç ağına, mali sistemlerine veya diğer sistemlerine erişebildiğine dair hiçbir kanıt bulunmadığını açıkladı. 

Saldırının ardından Twitter, “Apt 69420 Arson Cats” olarak adlandırılan hacker grubunun bir üyesi olan ve “CloudFlare ve Okta’nın kurumsal ağlarında “root shell”leri olduğunu iddia eden “Tillie Kottmann’ın @nyancrimew hesabını askıya aldı.

GÜVENLİĞE VERDİKLERİ ÖNCELİKLE ÖVÜNEN VERKADA ZOR DURUMDA

İsviçre merkezli Kottmann şirketi, Verkada’ya ait bir iç geliştirme sisteminin internette açığa çıkmasından sonra siber saldırıya uğradığını iddia etti.  Bu sayede hackerlar Verkada’nın ağında yönetici haklarına sahip bir hesap için giriş kimlik bilgilerini elde edebildiler. Güvenlik kamerası ihlalinden etkilendiği doğrulanan teknoloji firmaları arasında Tesla, Cloudflare, kimlik ve erişim yönetimi şirketi Okta ve Verkada’nın kendisi yer alıyor.

Reuters’in haberine göre Tesla da tedarikçilerinin Çin’deki üretim tesislerinden birinin saldırıya uğradığını, ancak Şanghay’daki fabrikasının veya showroomların güvenlik ihlalinden etkilenmediğini açıkladı.

Yüksek profilli güvenlik ihlali, web sitesinde kameralarının “insanların mahremiyetine nasıl öncelik verdikleri ” konusunda övünen Verkada için utandırıcı bir gelişme oldu. Firmaya göre, müşterilerin kendilerini güvence altına almak için herhangi bir işlem yapmaları gerekmiyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Apple teknoloji ve yetenek avına çıktı: Şirket son 6 yılda 100’den fazla firma satın aldı

ABD’li teknoloji devi Apple’ın son yıllarda birçok şirketi satın alarak bünyesine kattığı ortaya çıktı. Şirketin CEO’su Tim Cook, son altı yıl içinde 100’den fazla şirketi satın aldıklarını açıkladı. 

Cook, dün hissedarlar toplantısında bu satın almaların büyük ölçüde teknoloji ve yetenek transferi için yapıldığını söyledi.

Apple, geçen yılın Ekim-Aralık döneminde 111,4 milyar dolarla tarihinin en büyük gelirini elde etmişti.

Apple’ın son 10 yıldaki en büyük alımı kulaklık üreticisi Beats Electronics olmuştu. Apple, rap şarkıcısı ve yapımcı Dr. Dre tarafından kurulan şirkete 2014’te 3 milyar dolar ödedi.

Şirket, 2018’de de şarkı tanıma uygulaması Shazam’ı 400 milyon dolara almıştı.

Apple, küçük şirketleri satın alarak bunların yeniliklerini kendi ürünlerine entegre ediyor. Bunlardan biri 3D algılama teknolojisini geliştiren İsrail şirketi PrimeSense. Apple, FaceID (yüz tanıma) teknolojisinde bu yazılımdan yararlandı. Şirket ayrıca iPhone ve Macbook bilgisayarları için “arkayüz” teknolojisine büyük yatırımlar yaptı.

ELON MUSK’IN TESLA TEKLİFİ REDDEDİLDİ

Apple’ın geçen yılki yatırımları yapay zeka, sanal gerçeklik, ödeme sistemi ve podcast şirketlerini de kapsıyor. Şirket 2019’da kendi otonom sürüş teknolojisine entegre etmek için 2019’da sürücüsüz otomobil üreticisi Drive.ai’yi satın aldı. Şirket 2016’da Uber’in Asya’daki en büyük rakibi, araç paylaşım servisi Didi Chuxing’e bir milyar dolar yatırım yaptı. Apple’ın piyasa değeri 2 trilyonun üzerinde.

İsrailli şirket yarışma açtı, 16 ülkeden 3500 hacker saldırdı

Analistler Apple’ın son altı yılda 100 şirket satın almasına ve büyük bir satın alma gücü bulunmasına karşın yine de çok seçici davrandığını söylüyor. Elektrikli otomobil üreticisi Tesla’nın CEO’su Elon Musk, 2013’te, şirketin zor günler geçirdiği dönemde Cook’a şirketi satmaya çalıştığını ancak Tim Cook’un bunu reddettiğini açıklamıştı.

Apple’ın ayrıca rakiplerinin çoğuna göre de satın almalarda görece tutucu bir yaklaşımı var. Örneğin Microsoft, LinkedIn’e 26 milyar dolar, Amazon, Whole Foods’a 17,3 milyar dolar Facebook da WhatsApp’a 19 milyar dolar ödemişti. Apple’ın en büyük 10 alımının toplamı, bunların herhangi biri için ödenen paranın çok altında kalıyor.

Kaynak: BBC Türkçe

Siber Bülten abone listesine kaydolmak için formu doldurunuz

Tesla üretim tesisi siber saldırıdan kıl payı kurtuldu

Bu haftanın başlarında Amerika Birleşik Devletleri, bir şirkete yönelik siber saldırıyla bağlantısı olduğu gerekçesiyle bir Rus vatandaşını gözaltına aldığını duyurdu. ABD Adalet Bakanlığı, bir Rus vatandaşını Nevada şirketinin bir çalışanını 1 milyon dolar karşılığında işverenlerinin ağına kötü amaçlı yazılım yüklemeye ikna ettiği gerekçesiyle gözaltına aldı.

Nevada’daki ismi verilmeyen şirketin Elon Musk’un başında olduğu Tesla olduğu ortaya çıktı. Tesla’ya yönelik siber saldırı Elon Musk tarafından doğrulandı

SALDIRI TESLA’YA YÖNELİK

Hedeflenen şirketin adı herhangi bir mahkeme iddianamesinde bulunmasa da bazı haber kaynakları saldırının ABD’li otomobil üreticisi Tesla’yı hedef aldığını iddia etti.

Tesla şirketinin haberlerini yayınlayan internet sitesi Teslarati’nin haberinde, siber saldırıya uğrayan şirketin Nevada eyaletindeki Tesla tesisi olduğu belirtildi.

Elon Musk, Twitter hesabı üzerinden ‘’Bu ciddi bir saldırıydı’’ ifadesini kullandı.

TESLA’DAN FİDYE İSTEYECEKLERDİ

Mahkeme belgelerine göre, Egor Igorevich Kriuchkov adlı 27 yaşındaki Rus, daha önce 2016’da görüştüğü Tesla’nın çalışanlarından birine WhatsApp aracılığıyla ulaştı. Kriuchkov, Tesla çalışanına Rus merkezli bir hacker grubuyla çalıştığını ve çalışana Tesla’nın dahili ağına özel olarak oluşturulmuş bir kötü amaçlı yazılım yüklemesini önerdi.

Kriuchkov, hacker grubunun 250.000 dolar harcadığı kötü amaçlı yazılımın Tesla’nın ağından veri alıp uzaktaki bir sunucuya yükleyeceğini söyledi. Plan, hassas Tesla dosyalarını çalmak ve ardından Tesla büyük bir fidye talebi ödemediği takdirde verileri serbest bırakmakla tehdit etmekti.

FBI’ın Rusça konuşan bir göçmen olarak tanımladığı çalışan, Kriuchkov ile ilk görüşmesinin ardından teklifi Tesla ve FBI’a bildirdi.

FBI, pazartesi günü Egor Igorevich Kriuchkov’u tutuklayarak saldırıyı engellediğini duyurdu.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz