bu güvenlik hataları bir trajediye dönüşebilirdi

Fransız platformu Globalfleet.eu'ya ait, güvenliği zayıf bir veritabanı keşfedildi. Birkaç hafta boyunca yüzlerce sürücüye ilişkin 136 GB hassas veri açığa çıktı. Bununla birlikte bir bilgisayar korsanı, Avrupa çapında yaklaşık 3.600 aracın motorunu uzaktan kapatabilir veya kapılarını kilitleyebilir.

Globalfleet.euAvigeoloc şirketinin Fransız coğrafi konum ve otomobil filosu yönetim platformu birkaç hafta boyunca sergilendi konum verileri ve kişisel bilgiler müşterilerinin. Siber güvenlik araştırmacılarının görüşü bu Siber haberler Haziran 2026'nın sonunda.

Ayrıca okuyun: Bir dakikadan kısa sürede araba çalın – bu suç ağı %100 yasal bir araçla ortalığı kasıp kavurdu

Kötü korunan bir veritabanı

Uzmanlar daha sonra fark etti zayıf güvenlikli bir veritabanı İnternetteki Globalfleet.eu'ya aittir. Sistemi analiz ederek platformun müşterileri hakkında önemli miktarda verinin açığa çıktığını gördüler. Araştırmacılar, herhangi bir korumadan yoksun toplam 136 GB veriyi ortaya çıkardı.

Bilgiler konum geçmişini, araç durumlarını ve sürücülerle ilgili kişisel olarak tanımlanabilir bilgileri içerir. Erişilebilir kişisel veriler arasında tam adlar, kullanıcı adları, e-posta adresleri, karma şifreler (bir algoritma tarafından okunamayan bir karakter dizisine dönüştürülür), telefon numaraları, posta adresleri ve IP adresleri yer alır. Araç tarafında ise bilgiler, aracın coğrafi konum kutusuna (IMEI) bağlı benzersiz bir numarayı, SIM kartının tanımlayıcılarını (ICCID ve IMSI), tam GPS konumunu ve sürüş hızını içeriyor.

Ayrıca şunu da okuyun: Siber saldırı nedeniyle binlerce araba yere indirildi – ne oldu?

Uzaktan kumanda

tarafından gerçekleştirilen ilk araştırmalar SiberHaberler Avrupa çapında 131 sürücünün, 278 platformun kullanıcısının ve yaklaşık 3.600 aracın etkilendiğini gösteriyor. Daha derine inen araştırmacılar, açığa çıkan verilerin bir bilgisayar korsanının “Çok sayıda araçta uzaktan komutları yürütmek”. Özellikle şunları yapmak mümkündür: “Motoru kapatın ve kapıları kilitleyin”. Bir saldırgan bu şekilde tam trafikte bir filo arabasını durdurmak veya yol kazalarına neden olma riskiyle karşı karşıya kalarak kapıları uzaktan kilitleyin.

Filo arabalarında komutları yürütmek için bilgisayar korsanları, zayıf korunan parolalardan başlayarak iki birleşik güvenlik açığına güvenebilirler. Özel bir yazılımla, bir bilgisayar korsanı şifreyi karma sürüme göre kurtarabilir. Bu şifre kurtarıldıktan sonra saldırgan, sanki hesabın gerçek sahibiymiş gibi platformda normal şekilde oturum açabilir.

Soruşturmalar ortaya çıktı “Zayıf şifre karma algoritmalarının kullanılması gibi kötü uygulamalar”, MD5-Crypt algoritması gibi. Araştırmacılar bu algoritmanın özel yazılımlarla kırılmasının kolay olduğuna inanıyor. Siber güvenlik uzmanlarının genel görüşüne göre MD5-Crypt tamamen güncelliğini kaybetmiş bir algoritmadır ve zayıflıklarla doludur. Kaspersky'nin yaptığı bir araştırma, basit MD5 ile hashlenen şifrelerin %60'ının, GPU'ların mevcut bilgi işlem gücü sayesinde bir saatten daha kısa sürede kırılabileceğini gösterdi.

Rapor aynı zamanda bunu mümkün kılan bir sisteme de işaret ediyor.doğrudan veritabanına yaz Globalfleet.eu uygulamasının olağan kontrollerinden geçmeden araçlar üzerinde eylemleri tetiklemek için. Bu aslında kullanıcının düzgün bir şekilde bağlandığından ve bu eylemi bu belirli araç üzerinde gerçekleştirme hakkına sahip olduğundan emin olmak için özel olarak tasarlanmıştır. Böyle bir durumda veri tabanına bir talimat gönderilecek ve bu da araçta bir komut verilmesiyle sonuçlanacak. Saldırgan, talimatı doğrudan veritabanına yazarak güvenlik mekanizmalarını atlayabilir.

“Kullandığı araca takılan bu takip cihazlarından haberi olmayan kişiler, motoru manipüle etmeye veya arabanın kapılarını kilitlemeye gelecek üçüncü bir şahıs tarafından hedef alınabiliyor”uyarı SiberHaberler.

Bir olay çözüldü

Sorunun boyutu belirlendikten sonra araştırmacılar şunları istedi: Avigeoc ile iletişime geçin. Ne yazık ki uzmanlar şirketle iletişime geçemiyor. Bunun nedeni şirketin genel e-posta adreslerinin artık aktif olmamasıdır. Müfettişler sırtlarını duvara vererek, izleme, uyarı ve bilgisayar saldırılarına yanıt vermek için ANSSI'ye bağlı Fransız hükümet merkezine (CERT-FR) başvurdular.

Uyarının CERT'e iletilmesinden kısa bir süre sonra veritabanının güvenliği derhal sağlandı. Bu nedenle değil Globalfleet müşterilerinin kişisel verilerine başvurmak artık mümkün değil veya araçlara komut vermek. Bir siber suçlunun, bilgileri sızdırmak veya kötü amaçlı operasyonlar gerçekleştirmek için zayıf güvenlikli veritabanından yararlanabildiğini gösteren hiçbir şey yok. Ancak iyi niyetli araştırmacılar bu kusuru tespit edebilirlerse, “Daha az övgüye değer niyetleri olan diğer veri uzmanları da aynısını yapabildiler”tahmini SiberHaberler.

👉🏻 Teknoloji haberlerini gerçek zamanlı takip edin: 01net'i Google'daki kaynaklarınıza ekleyin ve WhatsApp kanalımıza abone olun.


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir