Araba Hırsızlarının Son Dönemdeki Akılalmaz Yöntemi: Evinizin Önünden Sinyal Alarak Anahtarsız Şekilde Soygun Yapabilirler!

8
2
1
0
0
Bir süredir sosyal medyanın her yerinde karşımıza çıkan anahtarsız araç hırsızlığı yönteminin nasıl gerçekleştirildiğini anlattık.

Son 15-20 yılda otomobiller sürekli olarak teknolojiyle bir bütün hâline getirildi. Bunun sonucu olarak uyduya bağlanan, telefonlarımızla bilgi aktarımı yapan, kişilerimize erişen ve anahtarsız çalışan otomobilleri her yerde görür olduk. Fakat tüm bu yenilikleri alkışlarken kaçırdığımız çok önemli bir nokta var; hacker’lar.

Üreticiler her ne kadar saydığımız kolaylıkları bize sağlıyormuş gibi görünse de hacker’ların teknik bilgisi hem bizimkinden hem de üreticilerinkinden daha fazla. Bu kişilerin boşluk bularak ulaşabildiği ağlara tüm otomobilleri bağlamanın bir cezası olacaktı elbette. Son günlerde de gördüğümüz gizemli araç hırsızlığı yöntemi de tam olarak bu.

Önce ne olduğuna bakalım. Aracın kapılarını kontrol eden, evin önünde gidip gelen bu kişiler tam olarak ne yapıyor?

Öncelikle hırsızların farklı bir araçla evin önüne geldiğini görüyoruz. İki kişiden biri, araçla ilgilenirken diğeri de ayin yapıyormuş gibi evin kapısında bekliyor. Daha sonra bir de bakıyoruz ki aracın kilidi açılıyor. Bir süre sonra da araç, ortada anahtar olmamasına rağmen çalışıyor ve hırsızlar arabayı da alıp kaçıyor.

Yöntemi anlatmadan önce bilmeniz gerekiyor:

Araba anahtarı

Anahtarsız çalışan araçların kilidini açmak istediğimizde arabamız, sadece araba anahtarının cevap verebileceği bir sinyal gönderir. Daha sonra anahtar da bu sinyale yanıt verdiğinde kilitler açılır. Fakat iş burada bitmez. Zira arabayı çalıştırabilmeniz için de anahtarın içeride olması gerekir. Bunu anlamak için de arabayı çalıştırmak istediğinizde yine bir sinyal aktarımı olur.

Yani ilk aşamada arabamız, anahtara “hey, sen misin?” diye sorduğunda anahtarımız “evet” der ve kapı açılır. Arabayı çalıştırmak istediğimizde ise çoğu zaman “buradasın di mi?” diye sorar ve anahtarımız da “elbette” dediği gibi gitmeye hazır oluruz.

Hırsızlar ne yapıyor?

Videonun ilk aşamasında aracın yanındaki hırsız, kapı koluyla uğraşırken diğeri de evin önüne doğru dikkatli bir şekilde geliyor. Burada hırsızın yapmak istediği, kapı kollarını çekerek aracın, anahtarı aramasını sağlamak. Yani arabamız bir aksiyon sezerek kilitleri açmak için anahtara sesleniyor ve hırsız da tam olarak bunu tetiklemek istiyor.

Bu sinyal tetiklendiğinde aracın yanındaki hırsızın cihazı bu sinyali diğer hırsızın cihazına iletiyor. Ayin yapıyormuş gibi görünen bu hırsız ise evin içindeki anahtarla iletişime geçmeye çalışıyor. Çoğunlukla ellerindeki bu cihazların menzili yaklaşık 10 metre oluyor. Bu sinyal anahtara iletildiğinde anahtarımız da doğru sinyali geri iletiyor. 

Yani aracın aslında anahtara yönelttiği “sen misin?” sorusu, iki hırsız aracılığıyla anahtara iletiliyor. Anahtar da “elbette benim” cevabını verince bu sinyal, evin önündeki hırsızın cihazından arabanın yanındakine iletiliyor. Araba da bu cevabı alınca kapıları açıyor.

Bazen bu yeterli olmuyor.

Zira hırsızlar arabanın içine girebilse de anahtar içeride olmadığı için araba çalışmayabiliyor. Bunun için de ilk hırsız aracın içine girdiğinde, evin önündeki hırsız oradan uzaklaşıp geri geliyor. Bu sayede bağlantıyı sıfırlamış oluyor.

Hırsız, arabanın içindeyken bu işlem tekrarlandığında ise araba, anahtar gerçekten de içeride sanıyor ve hırsızlar kolayca oradan uzaklaşıyor. Tabii sinyali hiç kesmeden devam edildiğinde Start/Stop tuşuna basılırsa bağlantı sıfırlamaya gerek duyulmaması da mümkün.

Şimdi asıl soru şu: Otomobil üreticileri her seferinde “bu kadar güvenlik sağlıyoruz, şunu engelliyoruz” gibi cümleleri pazarlamada kurmaya devam edecek. Fakat böyle açıkların kapatılması için illa birilerinin mağdur olması mı gerekiyor? Zira o kadar yazılıma rağmen en güvenli yöntem, aracı park ettikten sonra lastiklerden birini eve getirmekmiş gibi görünüyor. İronik bir şekilde bunun yazılımla hiç alakası yok.

Tabii kendiniz önlem almak isterseniz anahtarlarınızı, sinyal iletimini engelleyen metal kutularda saklayabilirsiniz. Bu sayede ikinci hırsızın anahtarla olan iletişimi engellenir.

Kaynak : https://www.youtube.com/watch?v=D_3lgxMwrWI&ab_channel=SecurityResearcher
8
2
1
0
0
Emoji İle Tepki Ver
8
2
1
0
0
Yorumlar(3)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Tüm Yorumlar
1 yıl önce
Ya yeter her uygulamaya ekleyip ağırlaştırıyorsunuz her şeyi. Microsoft da aynını yapıyor. Windows'u açıyorsun Copilot, Edge'i açıyorsun Copilot, fotoğraflar uygulamasını açıyorsun Copilot, paint'i açıyorsun Copilot, mail uygulaması Copilot, not defterine de ekleyeceklermiş. Eğilip klavyeye bakıyorsun artık Copilot tuşu da koydular. Keşke düzgün çalışsalar da dert etmesem. Geçen bir İngilizce şarkı sözü yazdım, bu sözler hangi şarkıdan dedim, bana "Süper Baba dizisinin jenerik müziği" dedi. YA BUNLAR YAPAY ZEKA FALAN DEĞİL, bunlar kelimeleri yan yana dizme botu sadece. Düşünme yetileri falan yok. Büyük firmalar, Microsoft olsun Google olsun, zannediyor ki bunların aklı var fikri var, o yüzden her yere sokuyorlar bunları. Ama anca uygulamaları programları yavaşlatmaya yarıyor.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
1 yıl önce
bunların düşünme yetilerinin olduğunu sana kim söyledi ise seni büyük keklemiş bro.
bunlar senin işini hafifleten araçlar. ameleliğini azaltırlar.
örneğin bir sistemde ücretli api kullanıyorsun bu apiye uygun yazılımın var çalışıyor. sonra firma dedi ki ben api alt yapımı değiştiriyorum.
sen bu dil modeline programın kaynak kodu bu diyorsun. bu ayarlı api komutları diyorsun. yeni api komutları bunlar diyorsun. bunu buna çevirirmisin diyorsun :D hop yapıyor. sonra oturup kontrol edip test ediyorsun sonra işin bitiyor öbür türlü 5 saat uğraşıyorsun.
yani bunlar süper baba nın jenerik müziğini bana ağzınla tıngırdar mısın demek için yapılmamış :D
1 yıl önce
1- uygulamalırın içine dil modelini komple koymuyorlar sadece api ile sorgu çekiyor yani uygulamayı şişirmez
2- bunlar bot değil senin nasıl nasıl beyninde nöronlar varsa bu modellerinde noronları var, düz chatbotlar json temelli dosyalar kullanır ve dosyarın için önceden hazırlanmış soru cevaplar bulunur.
3- bu dil modelleri senin yazdığın şarkıyı bulmak için eğitilmiyorlar ve allah bilir nw yazdında sonuç alamadın.
1 yıl önce
ya mı dedi o!
1 yıl önce
Sadece kısayol olarak mı kullanılacak acaba yoksa Edge'de Copilot'un yapabildiği gibi tarayıcı özelliklerine de müdahale edebilecek mi
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
1 yıl önce
Helal olsun dedirten özellik, gerçekten de çok verimli olacağını düşünüyorum!
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .