Haber Ekonomi


Haberler > Akaryakıt Başlıkları

Benzin istasyonları siber saldırganlar için kolay hedef haline geldi

Güncelleme :08.02.2018

Kaspersky Lab araştırmacıları, dünyanın dört bir yanındaki benzin istasyonlarının uzaktan ele geçirilebilmesine neden olabilecek yıllardır bilinmeyen bir dizi açığın ortaya çıkmasına yardımcı oldu.Açıklar bir benzin istasyonun kontrol sisteminde bulundu. Halen 1000'in üzerinde yerde kurulu olan bu sistem internete bağlı olarak çalışıyor. Tehdit tespit edilir edilmez sistemin üreticisine bilgi verildi.

 

Kaspersky Lab uzmanları kontrol sistemine, internete açık bağlantısı bulunan cihazlarla ilgili bir araştırma yaparken rastladı. Kullanıldığı benzin istasyonlarına 10 yıldan fazla süre önce kurulan bu kontrol sistemi ilk andan beri internete bağlı şekilde çalışıyor.

Bir Linux makine ile çalışan kontrol sistemi çok geniş yetkilere sahip. Araştırmacılar cihazı ve ona bağlı kullanım alanlarını siber saldırılara karşı savunmasız bırakan birçok açık keşfetti. Örneğin, araştırmacılar benzin istasyonlarının birçok ayarını izleyip değiştirebildi. Giriş ekranını geçip ana arayüzlere erişim sağlamayı başaran bir saldırgan aşağıdakileri yapabiliyor:
•    Tüm yakıt sistemlerini kapatma
•    Yakıt fiyatlarını değiştirme
•    Yakıt sızıntısına neden olma
•    Ödeme terminallerini ele geçirerek para çalma (ödeme terminalleri doğrudan kontrol sistemine bağlı, böylece ödeme işlemlerine sızılabiliyor)
•    Araçların plakalarını ve sürücülerin kimlik bilgilerini öğrenme
•    Kontrol biriminde istedikleri kodları çalıştırma
•    Benzin istasyonunun ağında serbestçe dolaşma

Kaspersky Lab Kıdemli Güvenlik Araştırmacısı Ido Naor, "Bağlantılı cihazlar söz konusu olduğunda yalnızca yeni cihazlara odaklanıp yıllar önce kurulmuş ve işletmeleri saldırılara açık bırakacak ürünleri unutmak mümkün.Bir benzin istasyonunu sabote ederek verilebilecek zararı düşünmek bile rahatsız edici. Elde ettiğimiz bulguları hemen üreticiyle paylaştık" dedi.
Açıklar ayrıca MITRE'ye de rapor edildi ve araştırma sürüyor.

Kaspersky Lab, nesnelerin internetine yönelik bağlantılı cihaz üreticilerine, geliştirme ve tasarım sürecinin ilk anından itibaren ürün güvenliğini dikkate almalarını tavsiye ediyor. Bunun yanı sıra eski cihazların da olası güvenlik açıkları için incelenmesini öneriyor. Bağlantılı cihazları kullananların ise fabrika ayarlarına güvenmeden, cihazlarının güvenliğini düzenli olarak kontrol etmesi gerekiyor.

Araştırma hakkında daha fazla bilgiyi Securelist adresinde bulabilirsiniz.

Bu haber 2658 kere okunmuştur.
En Son Eklenen Başlıklar
Avrupa’nın En Büyük Enerji Depolama Projesinde İlk Etap Tamamlandı... 08.10.2025
5G, Türkiye'nin enerji ve maden sektöründe sürdürülebilirliği artırarak maliyetleri düşürecek... 08.10.2025
PÜİS’’in 22. Olağan Genel Kurulu Ankara’da gerçekleştirildi... 08.10.2025
Koç Topluluğu’nun İklim Teknolojileri Hızlandırma Programı’na Başvurular Başladı... 08.10.2025
Enerjisa Üretim ve vgbe energy’den Hidroelektrikte Dijitalleşme Zirvesi... 08.10.2025
Cengiz Enerji Özbekistan’daki yeni santralinin finansman kapanışını tamamladı... 08.10.2025
Borsan Akıllı Bina Teknolojileri ve Elektrik Sektörünün Türkiye’deki En Önemli Buluşmasında Yerini Aldı... 08.10.2025
TREDER; Knorr-Bremse, Mobilite, LID işbirliğiyle Adana’da eğitim verdi... 08.10.2025
EIF 2025’e Enerji Sektörü Karar Vericilerinden Yoğun Katılım ... 08.10.2025
Siemens’ten Megawatt Çağı İçin Yeni Nesil Elektrikli Araç Şarj Sistemi SICHARGE FLEX... 08.10.2025
Aksa Enerji’nin 2026 yılında 10 Yeni Santrali 975 MW ile Ticari Faaliyete Geçiyor ... 08.10.2025
EPDK, LPG piyasası lisans yönetmeliğinde değişikliğe gitti... 08.10.2025
YEO Teknoloji ve ABD merkezli ECC Global’den yenilenebilir enerjide EPC-F çözümü için güç birliği... 08.10.2025

 

 

 

 
 
 
 

Copyright © 2015 - Tüm hakları saklıdır. EKONOMİ YAYINCILIK PAZR.SN.VE TİC.LTD.ŞTİ.