WannaCry fidye saldırısı bize birşey öğrettiyse o da bir ağa bağlı olan eski bilgisayarların büyük bölümünün yazılımı güvensizdir. Ayrıca artık siber saldırılara açık şeyler listesine otomobil yıkamayı da yazabiliriz.
Whitescope Security ve QED Secure Solutions’dan güvenlik araştırmacıları, bir otomobil yıkama hack’leyerek araçlara ve içindekilere ziyan verebilecek şeyler yaptırabildiler. Bulgularını, Black Hat güvenlik konferansında tartışacaklar.
İnternete bağlı bir otomobil yıkama sisteminin içine girebilmek kolaydır. Özellikle Windows CE tipi bir sistemle çalıştırılan PDQ lazer yıkama gibi sistemler uzaktan denetim ve yapılandırma için bir web sunucusuna bağlanır. Sistem basit tahmin edilebilen parolalar yüzünden güvenli değildir. Dolayısıyla birisi sisteme girip istediği komutları kolayca gönderebilir.
Güvenlik araştırmacılar, bir hasar vermemek için yalnızca sistemi nasıl denetim edebileceklerini test ettiler. Görüldü ki sisteme girenler, arabaya ağırbaşlı zararlar verebilir ve içine bulunanların dışarı çıkmasını engelleyebilir. Otomobil yıkama sisteminin sahibi bir saldırıya cesaretlendirmemesi için videonun paylaşılmasına ruhsat vermedi.
Bir PDQ sözcüsü, güvenlik sistemlerini güçlendirmek için çalıştıklarını, anakart ve yazılım üzerinde durduklarını söyledi.
Eğer Wi-Fi’ye bağlı bir süngeriniz yoksa şu an için en güvenlisi arabanızı sizin yıkamanız olabilir.