Türk araştırmacı Tesla’nın açığını buldu

turk-arastirmaci-teslanin-acigini-buldu-xzIpyKU9.jpg

Google, Facebook, X, Avrupa Nükleer Araştır­ma Merkezi’nin (CERN) di­jital uygulamalarındaki açık­ları tespit edip, bunların iyi­leştirilmesine katkı sağlayan SwordSec firmasının kuru­cusu Seyfullah Kılıç, bunla­ra bir yenisini ekledi.

Siber güvenlik alanında çalışma­lar yürüten Kılıç, Tesla araç sahiplerinin kullandığı açık kaynaklı TeslaMate uygula­masında kıymetli güvenlik risklerini ortaya çıkar­dı. Kılıç’ın araştırması­na nazaran, yanlış yapılan­dırılmış TeslaMate su­nucuları internete açık bırakıldığında, yüzler­ce Tesla aracının hassas veri­leri, pozisyon bilgileri, sürat, yazı­lım sürümleri, şarj geçmişi ve sürüş kayıtları, yetkisiz kişile­rin erişimine açık hale geliyor.

Amaç, tedbir alınmasını sağlamak

Araştırmanın teknik ayrıntılarını bir ma­kaleyle yayımla­yan Kılıç, ay­nı vakitte “teslamap.io” alan ismi üzerin­den, keşfedilen Tesla konum­larını görselleştiren bir web sitesi de hazırladı. Bu çalışma, kısa müddet içinde dünya çapın­da ilgi gördü ve ABD merkez­li dünyanın önde gelen tek­noloji yayınlarından TechC­runch’a husus oldu.

Seyfullah Kılıç, bahse ait değerlen­dirmesinde, “Amacımız bu za­fiyetleri istismar etmek değil, farkındalık yaratmak ve Tes­laMate üzere açık kaynak yazı­lımları kullanan bireylerin gü­venlik tedbirlerini almala­rını sağlamak. Kolay bir kimlik doğru­lama yahut gü­venlik duvarı yapılandırma­sıyla bu riskler önlenebilir” de­di. Kılıç, Swor­dSec bünyesin­de Türkiye’de ve dünyada siber güvenlik farkın­dalığını artırmaya yönelik araştırma­lar yapmaya devam edecekle­rini vurguladı.

Exit mobile version