Kaspersky Lab araştırmacıları, dünyanın dört bir yanın- daki benzin istasyonlarının uzaktan ele geçirilebilmesine neden olabilecek yıllardır bilinmeyen bir dizi açığın orta- ya çıkmasına yardımcı oldu. Açıklar bir benzin istasyonun kontrol sisteminde bulundu. Halen 1000’in üzerinde yerde kurulu olan bu sistem internete bağlı olarak çalışıyor. Te- hdit tespit edilir edilmez sistemin üreticisine bilgi verildi. Kaspersky Lab uzmanları kontrol sistemine, internete açık bağlantısı bulunan cihazlarla ilgili bir araştırma yap- arken rastladı. Kullanıldığı benzin istasyonlarına 10 yıldan fazla süre önce kurulan bu kontrol sistemi ilk andan beri internete bağlı şekilde çalışıyor. Bir Linux makine ile çalışan kontrol sistemi çok geniş ye- tkilere sahip. Araştırmacılar cihazı ve ona bağlı kullanım alanlarını siber saldırılara karşı savunmasız bırakan birçok açık keşfetti. Örneğin, araştırmacılar benzin istasyonlarının birçok ayarını izleyip değiştirebildi. Giriş ekranını geçip ana arayüzlere erişim sağlamayı başaran bir saldırgan aşağıda- kileri yapabiliyor:· Tüm yakıt sistemlerini kapatma· Yakıt fiyatlarını değiştirme· Yakıt sızıntısına neden olma· Ödeme terminallerini ele geçirerek para çalma (ödeme terminalleri doğrudan kontrol sistemine bağlı, böylece ödeme işlemlerine sızılabiliyor)· Araçların plakalarını ve sürücülerin kimlik bilgilerini öğrenme· Kontrol biriminde istedikleri kodları çalıştırma· Benzin istasyonunun ağında serbestçe dolaşma Kaspersky Lab Kıdemli Güvenlik Araştırmacısı Ido Naor, “Bağlantılı cihazlar söz konusu olduğunda yalnızca yeni cihazlara odaklanıp yıllar önce kurulmuş ve işletmeleri saldırılara açık bırakacak ürünleri unutmak mümkün. Bir benzin istasyonunu sabote ederek verilebilecek zararı düşünmek bile rahatsız edici. Elde ettiğimiz bulguları he- men üreticiyle paylaştık” dedi. Açıklar ayrıca MITRE’ye de rapor edildi ve araştırma sürüyor. Kaspersky Lab, nesnelerin internetine yönelik bağlantılı cihaz üreticilerine, geliştirme ve tasarım sürecinin ilk anın- dan itibaren ürün güvenliğini dikkate almalarını tavsiye ediyor. Bunun yanı sıra eski cihazların da olası güvenlik açıkları için incelenmesini öneriyor. Bağlantılı cihazları kul- lananların ise fabrika ayarlarına güvenmeden, cihazlarının güvenliğini düzenli olarak kontrol etmesi gerekiyor. Serdar özekşi tarafından 10:52 itibariyle görüldü