
TeslaMate Uygulamasındaki Güvenlik Açığı
GÖKSEL YILDIRIM - Türk güvenlik araştırmacısı Seyfullah Kılıç, Tesla araç sahiplerinin kullandığı açık kaynak kodlu TeslaMate uygulamasında önemli bir güvenlik açığı ortaya çıkardı.
SwordSec ve Diğer Çalışmalar
Seyfullah Kılıç, ayrıca SwordSec firmasının kurucusudur ve Google, Facebook ile CERN gibi büyük kuruluşların dijital uygulamalarındaki güvenlik açıklarını tespit ederek iyileştirilmesine katkıda bulunmuştur.
Açıkların Riskleri
Kılıç’ın araştırmasına göre, yanlış yapılandırılmış TeslaMate sunucuları internete açık olduğunda, yüzlerce Tesla aracının hassas verileri, konum bilgileri, hız, yazılım sürümleri, şarj geçmişi ve sürüş kayıtları yetkisiz kişilerin eline geçebiliyor.
Farkındalık ve Çözüm Önerileri
Kılıç, bulgularını bir makaleyle yayımladı ve teslamap.io alan adı üzerinden keşfedilen Tesla konumlarını görselleştiren bir web sitesi geliştirdi. Bu çalışma, TechCrunch gibi uluslararası teknoloji yayınlarında geniş yankı buldu.
Kılıç, konuyla ilgili olarak, "Amacımız bu zafiyetleri istismar etmek değil, halka farkındalık yaratmak. TeslaMate gibi açık kaynak yazılımlarını kullananların güvenlik önlemlerini almalarını sağlamak istiyoruz. Basit kimlik doğrulama veya güvenlik duvarı yapılandırmalarıyla bu riskleri engelleyebiliriz" şeklinde değerlendirmelerde bulundu.
Siber Güvenlik Araştırmalarına Devam
Seyfullah Kılıç, SwordSec bünyesinde Türkiye’de ve dünyada siber güvenlik farkındalığının artırılmasına yönelik araştırmalara devam edeceklerini belirtti.
Türk güvenlik araştırmacısı, Tesla araç sahiplerinin kullandığı açık kaynaklı TeslaMate uygulamasında önemli güvenlik riskleri tespit etti. Google, Facebook, X, Avrupa Nükleer Araştırma Merkezinin (CERN) dijital uygulamalarındaki açıkları tespit edip, bunların iyileştirilmesine katkı sağlayan SwordSec firmasının kurucusu Seyfullah Kılıç, bunlara bir yenisini ekledi. Siber güvenlik alanında çalışmalar yürüten Kılıç, Tesla araç sahiplerinin kullandığı açık kaynaklı TeslaMate uygulamasında önemli güvenlik risklerini ortaya çıkardı.