Rabu, 3 Juni 2026
  • Masuk
Indopos
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik
Tidak ada Hasil
Lihat semua hasil
Indopos
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
  • Megapolitan
  • Ekonomi
  • Teknologi
  • Otomotif
  • Olahraga
  • Opini
  • More
Home Teknologi

Waspada Industri Otomotif , Kaspersky Menemukan Potensi Kerentanan dan Celah Keamanan Berbahaya

Editor : Hanasa oleh Editor : Hanasa
3 November 2025
in Teknologi
A A
0
Kaspersky
Share on FacebookShare on Twitter

koranindopos.com, JAKARTA – Kaspersky memaparkan hasil audit yang mengungkap kelemahan keamanan signifikan yang memungkinkan akses tanpa izin ke semua kendaraan terhubung milik salah satu produsen otomotif. Dengan mengeksploitasi kerentanan zero-day pada aplikasi kontraktor yang dapat diakses publik, kendali atas sistem telematika kendaraan dapat diperoleh, sehingga membahayakan keselamatan fisik pengemudi dan penumpang. Misalnya, penyerang dapat memaksa perpindahan gigi atau mematikan mesin saat kendaraan sedang berjalan. Temuan ini menyoroti potensi kelemahan keamanan siber di industri otomotif, yang mendorong himbauan untuk langkah-langkah keamanan yang lebih ketat.

Pihak Produsen Mobil

Audit keamanan dilakukan dari jarak jauh dan menargetkan layanan publik milik produsen dan infrastruktur kontraktor. Kaspersky mengidentifikasi beberapa layanan web yang terekspos. Pertama, melalui kerentanan injeksi SQL zero-day pada aplikasi wiki (platform berbasis web yang memungkinkan pengguna untuk membuat, mengedit, dan mengelola konten secara kolaboratif), para peneliti berhasil mengekstrak daftar pengguna di pihak kontraktor dengan hash kata sandi, beberapa di antaranya ditebak karena kebijakan kata sandi yang lemah.  Pelanggaran ini memberikan akses ke sistem pelacakan masalah kontraktor (alat perangkat lunak yang digunakan untuk mengelola dan melacak tugas, bug, atau masalah dalam suatu proyek), yang berisi detail konfigurasi sensitif tentang infrastruktur telematika pabrikan, termasuk berkas berisi kata sandi hash dari pengguna salah satu server telematika kendaraan pabrikan. Pada mobil modern, telematika memungkinkan pengumpulan, transmisi, analisis, dan pemanfaatan berbagai data (misalnya, kecepatan, geolokasi, dll.) dari kendaraan yang terhubung.

Sisi kendaraan yang terhubung

Artikel Terkait

Redmi A7 Pro Resmi Hadir, Smartphone Murah dengan Layar 120Hz dan Fitur AI Gemini

Targetkan Pekerja Lapangan dan Gamer, Honor Win Turbo Hadir Berbaterai 10.000 mAh

Edukasi Komunitas Forex Bandung, Didimax Ingatkan Pentingnya Transaksi Mandiri Demi Keamanan Dana

Di sisi kendaraan yang terhubung, Kaspersky menemukan firewall yang salah konfigurasi sehingga mengekspos server internal. Dengan menggunakan kata sandi akun layanan yang diperoleh sebelumnya, para peneliti mengakses sistem berkas server dan menemukan kredensial kontraktor lain, yang memberikan kendali penuh atas infrastruktur telematika. Yang paling mengkhawatirkan, para peneliti menemukan perintah pembaruan firmware yang memungkinkan mereka mengunggah firmware yang dimodifikasi ke Unit Kontrol Telematika (TCU). Hal ini memberikan akses ke bus CAN (Controller Area Network) kendaraan – sebuah sistem yang menghubungkan berbagai bagian kendaraan, seperti mesin dan sensor.  Setelah itu, berbagai sistem lain diakses, termasuk mesin, transmisi, dll. Hal ini memungkinkan potensi manipulasi berbagai fungsi penting kendaraan, yang dapat membahayakan keselamatan pengemudi dan penumpang.

“Kelemahan keamanan ini berasal dari masalah yang cukup umum di industri otomotif: layanan web yang dapat diakses publik, lemahnya kata sandi, kurangnya autentikasi dua faktor (2FA), dan penyimpanan data sensitif yang tidak terenkripsi. Pelanggaran ini menunjukkan bagaimana satu titik lemah dalam infrastruktur kontraktor dapat mengakibatkan peretasan total terhadap semua kendaraan yang terhubung. Industri otomotif harus memprioritaskan praktik keamanan siber yang kuat, terutama bagi sistem pihak ketiga, untuk melindungi pengemudi dan menjaga kepercayaan pada teknologi kendaraan yang terhubung,” komentar Artem Zinenko, Kepala Penelitian dan Penilaian Kerentanan Kaspersky ICS CERT.

Kaspersky merekomendasikan agar kontraktor membatasi akses internet ke layanan web melalui VPN, mengisolasi layanan dari jaringan perusahaan, menerapkan kebijakan kata sandi yang ketat, menerapkan 2FA, mengenkripsi data sensitif, dan mengintegrasikan pencatatan dengan sistem SIEM untuk pemantauan waktu nyata.

Untuk produsen otomotif, Kaspersky menyarankan untuk membatasi akses platform telematika dari segmen jaringan kendaraan, menggunakan daftar izin untuk interaksi jaringan, menonaktifkan autentikasi kata sandi SSH, menjalankan layanan dengan hak istimewa minimal, dan memastikan keaslian perintah di TCU, di samping integrasi SIEM. (rls/sh)

Topik: KasperskyOtomotif

TerkaitBerita

Redmi A7 Pro Resmi Hadir, Smartphone Murah dengan Layar 120Hz dan Fitur AI Gemini
Teknologi

Redmi A7 Pro Resmi Hadir, Smartphone Murah dengan Layar 120Hz dan Fitur AI Gemini

oleh Editor : Affandy
2 Juni 2026
Honor Win Turbo
Teknologi

Targetkan Pekerja Lapangan dan Gamer, Honor Win Turbo Hadir Berbaterai 10.000 mAh

oleh Editor : Hana
1 Juni 2026
Edukasi Komunitas Forex Bandung, Didimax Ingatkan Pentingnya Transaksi Mandiri Demi Keamanan Dana
Teknologi

Edukasi Komunitas Forex Bandung, Didimax Ingatkan Pentingnya Transaksi Mandiri Demi Keamanan Dana

oleh Editor : Akula
30 Mei 2026
Harga iPhone 2026 Turun! iPhone 13 hingga iPhone 16 Pro Max Kini Makin Terjangkau
Teknologi

Harga iPhone 2026 Turun! iPhone 13 hingga iPhone 16 Pro Max Kini Makin Terjangkau

oleh Editor : Affandy
29 Mei 2026

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

Bank Jakarta

Direkomendasikan

Run for Equality

Run For Equality 2026 Hadirkan Ruang Aman dan Setara bagi Penyandang Disabilitas

2 Juni 2026
Indro Warkop Tuangkan Kerinduan kepada Rekan Seperjuangan Lewat Lagu Baru

Indro Warkop Tuangkan Kerinduan kepada Rekan Seperjuangan Lewat Lagu Baru

2 Juni 2026
Honda Racing Indonesia Sambut Musim Balap 2026 dengan Wajah Baru dan Semangat Regenerasi

Honda Racing Indonesia Sambut Musim Balap 2026 dengan Wajah Baru dan Semangat Regenerasi

2 Juni 2026
Gandeng Australia, Kemendikdasmen Perkuat Budaya Sekolah Aman dan Nyaman di Indonesia

Gandeng Australia, Kemendikdasmen Perkuat Budaya Sekolah Aman dan Nyaman di Indonesia

2 Juni 2026

Terpopuler

  • Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    Perdana, Kemenag-LPDP Siapkan 10.000 Kuota Beasiswa Pendidikan Profesi Guru

    3367 shares
    Share 1347 Tweet 842
  • Mayoritas Menteri Disentil Presiden, Menag Ingatkan Bawahannya Membeli Produk Dalam Negeri

    391 shares
    Share 156 Tweet 98
  • Isuzu Panther Reborn 2026 Hadir di Indonesia, Harga Mulai Rp 288 Jutaan dengan Skema Kredit Fleksibel

    694 shares
    Share 278 Tweet 174
  • Edukasi Komunitas Forex Bandung, Didimax Ingatkan Pentingnya Transaksi Mandiri Demi Keamanan Dana

    311 shares
    Share 124 Tweet 78
  • Puluhan Warga Antusias Ikuti Cek Gula Darah Gratis

    309 shares
    Share 124 Tweet 77
  • Tentang Kami
  • Redaksi Indopos
  • Pedoman Media Siber
  • Sitemap
Kontak Kami : 0899 064 8218

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Tidak ada Hasil
Lihat semua hasil
  • Home
  • Nasional
    • Politik
    • Peristiwa
    • Pendidikan
  • Megapolitan
  • Ekonomi
    • Bisnis
    • Infrastruktur
    • Properti
  • Teknologi
    • Aplikasi
    • Elektronik
    • Gadget
  • Otomotif
  • Olahraga
    • Sepak Bola
    • Badminton
  • Opini
  • More
    • Edukatif & Inspiratif
    • Internasional
    • Iklan
    • Seni dan Budaya
    • Religi
    • Catatan Ringan
    • Ruang Pajak
    • Kuliner
    • Traveling
    • Film dan Musik

© 2026. Indopos Menyajikan Berita Aktual dan Terpercaya