Celah Keamanan Fatal: Peretas Bisa Kendalikan Mobil dari Jarak Jauh!

Dythia Novianty | Suara.com

Senin, 03 November 2025 | 16:12 WIB
Celah Keamanan Fatal: Peretas Bisa Kendalikan Mobil dari Jarak Jauh!
Ilustrasi mobil. (freepik)
  • Kaspersky menemukan celah serius yang memungkinkan peretas mengendalikan seluruh kendaraan terhubung milik produsen otomotif melalui kerentanan zero-day.

  • Akar masalah berasal dari keamanan lemah kontraktor, seperti kata sandi mudah, kurangnya 2FA, dan data sensitif tidak terenkripsi.

  • Kerentanan ini mengancam keselamatan fisik, karena memungkinkan manipulasi fungsi penting kendaraan seperti mesin dan transmisi

Suara.com - Ditemukan kelemahan keamanan signifikan yang memungkinkan akses tanpa izin ke semua kendaraan, terhubung milik salah satu produsen otomotif.

Ditemukan Kaspersky, yang mengeksploitasi kerentanan zero-day pada aplikasi kontraktor yang dapat diakses publik, kendali atas sistem telematika kendaraan dapat diperoleh.

Hal ini dapat membahayakan keselamatan fisik pengemudi dan penumpang.

Misalnya, penyerang dapat memaksa perpindahan gigi atau mematikan mesin saat kendaraan sedang berjalan.

Temuan ini menyoroti potensi kelemahan keamanan siber di industri otomotif, yang mendorong himbauan untuk langkah-langkah keamanan yang lebih ketat.

Audit keamanan dilakukan dari jarak jauh dan menargetkan layanan publik milik produsen dan infrastruktur kontraktor.

Kaspersky mengidentifikasi beberapa layanan web yang terekspos.

Pertama, melalui kerentanan injeksi SQL zero-day pada aplikasi wiki (platform berbasis web yang memungkinkan pengguna untuk membuat, mengedit, dan mengelola konten secara kolaboratif).

Para peneliti berhasil mengekstrak daftar pengguna di pihak kontraktor dengan hash kata sandi, beberapa di antaranya ditebak karena kebijakan kata sandi yang lemah.

Pelanggaran ini memberikan akses ke system pelacakan masalah kontraktor (alat perangkat lunak yang digunakan untuk mengelola dan melacak tugas, bug, atau masalah dalam suatu proyek).

Pelanggaran ini berisi detail konfigurasi sensitif tentang infrastruktur telematika pabrikan, termasuk berkas berisi kata sandi hash dari pengguna salah satu server telematika kendaraan pabrikan.

Pada mobil modern, telematika memungkinkan pengumpulan, transmisi, analisis, dan pemanfaatan berbagai data (misalnya, kecepatan, geolokasi, dll.) dari kendaraan yang terhubung.

Di sisi kendaraan yang terhubung, Kaspersky menemukan firewall yang salah konfigurasi sehingga mengekspos server internal.

Dengan menggunakan kata sandi akun layanan yang diperoleh sebelumnya, para peneliti mengakses sistem berkas server dan menemukan kredensial kontraktor lain, yang memberikan kendali penuh atas infrastruktur telematika.

Hal paling mengkhawatirkan, para peneliti menemukan perintah pembaruan firmware yang memungkinkan mereka mengunggah firmware yang dimodifikasi ke Unit Kontrol Telematika (TCU).

Cari Tahu

Kumpulan Kuis Menarik

KUIS: Kepribadian Kamu Mirip Kue Lebaran Apa, Sih?
Ikuti Kuisnya ➔
Kuis Love Language 2026: Kenali Bahasa Cintamu agar Hubungan Makin Klik dan Minim Drama!
Ikuti Kuisnya ➔
KUIS: THR Kamu Cocok Buat Beli HP Apa? Cek Rekomendasinya
Ikuti Kuisnya ➔
Kuis Mudik Naik Motor 2026: Uji Kesiapan Anda Sebelum Pulang Kampung
Ikuti Kuisnya ➔
Kuis Geografi Indonesia Sejauh Mana Anda Mengenal Peta Nusantara?
Ikuti Kuisnya ➔
KUIS: THR Sudah Cair? Ungkap Karakter Asli Keuangan Kamu
Ikuti Kuisnya ➔
KUIS: Pecahkan 10 Kasus Misterius Ini, Kamu Detektif atau Cuma Amatir?
Ikuti Kuisnya ➔
SIMULASI TKA SD: 15 Soal Matematika Materi Pecahan Senilai Beserta Kunci Jawaban dan Pembahasan
Ikuti Kuisnya ➔
Simulasi TKA: 30 Soal Bahasa Indonesia Kelas 6 SD Beserta Pembahasan
Ikuti Kuisnya ➔
KUIS: Berapa Life Path Number Kamu? Hitung Sekarang dan Lihat Rahasia Kepribadianmu
Ikuti Kuisnya ➔
Simulasi TKA: 15 Soal Bahasa Indonesia Kelas 6 SD Materi Teks Informasi Lengkap Kunci Jawaban
Ikuti Kuisnya ➔

Komentar

Terkait

Celah Keamanan GPU Bocor, Ungkap Data AI Jutaan Perangkat iPhone dan MacBook

Celah Keamanan GPU Bocor, Ungkap Data AI Jutaan Perangkat iPhone dan MacBook

Tekno | Kamis, 18 Januari 2024 | 15:04 WIB

Kabar Kena Serangan Siber, PT KAI Gelar Investigasi

Kabar Kena Serangan Siber, PT KAI Gelar Investigasi

Tekno | Selasa, 16 Januari 2024 | 15:47 WIB

Produsen Otomotif Jepang Tergeser China Sebagai Exportir Terbesar, Mobil Listrik Jadi Biang Keladinya

Produsen Otomotif Jepang Tergeser China Sebagai Exportir Terbesar, Mobil Listrik Jadi Biang Keladinya

Otomotif | Senin, 08 Januari 2024 | 19:55 WIB

Remaja Autis Pelaku Hacker GTA 6 Resmi Dipenjara Seumur Hidup

Remaja Autis Pelaku Hacker GTA 6 Resmi Dipenjara Seumur Hidup

Tekno | Senin, 25 Desember 2023 | 14:07 WIB

Usai Akun YouTube DPR RI Kena Hack dan Tampilkan Judi Online, Begini Kondisinya Sekarang

Usai Akun YouTube DPR RI Kena Hack dan Tampilkan Judi Online, Begini Kondisinya Sekarang

Tekno | Rabu, 06 September 2023 | 20:46 WIB

Peretas Rusia Targetkan Tiga Laboratorium Penelitian Nuklir AS

Peretas Rusia Targetkan Tiga Laboratorium Penelitian Nuklir AS

Tekno | Senin, 09 Januari 2023 | 10:21 WIB

Terkini

27 Kode Redeem FF 19 Maret 2026: Tahan Dulu Top Up, Ada Diskon Diamond dan Skin NMAX Gratis

27 Kode Redeem FF 19 Maret 2026: Tahan Dulu Top Up, Ada Diskon Diamond dan Skin NMAX Gratis

Tekno | Kamis, 19 Maret 2026 | 20:15 WIB

5 HP Baterai 6000 mAh untuk Pemakaian Jangka Panjang, Mulai Rp2 Jutaan

5 HP Baterai 6000 mAh untuk Pemakaian Jangka Panjang, Mulai Rp2 Jutaan

Tekno | Kamis, 19 Maret 2026 | 20:05 WIB

30 Kode Redeem FC Mobile dan Kunci Jawaban Kuis Cerita Bangsa AS 19 Maret 2026,  Klaim OVR 116

30 Kode Redeem FC Mobile dan Kunci Jawaban Kuis Cerita Bangsa AS 19 Maret 2026, Klaim OVR 116

Tekno | Kamis, 19 Maret 2026 | 19:15 WIB

Vivo X300s Muncul di Geekbench, HP Flagship Ini Bawa Kamera Premium dan Dimensity 9500

Vivo X300s Muncul di Geekbench, HP Flagship Ini Bawa Kamera Premium dan Dimensity 9500

Tekno | Kamis, 19 Maret 2026 | 17:10 WIB

Investor Sempat Panik, CEO Take-Two Skeptis AI Google Dapat Buat Game Sekelas GTA

Investor Sempat Panik, CEO Take-Two Skeptis AI Google Dapat Buat Game Sekelas GTA

Tekno | Kamis, 19 Maret 2026 | 15:10 WIB

iQOO Z11 Resmi Debut Pekan Depan: Usung Chip Gahar Anyar dan Baterai 9.020 mAh

iQOO Z11 Resmi Debut Pekan Depan: Usung Chip Gahar Anyar dan Baterai 9.020 mAh

Tekno | Kamis, 19 Maret 2026 | 15:08 WIB

8 Link Live Streaming CCTV Mudik Lebaran 2026, Pantau Lalu Lintas Real-Time

8 Link Live Streaming CCTV Mudik Lebaran 2026, Pantau Lalu Lintas Real-Time

Tekno | Kamis, 19 Maret 2026 | 15:05 WIB

Cara Mematikan Centang Biru WhatsApp, Bisa Baca Pesan Tanpa Ketahuan

Cara Mematikan Centang Biru WhatsApp, Bisa Baca Pesan Tanpa Ketahuan

Tekno | Kamis, 19 Maret 2026 | 14:57 WIB

Link Live Melihat Hilal Sendiri Secara Online dari BMKG, Lengkap Titik Lokasi dan Penjelasannya

Link Live Melihat Hilal Sendiri Secara Online dari BMKG, Lengkap Titik Lokasi dan Penjelasannya

Tekno | Kamis, 19 Maret 2026 | 14:15 WIB

7 Cara Memantau CCTV Rumah Lewat HP, Mudik Jadi Lebih Tenang dan Aman

7 Cara Memantau CCTV Rumah Lewat HP, Mudik Jadi Lebih Tenang dan Aman

Tekno | Kamis, 19 Maret 2026 | 13:58 WIB