Corenews.id
No Result
View All Result
  • Trending
  • News
    • Nasional
    • Internasional
    • Metropolitan
    • Daerah
  • Politik
    • Pemilu
  • Hukum
  • Pariwara
  • Bisnis
    • Keuangan
    • Ekonomi
    • Properti
    • Pasar Modal
  • Tekno
  • Gaya Hidup
  • Humaniora
  • Olah Raga
  • Tokoh
  • Opini
Corenews.id
No Result
View All Result

Waspada! Kaspersky Bongkar Kerentanan Mengerikan di Mobil Modern

by Teguh Imam Suyudi
3 November 2025 | 18:00
in Tekno
toyota-klaim-ev-lebih-berpolusi-dari-hibrida-bantahan-riset-china

Ilustrasi: Stasiun Pengisi Mobil Listrik (Gambar: Media Sosial)

Bagikan sekarang:

Jakarta, CoreNews.id – Sebuah alarm berbunyi nyaring untuk industri otomotif dunia. Pada 3 November 2025, Kaspersky, raksasa keamanan siber, memaparkan hasil audit yang mengungkap kerentanan keamanan sangat berbahaya pada salah satu produsen mobil ternama.

Yang mengerikan, celah ini memungkinkan penyerang mengambil alih kendali semua kendaraan terhubung dari pabrikan tersebut dari jarak jauh. Bayangkan, penyerang bisa mematikan mesin atau memindahkan gigi transmisi saat mobil sedang melaju kencang. Keselamatan fisik pengemudi dan penumpang pun jadi taruhannya.

Temuan ini menyoroti betapa rentannya sistem keamanan siber di industri otomotif modern dan mendesak diambilnya langkah-langkah pengamanan yang lebih ketat.

Dari Wiki Kontraktor Hingga Kendali Penuh Mobil

Audit Kaspersky dilakukan secara jarak jauh dengan menargetkan layanan publik milik produsen dan infrastruktur kontraktornya. Jalur serangannya ternyata berawal dari titik yang tak terduga.

  1. Awal Mula: Aplikasi Wiki yang Rentan
    Para peneliti menemukan kerentanan zero-day injeksi SQL pada aplikasi wiki (platform kolaborasi) milik kontraktor. Melalui celah ini, mereka berhasil mencuri daftar nama pengguna dan hash kata sandi. Berkat kebijakan kata sandi yang lemah, beberapa kata sandi berhasil ditebak.
  2. Pintu Menuju Data Sensitif
    Dengan kredensil ini, akses diperoleh ke sistem pelacakan masalah internal kontraktor. Di sinilah harta karun ditemukan: file berisi konfigurasi sensitif infrastruktur telematika pabrikan, termasuk hash kata sandi untuk server telematika kendaraan. Telematika adalah sistem yang mengumpulkan dan mengirim data mobil seperti kecepatan dan lokasi.
  3. Masuk ke Jantung Sistem Kendaraan
    Di sisi kendaraan, sebuah firewall yang salah konfigurasi membuka jalan. Dengan kata sandi yang telah diperoleh, peneliti mengakses server internal. Mereka kemudian menemukan kredensil lain yang memberi mereka kendali penuh atas infrastruktur telematika.
READ  Polytron G3 & G3+ Resmi Diluncurkan di Indonesia, Hadirkan Battery-as-a-Service untuk Kendaraan Listrik Terjangkau

Puncaknya, mereka menemukan perintah pembaruan firmware yang memungkinkan mereka mengunggah firmware modifikasi ke Unit Kontrol Telematika (TCU) kendaraan. Ini adalah kunci utama untuk mengakses bus CAN (Controller Area Network)—sistem saraf mobil yang menghubungkan mesin, transmisi, rem, dan semua komponen vital lainnya.

Dengan akses ke bus CAN, penyerang berpotensi memanipulasi berbagai fungsi kritis kendaraan, mengubah kenyamanan teknologi menjadi ancaman yang mematikan.

Komentar Pakar dan Rekomendasi Solusi

Artem Zinenko, Kepala Penelitian dan Penilaian Kerentanan Kaspersky ICS CERT, mengomentari temuan ini.

“Kelemahan ini berasal dari masalah umum di industri otomotif: layanan web yang terbuka, kata sandi lemah, tidak ada autentikasi dua faktor (2FA), dan penyimpanan data sensitif yang tidak terenkripsi. Ini menunjukkan bagaimana satu titik lemah di kontraktor bisa berujung pada peretasan total semua mobil yang terhubung.”

Kaspersky pun memberikan rekomendasi untuk memperketat keamanan:

Bagi Kontraktor:

  • Batasi akses internet ke layanan web menggunakan VPN.
  • Terapkan kebijakan kata sandi kuat dan Autentikasi Dua Faktor (2FA).
  • Enkripsi semua data sensitif dan isolasi layanan dari jaringan perusahaan.

Bagi Produsen Otomotif:

  • Batasi akses platform telematika dari jaringan kendaraan.
  • Nonaktifkan autentikasi kata sandi SSH dan gunakan daftar izin.
  • Pastikan keaslian perintah yang dikirim ke TCU kendaraan.

Tentang Kaspersky ICS CERT

Kaspersky ICS CERT berfokus pada identifikasi dan penanganan ancaman terhadap sistem industri dan IIoT. Tim ini telah membantu menemukan dan memperbaiki ratusan kerentanan dalam sistem kritis, meningkatkan ketahanannya terhadap serangan siber.

Tags: Cyber SecurityKasperskyKeamanan SiberKerentanan OtomotifMobil TerhubungTeknologi Mobil
Previous Post

BPOM Kembali Tarik 23 Kosmetik Berbahaya Yang Timbulkan Risiko Kesehatan

Next Post

MPL ID Career Fest 2025 Sukses Buka Pintu Karier Anak Muda di Esports!

Next Post
mpl-id-career-fest-2025-sukses

MPL ID Career Fest 2025 Sukses Buka Pintu Karier Anak Muda di Esports!

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

PARIWARA

Green movement pertamina

Pertamina Luncurkan Green Movement, Wujud Nyata Komitmen ESG

8 Mei 2025 | 14:00
Logo Danantara

Presiden Prabowo Resmikan Badan Pengelola Investasi DANANTARA

12 Maret 2025 | 09:00
Kepala BPJPH Ahmad Haikal Hasan

BPJPH Bersinergi dengan 11 Mitra Permudah Sertifikasi Produk Halal

18 Februari 2025 | 17:00
Aplikasi Growin' by Mandiri Sekuritas

Aplikasi Growin’ by Mandiri Sekuritas Permudah Investasi di Pasar Modal

9 Januari 2025 | 17:00

POPULER

Kisah Singkat Nabi Nuh AS

Kisah Singkat Nabi Nuh AS

31 Juli 2024 | 16:00
Dengan diketahuinya celurit yang tidak lain adalah krětāla atau senjata asli dalam sejarah Jawa Kuna menurut kajian arkeologis dan filologis, maka Sakera atau Sadiman atau Sagiman sebagai sosok yang melakukan perlawanan terhadap kebijakan Belanda dengan celurit sebagai senjata, dapat dikatakan merupakan sosok yang mempopulerkan kembali celurit sebagai sebuah senjata pembunuh.

Celurit Dalam Tinjauan Sumber Arkeologis dan Filologis

28 Februari 2024 | 04:10
zohran-mamdani-wali-kota-new-york

Zohran Mamdani: Sosok Progresif yang Pimpin New York, Siapa Dia?

5 November 2025 | 18:00
Viral Susu MBG Hanya 30 Persen Susu, Ini Kata BGN

Viral Susu MBG Hanya 30 Persen Susu, Ini Kata BGN

1 Oktober 2025 | 14:56
TNI Kuat Rakyat Bermartabat

Presiden Prabowo Sahkan UU TNI Nomor 3 Tahun 2025, Usia Pensiun Perwira Diperpanjang

17 April 2025 | 15:00
Silsilah Nabi Ibrahim AS

Silsilah Nabi Ibrahim AS

10 Februari 2025 | 12:48
  • Redaksi Corenews.id
  • Pedoman Media Siber
  • Email Login

Corenews.id | All Rights Reserved

No Result
View All Result
  • Trending
  • News
    • Nasional
    • Internasional
    • Metropolitan
    • Daerah
  • Politik
    • Pemilu
  • Hukum
  • Pariwara
  • Bisnis
    • Keuangan
    • Ekonomi
    • Properti
    • Pasar Modal
  • Tekno
  • Gaya Hidup
  • Humaniora
  • Olah Raga
  • Tokoh
  • Opini

Corenews.id | All Rights Reserved