Corenews.id
No Result
View All Result
  • News
    • Nasional
    • Internasional
    • Metropolitan
    • Daerah
  • Politik
    • Pemilu
  • Hukum
  • Pariwara
  • Bisnis
    • Keuangan
    • Ekonomi
    • Properti
    • Pasar Modal
  • Tekno
  • Gaya Hidup
  • Humaniora
  • Olah Raga
  • Tokoh
  • Opini
Corenews.id
No Result
View All Result

Waspada! Kaspersky Bongkar Kerentanan Mengerikan di Mobil Modern

by Teguh Imam Suyudi
5 November 2025 | 18:00
in Tekno
toyota-klaim-ev-lebih-berpolusi-dari-hibrida-bantahan-riset-china

Ilustrasi: Stasiun Pengisi Mobil Listrik (Gambar: Media Sosial)

Bagikan sekarang:

Jakarta, CoreNews.id – Sebuah alarm berbunyi nyaring untuk industri otomotif dunia. Pada 3 November 2025, Kaspersky, raksasa keamanan siber, memaparkan hasil audit yang mengungkap kerentanan keamanan sangat berbahaya pada salah satu produsen mobil ternama.

Yang mengerikan, celah ini memungkinkan penyerang mengambil alih kendali semua kendaraan terhubung dari pabrikan tersebut dari jarak jauh. Bayangkan, penyerang bisa mematikan mesin atau memindahkan gigi transmisi saat mobil sedang melaju kencang. Keselamatan fisik pengemudi dan penumpang pun jadi taruhannya.

Temuan ini menyoroti betapa rentannya sistem keamanan siber di industri otomotif modern dan mendesak diambilnya langkah-langkah pengamanan yang lebih ketat.

Dari Wiki Kontraktor Hingga Kendali Penuh Mobil

Audit Kaspersky dilakukan secara jarak jauh dengan menargetkan layanan publik milik produsen dan infrastruktur kontraktornya. Jalur serangannya ternyata berawal dari titik yang tak terduga.

  1. Awal Mula: Aplikasi Wiki yang Rentan
    Para peneliti menemukan kerentanan zero-day injeksi SQL pada aplikasi wiki (platform kolaborasi) milik kontraktor. Melalui celah ini, mereka berhasil mencuri daftar nama pengguna dan hash kata sandi. Berkat kebijakan kata sandi yang lemah, beberapa kata sandi berhasil ditebak.
  2. Pintu Menuju Data Sensitif
    Dengan kredensil ini, akses diperoleh ke sistem pelacakan masalah internal kontraktor. Di sinilah harta karun ditemukan: file berisi konfigurasi sensitif infrastruktur telematika pabrikan, termasuk hash kata sandi untuk server telematika kendaraan. Telematika adalah sistem yang mengumpulkan dan mengirim data mobil seperti kecepatan dan lokasi.
  3. Masuk ke Jantung Sistem Kendaraan
    Di sisi kendaraan, sebuah firewall yang salah konfigurasi membuka jalan. Dengan kata sandi yang telah diperoleh, peneliti mengakses server internal. Mereka kemudian menemukan kredensil lain yang memberi mereka kendali penuh atas infrastruktur telematika.
READ  WhatsApp Segera Rilis Filter Chat

Puncaknya, mereka menemukan perintah pembaruan firmware yang memungkinkan mereka mengunggah firmware modifikasi ke Unit Kontrol Telematika (TCU) kendaraan. Ini adalah kunci utama untuk mengakses bus CAN (Controller Area Network)—sistem saraf mobil yang menghubungkan mesin, transmisi, rem, dan semua komponen vital lainnya.

Dengan akses ke bus CAN, penyerang berpotensi memanipulasi berbagai fungsi kritis kendaraan, mengubah kenyamanan teknologi menjadi ancaman yang mematikan.

Komentar Pakar dan Rekomendasi Solusi

Artem Zinenko, Kepala Penelitian dan Penilaian Kerentanan Kaspersky ICS CERT, mengomentari temuan ini.

“Kelemahan ini berasal dari masalah umum di industri otomotif: layanan web yang terbuka, kata sandi lemah, tidak ada autentikasi dua faktor (2FA), dan penyimpanan data sensitif yang tidak terenkripsi. Ini menunjukkan bagaimana satu titik lemah di kontraktor bisa berujung pada peretasan total semua mobil yang terhubung.”

Kaspersky pun memberikan rekomendasi untuk memperketat keamanan:

Bagi Kontraktor:

  • Batasi akses internet ke layanan web menggunakan VPN.
  • Terapkan kebijakan kata sandi kuat dan Autentikasi Dua Faktor (2FA).
  • Enkripsi semua data sensitif dan isolasi layanan dari jaringan perusahaan.

Bagi Produsen Otomotif:

  • Batasi akses platform telematika dari jaringan kendaraan.
  • Nonaktifkan autentikasi kata sandi SSH dan gunakan daftar izin.
  • Pastikan keaslian perintah yang dikirim ke TCU kendaraan.

Tentang Kaspersky ICS CERT

Kaspersky ICS CERT berfokus pada identifikasi dan penanganan ancaman terhadap sistem industri dan IIoT. Tim ini telah membantu menemukan dan memperbaiki ratusan kerentanan dalam sistem kritis, meningkatkan ketahanannya terhadap serangan siber.

Tags: Cyber SecurityKasperskyKeamanan SiberKerentanan OtomotifMobil TerhubungTeknologi Mobil
Previous Post

Menaker Yassierli: Transformasi Human Capital Jadi Kunci Menuju Indonesia Emas 2045

Next Post

Diperkuat Road Map IT untuk Daya Saing Digital, BSI Berhasil Bukukan Laba Rp5,57 Triliun

Next Post
Terkait kinerja digital, BSI dicatat berhasil menghadirkan tren positif. Aplikasi BYOND Mobile Banking telah memiliki 5,23 juta pengguna dengan total 349 juta transaksi senilai Rp404 triliun. Sementara itu, merchant QRIS BSI mencapai 527 ribu dengan 53,4 juta transaksi senilai Rp3,79 triliun, dan transaksi digital melalui e-channel menembus 749 juta transaksi dengan volume lebih dari Rp763 triliun hingga September 2025

Diperkuat Road Map IT untuk Daya Saing Digital, BSI Berhasil Bukukan Laba Rp5,57 Triliun

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

PARIWARA

bpr-penataran-transformasi-layanan-top-bumd-awards-2026

Kesuksesan Transformasi BPR Penataran Pukau Juri TOP BUMD Awards 2026

22 Januari 2026 | 15:00
rsud-sambas-transformasi-layanan-kesehatan-top-bumd-awards-2026

RSUD Sambas Paparkan Transformasi Layanan Kesehatan di TOP BUMD Awards 2026

14 Januari 2026 | 22:00
Transformasi Digital Konsisten, Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

Transformasi Digital Konsisten, Hanwha Life Raih TOP Digital Awards 2025 Level Stars 5

22 Desember 2025 | 17:00
Perumda Air Minum Kota Padang TOP Digital Awards 2025

Mengalirkan Inovasi, Menyemai Layanan: Perumda Air Minum Kota Padang Kembali Raih TOP Digital Awards

5 Desember 2025 | 09:00
Pacu Transformasi Digital Nasional, Rumah Pendidikan Kemendikdasmen Raih Penghargaan TOP Digital Awards

Pacu Transformasi Digital Nasional, Rumah Pendidikan Kemendikdasmen Raih Penghargaan TOP Digital Awards

5 Desember 2025 | 08:00
RSUI Raih Penghargaan TOP Digital Awards

Perkuat Transformasi Digital untuk Tingkatkan Mutu Layanan, RSUI Raih Penghargaan TOP Digital Awards

5 Desember 2025 | 07:00

POPULER

Silsilah Nabi Ibrahim AS

Silsilah Nabi Ibrahim AS

10 Februari 2025 | 12:48
aftech-sambut-formasi-baru-ojk

AFTECH: Formasi Baru OJK Momentum Penguatan Governance & Ekosistem Fintech

28 Maret 2026 | 18:00
gelombang-protes-iran-krisis-ekonomi-tuntutan-rezim

Gelombang Protes Guncang Iran: Dari Krisis Ekonomi hingga Tuntutan Ganti Rezim

12 Januari 2026 | 19:00
Logo X

Twitter Berubah Jadi X di App Store

2 Agustus 2023 | 08:00
doa-mendidik-anak-terbaik

Sering Maksiat Tapi Rezeki Lancar? Ini Penjelasan Al-Qur’an

6 April 2025 | 21:00
menteri-pertahanan-juwono-meninggal

Mantan Menteri Pertahanan Juwono Sudarsono Tutup Usia

29 Maret 2026 | 18:00
  • Redaksi Corenews.id
  • Pedoman Media Siber
  • Email Login

Corenews.id | All Rights Reserved

No Result
View All Result
  • News
    • Nasional
    • Internasional
    • Metropolitan
    • Daerah
  • Politik
    • Pemilu
  • Hukum
  • Pariwara
  • Bisnis
    • Keuangan
    • Ekonomi
    • Properti
    • Pasar Modal
  • Tekno
  • Gaya Hidup
  • Humaniora
  • Olah Raga
  • Tokoh
  • Opini

Corenews.id | All Rights Reserved