Corenews.id
No Result
View All Result
  • Trending
  • News
    • Nasional
    • Internasional
    • Metropolitan
    • Daerah
  • Politik
    • Pemilu
  • Hukum
  • Pariwara
  • Bisnis
    • Keuangan
    • Ekonomi
    • Properti
    • Pasar Modal
  • Tekno
  • Gaya Hidup
  • Humaniora
  • Olah Raga
  • Tokoh
  • Opini
Corenews.id
No Result
View All Result

Waspada! Kaspersky Bongkar Kerentanan Mengerikan di Mobil Modern

by Teguh Imam Suyudi
3 November 2025 | 18:00
in Tekno
toyota-klaim-ev-lebih-berpolusi-dari-hibrida-bantahan-riset-china

Ilustrasi: Stasiun Pengisi Mobil Listrik (Gambar: Media Sosial)

Bagikan sekarang:

Jakarta, CoreNews.id – Sebuah alarm berbunyi nyaring untuk industri otomotif dunia. Pada 3 November 2025, Kaspersky, raksasa keamanan siber, memaparkan hasil audit yang mengungkap kerentanan keamanan sangat berbahaya pada salah satu produsen mobil ternama.

Yang mengerikan, celah ini memungkinkan penyerang mengambil alih kendali semua kendaraan terhubung dari pabrikan tersebut dari jarak jauh. Bayangkan, penyerang bisa mematikan mesin atau memindahkan gigi transmisi saat mobil sedang melaju kencang. Keselamatan fisik pengemudi dan penumpang pun jadi taruhannya.

Temuan ini menyoroti betapa rentannya sistem keamanan siber di industri otomotif modern dan mendesak diambilnya langkah-langkah pengamanan yang lebih ketat.

Dari Wiki Kontraktor Hingga Kendali Penuh Mobil

Audit Kaspersky dilakukan secara jarak jauh dengan menargetkan layanan publik milik produsen dan infrastruktur kontraktornya. Jalur serangannya ternyata berawal dari titik yang tak terduga.

  1. Awal Mula: Aplikasi Wiki yang Rentan
    Para peneliti menemukan kerentanan zero-day injeksi SQL pada aplikasi wiki (platform kolaborasi) milik kontraktor. Melalui celah ini, mereka berhasil mencuri daftar nama pengguna dan hash kata sandi. Berkat kebijakan kata sandi yang lemah, beberapa kata sandi berhasil ditebak.
  2. Pintu Menuju Data Sensitif
    Dengan kredensil ini, akses diperoleh ke sistem pelacakan masalah internal kontraktor. Di sinilah harta karun ditemukan: file berisi konfigurasi sensitif infrastruktur telematika pabrikan, termasuk hash kata sandi untuk server telematika kendaraan. Telematika adalah sistem yang mengumpulkan dan mengirim data mobil seperti kecepatan dan lokasi.
  3. Masuk ke Jantung Sistem Kendaraan
    Di sisi kendaraan, sebuah firewall yang salah konfigurasi membuka jalan. Dengan kata sandi yang telah diperoleh, peneliti mengakses server internal. Mereka kemudian menemukan kredensil lain yang memberi mereka kendali penuh atas infrastruktur telematika.
READ  Palo Alto Dukung Ekosistem BFSI di Indonesia Sesuai Pedoman Keamanan Siber OJK

Puncaknya, mereka menemukan perintah pembaruan firmware yang memungkinkan mereka mengunggah firmware modifikasi ke Unit Kontrol Telematika (TCU) kendaraan. Ini adalah kunci utama untuk mengakses bus CAN (Controller Area Network)—sistem saraf mobil yang menghubungkan mesin, transmisi, rem, dan semua komponen vital lainnya.

Dengan akses ke bus CAN, penyerang berpotensi memanipulasi berbagai fungsi kritis kendaraan, mengubah kenyamanan teknologi menjadi ancaman yang mematikan.

Komentar Pakar dan Rekomendasi Solusi

Artem Zinenko, Kepala Penelitian dan Penilaian Kerentanan Kaspersky ICS CERT, mengomentari temuan ini.

“Kelemahan ini berasal dari masalah umum di industri otomotif: layanan web yang terbuka, kata sandi lemah, tidak ada autentikasi dua faktor (2FA), dan penyimpanan data sensitif yang tidak terenkripsi. Ini menunjukkan bagaimana satu titik lemah di kontraktor bisa berujung pada peretasan total semua mobil yang terhubung.”

Kaspersky pun memberikan rekomendasi untuk memperketat keamanan:

Bagi Kontraktor:

  • Batasi akses internet ke layanan web menggunakan VPN.
  • Terapkan kebijakan kata sandi kuat dan Autentikasi Dua Faktor (2FA).
  • Enkripsi semua data sensitif dan isolasi layanan dari jaringan perusahaan.

Bagi Produsen Otomotif:

  • Batasi akses platform telematika dari jaringan kendaraan.
  • Nonaktifkan autentikasi kata sandi SSH dan gunakan daftar izin.
  • Pastikan keaslian perintah yang dikirim ke TCU kendaraan.

Tentang Kaspersky ICS CERT

Kaspersky ICS CERT berfokus pada identifikasi dan penanganan ancaman terhadap sistem industri dan IIoT. Tim ini telah membantu menemukan dan memperbaiki ratusan kerentanan dalam sistem kritis, meningkatkan ketahanannya terhadap serangan siber.

Tags: Cyber SecurityKasperskyKeamanan SiberKerentanan OtomotifMobil TerhubungTeknologi Mobil
Previous Post

BPOM Kembali Tarik 23 Kosmetik Berbahaya Yang Timbulkan Risiko Kesehatan

Next Post

MPL ID Career Fest 2025 Sukses Buka Pintu Karier Anak Muda di Esports!

Next Post
mpl-id-career-fest-2025-sukses

MPL ID Career Fest 2025 Sukses Buka Pintu Karier Anak Muda di Esports!

Tinggalkan Balasan Batalkan balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

PARIWARA

Green movement pertamina

Pertamina Luncurkan Green Movement, Wujud Nyata Komitmen ESG

8 Mei 2025 | 14:00
Logo Danantara

Presiden Prabowo Resmikan Badan Pengelola Investasi DANANTARA

12 Maret 2025 | 09:00
Kepala BPJPH Ahmad Haikal Hasan

BPJPH Bersinergi dengan 11 Mitra Permudah Sertifikasi Produk Halal

18 Februari 2025 | 17:00
Aplikasi Growin' by Mandiri Sekuritas

Aplikasi Growin’ by Mandiri Sekuritas Permudah Investasi di Pasar Modal

9 Januari 2025 | 17:00

POPULER

Kisah Singkat Nabi Nuh AS

Kisah Singkat Nabi Nuh AS

31 Juli 2024 | 16:00
zohran-mamdani-wali-kota-new-york

Zohran Mamdani: Sosok Progresif yang Pimpin New York, Siapa Dia?

5 November 2025 | 18:00
Allianz Syariah Rayakan Dua Tahun dengan Maqasid Syariah sebagai Kompas Perlindungan Kehidupan

Allianz Syariah Rayakan Dua Tahun dengan Maqasid Syariah sebagai Kompas Perlindungan Kehidupan

6 November 2025 | 17:19
Sebagai awalan, OJK melakukan pendekatan yang lebih persuasif. OJK bahkan sudah mengirimkan surat kepada seluruh bank di KBMI 1 untuk mulai mengeksplor kemungkinan-kemungkinan konsolidasi. Selanjutnya tinggal selangkah ke Peraturan OJK (POJK) setelah semua analisis dampak dituntaskan

Kinerja Kurang Memuaskan, OJK Akan Hapus Bank KBMI 1

6 November 2025 | 16:22
Viral Susu MBG Hanya 30 Persen Susu, Ini Kata BGN

Viral Susu MBG Hanya 30 Persen Susu, Ini Kata BGN

1 Oktober 2025 | 14:56
Terkait kinerja digital, BSI dicatat berhasil menghadirkan tren positif. Aplikasi BYOND Mobile Banking telah memiliki 5,23 juta pengguna dengan total 349 juta transaksi senilai Rp404 triliun. Sementara itu, merchant QRIS BSI mencapai 527 ribu dengan 53,4 juta transaksi senilai Rp3,79 triliun, dan transaksi digital melalui e-channel menembus 749 juta transaksi dengan volume lebih dari Rp763 triliun hingga September 2025

Diperkuat Road Map IT untuk Daya Saing Digital, BSI Berhasil Bukukan Laba Rp5,57 Triliun

6 November 2025 | 10:54
  • Redaksi Corenews.id
  • Pedoman Media Siber
  • Email Login

Corenews.id | All Rights Reserved

No Result
View All Result
  • Trending
  • News
    • Nasional
    • Internasional
    • Metropolitan
    • Daerah
  • Politik
    • Pemilu
  • Hukum
  • Pariwara
  • Bisnis
    • Keuangan
    • Ekonomi
    • Properti
    • Pasar Modal
  • Tekno
  • Gaya Hidup
  • Humaniora
  • Olah Raga
  • Tokoh
  • Opini

Corenews.id | All Rights Reserved