Hacklenebileceğini Hiç Aklınıza Getirmediğimiz 6 Hayati Cihaz

Hacklenebileceğini Hiç Aklınıza Getirmediğimiz 6 Hayati Cihaz
Kaan Ezgimen
Kaan Ezgimen Güvenlik
YORUM YAZ

Evet, bazı cihazların hacklenebileceğini hiç aklımıza getirmeyiz. Bu tip cihazlara müdahale etmek son derece manasız ve imkansız gibi gelir. Bu arada bir PC’nin hacklenmesini engellemek için birçok uygulama kullanmayı düşünürüz ama bu bahsettiğimiz cihazlar için bir önlem alınmışmıdır, aklımızın ucundan bile geçmez. Bazı cihazların sağlam kullanıcı isimleri ve şifrelerle korunması neredeyse imkansız. Merak ettiniz değil mi? Hemen bu 6 cihazı size tanıtalım.

İşin ironik tarafı bu hacklenmesinin mümkün olamayacağını düşündüğümüz cihazların çoğu, bireysel ve toplumsal güvenliğimizin bir parçası olarak görev yapıyorlar.

1- Çocuk takip cihazları

Artık komşunun çocuklarıyla parklarda kum havuzlarında çocuklarımızı tek başına oynamaya göndermiyoruz. Çocuklara yönelik tehditlerin sayısı o kadar fazla ki, bunu aklımızdan geçirmiyoruz bile. Hatta çocuklarımızın nerede olduklarını anında izleyebilecek cihazlarla güvenliklerini kontrol altında tutmaya çalışıyoruz. Akıllı telefonların GPS sistemleri ile entegre olan bu tip takip cihazları sanıldıkları kadar güvenli değiller. Hatta bazı durumlarda çocukların güvenliğini tehdit eder duruma gelebiliyorlar. Akıllı telefonlara kurulan uygulamalarla kontrol edilebilen saat ya da benzeri takip cihazlarına sızmak son derece kolay. Bu durum hem sizi hem de çocuğunuzu tehlikeye atıyor. Küçük bir müdahaleyle çocuğunuzu güvenli bir mekanda zannederken, çocuğunuzda sizin onu takip etmeye devam ettiğinizi sanabiliyor.

2- Ateşli silahlar

Silahlar zaten oldukça ürkütücü aletler hele ki, birilerinin onları hackleyebileceğini düşünmek bile insanın kanını dondurmaya yetiyor. Burada elle kullanılan ateşli silahlardan bahsetmiyoruz ancak ordu için üretilmiş pek çok silah bilgisayarla uzaktan kumanda edilebiliyor. Bu silahların hacklenmesi halinde korkunç senaryolar düşünmek de çok zor değil. Bunlardan bir tanesi TrackingPoint TP750 isimli saldırı silahı. Bu silah iki bilgisayar mühendisi tarafından rahatlıkla hacklenmiş ve silahın dürbünü tamamen saptırılmış. Buna benzer elektronik alt yapıya sahip pek çok silah için aynı tehlikenin mümkün olduğunu düşünmek hiç de yanlış değil.

3- Alçak yörünge uyduları

Hava durumu kontrole etmekten komünikasyona kadar pek çok işe yarayan alçak yörünge uydularını hacklemek düşündüğümüzden daha kolay. Bu cihazlar gerçek işlevlerini kaybederlerse sonuç insanlık için bir felaket olabilir. 2015 yılında düzenlenen Chaos Communication Konferansında bu tehlikeli uzun uzun irdelenmişti. Sonuç olarak yapılan simülasyonlara göre haberleşme uydularının, hava durumu gözlem uydularının tamamen devre dışı kalabiliyor olmaları dünya üzerinde total kaos yaşanmasına sebep olabiliyor. Tüm haberleşmeyi birbirine bağlayan yaklaşın 66 şebekenin uzayda dolaştığını düşünürsek bunlardan birinin çökmesi küresel bir felaketi tetikleyebiliyor. Bu yüzden alçak yörünge uydularının son derece güvenlikli olmaları gerekiyor.

Bu konferansta bir hacker normal bir PCB radyo anteniyle bu uyduların veri paketlerinin nasıl bilgisayarlara aktarılabileceğini göstermiş ve tüm güvenlik şirketlerini dumura uğratmıştı. Hacker Iridium anten donanımlı bir PC ile dünya üzerindeki uyduların yüzde 22’sinin kontrol edilebileceğini söylemişti.

4- Isıtma, soğutma ve havalandırma sistemleri

Bu sistemlerin hepsine HVAC adı veriliyor (heating, ventilating – air conditioning). Bu sistemler bilindiği gibi pek çok bina ve ofisin hayat damarları olarak çalışıyorlar. ABD’de yaklaşık 55 bin HVAC ürünü üreten firmanın hackerlara karşı güvenlik önlemlerinin çok zayıf olduğu belirlenmiş. Bu firmalardan bazıları, bir şebeke üzerinden birbiriyle veri alışverişi yapabilen bu sistemler için güvenlik önlemi almaya gerek duymamışlar bile. Oysa 2014 yılında Sochi’de yapılan Kış Olimpiyatları sırasında böyle bir kriz yaşanmıştı. Sochi’de HVAC cihazların IP adresi kullanılarak havalandırma ve ısıtma sistemleri bozulmuştu. Sistemler güvenlik için bir şifre dahi kullanmıyorlardı. IP adresini sistemleri kontrol etmeye yetiyordu.

5- Hava trafik kontrol sistemleri

Yakın tarihte yaşanan hava yolu kazalarına bakacak olursak, kule ve uçak arasındaki işletişimin ne kadar önemli olduğunu, bununla da kalmayıp bu iletişimin güvenlikli olarak gerçekleştirilmesi gerektiğinin önemini anlayabiliriz. Hava trafik kontrol kulelerinin uçaklarla olan iletişimlerini kontrol ve taklit edebilen bazı cihazlar olduğunu ve bunların piyasada 450-500 dolardan satıldığını biliyor muydunuz? ABD ‘de 2014 yılında Reagan Uluslararası Havalimanına bir uçağın dışarıdan gelen kule kaynaklı olmayan bir ya da birileri tarafından limana indirilmeye çalışıldığını duymuş muydunuz? İşte bu yüzden, havalimanı kontrol kulelerinin güvenliği son derece ciddiye alınmak durumunda.

6- Trafik ışıkları

Çoğu Hollywood suç filminde kötü niyetli insanların ilk önce şehrin trafik lambası sistemine sızarak bir kargaşa yarattığını, sonra ne yapmak istiyorlarsa rahatlıkla yaptıklarını seyrettik. Bu aslında bir film senaryosu olmayacak kadar gerçek bir durum. Çünkü tamamıyla mümkün. 2014 yılında ABD’de bir grup bilgisayar mühendisi Michigan’da tam 44 trafik lambası noktasını ele geçirmeyi başardılar. Üstelik bunun için son derece karmaşık uygulamalar kullanmadan ve bildiğimiz 123456 gibi şifreleri kullanarak. Bunu yaparken yine civarda bulunan Wi-Fi sahiplerinin modemlerinden faydalandılar. Bir şehrin trafik sisteminin kilitlenmesinin bir hacker olmadan bile ne kadar çilekeş olduğunu bilmeyenimiz yoktur. Bir de bunu tamamen kargaşa yaratmaya güdümlü olarak yapıldığını düşünsenize!

Kısa kısa…

Kıssadan hisse sadece şahsi cihazlarımız tehlikede değil. Bugün ucundan teknolojiye bir çevrimiçi şebekeyle bağlanan her cihaz potansiyel tehdit altında. Bu yazının sonunda bireysel olarak önlemler alabilmeniz mümkün değil. Ancak yukarıda anlattığımız çoğu birimin konuyla ilgili olan birimlerini sorgulamak mümkün. 

Güney Kore'ye Ait Nükleer Santral Hacklendi!

Mark Zuckerberg'in Sosyal Medya Hesapları Hacklendi!


YORUMLAR