Tümü Webekno

Kategoriler

Hakkımızda Yazarlar Ödüllerimiz Künye Gizlilik İletişim
  1. Webtekno
  2. Uzay

NASA'nın Yer Kontrol Yazılımında Kritik Açık: Bilgisayar Korsanları Uzay Araçlarına Erişebilirdi!

Webtekno'yu Google'a ekleyin

NASA'nın uzay araçlarına komut göndermek için kullandığı özel kontrol panelinde, dışarıdan kimlik doğrulaması istemeyen ciddi bir güvenlik açığı tespit edildi. Herhangi bir şifre koruması bulunmayan bu sistem yüzünden korsanların araçlara doğrudan erişim sağlayabileceği ortaya çıktı.

NASA'nın Yer Kontrol Yazılımında Kritik Açık: Bilgisayar Korsanları Uzay Araçlarına Erişebilirdi!

Uzay araştırmalarının dev ismi NASA, yazılım tarafında yaşanan beklenmedik bir güvenlik ihlali iddiasıyla siber güvenlik dünyasının gündemine oturdu. Uzay araçlarını yönlendirmek ve bilimsel cihazları çalıştırmak için kullanılan özel bir kontrol panelinin, hiçbir şifre veya kimlik doğrulaması olmadan internete açık kaldığı anlaşıldı.

Siber güvenlik firması Cycode araştırmacısı Yuval Elbar tarafından fark edilen bu açık, kötü niyetli kişilerin herhangi bir engelle karşılaşmadan sistem üzerinden uzay araçlarına komut göndermesine imkan tanıyordu. Evimizdeki kapıyı tamamen kilitsiz bırakmakla eşdeğer olan bu hata, uzay teknolojilerinde bile ne kadar temel yazılım eksikliklerinin yaşanabileceğini gözler önüne serdi.

Kapıyı kilitlemeyi unuttular: Şifresiz bırakılan panel

NASA-Cape-Canaveral-sign-

NASA'nın uzay araçlarını ve uydu sistemlerini yerden yönetmek için geliştirdiği AIT-GUI adında özel bir yazılım bulunuyor. Bu yazılımı en basit ifadeyle, uzaydaki araçları Dünya'dan yönetmeye yarayan uzaktan kumanda arayüzü olarak düşünebiliriz.

Mühendisler bu ekrana komutları giriyor; yazılım da bu talimatları uzaydaki araca ileterek motorların çalışmasını, kameraların çekim yapmasını ya da cihazların veri toplamasını sağlıyor.

Sistemin zayıf noktası tam olarak bu aşamada karşımıza çıkıyor: Yuval Elbar'ın yaptığı incelemelerde, bu kritik yönetim ekranının sisteme bağlanan kimseden kullanıcı adı veya şifre talep etmediği görüldü. Sıradan bir ağ bağlantısı kurabilen herkes, sanki görevde yetkili bir NASA çalışanıymış gibi sisteme girip doğrudan komut gönderebiliyordu. Yani korsanların karmaşık şifre kırma yöntemlerine başvurmalarına bile gerek kalmıyordu.

Sıradan bir web sitesi bile sistemleri yönlendirebiliyordu

Geliştiricilerin yaptığı bir kodlama hatası nedeniyle sistem sadece yerel bilgisayara değil, dışarıdan gelen tüm ağ isteklerine açık hale getirilmişti. Bu durum, güvenlik duvarlarının arkasındaki sistemleri bile doğrudan risk altına soktu. Nitekim bir NASA çalışanının bilgisayarında bu panel açıkken arkada gezindiği zararlı bir web sitesi, çalışanın ruhu bile duymadan arka planda kontrol paneline sızıp uzaydaki cihazlara komut yollayabilecek durumdaydı.

Uzay araçları gerçekten tehlike atlattı mı?

cq5dam.web.1280.1280

Herkesin aklına gelen ilk soruya açıklık getirelim: Neyse ki yaşanan bu güvenlik açığı nedeniyle herhangi bir uzay aracı veya uydu zarar görmedi. Yayınlanan yeni güncellemeyle yazılımdaki erişim açıkları kapatıldı.

Yine de tehlikenin boyutu küçümsenecek gibi değil. Eğer kötü niyetli korsanlar bu tabloyu daha önce fark edip kullansaydı, roketleri yanlış yönlendirip uyduları rotasından saptırabilir ve hatta Dünya ile olan iletişimi tamamen keserek milyarlarca dolarlık uzay görevlerini tek tıkla sabote edebilirlerdi. Açığın kapatılmış olması güzel haber olsa da dünya dışı görevleri yöneten bir sistemde böylesi bir hata, siber güvenlik kayıtlarında dikkat çeken bir detay olarak yerini almış oldu.

YORUMLAR

(0)
Yorumunuz minimum 30 karakter olmalıdır. (0)
Henüz yorum yok. İlk yorumu sen yaz!