İmsak Vakti 02:00
Bildiğiniz gibi son günlerde dünyanın dört bir yanında internet üzerindeki kontrol sıkılaştırılıyor. Bir yandan 18 yaş altına belirli sınırlamalar getirilirken, diğer yandan yaş tespiti için kimlik doğrulama uygulamaları devreye sokuluyor. Nitekim bu hafta Avrupa Birliği de bu akıma katıldı. Avrupa Komisyonu, kullanıcıların kişisel verilerini paylaşmadan yaşlarını kanıtlamasını sağlayacak yeni bir uygulamayı devreye soktu. Ancak bu sistem, daha yayına girmesinin üzerinden 48 saat bile geçmeden güvenlik açıklarıyla gündeme taşındı.
14 Nisan’da kullanıma sunulan Dijital Yaş Doğrulama Uygulaması, kullanıcıların pasaport veya kimlik kartı aracılığıyla yaşlarını doğrulamasını sağlıyor. Avrupa Komisyonu Başkanı Ursula von der Leyen, uygulamayı tanıtırken bunu “yüksek gizlilik standartlarına sahip, kullanıcı dostu bir çözüm” olarak nitelendirmişti. Ancak sistemin güvenliği konusunda ortaya çıkan bulgular, bu iddialı açıklamalara gölge düşürdü. İngiltere merkezli güvenlik danışmanı Paul Moore, uygulamanın kimlik doğrulama mekanizmasını iki dakikadan kısa sürede tamamen devre dışı bırakmayı başardı.
Sistem Hackerların Suistimal Edebileceği Birden Fazla Açığa Sahip
AB’nin yaş doğrulama uygulamasında kullanıcıdan alınan PIN kodu şifrelenerek cihaz üzerindeki “shared_prefs” adlı yerel bir dosyada saklanıyor. Paul Moore, bu yapıda iki temel mimari hata bulunduğunu ortaya koydu: Şifrelenmiş PIN, kimlik doğrulama verilerini tutan sistemle kriptografik olarak bağlantılı değil ve kullanılan şifreleme yöntemi, dosyanın kolayca düzenlenebilmesi nedeniyle pratikte hiçbir güvenlik sağlamıyor. Bu açık, fiziksel erişimi olan bir saldırganın ilgili dosyadaki PinEnc ve PinIV değerlerini silerek uygulamayı sıfırlamasına ve kendi belirlediği yeni bir PIN ile sisteme giriş yapmasına olanak tanıyor. Daha da önemlisi, uygulama bu yeni PIN’i kabul ettikten sonra, önceki kullanıcıya ait doğrulanmış kimlik bilgilerini geçerli saymaya devam ediyor. Bu da yaş doğrulama verilerinin herhangi bir uyarı tetiklemeden ele geçirilebilmesi anlamına geliyor.
Sorunlar bununla da sınırlı değil. Aynı yapılandırma dosyasında saklanan başka kritik güvenlik mekanizmalarının da kolayca manipüle edilebiliyor. Örneğin brute-force saldırılarına karşı kullanılan hız sınırlama sistemi, basit bir sayaçtan ibaret ve bu sayaç sıfırlanarak sınırsız deneme yapılabiliyor. Benzer şekilde, biyometrik doğrulamanın aktif olup olmadığını belirleyen parametre değiştirilerek bu güvenlik katmanı tamamen devre dışı bırakılabiliyor. Ayrıca fiziksel erişimi olmayan birinin bu sistemi aşmasını sağlayacak açıklar da bulunuyor. Uzmanlara göre bu durum, küçük bir yazılım hatasından ziyade sistemin temel tasarımında ciddi bir zafiyet olduğunu gösteriyor.
Avrupa Komisyonu, Paul Moore’un bulgularını paylaşmasının ardından harekete geçti ve sistemde bazı değişiklikler yaptıktan sonra uygulamanın güncellendiğini duyurdu. Ancak daha ilk günden ortaya çıkan bu sorunlar, yakında Avrupa Dijital Kimlik sisteminde de kullanılması planlanan bu sistemlerin ne kadar büyük problemlere yol açabileceğini gözler önüne serdi.
İsveç’te termik santrale yönelik Rusya bağlantılı siber saldırı
1
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1030 kez okundu
2
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
613 kez okundu
3
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
516 kez okundu
4
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
422 kez okundu
5
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
421 kez okundu
6
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
387 kez okundu
7
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
378 kez okundu
8
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
376 kez okundu
9
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
358 kez okundu
10
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
340 kez okundu
11
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
335 kez okundu
12
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
319 kez okundu
13
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
297 kez okundu
14
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
286 kez okundu
15
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
278 kez okundu
16
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
270 kez okundu
17
Fransa’da yönetim krizi
249 kez okundu
18
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
244 kez okundu
19
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
243 kez okundu
20
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
240 kez okundu
21
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
231 kez okundu
22
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
228 kez okundu
23
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
227 kez okundu
24
İsrail Cumhurbaşkanı ile Elon Musk görüştü
185 kez okundu
25
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
158 kez okundu
26
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
151 kez okundu
27
Soğuk Savaş’ın Isınan Cephesi: Arktik
144 kez okundu
28
Protestolar şiddetlenmişti: BM’den, Gürcistan’a çağrı!
130 kez okundu
29
Ehane.com, mülk yönetimi alanında Türkiye’de bir ilki gerçekleştirmek için yayında
130 kez okundu
30
Milyonlarca kişi etkileniyor: Küba karanlığa gömüldü
128 kez okundu