Bir grup gizemli saldırgan, teleskopları hackledi: 10 gözlemevi hizmet dışı

Bazı araştırmalar için artık çok geç olabilir

Çok sayıda uluslararası projenin yanı sıra doktora tezleri ve makaleler, teleskoplardan elde edilen verilere dayanıyor (Wikimedia Commons)
Çok sayıda uluslararası projenin yanı sıra doktora tezleri ve makaleler, teleskoplardan elde edilen verilere dayanıyor (Wikimedia Commons)
TT

Bir grup gizemli saldırgan, teleskopları hackledi: 10 gözlemevi hizmet dışı

Çok sayıda uluslararası projenin yanı sıra doktora tezleri ve makaleler, teleskoplardan elde edilen verilere dayanıyor (Wikimedia Commons)
Çok sayıda uluslararası projenin yanı sıra doktora tezleri ve makaleler, teleskoplardan elde edilen verilere dayanıyor (Wikimedia Commons)

Bilgisayar korsanları son üç haftadır Hawaii ve Şili'deki büyük teleskopları hedef alarak tam 10 gözlemevini hizmet dışı bıraktı.

Bu durum, aralarında doktora tezleri ve diğer makalelerin de bulunduğu bir dizi uluslararası projeyi sekteye uğrattı.

Bu ayın başlarında, ABD'li araştırma kurumu NOIRLab, Hawaii'deki Gemini North teleskobunun bir "siber olay" sonucu kapatıldığını duyurmuştu. Bu teleskobun ikizi niteliğindeki Gemini South da onu takip etmişti.

Kısa süre önce yine NOIRLab, gökbilimcilerin Şili'deki Orta Ölçekli Gözlemevleri adı verilen başka bir teleskop ağının uzaktan kontrolünü kaybettiklerini bildirdi. Bunun ardından 8 teleskop daha faaliyetlerini askıya almak zorunda kaldı.

Şaşkına dönen araştırmacılar siber güvenliği sıkılaştırmanın ve gözlemlere devam etmenin yollarını bulmak için yarışıyor.

Birçok teleskobun uzaktan kontrolü artık mümkün olmadığı için bazı kurumlar, son 2 haftayı doğrudan oradaki aletleri çalıştırmaya çalışmakla geçiren personele yardım etmesi için lisansüstü öğrencileri Şili'ye yönlendirmeyi planlıyor.

Saldırılardan etkilenen Şili teleskoplarından birini kullanarak yeni süpernovaları gözlemleme şansını korumaya çalışan Illinois Urbana-Champaign Üniversitesi'nden gökbilimci Gautham Narayan, "Hepimiz bu işte birlikteyiz" dedi.

Science.org'a konuşan bilim insanı, ekibinin "zor koşullara rağmen araştırmalara devam etmeye kesinkes kararlı olduğunu" vurguladı.

Öte yandan birçok araştırma için artık çok geç olabilir. Zira gözlemlerin çoğu için çok sıkı programlar yapılıyor.

Bunların bir kısmı zaten dar bir zaman aralığında gözlemlenmesi mümkün olan olguları konu ediniyor.

NOIRLab, ilginç şekilde siber saldırılara dair ayrıntılı bilgi vermeyi veya hackerların fidye isteyip istemediğini açıklamayı reddediyor.

Hackerların neden teleskopları ve uzay gözlemlerini hedef aldığı halen tartışma konusu.

ABD Ulusal Bilim Vakfı'na bağlı Siber Güvenlik Mükemmeliyet Merkezi'nin emekli başkanı Von Welch, "Büyük ihtimalle saldırgan, bir gözlemevine saldırdığının farkında bile değil" diye konuştu.

Siber saldırılar genellikle iş tanımlarının bir parçası olmadığı için bu, gökbilimciler açısından alışılmadık bir durum. 

Üstelik bu saldırılar nedeniyle bilimsel verilerin zarar görme ihtimali de var.

Arizona Eyalet Üniversitesi'nden astronomi alanında doktora sonrası araştırmacı Luis Welbanks, "İnsanlar 'Veriler nerede?' diye sorduğunda O zaman şunu söylemek zorunda kalacağım: 'Eh, elimde hiçbir veri yok çünkü bir yerlerdeki bir bilgisayar korsanı bilgisayarı çökertti''' ifadelerini kullandı.

Welbanks ve meslektaşları, gezegenlerin atmosferlerini incelemek için yer tabanlı gözlemevlerini kullanıyor.

Üstelik Welbanks gibi kariyerinin başındaki araştırmacılar için bir yıllık olası gecikme pahalıya mal olabilir.

Independent Türkçe



Elon Musk, 7 bin 500 yeni Starlink uydusu için izin aldı

Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
TT

Elon Musk, 7 bin 500 yeni Starlink uydusu için izin aldı

Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)
Starlink uydularının güzergahları (NASA Bilimsel Görselleştirme Stüdyosu)

Elon Musk'ın SpaceX şirketi, uzay tabanlı internet ağını genişletmek için 7 bin 500 adet daha Starlink uydusu fırlatma izni aldı.

ABD Federal İletişim Komisyonu (FCC) ayrıca, şirketin geniş bant ve mobil hizmetlerini dünyanın daha fazla bölgesine yaymasına imkan sağlayacak Gen2 uydularına yönelik yükseltmeleri de onayladı.

ABD düzenleyici kurumu yaptığı açıklamada, "Bu izin kapsamında SpaceX, toplam uydu sayısını dünya çapında 15 bine çıkaracak şekilde 7 bin 500 adet daha Gen2 Starlink uydusu inşa etme, konuşlandırma ve işletme yetkisine sahip oldu" dedi.

Bu genişleme, SpaceX'in gelişmiş mobil ve uzaydan ek kapsama alanı da dahil yüksek hızlı, düşük gecikmeli internet hizmetini küresel olarak sunmasını sağlayacak.

Dünyanın en zengin insanı, halihazırda alçak Dünya yörüngesinde 9 binden fazla Starlink uydusundan oluşan bir ağ ile tüm aktif uyduların üçte ikisinden fazlasını kontrol ediyor.

Bu son onay, 2022'de 7 bin 500 Starlink uydusuna izin veren ve toplam yetkilendirilmiş uydu sayısını 2031'e kadar 15 bine çıkaran kararın ardından geldi.

Musk, onay beklemek koşuluyla Starlink ağını nihayetinde 34 bin 400 uyduya genişletmeyi umuyor.

Görsel kaldırıldı.

En son karar, SpaceX'in hem Sabit Uydu Hizmeti (FSS) hem de Mobil Uydu Hizmeti (MSS) genelinde kapsama alanını daha da artırmak için daha fazla frekansta faaliyet göstermesine olanak tanıyacak.

Rakip uydu şirketleri, SpaceX'in kapsama alanını genişletme başvurusuna karşı çıkmış, Viasat ve GlobalStar geçen hafta başvuruyu engellemek için FCC'ye dilekçe vermişti.

Viasat'ın dilekçesinde, "SpaceX'in işletme yetkisinin bu önerilen genişlemesi, diğer operatörlerin sınırlı yörünge ve spektrum kaynaklarına rekabetçi bir şekilde erişmesini ve kullanmasını engelleme konusunda ona daha da büyük bir kabiliyet ve teşvik verecektir" denmişti.

Aynı zamanda, önerilen operasyonlar diğer spektrum kullanıcıları ve hizmet verdikleri müşteriler için aşılması mümkün olmayan parazit ve sinyal karışması riskleri yaratacak, diğer operatörlerin kıt spektral ve yörünge kaynaklarına adil bir şekilde erişmesini ve kullanmasını engelleyecek, rekabeti ve yeniliği baltalayacak ve engelleyecek ve kamuya başka şekillerde zarar verecektir.

FCC'nin 7 bin 500 Starlink uydusu için verdiği onay, uydu imhası ve çarpışma önlemeyle ilgili raporlama yükümlülüklerini de içeriyor.

Geçen ay SpaceX, yörüngede arıza yaşayan Starlink uydularından birinin kontrolünü kaybettiğini açıklamıştı.

Özel uzay şirketi ayrıca, bir başka Starlink uydusunun Çinli bir rakibin uydu fırlatmasıyla çarpışmaya 200 metre kadar yaklaştığını da bildirmişti.

Independent Türkçe


Yapay zeka çağının faturası: En az 3 trilyon dolar akacak

Fotoğraf: Reuters
Fotoğraf: Reuters
TT

Yapay zeka çağının faturası: En az 3 trilyon dolar akacak

Fotoğraf: Reuters
Fotoğraf: Reuters

Moody's Ratings'in yeni raporuna göre, veri merkezleri gelecek 4 yılda en az 3 trilyon dolarlık yatırım çekecek ve bunun büyük bir kısmı alacaklılardan gelmek zorunda kalacak.

Bloomberg'e göre, veri merkezlerini çalıştırmak için gereken sunucular, bilgisayar ekipmanları, tesis inşaatı ve bakımıyla bulut hizmetleri devasa bir yatırım gerektirecek.

Yeni veri merkezleri için paranın çoğu, çeşitli ürünleri (özellikle yapay zeka geliştirme) ve depolama ihtiyaçları için depo büyüklüğündeki tesislere bel bağlayan büyük teknoloji şirketlerinden gelecek.

Moody's raporuna göre, Microsoft, Amazon, Alphabet, Oracle, Meta ve CoreWeave, bu yıl bekleyen 500 milyar dolarlık veri merkezi yatırımını temsil ediyor.

Ancak yeni tesislere para pompalayanlar sadece onlar olmayacak. Rapora göre, bankaların projelere finansman sağlamada "önemli bir rol" oynaması gerekecek. Moody's ayrıca, veri merkezi inşaatı için gereken devasa sermaye miktarı nedeniyle diğer kurumsal yatırımcılara olan bağımlılığın giderek daha yaygın hale geleceğini belirtti.

ChatGPT'nin geliştiricisi OpenAI ve SoftBank, veri merkezi geliştirme alanında faaliyet gösteren altyapı şirketi SB Energy'ye 1 milyar dolarlık yatırım yapmak üzere güçlerini birleştirdi. Financial Times'a göre OpenAI, 500 milyar dolarlık Stargate projesi kapsamında Teksas'ta bir veri merkezi inşa etmesi için SB Energy'yle anlaştı.

Arkansas'da ise pazartesi günü 6 milyar dolarlık yeni bir veri merkezi duyuruldu. ABC 7'ye göre proje, eyalet tarihinin tek seferdeki en büyük iş yatırımı. Ağırlıklı olarak AVAIO Digital ve veri merkezini depolamayla işlem gücü için kullanacak teknoloji müşterileri tarafından finanse edilecek.

Teknoloji milyarderlerinin öne sürdüğü yapay zeka geleceğini gerçekleştirmek için gereken altyapı giderek artan bir şekilde borçla inşa ediliyor ve bu da sektör etrafında trilyonlarca dolarlık bir balonun oluştuğu korkusuna yol açıyor.

Bu korkulara rağmen yeni merkezlere olan talep hâlâ artıyor. Moody's raporu, tesislerin inşası yarışının hâlâ "erken aşamalarında" olduğunu ve gelecek bir ila bir buçuk yıl içinde hızlanacağını öngörüyor.

Veri merkezleri onlarca yıldır var olmasına rağmen, patlayıcı büyümeleri gözden kaçmadı. Yükselen enerji ve su fiyatlarının yanı sıra gürültü kirliliği ve mahalle düzeninin bozulması konusunda endişe duyan sakinlerden ve bölgesel yasa koyuculardan gelen tepkiler, bazı topluluklarda potansiyel veri merkezi geliştirmelerini durdurdu veya tamamen engelledi.

Bu eğilim, veri merkezlerinin kalbindeki sunucuları ve bilgisayar ekipmanlarını barındıran penceresiz, monolitik tesisler için giderek daha fazla arazi kapışıldıkça muhtemelen devam edecek.

Independent Türkçe


Dijital gizliliği belirleyen 5 teknik terim… Kendinizi nasıl koruyabilirsiniz?

İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
TT

Dijital gizliliği belirleyen 5 teknik terim… Kendinizi nasıl koruyabilirsiniz?

İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)
İki aşamalı kimlik doğrulama, hesaplarınıza ek bir güvenlik katmanı sağlar. (Arşiv – Reuters)

İnternette kişisel bilgilerin korunması, kullanılan uygulama, cihaz ve hesapların arkasındaki dili anlamakla başlıyor. Şarku’l Avsat’ın Fox News’ten aktardığı habere göre bireyin dijital gizliliğini doğrudan etkileyen beş temel teknik terim bulunuyor. Bunlar; uygulama izinleri (App permissions), konum takibi (Location services), iki aşamalı kimlik doğrulama (Two-factor authentication), sanal özel ağlar (VPN) ve uygulamalar arası takip (Cross-app tracking).

Bu kavramların anlaşılması, verilerin risklere maruz kalmasını azaltmaya ve kimin hangi bilgilere erişebileceği üzerinde kontrol sağlamaya yardımcı oluyor.

1- Uygulama izinleri

Telefonunuzdaki her uygulama; kamera, mikrofon, konum, kişiler veya fotoğraflar gibi özelliklere erişim için izin talep eder. Bu izinlerin bir kısmı uygulamanın çalışması için gerekli olsa da, birçok uygulama gerçekte ihtiyaç duyduğundan çok daha geniş erişim ister.

Bu izinler verildiğinde, uygulamalar arka planda veri toplayabilir; bazen siz uygulamayı aktif olarak kullanmasanız bile. Zamanla bu durum, farkına varmadan hassas kişisel bilgilerin açığa çıkmasına yol açabilir.

Uygulama izinlerini düzenli olarak gözden geçirmek ve telefon ayarlarından sınırlandırmak, gizliliği artırmanın en kolay ve etkili yollarından biridir. Özellikle konum, mikrofon ve fotoğraf arşivine erişimi olan uygulamalara dikkat edilmesi önerilir.

2- Konum izleme hizmetleri

Konum hizmetleri; GPS, Wi-Fi ağları, Bluetooth ve baz istasyonlarını kullanarak bulunduğunuz yeri belirler. Harita ve hava durumu uygulamaları için faydalı olsa da, birçok uygulama gerçek bir ihtiyaç olmaksızın sürekli konum erişimi talep eder. Konum izinlerinin kısıtlanması, takibi azaltır ve gizliliğinizi ile günlük rutininizi korumaya yardımcı olur.

3- İki aşamalı kimlik doğrulama

İki aşamalı kimlik doğrulama, hesaplara ek bir güvenlik katmanı ekler. Bu yöntem, bildiğiniz bir şeyin (şifre) yanı sıra sahip olduğunuz bir şeyi, örneğin telefonunuza gönderilen geçici bir kodu veya bir uygulama tarafından üretilen doğrulama kodunu gerektirir.

Şifreniz bir veri ihlali ya da oltalama (phishing) yoluyla ele geçirilse bile, iki aşamalı kimlik doğrulama yetkisiz erişimi engelleyebilir. Bu nedenle siber güvenlik uzmanları; e-posta hesapları, bankacılık hizmetleri, bulut depolama ve sosyal medya hesaplarında bu özelliğin mutlaka etkinleştirilmesini öneriyor.

Giriş işlemi birkaç saniye daha uzun sürebilir; ancak bu yöntem kimlik hırsızlığını ve yetkisiz erişimi önleyebilecek en güçlü güvenlik araçlarından biri olarak öne çıkıyor. Güçlü parolalarla birlikte kullanıldığında en yüksek korumayı sağlıyor. Karmaşık şifreleri hatırlamak zor geliyorsa, güvenli bir parola yöneticisi bu süreci kolaylaştırabilir.

4- Sanal özel ağ (VPN)

VPN, cihazınız ile internet arasında güvenli ve şifreli bir tünel oluşturarak IP adresinizi gizler ve çevrim içi faaliyetlerinizi üçüncü kişilerin takibinden korur.

Özellikle havaalanı, otel veya kafe gibi halka açık Wi-Fi ağlarında VPN kullanımı büyük önem taşır; çünkü bu tür ağlarda siber suçlular korunmasız verileri ele geçirebilir. VPN’ler ayrıca reklamverenler ve internet servis sağlayıcıları tarafından yapılan takibi de sınırlandırır.

VPN, internette tam anlamıyla anonimlik sağlamasa da, özellikle hassas hesaplara giriş, alışveriş ve gezinme sırasında önemli bir gizlilik ve güvenlik katmanı sunar.

5- Uygulamalar arası takip

Uygulamalar arası takip, reklamverenlerin ve veri aracı şirketlerinin, farklı uygulama ve internet sitelerindeki faaliyetlerinizi birleştirmesine olanak tanır. Bu bilgiler; ne yaptığınız, ne satın aldığınız ve ne izlediğiniz gibi veriler üzerinden ayrıntılı kullanıcı profilleri oluşturmak için kullanılır.

iPhone cihazlarda bu tür takip, Apple’ın “Uygulama Takibi Şeffaflığı” sistemiyle denetlenir. Android cihazlarda ise reklam kimlikleri ve reklam kişiselleştirme ayarları üzerinden yürütülür.

Bu seçeneklerin kapatılması, şirketlerin farklı uygulamalardaki davranışlarınızı ilişkilendirme kapasitesini sınırlar. Reklamlar tamamen ortadan kalkmaz; ancak kişisel faaliyetlerinize ve kullanım alışkanlıklarınıza dayalı olmaktan çıkar.