Bir grup gizemli saldırgan, teleskopları hackledi: 10 gözlemevi hizmet dışı

Bazı araştırmalar için artık çok geç olabilir

Çok sayıda uluslararası projenin yanı sıra doktora tezleri ve makaleler, teleskoplardan elde edilen verilere dayanıyor (Wikimedia Commons)
Çok sayıda uluslararası projenin yanı sıra doktora tezleri ve makaleler, teleskoplardan elde edilen verilere dayanıyor (Wikimedia Commons)
TT

Bir grup gizemli saldırgan, teleskopları hackledi: 10 gözlemevi hizmet dışı

Çok sayıda uluslararası projenin yanı sıra doktora tezleri ve makaleler, teleskoplardan elde edilen verilere dayanıyor (Wikimedia Commons)
Çok sayıda uluslararası projenin yanı sıra doktora tezleri ve makaleler, teleskoplardan elde edilen verilere dayanıyor (Wikimedia Commons)

Bilgisayar korsanları son üç haftadır Hawaii ve Şili'deki büyük teleskopları hedef alarak tam 10 gözlemevini hizmet dışı bıraktı.

Bu durum, aralarında doktora tezleri ve diğer makalelerin de bulunduğu bir dizi uluslararası projeyi sekteye uğrattı.

Bu ayın başlarında, ABD'li araştırma kurumu NOIRLab, Hawaii'deki Gemini North teleskobunun bir "siber olay" sonucu kapatıldığını duyurmuştu. Bu teleskobun ikizi niteliğindeki Gemini South da onu takip etmişti.

Kısa süre önce yine NOIRLab, gökbilimcilerin Şili'deki Orta Ölçekli Gözlemevleri adı verilen başka bir teleskop ağının uzaktan kontrolünü kaybettiklerini bildirdi. Bunun ardından 8 teleskop daha faaliyetlerini askıya almak zorunda kaldı.

Şaşkına dönen araştırmacılar siber güvenliği sıkılaştırmanın ve gözlemlere devam etmenin yollarını bulmak için yarışıyor.

Birçok teleskobun uzaktan kontrolü artık mümkün olmadığı için bazı kurumlar, son 2 haftayı doğrudan oradaki aletleri çalıştırmaya çalışmakla geçiren personele yardım etmesi için lisansüstü öğrencileri Şili'ye yönlendirmeyi planlıyor.

Saldırılardan etkilenen Şili teleskoplarından birini kullanarak yeni süpernovaları gözlemleme şansını korumaya çalışan Illinois Urbana-Champaign Üniversitesi'nden gökbilimci Gautham Narayan, "Hepimiz bu işte birlikteyiz" dedi.

Science.org'a konuşan bilim insanı, ekibinin "zor koşullara rağmen araştırmalara devam etmeye kesinkes kararlı olduğunu" vurguladı.

Öte yandan birçok araştırma için artık çok geç olabilir. Zira gözlemlerin çoğu için çok sıkı programlar yapılıyor.

Bunların bir kısmı zaten dar bir zaman aralığında gözlemlenmesi mümkün olan olguları konu ediniyor.

NOIRLab, ilginç şekilde siber saldırılara dair ayrıntılı bilgi vermeyi veya hackerların fidye isteyip istemediğini açıklamayı reddediyor.

Hackerların neden teleskopları ve uzay gözlemlerini hedef aldığı halen tartışma konusu.

ABD Ulusal Bilim Vakfı'na bağlı Siber Güvenlik Mükemmeliyet Merkezi'nin emekli başkanı Von Welch, "Büyük ihtimalle saldırgan, bir gözlemevine saldırdığının farkında bile değil" diye konuştu.

Siber saldırılar genellikle iş tanımlarının bir parçası olmadığı için bu, gökbilimciler açısından alışılmadık bir durum. 

Üstelik bu saldırılar nedeniyle bilimsel verilerin zarar görme ihtimali de var.

Arizona Eyalet Üniversitesi'nden astronomi alanında doktora sonrası araştırmacı Luis Welbanks, "İnsanlar 'Veriler nerede?' diye sorduğunda O zaman şunu söylemek zorunda kalacağım: 'Eh, elimde hiçbir veri yok çünkü bir yerlerdeki bir bilgisayar korsanı bilgisayarı çökertti''' ifadelerini kullandı.

Welbanks ve meslektaşları, gezegenlerin atmosferlerini incelemek için yer tabanlı gözlemevlerini kullanıyor.

Üstelik Welbanks gibi kariyerinin başındaki araştırmacılar için bir yıllık olası gecikme pahalıya mal olabilir.

Independent Türkçe



Casus yazılım nedir ve nasıl tespit edilebilir?

Bir başkasının telefonuna izni olmadan yazılım yüklemek suçtur (Sosyal ağlar)
Bir başkasının telefonuna izni olmadan yazılım yüklemek suçtur (Sosyal ağlar)
TT

Casus yazılım nedir ve nasıl tespit edilebilir?

Bir başkasının telefonuna izni olmadan yazılım yüklemek suçtur (Sosyal ağlar)
Bir başkasının telefonuna izni olmadan yazılım yüklemek suçtur (Sosyal ağlar)

Sami Halife

Son yıllarda, stalker uygulamaları olarak da bilinen ve akıllı telefona bir kez yüklendikten ve gizlendikten sonra birinin konumunu ve internet arama geçmişini izleyebilen, belirli internet arama terimleri için uyarılar alabilen, kamera ve mikrofonu uzaktan kontrol edebilen ve hatta gelen tüm mesajları okuyabilen casus yazılımlar ortaya çıktı.

Antivirüs şirketi Avast, son üç yılda dünya genelinde mobil takip programlarının sayısında yüzde 239'luk şaşırtıcı bir artış olduğunu açıkladı. Avrupa Parlamentosu (AP) tarafından yapılan bir araştırma, Avrupalı kadınların yüzde 1 ila 3’ünün casus yazılımlar tarafından takip edildiğini ortaya koydu. Avrupalı katılımcıların yüzde 30'u, ihanet edilme şüphesi, güvenlik endişesi ya da suç eylemleri gibi durumlarda partnerlerini rızaları olmadan izlemenin kabul edilebilir olduğuna inanıyor.

Casus yazılım kullanımı nasıl teşvik ediliyor?

Bu tür yazılımların çoğu kötü niyetli kişiler tarafından gizli telefon izleme araçları olarak tanıtılıyor. Genellikle simgelerini gizleyen ya da kendilerini kurbanın cihazındaki diğer uygulamalar gibi gösteren bu uygulamalar çoğunlukla çiftler tarafından kullanılsa da bazı siteler, bunların öncelikle çocuklarının akıllı telefon kullanımını izlemek ya da mevcut konumlarını bulmak isteyen ebeveynler için tasarlandığını iddia ediyor.

Bir başkasının telefonuna onun izni olmadan uygulama yüklemek dünyanın pek çok ülkesinde suç olsa da reşit olmayanlar için farklı kurallar söz konusu. Çünkü cihaz sahibi olarak ebeveynler çocuklarının telefonuna onların izni olmadan uygulama yükleyebilirler. Geliştiriciler, uygulamalarını bu şekilde pazarlayarak ürünlerinin yasa dışı kullanımından kendilerini uzak tutmaya çalışıyorlar.

Casus yazılımların yasalara uymak için kullandıkları bir başka hile de kullanıcıların yasalara uymaları gerektiği iddiası. Hatta kullanıcılardan bir form doldurarak uygulamanın yüklenmesi için izinleri olduğunu onaylamalarını isteyebilir. Ancak, bu durum genellikle uygulamaların tespit edilemez ve tamamen gizli olarak tanıtıldığı pazarlamalarıyla çelişiyor.

Casus yazılımlar nerelerde kullanılır ve nasıl çalışır

Bu uygulamalar çocuklara yönelik cinsel istismar, kimlik dolandırıcılığı, şantaj, eş ve çocuk istismarı dahil olmak üzere aile içi şiddet ve insan kaçakçılığı gibi çok sayıda suçta kullanıldı. Bazı durumlarda cinayet de dahil olmak üzere aşırı şiddet olaylarıyla da ilişkilendirildi.

İnsanlar, özellikle sadakatsizliğe dair kanıt toplamak, partnerlerinin kendilerine ihanet edip etmediği şüphesini gidermek ve davranışlarındaki değişiklikleri anlamaya çalışmak gibi çeşitli nedenlerle partnerlerini izliyor. Bazı kişilerse partnerlerinin faaliyetlerini takip etmenin bir yolu olarak partnerlerinin cihaz ve hesap verilerini izler.

Bu tür yazılımların bilginiz dışında akıllı telefonunuza nasıl yüklendiğine gelince, birisinin telefonunuza erişimi varsa, telefonu başka birinden alırsanız ya da şifrenizi bilmediğini düşünseniz bile telefonunuzu birinin yanında gözetimsiz bırakırsanız, telefonunuzun izlenmesi riskiyle karşı karşıya kalabilirsiniz.

Cihazın normal çalışmasına entegre olacak şekilde tasarlanan bu yazılımlar, yukarıda da belirtildiği üzere genellikle tespit edilemez olarak pazarlanırlar. Uygulama listesinde farklı isimler altında görünebilirler, örneğin bir uygulama iPhone'larda ‘iPhone International Service’ ve Android cihazlarda ‘Update Service’ olarak listelenebilir. Bazı uygulamaların oyun yahut hesap makinesi gibi göründüğünü bilmenizde fayda var.

Telefonunuzda güvenliği sağlayacak adımlar

Akıllı telefonunuzdaki casus yazılım uygulamalarını tespit etmek için sorunlara dikkat edin. Kapanma sorunları, düşük depolama alanı ve hızlı pil tüketimi, aşırı ısınma, artan mobil veri kullanımı veya mesajların bilginiz dışında okunması ve açılması gibi sorunlar yaşayıp yaşamadığınızı yaşayıp yaşamadığınızı takip edin.

Tanıdık olmayan arama terimleri için Google Play veya App Store geçmişinizi kontrol ederek daha fazla araştırma yapabilirsiniz. Ayrıca, özellikle yasal uygulamaların olağandışı izinleri varsa, ayarlarda değişiklik olup olmadığına da bakmalısınız.

Yukarıdakilerin yanı sıra Android cihazınızdaki işlemler arasında bilinmeyen uygulamaları tanımlamanız ve yerleşik güvenlik aracı PlayCorrect'in cihazın kendisinde devre dışı bırakılmadığından emin olmanız gerekir.

Telefonunuzun güvenliğini sağlamak amacıyla kimlerin erişebildiğini izlemek ve yetkisiz erişimi önlemek için yüz ya da parmak izi tanıma özelliğini aktif etmek, casus yazılımları çalışmasını önleyen iOS kilit modunu kullanmak gibi önleyici tedbirler alabilirsiniz.

Telefon güvenliği için atabileceğiniz diğer adımlar arasında hangi uygulamaların kamera ya da GPS izleme erişimine sahip olduğunu takip etmek ve bu izinleri gerekli birkaç uygulamayla sınırlandırmanın yanı sıra casus yazılımları tespit etmek için oluşturulmuş uygulamaları kullanmak yer alıyor. Bir casus yazılım önleme uygulaması yüklemek cihazınızı gözetleyen kişiye uyarı gönderebileceğinden dikkatli olmanız gerekir. Casus yazılımların arkasındaki kişiyi uyarmadan tespit edebilen özel çözümler var.

Polise ihbar edin

Eğer akıllı telefonunuzda bir casus yazılım olduğunu keşfederseniz hemen kaldırmaktan ya da erişimi kısıtlamaktan kaçının. Çünkü böyle bir durumda casus yazılım telefon verilerinizi izleyen kişiye uyarı gönderebilir ve bu da sizi riske atabilir. Polis ise bu tür suçları çözmek için salyangoz postası kullanır ve mağdurlarla buluşur. Görüşmeler sırasında polis kurbanın telefonunu bir ‘faraday’ çantaya koyabilir. Sinyal kesici bu özel çanta, GPS ve Wi-Fi gibi tüm kablosuz sinyalleri engeller ve cihazın casusluk yapmaya çalışan herkese geçici olarak kilitli görünmesini sağlar. Böylece telefonunuz hızlı bir şekilde taranıp casus yazılım uygulamaları olası bir dava için kanıt olarak ortaya çıkarılır.

*Bu makale Şarku’l Avsat tarafından Independent Arabia'dan çevrilmiştir.