Lübnan'daki çağrı cihazı patlamalarının ardından... Cep telefonlarımız uzaktan patlatılabilir mi?

Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)
Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)
TT

Lübnan'daki çağrı cihazı patlamalarının ardından... Cep telefonlarımız uzaktan patlatılabilir mi?

Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)
Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)

Lübnan genelinde Hizbullah çağrı cihazları ve telsizlerine yönelik eşi benzeri görülmemiş güvenlik ihlali ve salı ile çarşamba günleri binlerce eş zamanlı patlama, kişisel cep telefonlarının ne kadar tehlikeli olduğu ve nasıl uzaktan patlatılabildiği konusunda birçok soruyu gündeme getirdi.

Cep telefonu bataryaları son derece yanıcı kimyasallardan üretilir, ancak bir kontrol ünitesi doğrudan bataryaya bağlıdır ve bataryayı güvende tutmak için özel bir yazılımla donatılmıştır.

DeepSAFE Technology'nin kurucusu ve McAfee, Intel ve Nokia'da güvenlik ve koruma araştırmaları eski başkanı olan Ahmed Sallam'a göre bu kontrol ünitesi, en önemlisi tüm üniteyi bataryanın sıcaklığını ateşleme noktasına yükseltebilecek kötü amaçlı yazılım içeren başka bir ünite ile değiştirmek olan çok sayıda hackleme yöntemi ile kötü niyetli olarak manipüle edilebilir. Bu, Lübnan vakasında olduğu gibi belirli cihazları hedef almak için yapılabilir.

grbtny
Lübnan'daki çağrı cihazı patlamalarında hayatını kaybedenler için düzenlenen cenaze töreninden (AFP)

Şarku’l Avsat'a konuşan Sallam, “Kötü niyetli bir şekilde üretilebilen bataryalar da var. Bunlar ya sıcaklığı belirli bir dereceye yükselterek ya da patlatma sistemini harekete geçiren bir ünite aracılığıyla ateşlenebilen patlayıcı maddeler içerirler. Tüm bunlar, radyo dalgaları ya da herhangi bir kablosuz elektrik dalgası yoluyla uzaktan sinyal alabilen harici bir iletişim ünitesi ile bataryaya içeriden bağlı çok küçük bir kontrol ünitesi yerleştirilerek yapılabilir” ifadelerini kullandı.

Sallam sözlerini şöyle sürdürdü: “Dış dünya ile iletişim olmasa da patlamalar senkronize edilebilir. Kötü amaçlı yazılım, tıpkı saatli bombaların çalıştığı gibi, tüm patlamaların aynı anda gerçekleşmesi için belirli bir anı bekleyebilir.”

Los Angeles'taki California Üniversitesi Kimya Bölümü'nde yardımcı doçent olan ve pil geliştirme ve üretiminde uzmanlaşmış bir ABD şirketi olan Nanotech Energy'nin bilim ve teknoloji şefi Maher el-Kady, “Lübnan'daki patlamalar tesadüfen değil, kasıtlı olarak meydana geldi. Büyük olasılıkla cihazlara uzaktan etkinleştirilen bir kontrol devresi yerleştirilmişti. Bu da patlamaların senkronizasyonunu açıklıyor” şeklinde konuştu.

cdvfgthy
Lübnan Ordusu tehlikeli gördüğü telsiz ve çağrı cihazlarını imha etmek üzere topluyor. (AFP)

Şarku’l Avsat'a açıklamalarda bulunan el-Kady, “Herhangi bir bataryanın patlamasına yol açabilecek birkaç mekanizma vardır. Bunlardan ilki, mobil cihazın ya da elektrikli otomobilin bataryaya metal bir cismin girmesine yol açan bir kazaya maruz kalması ya da batarya parçalarının sıkışmasına ve parçalarının tahrip olmasına yol açan yüksek orandaki basınç yahut da bataryanın yüksek bir yerden düşerek parçalarının tahrip olmasıdır. İki olasılık daha var: Birincisi bataryanın sıcaklığının çok yüksek oranlara çıkmasına neden olarak patlamasına yol açan harici bir katalizörün varlığı ve ikincisi de bataryanın içindeki pozitif terminalin negatif terminale bağlanmasına yol açan harici bir etkileyicinin varlığıyla ilgili” ifadelerini kullandı.

Uzmanlara göre cep telefonları hacklenebilir. Ayrıca üretim ya da tedarik aşamalarından herhangi birinde ya da internet üzerinden erişilerek patlatılmak üzere içlerine kötü niyetli yazılımlar entegre edilebilir.

El-Kady, kasıtlı bir dış neden olmaksızın, üretim hataları nedeniyle bir pilin patlama olasılığının 10 milyon pil başına bir pili geçmediği konusunda kamuoyuna güvence verirken, pillerin 150 santigrat derecenin üzerine çıkabilen yüksek sıcaklıklara dayanmasını sağlamak için titiz testler yapıldığını da belirtti. Ancak bu durum, çağrı cihazlarında ve modern mobil cihazlarda bulunan lityum-iyon pilleri ‘saatli bomba’ olarak tanımlamasına engel olmadı. “Pil patlamalarının neden olduğu hasar, pilin boyutuna ve kullanıcının konumuna veya insan vücudunun hayati organlarından herhangi birine ne kadar yakın olduğuna bağlıdır” diyen el-Kady, elektrikli arabalar söz konusu olduğunda durumun daha da kötüleşeceğini, çünkü batarya boyutlarının bir cep telefonu bataryasının 5 bin ila 7 bin katına ulaşabileceğini belirtti.

Tedarik zincirleri

Yaşananların tekrarlanmasının nasıl önlenebileceği konusunda ise Sallam, tedarik zincirinin güvence altına alınması gerektiğine işaret ederek, Lübnan'a gelen cihazlarda olası değişiklikleri kontrol etmenin ve içlerine yeni bileşenler yerleştirilip yerleştirilmediğini test etmenin birçok yolu olduğunu açıkladı.

 

ascdvrg
Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)

Teknik olarak, hassas bir terazi kullanılarak, ne kadar küçük olursa olsun cihazın ağırlığındaki herhangi bir değişiklik tespit edilebilir, böylece üzerinde herhangi bir değişiklik yapılıp yapılmadığı anlaşılabilir. Bu hassas terazi, başta batarya olmak üzere her bir birimin ağırlığını doğru bir şekilde hesaplamak için kullanılmalıdır. X-ray ve CT Scan gibi radyolojik cihazların yanı sıra patlayıcılar için kimyasal tespit üniteleri de kullanılabilir ve tüm bu teknik araçlar genellikle havaalanlarının içinde kullanılır. “Lübnan örneğinde meselenin ele alınışında büyük bir güvenlik açığı olduğunu düşünüyorum” diyen Sallam, herhangi bir patlayıcı maddenin varlığını ya da yokluğunu teyit etmek için kullanılabilen teknolojilerin mevcut olduğunu vurguladı.

fvrbgty
Çağrı cihazı patlamalarının kurbanları (AP)

Medya kuruluşlarına göre, Lübnan'daki çağrı cihazları Tayvanlı bir şirket tarafından tasarlanmış ve Avrupa'da bilinmeyen başka bir şirkete üretim lisansı verilmişti. Bu nedenle üretim güvenliği ve uygulama kalitesi ile ilgili konular tespit edilememiş olabilir.

Genel olarak çağrı cihazları, ister alıcı uçta tek yönlü bir bağlantı olsun, ister alıcı ve verici uçta iki yönlü bir bağlantı olsun, iletişim sürecini kontrol etmek için bir sunucuya ihtiyaç duyar. Ancak Sallam'a göre bu sunucular veri tabanlarına sahip ve genellikle siber saldırılara ve hacklere karşı savunmasız olan dijital işletim sistemlerini çalıştırıyor.

“Çağrı cihazları tedarik zinciri boyunca değiştirilebilir, aynı şey sunucular için de geçerli olabilir” diyen Sallam, cihazların kendilerinin de değiştirilebileceğini ve üretim süreçleri ya da nakliye ve tedarik zincirleri sırasında ‘kötü niyetli’ yazılımlar eklenebileceğini açıkladı.



Bir çağrı cihazı nasıl ölümcül bir bombaya dönüştü?

Çağrı cihazlarının patlaması sonucu yaralanan birkaç kişiyi taşıdıktan sonra Beyrut'taki bir hastanenin yanında duran Lübnanlı iki askeri (AFP)
Çağrı cihazlarının patlaması sonucu yaralanan birkaç kişiyi taşıdıktan sonra Beyrut'taki bir hastanenin yanında duran Lübnanlı iki askeri (AFP)
TT

Bir çağrı cihazı nasıl ölümcül bir bombaya dönüştü?

Çağrı cihazlarının patlaması sonucu yaralanan birkaç kişiyi taşıdıktan sonra Beyrut'taki bir hastanenin yanında duran Lübnanlı iki askeri (AFP)
Çağrı cihazlarının patlaması sonucu yaralanan birkaç kişiyi taşıdıktan sonra Beyrut'taki bir hastanenin yanında duran Lübnanlı iki askeri (AFP)

Marco Mossad

Hizbullah bugün, şifreli mesajlar göndermek ve almak için kullandığı çağrı cihazlarının kendiliğinden infilak ettiğini duyurdu. Çağrı (pager) cihazlarının tek tek patlaması sonucunda şimdiye kadar yüzlerce kişinin yaralandığı ve çok sayıda ölü olduğu bildirildi.

Akıllı telefonlar ve tabletler için kendi kendini imha teknolojisi, bu cihazların kaybolması ya da çalınması halinde sahiplerinin, içlerindeki gizli bilgileri korumak amacıyla uzaktan imha edebilmelerini sağlamak üzere geliştirilmiş bir teknolojidir. Birçok teknolojik uygulamada olduğu gibi bu teknoloji de olumlu amaçlar için kullanılabilse de bugün Lübnan'da olduğu gibi Hizbullah üyelerini hedef almak gibi olumsuz amaçlar için de kullanılabilir.

Peki, cihazlar uzaktan nasıl imha edilebilir? Bu Hizbullah'ın gizli iletişim sisteminin açık bir ihlali mi yoksa sadece bir kaza mı?

Çağrı cihazları genellikle İsrail'in dinleme tekniklerinden uzakta, sahadaki komutanlar ve üyeler arasındaki iletişimi sağlıyor. Bu cihazların ele geçirilmesi halinde Hizbullah'ın bunları terk edip başka bir teknolojiye başvurması gerekiyor. Ancak alternatif bir iletişim teknolojisinin ne kadar güvenli ve gizli olduğunu bilmedikleri için bu büyük bir risk taşıyor. Eğer patlamaların arkasında İsrail'in olduğu kanıtlanırsa, Tel Aviv Hizbullah'ın gizli iletişim ağını çökertme yönündeki stratejik hedefine ulaşmış olacak. Bu da tüm sistemin daha büyük ve daha net bir şekilde ihlal edilebileceği anlamına geliyor.

Şarku’l Avsat’ın Al Majalla’dan aktardığı habere göre çağrı cihazı, acil ya da hızlı arama yapılması gereken durumlarda metin mesajları yahut sesli sinyaller almak için kullanılan küçük bir elektronik cihazdır. Cep telefonlarının henüz yaygın olarak kullanılmaya başlanmadığı 1980'li ve 1990'lı yıllarda popülerdi. Küçük boyutlu ve taşınabilir olması, güvenilir bir şekilde acil durum bildirisi almaya ihtiyaç duyan doktorlar, iş adamları ve acil durum çalışanları arasında yaygın olarak kullanılmasını sağladı. Çağrı cihazı, alıcının sinyali aldığı ve mesajı ya da uyarıyı görüntülediği baz istasyonları aracılığıyla kısa radyo sinyalleri göndererek çalışır.

“Akıllı telefonlar ve tabletler için kendini imha teknolojisi, bu cihazların kaybolması yahut çalınması durumunda sahiplerinin cihazları uzaktan imha etmelerini sağlamak için geliştirilmiş bir teknolojidir.

Çağrı cihazının en önemli özelliklerinden biri, daha çok yerel iletişim ağlarına bağlı olmasıdır. Bu da onu hücresel verinin kesilmesi durumunda ya da kapsama alanının zayıf olduğu alanlarda güvenilir kılıyor. Cihaz ayrıca modern cihazlara kıyasla nispeten uzun bir pil ömrüne sahip. Pili sık sık şarj etmeye gerek kalmadan günlerce hatta haftalarca dayanabilir.

Güvenlik ve koruma açısından Hizbullah'ın askeri iletişim ağı gibi kritik alanlar için güvenilir bir seçim olmasını sağlayan çeşitli benzersiz özelliklere sahip olan çağrı cihazı, internete bağlanmadığı ve akıllı telefonlar gibi karmaşık iletişim teknolojileri barındırmadığı için hacklenme ya da kötü amaçlı yazılım gibi siber saldırılara karşı daha az savunmasızdır. Cihaz kısa radyo sinyalleri ile gönderilir. Böylece gizli dinleme ya da veri hırsızlığı olasılığını en aza indirir. Bu durum çağrı cihazı aracılığıyla gönderilen bilgileri internet üzerinden gönderilen e-postalara kıyasla daha güvenli hale getirir.

Peki bu cihazlar tüm bu iyi özelliklerine rağmen nasıl hacklenebilir ve kendiliğinden infilak edebilir?

Akıllı cihazların kendi kendini imha etme özelliği, kayıp ya da hırsızlık durumunda ek bir koruma katmanı olarak geliştirildi ve sahibi tarafından uzaktan etkinleştirilebiliyor. Çağrı cihazı, 80 santigrat dereceyi aşan sıcaklıklara ulaştığında birkaç saniye içinde yedi kata kadar genişleyen bir polimer tabakasının infilak etmesiyle kendini imha eder.

Çağrı cihazının en önemli özelliklerinden biri, daha çok yerel iletişim ağlarına bağlı olmasıdır. Bu da onu hücresel verinin kesilmesi durumunda ya da kapsama alanının zayıf olduğu alanlarda güvenilir kılıyor.

Polimer tabakası elektrotları ısıtmak için yaklaşık 500 ila 600 MW güce ihtiyaç duyar. Bu da polimerin genişlemesine ve en sonunda patlamasına neden olur.

Hizbullah üyelerine bu cihazlardan yeni bir sevkiyat yapıldığı haberleri basında yer aldı. Çağrı cihazlarında kullanılan bu polimer malzeme katmanı, yukarıda bahsedilen işlemi uzaktan gerçekleştiren kötü niyetli bir yazılımın indirilmesiyle ya da GPS sensörleri gibi, cihazın orijinal konumundan 50 ya da 100 metreden fazla uzaklaşması halinde bu özelliği devreye sokan sensörler kullanılarak yahut Hizbullah'a teslim edilen cihazlardaki ışık sensörleri aracılığıyla yapılabilir. Işık sensörleri kullanılarak yapıldığı yöntemde cihazın karanlık bir kutudan çıkarıldıktan sonra belirli bir miktarda ışığa maruz bırakılması halinde kendini imha teknolojisi devreye giriyor.

Patlamalar sonucunda çok sayıda yaralının ve onlarca ölünün olduğundan bahsedilse de  İsrail'in bu saldırıdaki öncelikli hedefi bu değildi. İsrail’in ilk stratejik hedefi, çağrı cihazlarını hackleyerek Hizbullah'ın gizli iletişim sistemini çökertmekti. Şimdi Hizbullah bu cihazları kullanmaktan vazgeçmek zorunda. Çünkü bu cihazlar üyeleri için patlama ya da gizli dinleme açısından tehlike oluşturmaya başladı. Bu yüzden Hizbullah’ın ne kadar güvenli ve özel olduklarını bilmediği başka cihazlar kullanmaya yönelmesi gerekiyor.