TEKNOLOJİ - 31 Ekim 2018 Çarşamba 13:33

Bellek implantlarındaki açıklar siber saldırganların radarında

A
A
A
Bellek implantlarındaki açıklar siber saldırganların radarında

Gelecekte siber saldırganlar, bellek implantlarındaki açıklardan yararlanarak insanların belleklerini çalabilecek, izleyebilecek, değiştirebilecek veya kontrol edebilecek.

Kaspersky Lab ve Oxford Üniversitesi Fonksiyonel Nöroşiruji Grubu’ndan araştırmacıların hazırladığı rapora göre, saldırganların yararlanabileceği bir dizi mevcut ve potansiyel risk senaryosu tespit edildi ve gelecekte insanları bekleyen tehditlere hazır olmak için bu açıkların kapatılması şart.

Gelecekte siber saldırganlar, bellek implantlarındaki açıklardan yararlanarak insanların belleklerini çalabilecek, izleyebilecek, değiştirebilecek veya kontrol edebilecek. Bilim adamları anıların beyinde nasıl oluştuğunu ve bu tür cihazlarla nasıl hedeflenebileceğini, kaydedilebileceğini ve iyileştirilebileceğini öğreniyor. Ancak, bağlı yazılım ve donanımlarda açıklar mevcut. Kaspersky Lab ve Oxford Üniversitesi Fonksiyonel Nöroşiruji Grubu’ndan araştırmacıların hazırladığı rapora göre, gelecekte bizleri bekleyen tehditlere hazır olmak için bu açıkların kapatılması şart.

Araştırmacılar, derin beyin uyarı cihazlarındaki mevcut açıkları keşfetmek için pratik ve teorik analizlerini bir araya getirdi. Vücuda yerleştirilebilir titreşim üretici (IPG -implantable pulse generator) veya beyin pili olarak da bilinen bu cihazlar; Parkinson, titreme, depresyon ve obsesif kompulsif bozkukluk gibi rahatsızlıkların tedavisi için beyindeki belirli noktalara elektrik uyarıları gönderiyor. Bu cihazların en son nesli, hem doktorlar hem de hastaların kullanabileceği yönetim yazılımıyla birlikte geliyor. Bu yazılım herkesin satın alabileceği tabletler ve akıllı telefonlara kuruluyor. Cihazlar arasındaki bağlantı standart Bluetooth protokolü üzerinden gerçekleşiyor.

Araştırmacılar, saldırganların yararlanabileceği bir dizi mevcut ve potansiyel risk senaryosu tespit etti. Risk senaryoları arasında şunlar yer alıyor: 

"Açık bağlantı altyapısı - Araştırmacılar, cerrahi ekipler arasında popüler olan bir çevrim içi yönetim platformunda bir adet ciddi açık ve endişe verici sayıda hatalı ayar tespit etti. Bunlar, saldırganların hassas verilere ve tedavi prosedürlerine erişmesini sağlayabiliyor. 

Vücut içindeki cihaz, yazılım ve ilgili ağlar arasındaki güvensiz veya şifrelenmemiş veri aktarımı sayesinde bir hastanın cihazına veya aynı altyapıya bağlı bir grup cihaza (ve hastaya) müdahale etmek mümkün olabiliyor. Yapılacak müdahale ile gizli kişisel bilgilerin çalınabilmesinin yanı sıra cihazların ayarları değiştirilerek hastanın acı çekmesi veya felç olması da sağlanabiliyor. 

Hastanın güvenliği için getirilen bazı tasarım kısıtlamaları nedeniyle güvenlikten ödün veriliyor. Örneğin, tıbbi implantların acil durumlarda doktorlar tarafından kontrol edilebilmesi gerek. Buna hastaların evlerinden hastaneye hızla getirildiği durumlar da dahil. Bu da doktorların genel olarak bilmediği bir parola kullanmayı imkansız hale getiriyor. Bu tür implantlarda yazılım tabanlı bir ‘arka kapı’ olması gerekiyor. 

Tıbbi ekiplerin güvenliği göz ardı eden davranışları - Hastalar için kritik önem taşıyan yazılımın yüklü olduğu cihazların varsayılan parolayla bırakıldığı, internette gezmek için kullanıldığı veya içine başka uygulamaların yüklendiği görüldü".

Bilimadamları anıları oluşturan beyin sinyallerini elektronik olarak kaydedebilmeyi hedefliyor
Araştırmacılar önümüzdeki yıllarda, daha gelişmiş beyin pilleri ve insan beyninin anıları nasıl oluşturup sakladığına dair elde edilecek daha derin bilgiler sayesinde bu tür teknolojilerin gelişim ve kullanımının hızlanacağını tahmin ediyor. Bu da siber saldırganlar için yeni fırsatlar anlamına geliyor. Bilim adamları beş yıl içinde, anıları oluşturan beyin sinyallerini elektronik olarak kaydedebilmeyi ve ardından beyne tekrar göndermeden iyileştirip yeniden yazabilmeyi hedefliyor. Bundan on yıl sonra, ilk ticari hafıza geliştirici implantlar piyasaya çıkabilir. Yaklaşık 20 yıl içinde ise bu teknoloji hafızamız üzerinde kapsamlı bir kontrol sunacak şekilde gelişebilir. Bunların sonucunda ortaya çıkacak tehditler arasında, politik olaylar veya anlaşmazlıklara dair anıların eklenmesi veya çıkarılmasıyla geniş insan gruplarını toplu bir şekilde etki altına almak gibi durumlar bulunabilir. Ayrıca, ‘yeni amaçlar edinen’ siber tehditler; siber casusluk veya anıların çalınması, silinmesi ya da ‘kilitlenmesi’ (örneğin fidye için) için çıkan yeni fırsatları değerlendirebilir.

Araştırma sonuçları hakkında konuşan Kaspersky Lab Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Dmitry Galov, "Mevcut açıklar önemli çünkü bugün kullanılan teknoloji gelecekteki teknolojinin temelini oluşturuyor. Şimdiye kadar beyin pillerine yönelik bir saldırı tespit edilmemiş olsa da bulunan açıklardan yararlanmak hiç de zor değil. Sağlık sektöründe çalışanları, siber güvenlik endüstrisini ve üreticileri bir araya getirip, hem bugün gördüğümüz hem de ilerleyen yıllarda çıkabilecek tüm potansiyel açıkları araştırmalı ve ortadan kaldırmalıyız" dedi.

Oxford Üniversitesi Fonksiyonel Nöroşiruji Grubu Doktora Araştırmacısı Laurie Pycroft ise şunları ekledi: "Bellek implantları, tedavilerde önemli yararlar vadeden gerçek ve heyecan verici bir konu. Anılarımızı elektrotlarla değiştirip iyileştirmek bilim kurgu gibi gelebilir fakat bu fikir, temelleri günümüzde kullanılan somut bilime dayalı. Protez belleklerin çıkması artık yalnızca bir zaman meselesi. Bu teknoloji henüz yeniyken, ileride karşılaşılacak riskler ve açıkları anlamak ve önlemek için iş birliği yapmanın getirisini gelecekte alacağız".  

Bunlar Da İlginizi Çekebilir
Ankara HDP’li eski milletvekili Güzel’in yargılanmasına devam edildi Ankara’da dokunulmazlığının kaldırılmasının ardından hakkında ‘silahlı terör örgütüne üye olmak’ suçundan 15 yıla kadar hapis talebiyle dava açılan eski HDP Milletvekili Semra Güzel’in yargılanmasına devam edildi. Ankara 22. Ağır Ceza Mahkemesi’ndeki duruşmaya, sanık Semra Güzel, tutuklu bulunduğu cezaevinden Ses ve Görüntü Bilişim Sistemi (SEGBİS) ile katılırken, avukatları ve bazı HDP’li milletvekilleri salonda hazır bulundu. Mahkeme başkanı Adli Tıp Kurumuna yazılan müzekkereye bu aşamada cevap gelmediğini bildirdi. Söz alan Cumhuriyet Savcısı sanığın sahte kimlikle yakalanmış olması nedeniyle kaçma şüphesi bulunduğundan dolayı tutukluluk halinin devam etmesini mahkeme heyetinden talep etti. Mahkeme başkanının söz vermesi üzerine konuşan Sanık Güzel, “Ben hastane randevuma denk gelse dahi iptal edip duruşmaya katılıyorum. Ancak gizli tanığı bir türlü göremedik, dinleyemedik. Soyut ifadeleri olan dinlenmesi gereksiz bir tanık” ifadelerini kullandı. Güzel’in avukatıysa savcının mütalaasına katılmazken, müvekkilinin beraatini talep etti. Avukat beyanlarının ardından ara kararını açıklayan mahkeme Güzel’in tutukluluk halinin devamına karar verdi. Duruşma 1 Temmuz’a ertelendi. Olayın geçmişi Adıyaman’da 2017’de terör örgütü PKK’ya yönelik hava destekli operasyonda etkisiz hale getirilen terörist Volkan Bora’nın cep telefonunda, birlikte çekildikleri fotoğraf çıkması üzerine eski HDP Milletvekili Semra Güzel hakkında soruşturma başlatılmıştı. İfadesi alınmak üzere çıkarılan davetiyeye cevap vermeyen ve adresinde bulunamayan Güzel hakkında ’yakalama kararı’ çıkarılmış, Güzel 2 Eylül’de başkası adına düzenlenen sahte kimlikle İstanbul’dan Edirne’ye giderken yakalanmıştı. Soruşturma kapsamında, Başsavcılığın talebi üzerine Türkiye Büyük Millet Meclisi (TBMM) tarafından Güzel’in dokunulmazlığı kaldırılmıştı. Güzel’in milletvekilliğinin düşürülmesine dair TBMM kararı ise 23 Aralık 2022’de Resmi Gazete’de yayımlanmıştı. Ankara Cumhuriyet Başsavcılığınca hazırlanan iddianamede, Güzel’in ‘silahlı terör örgütüne üye olmak’ suçundan 15 yıla kadar hapsi isteniyor.
Antalya Elinde benzin bidonu ile üst geçide çıkıp annesine ve polislere zor anlar yaşattı Antalya’da bir şahıs, elinde benzin bidonuyla üst geçide çıkarak intihara kalkıştı. Polis ekiplerine ve annesine zor anlar yaşatan şahıs, yaklaşık 2 saat sonra gazeteciler tarafından ikna edildi. Olay, saat 16.00 sıralarında Muratpaşa İlçesi Meltem Mahallesi Dumlupınar Bulvarı üzerinde bulunan üst geçitte meydana geldi. Alınan bilgiye göre; üst geçidin reklam tabelası basamağına çıkarak ayaklarını sarkıtan Hasan T.’yi gören vatandaşlar durumu 122 Acil Çağrı Merkezine bildirdi. İhbarın ardından olay yerine çok sayıda ekip sevk edildi. Olay yerine ulaşan ekipler trafiği yola kapatarak branda açtı. Polis ekiplerinin ikna çalışmalarına cevap vermeyen şahıs 9 aydır cezaevinde tutuklu bulunan kardeşi Yaşar T.’nin serbest bırakılmasını istedi. Hasan T.‘nın zaman zaman elinde bulunan benzin bidonundan üzerine benzin dökmesi ise yürekleri ağza getirdi. İtfaiye ve polis ekipleri muhtemel bir duruma karşı tedbir aldı. Bu sırada olay yerinde toplanan meraklı vatandaşlar ise yaşananları cep telefonuyla kayıt altına almak için adeta birbirleriyle yarıştı. Gazeteciler ikna etti Olay yerine bir sure sonra şahsın annesi ve abisinin eşi de geldi. Anne ve yengesi şahsı ikna etmek için uzun sure dil dökse de ikna edemedi. Anne zaman zaman gözyaşlarına hakim olamadı. Elinde benzin bidonu ile polis ekiplerine ve annesine ecel teri döktüren şahıs, yaklaşık 2 saat sonra gazeteciler tarafından ikna edildi. Gazetecilere açıklama yapan Hasan T., abisinin 10 aydır evini kiraya verirken kontrat yapmadığı için tutuklu bulunduğunu iddia etti. Polis ekipleri tarafından ifadesi alınmak üzere karakola götürüldü.
İstanbul Esenler’de tartıştığı sürücüyü tornavidayla öldüren kurye yakalandı Esenler’de maddi hasarlı trafik kazası nedeniyle tartıştığı araç sürücüsünü tornavidayla öldüren motokurye yakalanırken, yaşanan kavga anları güvenlik kamerasına yansıdı. Olay, dün saat 21.00 sıralarında Esenler Menderes Mahallesi 301. Sokak üzerinde meydana gelmişti. Dönerci dükkanında çalışan kurye ile cadde üzerindeki araç sürücüsü arasında yol verme nedeniyle tartışma çıkmıştı. Tartışma esnasında kurye, araca tornavida ile zarar vererek olay yerinden uzaklaşmıştı. Araç sürücüsü, sepetteki firma isminden kuryenin nerede çalıştığını görmüş bir süre sonra adam, döner dükkanına giderek kurye ile tartışmaya başlamıştı. Araç sürücüsü ile kurye arasındaki tartışma büyüyerek kavgaya dönüşmüş kavga sırasında kurye, elindeki tornavida ile vurup adamı ağır yaralayarak dükkandan kaçmıştı. Ağır yaralanan adam, ambulansla hastaneye kaldırılırken yapılan tüm müdahalelere rağmen hayatını kaybetmişti. Polis ekipleri ise konuya ilişkin çalışma başlattı. Polis ekiplerinin yaptığı çalışmalar sonucunda A.A. isimli motor kurye yakalanarak gözaltına alındı. Şüphelinin sorgulamasında “kasten yaralama”, “taksirle yaralama” ve “motosiklet hırsızlığı” gibi çeşitli suçlardan çok sayıda kaydı olduğu belirlendi. Emniyetteki tamamlanan işlemlerin ardından şüpheli adli makamlara sevk edildi. Öte yandan, araç sürücüsü ile kurye arasındaki kavga anları güvenlik kamerasına yansıdı.