TEKNOLOJİ - 31 Ekim 2018 Çarşamba 13:33

Bellek implantlarındaki açıklar siber saldırganların radarında

A
A
A
Bellek implantlarındaki açıklar siber saldırganların radarında

Gelecekte siber saldırganlar, bellek implantlarındaki açıklardan yararlanarak insanların belleklerini çalabilecek, izleyebilecek, değiştirebilecek veya kontrol edebilecek.

Kaspersky Lab ve Oxford Üniversitesi Fonksiyonel Nöroşiruji Grubu’ndan araştırmacıların hazırladığı rapora göre, saldırganların yararlanabileceği bir dizi mevcut ve potansiyel risk senaryosu tespit edildi ve gelecekte insanları bekleyen tehditlere hazır olmak için bu açıkların kapatılması şart.

Gelecekte siber saldırganlar, bellek implantlarındaki açıklardan yararlanarak insanların belleklerini çalabilecek, izleyebilecek, değiştirebilecek veya kontrol edebilecek. Bilim adamları anıların beyinde nasıl oluştuğunu ve bu tür cihazlarla nasıl hedeflenebileceğini, kaydedilebileceğini ve iyileştirilebileceğini öğreniyor. Ancak, bağlı yazılım ve donanımlarda açıklar mevcut. Kaspersky Lab ve Oxford Üniversitesi Fonksiyonel Nöroşiruji Grubu’ndan araştırmacıların hazırladığı rapora göre, gelecekte bizleri bekleyen tehditlere hazır olmak için bu açıkların kapatılması şart.

Araştırmacılar, derin beyin uyarı cihazlarındaki mevcut açıkları keşfetmek için pratik ve teorik analizlerini bir araya getirdi. Vücuda yerleştirilebilir titreşim üretici (IPG -implantable pulse generator) veya beyin pili olarak da bilinen bu cihazlar; Parkinson, titreme, depresyon ve obsesif kompulsif bozkukluk gibi rahatsızlıkların tedavisi için beyindeki belirli noktalara elektrik uyarıları gönderiyor. Bu cihazların en son nesli, hem doktorlar hem de hastaların kullanabileceği yönetim yazılımıyla birlikte geliyor. Bu yazılım herkesin satın alabileceği tabletler ve akıllı telefonlara kuruluyor. Cihazlar arasındaki bağlantı standart Bluetooth protokolü üzerinden gerçekleşiyor.

Araştırmacılar, saldırganların yararlanabileceği bir dizi mevcut ve potansiyel risk senaryosu tespit etti. Risk senaryoları arasında şunlar yer alıyor: 

"Açık bağlantı altyapısı - Araştırmacılar, cerrahi ekipler arasında popüler olan bir çevrim içi yönetim platformunda bir adet ciddi açık ve endişe verici sayıda hatalı ayar tespit etti. Bunlar, saldırganların hassas verilere ve tedavi prosedürlerine erişmesini sağlayabiliyor. 

Vücut içindeki cihaz, yazılım ve ilgili ağlar arasındaki güvensiz veya şifrelenmemiş veri aktarımı sayesinde bir hastanın cihazına veya aynı altyapıya bağlı bir grup cihaza (ve hastaya) müdahale etmek mümkün olabiliyor. Yapılacak müdahale ile gizli kişisel bilgilerin çalınabilmesinin yanı sıra cihazların ayarları değiştirilerek hastanın acı çekmesi veya felç olması da sağlanabiliyor. 

Hastanın güvenliği için getirilen bazı tasarım kısıtlamaları nedeniyle güvenlikten ödün veriliyor. Örneğin, tıbbi implantların acil durumlarda doktorlar tarafından kontrol edilebilmesi gerek. Buna hastaların evlerinden hastaneye hızla getirildiği durumlar da dahil. Bu da doktorların genel olarak bilmediği bir parola kullanmayı imkansız hale getiriyor. Bu tür implantlarda yazılım tabanlı bir ‘arka kapı’ olması gerekiyor. 

Tıbbi ekiplerin güvenliği göz ardı eden davranışları - Hastalar için kritik önem taşıyan yazılımın yüklü olduğu cihazların varsayılan parolayla bırakıldığı, internette gezmek için kullanıldığı veya içine başka uygulamaların yüklendiği görüldü".

Bilimadamları anıları oluşturan beyin sinyallerini elektronik olarak kaydedebilmeyi hedefliyor
Araştırmacılar önümüzdeki yıllarda, daha gelişmiş beyin pilleri ve insan beyninin anıları nasıl oluşturup sakladığına dair elde edilecek daha derin bilgiler sayesinde bu tür teknolojilerin gelişim ve kullanımının hızlanacağını tahmin ediyor. Bu da siber saldırganlar için yeni fırsatlar anlamına geliyor. Bilim adamları beş yıl içinde, anıları oluşturan beyin sinyallerini elektronik olarak kaydedebilmeyi ve ardından beyne tekrar göndermeden iyileştirip yeniden yazabilmeyi hedefliyor. Bundan on yıl sonra, ilk ticari hafıza geliştirici implantlar piyasaya çıkabilir. Yaklaşık 20 yıl içinde ise bu teknoloji hafızamız üzerinde kapsamlı bir kontrol sunacak şekilde gelişebilir. Bunların sonucunda ortaya çıkacak tehditler arasında, politik olaylar veya anlaşmazlıklara dair anıların eklenmesi veya çıkarılmasıyla geniş insan gruplarını toplu bir şekilde etki altına almak gibi durumlar bulunabilir. Ayrıca, ‘yeni amaçlar edinen’ siber tehditler; siber casusluk veya anıların çalınması, silinmesi ya da ‘kilitlenmesi’ (örneğin fidye için) için çıkan yeni fırsatları değerlendirebilir.

Araştırma sonuçları hakkında konuşan Kaspersky Lab Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Dmitry Galov, "Mevcut açıklar önemli çünkü bugün kullanılan teknoloji gelecekteki teknolojinin temelini oluşturuyor. Şimdiye kadar beyin pillerine yönelik bir saldırı tespit edilmemiş olsa da bulunan açıklardan yararlanmak hiç de zor değil. Sağlık sektöründe çalışanları, siber güvenlik endüstrisini ve üreticileri bir araya getirip, hem bugün gördüğümüz hem de ilerleyen yıllarda çıkabilecek tüm potansiyel açıkları araştırmalı ve ortadan kaldırmalıyız" dedi.

Oxford Üniversitesi Fonksiyonel Nöroşiruji Grubu Doktora Araştırmacısı Laurie Pycroft ise şunları ekledi: "Bellek implantları, tedavilerde önemli yararlar vadeden gerçek ve heyecan verici bir konu. Anılarımızı elektrotlarla değiştirip iyileştirmek bilim kurgu gibi gelebilir fakat bu fikir, temelleri günümüzde kullanılan somut bilime dayalı. Protez belleklerin çıkması artık yalnızca bir zaman meselesi. Bu teknoloji henüz yeniyken, ileride karşılaşılacak riskler ve açıkları anlamak ve önlemek için iş birliği yapmanın getirisini gelecekte alacağız".  

Bunlar Da İlginizi Çekebilir
İstanbul Bahçelievler’de doğum gününde çıkan kavgada 1 kişi hayatını kaybetti Bahçelievler’de bir kafede kıskançlık nedeniyle çıktığı öne sürülen kavgada 1 kişi hayatını kaybetti. Olaya ilişkin gözaltına alınan 5 şüpheliden 2’si tutuklandı. Olay, dün sabaha karşı 04.00 sıralarında Bahçelievler Şirinevler Mahallesi’nde meydana geldi. Edinilen bilgiye göre, Türkmenistan uyruklu Dovletmammet Ashyrov, bir kafede kız arkadaşının doğum günü partisi için arkadaşlarıyla buluştu. Ashyrov, ilerleyen saatlerde kafede bulunan Alembeg M. ve Vefa isimli arkadaşı ile kıskançlık iddiasıyla tartışmaya başladı. Kafede başlayan tartışma sokağa taştı. Taraflar sokak ortasında birbirlerine bıçak savurmaya başladı. Arbede sırasında 4 kişi yaralandı. Çevredekilerin ihbarı üzerine olay yerine polis ve sağlık ekipleri sevk edildi. Yaralılardan Alembeg M., olay yerinden bir taksiye binerek kaçtı. Polis olay yerinde inceleme başlatırken, 3 yaralı ise hastaneye kaldırıldı. Türkmenistan uyruklu şahıs yaşamını yitirdi Hastaneye kaldırılan yaralılardan Türkmenistan uyruklu Dovletmammet Ashyrov yaşamını yitirdi. Olay yerinden taksiyle kaçan Alembeg M. ise, Şirinevler Meydanı’nda polis ekiplerince yakalanarak gözaltına alındı. Ekiplerce olaya karıştığı tespit edilen 4 şüpheli daha gözaltına alındı. Yakalanan 5 şüpheli, emniyetteki işlemleri tamamlanarak adliyeye sevk edildi. 2 kişi çıkarıldıkları hakimlikçe tutuklanarak cezaevine gönderilirken, 3 kişi ise adli kontrol tedbiriyle serbest bırakıldı. Öte yandan, kavga anı güvenlik kamerasına saniye saniye yansıdı. Görüntülerde tarafların sokakta buluştukları, ardından tartışmaya başladıkları ve birbirlerine yumruk ve bıçaklarla saldırdıkları, çevredekilerin araya girerek olaya müdahale etmeye çalıştığı anlar yer aldı. Bakırköy Cumhuriyet Başsavcılığı’nca olayla ilgili soruşturma başlatıldı.
Ankara Dolandırıcılık şebekesine 13 ilde dev operasyon: 149 gözaltı Şanlıurfa’nın Akçakale ilçesi merkezli olarak 13 ilde düzenlenen dolandırıcılık operasyonunda 149 kişi gözaltına alındı. Operasyonda 1 milyar 50 milyon lira değerindeki mal varlığına el konulurken, suç örgütünün cephaneliği ve para trafiği de deşifre edildi. Akçakale Cumhuriyet Başsavcılığı’nın re’sen başlattığı soruşturma kapsamında Asayiş Daire Başkanlığı ve Şanlıurfa İl Emniyet Müdürlüğü ekipleri, Türkiye’de "iletişim yoluyla dolandırıcılığın merkezi" olarak bilinen bölgeye yönelik çalışma başlattı. Sabahın ilk ışıklarıyla birlikte Şanlıurfa, Akçakale ve Harran ilçeleri merkezli olmak üzere bin 200 şüpheliden oluşan suç örgütüne yönelik toplam 13 ilde 213 ekip ve bin 220 polisin katılımıyla eş zamanlı operasyon gerçekleştirildi. Operasyonda ikamet ve iş yerlerinde yapılan aramalarda şebekenin sadece dolandırıcılık değil, silahlanma ve uyuşturucu trafiğiyle de bağlantılı olduğu ortaya çıktı. Yapılan aramalarda 5 ruhsatsız tabanca, 5 pompalı tüfek ve 2 kurusıkı tabanca, yüzlerce fişek, çok sayıda dijital materyal, ziynet eşyası ve narkotik maddeler ele geçirildi. Soruşturmanın ilk etabında belirlenen 185 şüpheliden 149’u yakalanarak gözaltına alındı. 1 milyar 50 milyon lira değerinde servete el konuldu Operasyonun mali boyutu, suç örgütünün ulaştığı korkunç rakamları gözler önüne serdi. MASAK verileri doğrultusunda dolandırıcılık suçundan elde edildiği ve çeşitli yöntemlerle aklandığı tespit edilen toplam değeri 1 milyar 50 milyon lira olan 237 lüks araç ve 93 taşınmaza (daire, arsa, iş yeri) adli makamlarca el konuldu. Adalet ve İçişleri Bakanlıklarının koordinasyonu ile yürütülen operasyon, "Türkiye Yüzyılı"nda suçla mücadelenin tavizsiz sürdürüleceğini bir kez daha kanıtladı. Gözaltına alınan 149 şüphelinin ifade işlemleri sürerken, Başsavcılık tarafından oluşturulan bin 200 kişilik havuzdaki diğer isimlere yönelik adli sürecin de derinleşerek devam edeceği öğrenildi.
Samsun Vezirköprü OSB’de yatırım süreci: Firmaların talepleri ve projeler değerlendirildi Samsun’un Vezirköprü ilçesinde yapımı ve gelişim süreci devam eden Karma Organize Sanayi Bölgesi’nde(OSB) yürütülen çalışmalar, düzenlenen müteşebbis heyeti toplantısında ele alındı. Toplantıya başkanlık eden Samsun Valisi Orhan Tavlı, bölgenin yatırım ve istihdam açısından taşıdığı stratejik öneme dikkat çekti. Vezirköprü Orman İşletme Müdürlüğü’nde gerçekleştirilen toplantıda OSB’de gelinen son durum hakkında bilgilendirme yapıldı. Firmalardan gelen talepler değerlendirilirken, bölgenin karayolu bağlantı güzergahı ile yol genişletme çalışmalarına ilişkin süreç de masaya yatırıldı. Arsa satış ve tahsislerinde yatırımcıya kolaylık sağlanması amacıyla taksit süresinin 12 aydan 24 aya çıkarılması önerisi de görüşülen başlıklar arasında yer aldı. Toplantıda ayrıca OSB’nin içme ve kullanma suyu ihtiyacının karşılanmasına yönelik Büyükşehir Belediyesi tarafından yürütülen su isale hattı çalışmaları kapsamında planlanan depo projesi ele alındı. Küçük imalat ve tamirat alanlarının oluşturulmasına yönelik planlamalar da değerlendirildi. Toplantının ardından Vali Orhan Tavlı, beraberindeki heyetle birlikte Vezirköprü Karma Organize Sanayi Bölgesi sahasında incelemelerde bulundu. Heyet, ilçenin tarım ve hayvancılık potansiyelini geliştirmesi hedeflenen Tarıma Dayalı İhtisas Besi OSB öneri alanını da yerinde inceledi. Program kapsamında ayrıca yapımı devam eden İlçe Tarım ve Orman Müdürlüğü’nün yeni hizmet binasında incelemelerde bulunularak çalışmalar hakkında bilgi alındı.