Kategori arşivi: Teknoloji

WordPress benim favori bir blog aracım ve burada WordPress'i kullanmak için ipuçları ve püf noktaları paylaşıyorum.

Dijital çağın tehlikeli oyuncağı: Flipper Zero

Dijital çağın tehlikeli oyuncağı: Flipper ZeroKötü amaçlarla kullanıldığında birçok potansiyel tehdit barındıran Flipper Zero cihazının sahibi Flipper Devices şirketi, bu yıl 80 milyon dolar değerinde cihaz satmayı planlıyor.

Kredi kartı kopyalamaktan, telefon parolası kırmaya kadar pek çok özelliği bulunan Flipper Zero cihazının, başta ABD olmak üzere birçok ülkede satışı yasaklandı.

FLIPPER ZERO CİHAZI NEDİR?

Flipper Zero, güvenlik araştırmacıları için tasarlanmış çok amaçlı bir cihaz olarak biliniyor. Elektronik hackleme, pentest, radyo frekans analizi, çevresel kontrol, veri protokol analizi ve daha birçok özelliği içinde barındırıyor.

Flipper Zero, aynı zamanda kullanıcılara çeşitli yetenekler sunan bir hackleme cihazı. Özellikleri arasında radyo frekans sinyallerini tespit edebilme, kablosuz iletişimi analiz edebilme, IR (kızılötesi) cihazları kontrol edebilme, uzaktan kumandaları kopyalayabilme, NFC etkileşimi gerçekleştirebilme, dokunmatik ekranlı cihazları kontrol edebilme ve daha fazlası bulunuyor.

Bununla birlikte Flipper Zero, kullanıcıların kendi programlarını ve uygulamalarını oluşturabilecekleri bir platform sağlıyor. Cihaz, Python programlama diliyle uyumlu olmakla birlikte kullanıcılar tarafından programlanabilir özelliklere sahip. 

IoT cihazlarına yönelik saldırılarda şoke edici artış

Bu sayede kullanıcılar, cihazı kendi ihtiyaçlarına göre özelleştirebiliyor ve yeni işlevler ekleyebiliyor.

FLIPPER ZERO NEDEN TEHLİKELİ?

Flipper Devices şirketinin, “Dünyanın çoğunluğunun gerçekte ne kadar güvensiz olduğunu ortaya koyan eğlenceli bir deney cihazı” olarak söz ettiği Flipper Zero’yu tehlikeli kılan şey ise siber saldırganlar.

Kötü niyetli amaçlarla kullanıldığında, Flipper Zero gibi bir cihaz, siber saldırılar, veri hırsızlığı veya kişisel gizlilik ihlalleri gibi potansiyel tehlikelerin bir parçası hâline gelebiliyor.

Kredi kartı, toplu ulaşım kartı gibi çeşiti kartları kopyalama, araç kapısı açma, ekran açıp kapatma, telefon parolası kırma gibi özellikleri bulunan bu cihaz, teknoloji çağının tehlikeli oyuncağı olarak görülüyor.

ŞİRKETİN HEDEFİ 2023’TE 80 MİLYON DOLARLIK ÜRÜN SATMAK

2020 yılında Rusya’da kurulan Flipper Devices şirketi savaş hâli nedeniyle merkezini Rusya’dan taşımıştı. 

Dünyanın çeşitli ülkelerinde ofisler açan şirketin, şu ana dek Kickstarter’da 5 milyon dolarlık ön siparişi bulunuyor. Flipper Zero cihazı bu yıl 80 milyon dolar değerinde ürün satma yolunda ilerliyor. 

Türkiye dâhil birçok ülkede yasaklanan veya önlem alınan cihazın çeşitli platformlarda satışı bulunuyor.

Siber saldırganların cihazı suç amaçlı kullanmaya başlamasıyla ABD, ülkeye getirilen Flipper Zero cihazlarına gümrükte el koymuştu. 

Yazılımı güncellenmeyen askeri helikopter düştü

Avustralya’da yazılım güncellemesi yapıl

mayan askerî helikopterin düştüğü iddia edildi.

Ülke ordusuna ait bir askerî helikopterin yazılım güncellemesi yapılmadığı için irtifa kaybederek yere çakıldığı öne sürüldü.

Rutin şekilde terörle mücadele eğitim faaliyetleri yürütürken Avustralya’nın Yeni Güney Galler eyaletine düşen MRH-90 Taipan model helikopterinin, sıcak çalıştırma yazılım güncellemesinin yapılmadığı gerekçesiyle düştüğü belirtildi.

GÜNCELLEME YILLARDIR YAPILMAMIŞ

MRH-90 Taipan helikopteri, 23 Mart günü Yeni Güney Galler eyaletindeki bir plajın açıklarına düştü.

Avustralya Savunma Bakanlığı’nın yaptığı açıklamada, düşen helikopterdeki askerî personelin tamamının kurtarıldığı, iki personelin ise hafif yaralandığı duyuruldu.

Olayı soruşturan yetkililer, kazanın muhtemel nedeninin helikopterde “sıcak çalıştırma” güncellemesinin uygulanmamış olmasının yanı sıra pilotaj hatasının olduğunu bildirdi.

Söz konusu güncelleme MRH-90 Taipan pilotlarının, helikopterin motorunu sıcak çalıştırma yapmasını engelliyor. Sıcak çalıştırmada helikopterin motoru kapatılıyor ve ardından hâlâ sıcakken yeniden çalıştırılıyor. 

Netaş’ın hacklendiği iddia edildi: Askeri AR-GE çalışmaları sızdırıldı mı?

 

 

Anonim bir ordu kaynağına göre sıcak çalıştırmayı engelleyen bir güncelleme yıllardır olmasına rağmen Avustralya Ordusu’na ait Taipan’lara uygulanmamıştı.

Avustralya Savunma Bakanlığı ise söz konusu güncelleme hakkında yorum yapmaktan kaçındı.

TAİPAN TİPİ HELİKOPTERLER BIRAKILIYOR

MRH-90 Taipan, Airbus’a ait bir şirket tarafından üretilen çok amaçlı bir helikopter olan NHIndustries N90’ın Avustralya versiyonu olarak biliniyor. 

Bu tip hâlihazırda İtalya, Fransa, Hollanda ve Almanya silahlı kuvvetleri tarafından kullanılıyor.

Mart ayında helikopterlerin “güvenilmez” olduğu gerekçesiyle Taipan tipinden vazgeçen Avustralya, Taipan’ların yerine ABD yapımı UH-60M Black Hawk helikopterlerinden oluşan bir filo için 1,9 milyar dolar harcayacak.

Gazeteciye USB bombayla saldırı!

Ekvador’da literatüre USB bombası olarak geçebilecek bir olay yaşandı. Takıldığı her şeyi yakan “Killer USB” hâlihazırda biliniyordu. Şimdiyse kurbanlara fiziksel olarak zarar vermek için kullanılabilen USB ortaya çıktı.

Ekvador’un ulusal televizyon ağı Ecuavisa’da gazetecilik ve sunuculuk yapan Lenin Artieda, bu hafta başında önceden planlanmış bir saldırı sonucu USB bombasıyla yaralandı.

USB BİLGİSAYARA TAKILINCA PATLADI

Olay, Artieda’nın paketi posta yoluyla aldığı Ecuavisa TV kanalının haber merkezinde meydana geldi.

Ecuavisa kaynaklarına göre Artieda, içinde bir USB bellek bulunan bir paket aldı ve içeriğini kontrol etmek için bilgisayarına bağladığında bellek patladı.

Patlama sonucu ellerinden ve yüzünden yaralanan Artieda, USB belleğin bilgisayara bağlandıktan sonra patlayacak şekilde tasarlandığını belirtti. 

USB’NİN İÇİNDE ASKERÎ PATLAYICI BULUNDU

Ecuavisa’ya göre ayrıca USB belleğin, belleğe bağlı bir kapsülün içinde askerî düzeyde bir patlayıcı madde olan RDX de yer alıyor.

Patlama haber merkezinde herhangi bir hasara yol açmasa da sunucu Artieda yaralandı.

Olayla ilgili yapılan soruşturmada, RDX’in tam olarak aktif hâle getirilmediği için sadece yarısının patladığı belirtildi. 

Birleşik Arap Emirlikleri destekli hackerlar yüksek profilli gazeteci ve siyasetçileri hedef alıyor

Cihazın bilgisayardaki USB bağlantısından patlamaya yetecek kadar voltaj çektiği tahmin ediliyor.

DAHA ÖNCEKİ USB BOMBALAR PATLAMAMIŞ

Ekvador’daki farklı medya kuruluşlarından iki gazeteciye daha benzer patlayıcı USB bellekler gönderilmiş ama bu bellekler bağlandıklarında patlamadığı açıklandı.

Polis, cihazın bilgisayarla aynı elektrik yükünü sağlamayan bir adaptöre takıldığı için patlamadığını açıkladı.

Ülkenin başsavcısı, askerî, düzeyde patlayıcıların kullanılmasının gazetecileri sindirmeye yönelik olası bir girişimi akla getirmesi nedeniyle bir terör soruşturması başlattı. 

Saldırganın olası hedefleri ve kimliği hâlâ belirsizliğini korurken, hükûmet bunu terörist bir eylem olarak nitelendirdi.

Hükümet, “Gazeteciliğe ve ifade özgürlüğüne gözdağı vermeye yönelik her türlü girişim, adaletin tüm titizliğiyle cezalandırılması gereken iğrenç bir eylemdir.” dedi.

Olay, gazetecilerin haber yaparken karşı karşıya kaldıkları tehlikeyi ve onları korumak için yeterli güvenlik önlemlerine duyulan ihtiyacı vurgulamaktadır.

Nobel ödüllü Quantum girişimi Pasqal, 100 milyon avro yatırım aldı

Merkezi Fransa’nın başkenti Paris’te bulunan Nobel ödüllü fizikçi Alain Aspect’in ortak kurucusu olduğu Quantum geliştiricisi girişim Pasqal, B serisi turunda 100 milyon avro yatırım aldı.

Firma yetkilileri, geliştirdikleri teknolojilerin 2024’ten itibaren klasik bilgisayarların yerini alacağını ve girişimlerinin yatırımcılar için birçok ticari fırsat sunduğunu belirtti.

Girişimciler, son aldıkları yatırımı teknolojik araştırmalarda kullanacaklarını söyleyerek hedeflerinin 1000 Qubit (Quantum Bit) büyüklüğündeki hatalara dayanıklı Quantum bilgisayarlar üretmek olduğunu ifade etti.

Son yatırımla firma 2019’dan bu yana 125 milyon avro yatırıma ulaştı.

Kuantum kıyametine karşı savunmasız mıyız?

Alman otomotiv devi Pasqal’ın Quantum teknolojisinin kaza testlerinde ve daha hafif malzeme üretiminde kullanılabileceğini açıklamıştı. Almanya merkezli Kimya firması BASF yetkilileri de teknolojinin hava durumu tahminleri gibi farklı alanlarda değerlendirilebileceğini belirtmişti.

Pasqal’ın Quantum teknolojisiyle ilgilenen müşterileri arasında Siemens, Airbus, LG, Johnson & Johnson ve Thales firmaları yer alıyor.

ABD kuantum sonrası süreç için atağa geçti

ABD Başkanı Joe Biden devlet kurumlarını kuantum bilişim yoluyla düzenlenecek saldırılara karşı koruma amaçlı yasa tasarısını onayladı. Söz konusu yasa ile gerçekleşebilecek olası şifre çözme faaliyetlerinin önüne geçilmesi bekleniyor. 

Kuantum Bilişim Siber Güvenlik Hazırlık Yasası, temmuz ayında Temsilciler Meclisi’nden geçtikten sonra geçtiğimiz ay başlarında Senato’da kabul edildi. Yasanın arkasında Senatörler Rob Portman ve Maggie Hassan bulunuyor.

Yeni yasa, başta Çin olmak üzere ABD’ye düşman ülkeler tarafından kuantum teknolojisinde gerçekleştirilen çarpıcı gelişmelerin, mevcut güvenli şifreleme biçimlerinin çok daha hızlı bir şekilde kırılmasına izin verebileceği endişesinin akabinde geldi.

Kuantum kıyametine karşı savunmasız mıyız?

 

DEVLET KURUMLARINA DAHA GÜVENLİ ŞİFRELEME İÇİN YATIRIM DESTEĞİ 

Yasa özellikle Yönetim ve Bütçe Ofisi’nin federal kurumların kuantum sonrası kriptografiye sahip IT sistemlerini edinmelerine ve bu sistemlere geçişlerini hızlandıracak adımlar atma öncelik vermesini sağlayacak.

Yasa buna ek olarak, Ulusal Standartlar ve Teknoloji Enstitüsü’nün beklenen kuantum sonrası kriptografi standartlarını yayınlamasından bir yıl sonra Beyaz Saray’ın devlet kurumlarına hayati önem taşıyan sistemleri değerlendirmeleri için kılavuz ilkeler sunmasını gerektiriyor.

Öte yandan yasa Yönetim ve Bütçe Ofisi’nin Kongre’ye, kuantum sonrası kriptografi risklerinin hükümet genelinde nasıl ele alınacağına dair bir strateji içeren yıllık bir rapor göndermesini öngörüyor.

Beyaz Saray 18 Kasım tarihli bir yazıyla devleti kurumlarına kuantum bilgisayarlar tarafından kırılabilecek kriptografik sistemler içeren varlıkların bir envanterini sunmaları için önümüzdeki yıl 4 Mayıs’a kadar süre verdi.

BIDEN SİBER FARKINDALIK YASASINI DA İMZALADI

Bu süreç devam ederken, Ulusal Güvenlik Ajansı Eylül ayında ulusal güvenlik sistemlerinin sahipleri ve operatörlerinin 2035 yılına kadar kuantum sonrası algoritmaları uygulamaya başlamalarını öngören bir kılavuz yayınlamıştı.

İstihbarat teşkilatı o dönemde yayınladığı bir tavsiye notunda tedarikçilere yeni teknoloji ihtiyaçlarını karşılamaya başlamalarını tavsiye etmiş ancak kuantuma dirençli bazı algoritmaların henüz kullanım için onaylanmadığını da kabul etmişti.

Başkan Biden ayrıca Küçük İşletmeler İdaresi’nin kurumun siber güvenliğine ilişkin yıllık bir rapor sunmasını gerektiren SBA Siber Farkındalık Yasası’nı da imzaladı.