Etiket arşivi: hava yollarında siber güvenlik

Online rezervasyon yaparken hackerlara davetiye çıkarmayın

Bilgi güvenliği uzmanları, hackerların internet üzerinden uçuş ücretlerini ödeyen kişilerin mağdur olmasına yol açabilecek bir zaafiyeti ortaya çıkardı. Sonuçlar, yolcular gibi havayolu şirketleri için de tehdit oluşturuyor.

Günümüzde milyonlarca insan uçuş işlemlerini internet üzerinden yürütüyor; basit bir altı haneli rezervasyon koduyla check-in, koltuk seçimi, araç kiralama ve hatta uçuş saati değişimi yapılabiliyor. Her ne kadar şifre oluşturma, çalıntı korkusunu azaltsa da bilgisayar korsanlarının rahatça aşabileceği bir açık bulunuyor.

Alman dergisi ‘Süddeutsche Zeitung’, altı haneli bu şifrelerin dakikalar içinde çözülebileceğine işaret ediyor. İnternetten kolaylıkla check-in yapan ve seyahat süresince Schengen alanında pasaportlarını nadiren kullanan Avrupalı yolcular, genellikle güvenlik açısından zayıf rezervasyon sistemlerini kullanıyorlar. Buna havayolu sitelerinin yolculardan sadece rezervasyon kodu ve isimleriyle giriş yapmaları da eklenince zafiyet artıyor.

İlgili haber >> Airbus’tan seyyar kriptolama geliyor

Yolcular için ciddi tehlikeler oluşturan bu güvenlik açığı, sektörün tümüne yayılmış bir problem: Rapora göre rezervasyon hizmeti veren sistemlerin öncelikle değiştirilebilir şifreler gibi yeni güvenlik önlemleri alması gerekiyor.

Genel olarak seyahat rezervasyonları belli başlı sistemler tarafından idare ediliyor. Bu sistemler de seyahat acenteleri, online rezervasyon siteleri, havayolu şirketleri ve yolcularla doğrudan bağlantılı şekilde tüm uçuş bilgilerine dair devasa bir veriyi depolamakta. Air Berlin ve Lufthansa gibi büyük şirketlerin kullandığı rezervasyon sistemi Amadeus’un geçtiğimiz yıl 747 milyon yolcuya ulaştığını ekleyelim. Raporda bilgi veren araştırmacıların milyonlarca şifre kombinasyonlarına sadece birkaç hafta içinde ulaşabilecekleri de uyarılar arasında yer alıyor.

Siber Bülten abone listesine kaydolmak için formu doldurun

Bilgisayar korsanı, uçağı ‘hack’lemiş 

Amerikalı bilgisayar korsanı Chris Roberts’in uçaklarda bulunan televizyon ve sinema sistemlerine sızdığı ve bir keresinde uçak motorlarının dahi kontrolüne yetkisiz erişim sağladığı iddia edildi.

Bilgisayar korsanı, Amerikan Federal Araştırma Bürosu (FBI) dedektiflerince geçtiğimiz nisan ayında, bir uçuş sırasında Twitter üzerinden uçak sistemine nasıl sızıldığına yönelik yaptığı sohbeti fark etmesi üzerine gözaltına alınmıştı.

Sorgulama sırasında, Roberts’in 2011 ile 2014 yılları arasında 15-20 kez uçaklarda bulunan eğlence sistemine sızdığını itiraf ettiği de ortaya çıktı. Roberts’in ayrıca bu sistem üzerinden uçağın ana kontrol bilgisayarına sızıp uçağa “yüksel” komutu verdiğini de öne sürdü.

İLGİLİ HABER>>> ABD’Lİ HAVAYOLU FİRMALARINA HACKER UYARISI

Bilgisayar korsanı, Boeing’in 3 uçak tipi ile Airbus’un bir uçak tipindeki açıkları bildiği ve Thales ile Panasonic’in hazırladığı uçak içi eğlence sistemlerini de hacklediğini savundu.

Korsanın, geliştirilmiş bir Ethernet kablosu ile koltuğun altında bulunan kontrol sistemine bilgisayarı ile bağlandığı ve bu şekilde uçağın ana bilgisayarına da girdiği ifade edildi.

FBI ajanları da yaptığı araştırmada, Roberts’in oturduğu koltuğun altındaki kontrol sisteminin hasarlı olduğu tespit etti. Ajanlar, Robert’in bilgisayarına, iPad’ine ve diğer bazı sürücülere el koydu. Sabit diskler içinde bilgisayar ağlarına sızmak için “nahoş” programlar olabileceği de kaydedildi.

İLGİLİ HABER>>> BİR SATIRLIK KOD HATASI İNGİLİZ HAVA SAHASINI NASIL KİLİTLEDİ?

Ancak Roberts’in bu iddialarına Boeing inanmamış gözüküyor. Şirket, eğlence sistemleri ile uçağın ana bilgisayarı arasında bir bağ olmadığını açıklamış durumda. Ayrıca uçaklarda bulunan yol gösterme sistemlerinin de ancak pilotun onayı ile değiştirilebildiğini belirtti.

Airbus, Roberts’in iddialarına henüz cevap vermese de daha önceki açıklamalarında uçağın ana sistemlerini korumak için güvenlik duvarlarının olduğunu ve bunların da sürekli gözden geçirildiğine işaret etmişti.

Bilgisayar korsanı Roberts, FBI’a verdiği ifadeleri basın kuruluşlarına yaptığı açıklamalarda değiştirmiş gözüküyor. Uçak bilgisayarlarına girip girmediğine yönelik soruları geçiştiren Roberts, güvenlik birimlerinin ifadesindeki bir bölümü alıp şişirdiğini savundu.