Etiket arşivi: insansız hava aracı

Google’da çalışanlar ayaklandı: Pentagon ile işbirliğine hayır

Teknoloji devi Google’ın binlerce çalışanı, şirketin ABD Savunma Bakanlığı Pentagon ile beraber yürüteceği projeye karşı çıkan bir kampanya başlattı.

New York Times gazetesinin haberine göre içlerinde yüksek mühendislerin de bulunduğu 3 bin 100 Google çalışanı, Google’ın CEO’su Sundar Pichai’ya hitaben yazdıkları mektupta Pentagon ile işbirliği yapılan Project Maven’da çalışmak istemediklerini belirtti.

Project Maven, insansız hava aracı dronelara yönelik bir yapay zekâ programı. Google ve Pentagon’un beraber giriştiği bu projede insansız hava araçları için daha etkin bir görüntüleme teknolojisinin geliştirilmesi amaçlanıyor.

Bu projeye karşı kaygıların dile getirildiği mektupta ise “Google’ın savaş işinde olmaması gerektiğini düşünüyoruz” ifadesi kullanıldı.

Mektupta Project Maven’ın Google’ın şirket değerleriyle çeliştiği söylenirken, “Amerikan hükümetine askeri keşif teknolojisi geliştirmenin ölümcül sonuçları olabilir ve bu kabul edilemez bir şey” ifadesi yer aldı.

Google, geçen yıl Nisan ayında başlayan projenin özünde saldırgan olmadığını öne sürüyor. Ancak Pentagon’un video analiz sisteminin geliştirilmesinin terörizmle mücadele operasyonlarında kullanılabileceği endişesi uzun zamandır dile getirilmekte.

Google’ın ana şirketi Alphabet’in yönetim kurulunda yer alan Diane Greene daha önce bu proje kapsamında bir silah geliştirilmeyeceğini ve bu teknolojinin droneların uçurulmasında kullanılmayacağını söylemişti.

Şirket içinde dolaştırılan bu mektubun ortaya çıkması üzerine direkt mektuptan bahsetmeden bir açıklama yapan Google, “makine öğreniminin herhangi bir askeri amaçla kullanılmasının endişe doğuracağını” söyledi.

Bu yüzden şirket içinde bu konunun önemle ele alınacağı ve çalışanların bu tartışmalarda yer almasının çok hayati olduğu vurgulandı.

Kaynak: BBC Türkçe

Siber Bülten abone listesine kaydolmak için formu doldurun

Usulsüz İHA kullanımında para cezası oranları değişti

Sivil Havacılık Genel Müdürlüğü tarafından yapılan çalışmayla, kurallara aykırı İHA kullanımı nedeniyle uygulanan para cezalarında düzenleme yapılacak. Buna göre, “uçuşa yasak bölgelerde uçuş yapılması” halinde 12 bin, “uçuş izni gerekliliklerine uyulmaması ve uçuşa yasak bölgelerde uçuş yapılması” halinde 6 bin, “özel hayatın gizliliğinin ihlal edilmesi veya güvenliğinin tehlikeye atılması” halinde bin 500 lira para cezası uygulanacak.

Kurallara aykırı insansız hava aracı (İHA) kullanımında uygulanan idari para cezalarında düzenleme yapılacak.

İLGİLİ HABER >> ÇİN İHA’LARA KARŞI LAZER SİLAHI GELİŞTİRDİ

Sivil Havacılık Genel Müdürlüğü Tarafından Verilecek İdari Para  Cezaları Hakkında Yönetmelik’te Değişiklik Yapılmasına Dair Yönetmelik  Taslağı ile ilk kez kurallara aykırı İHA kullanımına ilişkin cezalar detaylı olarak düzenleniyor.

Taslağın hayata geçmesiyle, İHA ile izinsiz uçuş gerçekleştirilmesi  halinde havacılık işletmelerine 12 bin lira idari para cezası uygulanacak.

Bu genel düzenlemenin dışında İHA’lara yönelik idari para cezası  uygulamaları, İHA işletmeleri ve İHA pilotları veya şahıslar olmak üzere iki  başlık altında değerlendirilecek.

İLGİLİ HABER >> İNSANSIZ HAVA ARAÇLARI SİBER SALDIRI İÇİN DE KULLANILACAK

İHA işletmeleri; kayıt ve tescil gerekliliklerine uyulmadan uçuş  yapılması halinde 12 bin, İHA’nın ait olduğu sınıftaki zorunlu teçhizat  gerekliliklerine uyulmadan uçuş yapılması halinde 6 bin, bakım el  kitaplarındaki gerekliliklere uygun bakım yapılmadan uçuş yapılması halinde 12  bin, 3. Şahıs Mali Mesuliyet Sigortası gerekliliklerinin yerine getirilmeden  uçuş yapılması halinde 12 bin lira idari para cezasıyla karşı karşıya kalacak.

Ayrıca Uçuşa yasak bölgelerde uçuş yapılması, Uçuş Operasyon El  Kitabı ve Pilot Lisansı gerekliliklerine uyulmadan uçuş yapılması ve Uçuş izni  şartlarına uyulmadan uçuş yapılması halinde 12 bin lira para cezası uygulanacak.

İhlallerin ceza bedelleri

İHA pilotları veya şahıslar tarafından gerçekleştirilecek ihlaller ve  karşılığında verilecek cezalar şöyle:

– İzinsiz veya kayıtsız, tescilsiz uçuş gerçekleştirilmesi: 6 bin lira

– İHA’nın ait olduğu sınıftaki zorunlu teçhizat gerekliliklerine  uyulmadan uçuş yapılması: 1.500 lira

– Bakım el kitaplarındaki gerekliliklere uygun bakım yapılmadan uçuş  yapılması: 1.500 lira

– 25 kilogram üstü İHA’ya 3. Şahıs Mali Mesuliyet Sigortası  yaptırılmadan uçuş yapılması: 6 bin lira

– Uçuş Operasyon El Kitabı ve Pilot Lisansı gerekliliklerine uyulmadan  uçuş yapılması: 1.500 lira

– Uçuş izni gerekliliklerine uyulmaması ve uçuşa yasak bölgelerde uçuş  yapılması: 6 bin lira

– Özel hayatın gizliliğinin ihlal edilmesi veya güvenliğinin tehlikeye  atılması: 1.500 lira

İLGİLİ HABER >> SİBER SUÇLULARA KARŞI ACIMASIZ CEZALAR MI GELİYOR?

Sivil Havacılık Genel Müdürlüğünün İHA Talimatı’nı yayımlamasıyla birlikte 1 Mayıs itibarıyla Türkiye’de yeni bir dönem başladı. Buna göre, İHA’lar  ve İHA kullanıcılarına kayıt zorunluluğu getirildi, araçların kullanımına yönelik düzenlemelere gidildi. Talimatta daha sonra yapılan revizyonla da bazı kurallara açıklık getirildi.

Talimatın yayımlanmasının ardından idari para cezası uygulamaları da ortaya çıkmaya başladı.

Gece uçuşu yasağını ihlal eden Kütahya’daki bir İHA kullanıcısı ile  Bodrum Belediyespor-Ofspor maçında stat üzerinde izinsiz İHA uçuran kişiye kolluk  kuvvetinin tespitleri doğrultusunda biner lira para cezası verildi.

HAFTALIK SİBER BÜLTEN RAPORUNA ABONE OLMAK İÇİN FORMU DOLDURUNUZ

[wysija_form id=”2″]

Black Hat’in açılış konuşması: Internete kapalı ağlar ‘sözde’ güvenli

Yerel ağlara ve internete bağlı olmayan bilgisayar ağlarının kullanımı yüksek güvenlik gereken savunma amaçlı durumlarda öneriliyor. Bu ağlar air-gap adı veriliyor.

16 Ekim’de Amsterdam’da düzenlenen Black Hat konferansında konuşan Adi Shamir’e göre, kötücül yazılım içeren bir yazıcı bile, air-gap teknolojisini kullanan ağlardaki bilgilere ulaşmak için kullanılabilir. Ağa uzun mesafeden yollanan bir lazer ışını sisteme veri aktarabilir, ve bir insansız hava aracına bağlı bir video kamera da arzulanan veri geri dönüşünü yakalayabilir. Shamir kapalı ağlardaki bu zayıflığı ‘’scangate’’ olarak niteliyor.

Shamir, İsrail’deki Weizmann Bilim Enstitüsü’nde uygulamalı matematik profesörü olarak çalışıyor. Kendisi ayrıca RSA şirketinin ortakları (RSA’in S’i) arasında. Shamir’in, air-gap teknolojisini kullanan kapalı ağlara ilişkin uyarısı basit: Ağa çok amaçlı yazıcı kurmayın, çünkü bu yazıcılarda bulunan tarayıcılar bilgi alma ve yollamada kullanılabilir.

 

Kapalı ağlar: Teoride iyi

Kapalı ağlar gizli bilginin sağlandığı sistemlerde, mesela istihbarat ve askeriyeye ait sistemlerde, ya da havacılık ve nükleer enerji sektörü gibi yüksek riskli alanlarda tercih ediliyor. Pratiklik açısından bakıldığında kullanımları zor. ‘’Kapalı ağlar kağıt üzerinde basit görünebilir, ancak uygulamada sürdürülebilmeleri zor.’’ Bu sözler kriptolog Bruce Sheneier’in kaleme aldığı blog yazısında yer alıyor. Sheneier şöyle devam ediyor:

‘’İşin gerçeği kimse internetten dosya almayan ve internete dosya yollayamayan bir bilgisayar istemiyor. İstenilen şey doğrudan internete bağlı olmayan, fakat güvenli bir biçimde dosya alışverişi yapabilen bir bilgisayar. Ancak, bilgi alışverişi her gerçekleştiğinde saldırı için de potensiyel oluşuyor.’’

Kapalı ağlarda güvenliği sağlamanın zorluğunu gösteren örnekler arasında, İran’ın Natanz nükleer santrifüj tesislerindeki kapalı ağa Stuxnet virüsünün sızması ile uranyum zenginleştirme çalışmalarını felce uğratması sayılabilir. Bu örnekte zararlı yazılım taşınabilir usb bellek ile tesise sokulmuştu. Bu nedenle sadece tek taraflı bir saldırı idi.

Black Hat’teki konuşmasında, Shamir kapalı ağlardan veri almak ve kapalı ağlara veri yollamak adına kötücül yazılımların kullanılıp kullanılamayacağını test etti. Test için Shamir, kendisine yardım eden kripto araştırmacıları Yuval Elovici ve Moti Guri ile birlikte, İsrail hükümetinin ‘’siber güvenlik şehri’’ olarak seçtiği Beersheba’da bir binayı hedef aldı. HP Officejet Pro 8500 aygıtını özellikle inceledikleri araştırmada, alete bir kilometre öteden mavi lazer ile sinyal yollandığında alette mevcut bulunan zararlı yazılımın tarayıcı yolu ile sinyalleri okuyabildiğini buldular.

Ayrıca araştırmada bu mesafenin, yüksek enerji kızılötesi ışınlar kullanıldığında beş kilometreye kadar çıkartılabileceğini buldular. Bu mesafeden saldırının kaynağını belirlemek neredeyse imkansız hale gelebilir.

 

Lazer sinyalleri veri gönderiyor

Lazer, mors koduna benzer bir şekilde, farklı aralıklarla sinyal yayarak mesaj gönderebiliyor. Sistem televizyon kumandalarında bulunan sistemle aynı. Kumandalarda da aletin gönderdiği kızılötesi ışınlar televizyon tarafından alınarak komutlara çeviriliyor.

Black Hat konferansında konuşan Shamir, ‘’lazer çalışırken beyaz bir çizgi, kapalı olduğundaysa siyah bir çizgi görülüyor’’ dedi. Shamir’e göre, lazerin açılıp kapanma paternlerini analiz ederek, kötücül yazılım sinyalleri verilere dönüştürebilir. Bu verilerden biri de, çok_gizli.pdf dosyasının kopyasını oluşturarak yollaması olabilir. Kod eklemesi ile kötücül yazılımın ek işlevler kazanması sağlanabilir.

İdeal olarak, saldırıda tarayıcının kapağının açık olması gerekiyor. Ancak Shamir’in bulguları tarayıcının bir kitabı tararken dahi lazer sinyallerini kenarlardan algılayabildiğini gösteriyor. Ayrıca kötücül yazılım taranan görüntülerdeki çeşitli paternleri tanıyıp, taranan görüntünün dijital imzasından bu paternleri silmeye ayarlanabilir.

 

İHA ile veri çalmak

Kapalı ağdan veri sızdırmak için tarayıcının ışığı çeşitli paternlerde ışıyabilir ve de saldırganlar bu ışımayı kaydedip veriye çevirebilirler. Işık kaynağı cılız olduğu için, Shamir’in bulgularına göre güvenli bir mesafeden, mesela bir kaç kilometreden kayıt yapmak mümkün olmuyor. Bu bulgu üzerine araştırmacılar belirlenen GPS koordinatlarında durabilen ve görüntü kaydedip, görüntü sabitlemesi yapabilen bir İHA edindiler. Araştırmacılar İHA’nın binanın yüz metre üzerinde durduğu durumlarda çözülebilir sinyaller elde edebildiler.

Her ne kadar bu saldırılar deneysel olsa da, kapalı ağlardan bilgi çalmak için ek kanal olarak kullanılabilirler. Shamir’e göre çok amaçlı yazıcılar kapalı ağların en zayıf noktası ve bu aletler kapalı ağlardan çıkartılmalı.