Sosyal Medya Hesaplarımız...
Facebook : https://www.facebook.com/AkitTVOfficial
Twitter : https://twitter.com/akittv
Instagram : https://www.instagram.com/akittv
Google+ : https://plus.google.com/+akittv
Web Site : http://www.akittv.com.tr
Facebook : https://www.facebook.com/AkitTVOfficial
Twitter : https://twitter.com/akittv
Instagram : https://www.instagram.com/akittv
Google+ : https://plus.google.com/+akittv
Web Site : http://www.akittv.com.tr
Category
🗞
HaberlerDöküm
00:00Siyonist İsrail'in saldırısını ve bunu nasıl gerçekleştirdiğini siber güvenlik
00:05uzmanı Tuncay Uludağ ile konuşacağız.
00:07Tuncay Bey hoş geldiniz.
00:10Hoş bulduk merhaba merhabalar efendim siber saldırı olarak ifade ediliyor.
00:16Bunun yanında o cihazların içerisine başka maddelerin de yerleştirildiği ifade ediliyor.
00:22Tam anlamıyla yalnızca siber saldırı değil diyenler var ama her yerde siber saldırı
00:27olarak ifade ediliyor.
00:29Nasıl tanımlıyorsunuz bu yapılan saldırıyı?
00:31Şimdi olayın ilk başlangıcında pil patlaması olarak tanıtıldı.
00:35Yani burada aslında birçok yöntemle yapılabilir.
00:38İlk pilin olmadığı şu an baktığımız zaman aslında cihazlar alkalin piller de çalışıyor.
00:43Pilli doğası olarak gitmiyor olarak düşünürsek telefondaki gibi bununla ilgili yöntemler
00:48var.
00:49Ama şu an cihazlara baktığımız zaman bunlar küçük cihazlar.
00:52Genelde içlerine de böyle aşırı bir boş yerin olması imkansız.
00:56Bunları pillerin içine yerleştirilmiş olma ihtimali var.
00:59Mesela burada 2 tane biz markadan işte maceristan'da üretilenden ve motordan bahsediyoruz.
01:032 kaç tane cihaz olduğu belli değil.
01:06Yani çünkü 2 tane 3 tane 4 tane gittikçe modeller yükseliyor.
01:09Ama maceristanlar tek bir yerden çıkan bir şey olarak düşünürsek sadece patlayan
01:14tabi ki bunları üretim esnasında işlem yapılmış olabilir.
01:17Ama sonuçta bunun arkasında işte mosat gibi birimler varsa cihazın içinde açıp da
01:23görünebilecek bir şey doğal olarak koyulmayacaktır.
01:25Ama sonuçta farklı yöntemler kullanılmış olabilir.
01:28Cihazların kendi kalıp yapısında yani plastiğin içine yerleştirilmiş plastik patlayıcı
01:32olabilir.
01:33Tabi bunları patlatmak için içine tarif kapsülleri kullanması gerekir.
01:37Çünkü bu patlayıcıları patlatmak için zaten 2000 dereceden başlayan 2000 5000
01:42derecelere kadar ısı çıkartan sistemler gerekiyor.
01:44Şimdi bu cihazlar tabi önce incelenmesi lazım patlama sebebinden ne olduğunu anlamak
01:49için özellikle tam olarak incelemek lazım ama yöntemlerden gidersek tek bir marka
01:53olarak düşünürsek sadece Macaristan'da üretenin üretim esnasında içine patlayıcı
01:58yerleştirilmiş olabilir.
01:59Kalıba gömülebilir, pilleri gömülüyor desek pilleri haricinden takılıyor ama
02:02bazılarında yine 3A olsa da litimiyon ve benzeri nikel piller falan da kullanılıyor
02:07dışarıdan takılan.
02:08Burada 2.
02:09Bir seçenek de diğer markaları da devreye sokarsak Motorola ve diğer markalara ve
02:15fabrikasyon olarak müdahale edilmediğini düşünürsek bu sefer pillerle bunları satılan
02:19piller var.
02:203A piller kullanılıyor.
02:21Bir şekilde bu pillerin tedarik zincirine girilip içlerine patlayıcı yerleştirip
02:25ve bunların içine de cihazlara konulmuş olabilir ama bu sefer de bir cihazın heklenilip
02:31pilleri patlatmak imkansız olacak.
02:33Çünkü arada bir bağlantı olmayacak.
02:35Böyle bir şeyde patlatmak için doğal olarak düşündüğümüz zaman 2 tane yöntem var.
02:38Ya bir askeri uçak ya işte bir gemiyle uzaktan ki bu cihazlar standart çalışmalar 433
02:43mhz'lerde çalışıyor ama bunlar iletişim frekansı ama piller özel bir frekansla
02:48patlayacak şekilde yapıldıysa ve bunlar pilleri buradan temin ettiyse çeşitli markalar
02:54ya da ülkeye giren tüm pilleri artık bir yöntemle hepsini ele geçirdiler satışlarına
02:59bir frekansı bu içindeki piller patlatılmış olabilir.
03:02Diğer konuda aslında en başta haberler işte pil yönetiminden ve pillerin patladığını
03:07düşünürsek bu da yazılımlı olarak uzaktan bağlanarak yapmak mümkün ama şu anki bu
03:11yazılımlı şeylerle cihazlarla baktığımız zaman bir tanesi gelişmiş olarak görülüyor
03:18ama Motron'un son model işte internete bağlı bazı istasyonlar çalışan cihazları
03:21da var.
03:22Bir de basic analog frekanslarla Motron daha çok küçük külversler arası çalışan
03:27cihazlar.
03:28Diğer firmayla baktığımız zaman bu da fazla frekans olarak baktığınız zaman
03:33433 mhz'lerde ama teknolojik yeni bir cihaz yani burada artık cihazları inceledikten
03:37sonra ne olduğuna çıkartmak gerekecek ama dediğim gibi marka bir tane ise yani sadece
03:43Macaristan'da üretilen bir ürünse evet bunları üretimde yerleştirmiş olabilirler
03:47ama bir de şu var süreçler farklı çünkü temiz sürelerine bakıyorsunuz.
03:503 ay önce alındığı söylenenler var ama patlayanların arasında birçok marka görülüyor.
03:55Yani bu kadar markayı organize edip 4 yıl önce alınmış cihazlar görülüyor.
03:584 yıl önceki bir cihaza müdahale etmesi zor görülüyor.
04:01İşte 4 yıl önceki bir cihazı yani müdahale edilmemiş bir cihaz olarak düşündüğümüzde
04:06de o zaman dışarıdan buna satın alınan artık pillerini değiştiriyorsa bu pillerin
04:11içine bir şey koyulup bunlar özel bir askeri bir sistemle dışarıdan frekans vererek
04:16patlatılmış olabilir.
04:17Burada şu ortaya çıkıyor bu arada zamanlar hani eş zaman deniyor ama en son sanırım
04:22şeyler değişti.
04:23Yarım saat arayla 10 dakikayla random da patladıkları görülüyor.
04:26O yüzden burada bir yazılım desteği de var.
04:28Çünkü bir cihazın elde olup olmadığını algılamak bir içindeki aislerde bir ısı
04:32sensörleri var.
04:33Hareket sensörleri var.
04:34Bunlar şöyle zamanlanmış olabilir.
04:35İşte bunlar tam kullanıldığı halde ele alındığı zaman ya da herhangi bir tuşuna basıldığı
04:40zaman patlamak için programlanmış da olabilir yani seçenekler çok fazla ama cihazları
04:45öncelemek lazım.
04:46Asıl ilk gündem pili olduğu için zaten bu tek başına ayrı bir sorun yani sonuçta
04:51tüm akıllı cihazlar lityumiyon pilleri kullanıyor.
04:54Bunların patlaması değil, yanması bile büyük bir olay.
04:57Çünkü bunlar suyla söndüremez, lityumun doğası dolayı üstüne su bile koysanız
05:02işte kendisi kimyasal reaksiyona girip nitrojen açığa çıkartır ve daha yanıcı
05:06olur.
05:07Bunlar bile işte özel yangın söndürücü çeşitli tozlarla ya da kumla söndürebilirsiniz.
05:10Bu bile büyük bir risk, akıllı cihazlarımızda zaten bu tip bataryalar kullanıyor, yanması
05:16da çok büyük.
05:17Bir zarar zaten patlamak tamamen ayrı bir şey diyebilirim.
05:22Tuncay bey şu an bütün dünyasına bakarsanız şoke olmuş durumda.
05:263000 insan yaralandı, 500 kişi görme yetisini kaybetti, 12 kişi öldü yapılan bu saldırıda.
05:35Yani bir tuşla şimdi 3000 cihazı patlatabilmek mümkün mü bugün?
05:42Telefon kendi kişisel telefonları üzerinden de insanlar artık düşünmeye ve endişelenmeye
05:47başladı.
05:48Tabi Abdülkadir Uraloğlu sayın bakan açıklama yaptı, Türkiye'de herhangi bir problem yoktur
05:53diye.
05:54Bizler de konuklar alıyoruz.
05:55Bu özellikle Macaristan'da sizin de bahsetmiş olduğunuz gibi Macaristan'da montaj esnasında
06:00içerisinde bir şeyler konulması ya da patlayıcı madde konulması dolayısıyla.
06:05Hem bir tarafı maddi bir oraya patlayıcı sokulması var, bir taraftan da siber bir
06:11saldırı var.
06:12Peki bu siber saldırılar noktasında daha evvelinde dünya böylesine büyük çaplı
06:17bir saldırıyla karşılaşmış mıydı?
06:19Hatırladığınız olaylar var mı böyle?
06:21Şöyle tabi ki hacker saldırı genelde oluyor, donanımlara da müdahale olabiliyor.
06:25Burada aslında en önemli şey işletim sistemleri.
06:27Sonuçta bugün güvendiğiniz ülkeler olabilir, işletim sistemi görebilirsiniz ama savaş
06:31durumunda ya da olağanüstü bir durumda bunların ne yapacağını tahmin edemezsiniz.
06:35Doğal olarak bunların aslında hepsinin belli standartlarda ülkeye girmesi lazım.
06:40Örnek işte bizim daha önce bahsettiğim işte bms batarya yönetimi dediğimde telefonlarda
06:44sonuçta litmüyon piller ya da daha farklı litmüyon polimer olur, litmüyon esası
06:48piller olabilir.
06:49Bunlardan yüksek enerji çektiğiniz zaman tabi ki şimdi koruma diyebilirim ama bu
06:53şu anki donanımların hepsi aynı zamanda yazılımda kontrol edilebiliyor.
06:56Burada iki tip var.
06:57En son kullanılan modellerdeki ciplerini zaten hepsi açıkta inceleyebiliyorsunuz.
07:02Bunlarda iki tane yöntem var.
07:03Belli bir sistemlerde yönetim sistemleri işte bataryadan ne kadar akım çektiğini
07:08tespit eder.
07:09Bunlara mikro işlemci bildiri yani yazılımı bildir yazılımda buna göre davranışını
07:13değiştirir.
07:14Ne yapar?
07:15Nasıl yükseldiyse mesela fanları açar.
07:16İşte buradaki olay bile aslında takip etme ve duruma göre fanı açtı işte yetmedi
07:21fanı daha da çoğalttı ama iki fanı açmayabilir isterse isterse hiçbir fanı açmayıp soğutmayı
07:26tamamen mikro yazılmayı bırakıp bir patlatması bunların elinde işletim sistemini ya da
07:31kontrol eden yazılımın elinde ama standart batarya sistemlerinde ise donanımsal korumalarda
07:36ise şu var.
07:37Aşırı bir akım çekildiğinde devre otomatik kesiyor çekilen akıma yazılımı bildiriyor.
07:42Yani mikro işlemci işletim sistemine bildiriyor fakat kesmeyi otomatik yapıyor.
07:47Normalde tüm sistemlerin böyle olması lazım.
07:49Özellikle bu soğuk dediğimiz en son yapılarla baktığınız zaman fan bahane edilerek çünkü
07:54normalde mesela bir notunuz var çalışıyor ısınılışı ne oluyor birinci fan çalışıyor
07:58ikinci fan çalışıyor fan hızları artıyor yani bir kontrolde otomatik bir kesme yok
08:02fanları kapatsanız ısıyı kontrol ediyor buna göre kesiyor yani kesen yine yazılım
08:07doğal olarak.
08:08Burada tabi bu cihazı yöneten işletim sistemine yazılımına bağlı genel donanımsal katmana
08:13inmek yani ekleyerek çok daha zor olabilir ama bunun ana yöneten işleri Riktos olur
08:18kendi işletim sistemi olur üstünde antrenör de olur ayaz olur fark etmez bunlar tarafından
08:21tüm yönetim burada olduğu için hani istenildiği anda bunu yapmak teknolojik olarak gayet
08:26basit.
08:27Yani endişe yükseldiği için çok da konuşulduğu için bilgi kirliliği olduğu için tekrar
08:32sormak istiyorum.
08:33Bizim cebimizde bulunan cep telefonunu herhangi art niyetli bir grup ya da kişi yazılımsal
08:40olarak uzaktan ekleyerek patlatabilir mi?
08:43Çünkü bu işte 5000'lik şeyler bataryalar var 4000'lik var bunların rakamları var
08:50bazen pazarlama stratejisi olarak da işte biz daha bir yönü yaptık daha fazla daha
08:54uzun sürede kullanabilirsiniz şeklinde telefon markaları üretip bunları sunuyorlar.
08:59İnsanlar da tabi ki kullanış açısından faydalanıyorlar bundan birkaç gün şarjı
09:03giden telefonlardan ama bataryada büyümüş oluyor bu sebeple dolayısıyla akıllara
09:07şimdi dün yapılan bu saldırıdan gelen sorular bizim cebimizdeki telefonları herhangi birisi
09:15patlatabilir mi şeklinde sorular geliyor insanların aklına.
09:19Bu kadar basit mi telefonların içerisinde bulunan bataryalarda bu tehlikeyi taşıyor
09:25mu?
09:26Şimdi şöyle fiziksel ve yazılımsal olarak böyle bir şeyin yapılması normal yani yapılabilecek
09:31bir şey ama herhangi birinin yani ana donanımdan habersiz işletim sisteminden habersiz içindeki
09:37yazılım önemli ve kontrol eden bunu çok rahat yapabilir.
09:40Yani asıl işletim sisteminin sahibi bunu rahatlıkla yapabilecek isterse içine bir
09:44düzenek koymuş olabilir.
09:45Çünkü içindeki yapıdaki mikro işlemciler yapıları gömülü olarak elektronik gizli
09:50olan sistemlerde konulmuş olabilir.
09:51Patlatma sıkıntı özel bölgelerde olabilir yani reklamların bile çözemeyeceği bölümlerde
09:56olabilir ama bu dizaynı yapan kişiye istediğim örnek veriyorum.
10:00Ben de şu an film olarak mesela şu an yurt dışında bir tablet tasarımı yapıyoruz.
10:04Özel bir reklam amaçlı bir firma için şimdi ben istersem bunun içine patlatacak bir
10:09düzeni koyabilirim rahatlıkla.
10:11Böyle düşündüğünüz zaman karşıdaki niyetini bilmediğiniz için ama şu anda baktığınız
10:15zaman genelde teknolojiler tüketici elektronik olmak üzere genelde her şeyin içinde askeri
10:19var.
10:20Mesela bakın bu önümüzdeki sene 2024'de başlayacak hem Avrupa'nın işte uzaya gönderici
10:25enerji ucudu var hem ABD'nin var ABD'nin sistemine bakıyorsunuz enerji sistemlerinin
10:29arkasında ABD'ye savunma sanayi var, kara kuvvetleri var, NASA var yani tüm askeri
10:34birlik içinde baktığınız zaman tüketici cihazlarına elektronik bunların hepsinin
10:38içine zaten askeri yapılar giriyor.
10:41Şimdi de düşündüğünüz zaman bu zaten silahlanma için ya da bir askeri bilgi ya
10:46da iskıvat için en önemli cihaz zaten akıllı cihazlar bunları da mantıken kullanmamaları
10:51için ben bir sebep görmüyorum, işlerine bu yapıyı koydularsa bunu rahatlıkla
10:55yapabilirler.
10:56İkincisi hani pilleri gelince normalde aslında lityum pillerde asıl patlamayı
11:01işte oksitlenme denilen oksidici malzemeler oluşturur mesela pil yapısına lityum olsa
11:06ya da benzer işte flört katabilirler.
11:08Bu mesela patlamayı çok hızlandıracak hatta patlama oluşturacak bir yöntemdir.
11:13Işte ulusal mesela fizik araştırma laboratuvarı var.
11:16Bunlar da mesela uzun süreden beri işte patlamaya gittiği patlamalarını durduracak
11:20yöntemler arıyorlar.
11:21Yani bir yandan baktığınız zaman güvenlik üstüne çalışmalar yapılıyor ama sonuçta
11:25asıl bu işi kontrol edebilecek şey sistemi yöneten işletim sisteminde ve oradaki yazılımsal
11:31yapıda istenirse yapılabilir.
11:33İçine koydular mı bilemeyiz ama mantıklı mantıklı istedikleri zaman patlatabilirler.
11:38Zaten hangi bölgede olduğunu biliyor, kullanıcıyı biliyor, kamera sensörünü kullanıyor,
11:43ısıyı kullanıyor, hareketini biliyor.
11:45Yani istediği bölgede de patlatabilir, istediği yerde de patlatabilir.
11:49Yani bırakın patlatma yanını çıkarsa bile söndüremeyecek bir yangından bahsediyoruz.
11:54Çünkü burada lütfü milyondan çıkan ısılı böyle ufak tefek ısı değil.
11:57600 dereceden başlayıp 1000 dereceye kadar yüksek ve basınçlı bir alevlenmeden bahsediyoruz
12:03ve suyla söndürülmeden bir ateşten bahsettiğimiz için çok riskli bir durum.
12:08Evet çok teşekkür ediyoruz.
12:09Katkılarınız ve aktardığınız bilgiler için eksik olmayınız.
12:13Önce Uludağ Siber Güvenlik Uzmanı meseleyi konuştuk.