NASA'nın Uzay Araçları Kontrol Yazılımında Şifresiz Erişim Açığı Bulundu
2 dk okumashiftdelete
PAYLAS:

NASA'nın uzay araçlarını ve uydu sistemlerini yönetmek için kullandığı AIT-GUI yazılımında, dışarıdan şifresiz erişime izin veren kritik bir siber güvenlik zafiyeti ortaya çıktı. Siber güvenlik firması Cycode tarafından tespit edilen bu açık, kötü niyetli kişilerin uzay araçlarına doğrudan komut göndermesine olanak tanıyordu. Milyarlarca dolarlık uzay görevlerini riske atan bu hata, herhangi bir hasar yaşanmadan yamalandı.
Uzay araştırmaları alanında öncü olan NASA, beklenmedik bir yazılım hatasıyla siber güvenlik dünyasının gündemine oturdu. Kurumun uzay araçlarını yönlendirmek ve bilimsel cihazları çalıştırmak için kullandığı özel kontrol panelinin, hiçbir şifre veya kimlik doğrulaması mekanizmasına sahip olmadığı anlaşıldı. Cycode araştırmacısı Yuval Elbar tarafından keşfedilen bu açık, uzay teknolojilerinde bile temel yazılım eksikliklerinin yaşanabileceğini gösterdi.
Söz konusu zafiyet, NASA'nın uzaydaki araçları Dünya'dan yönetmek için geliştirdiği AIT-GUI adlı uzaktan kumanda arayüzünde tespit edildi. Mühendisler normal şartlarda bu ekran üzerinden komutlar girerek motorların çalışmasını, kameraların çekim yapmasını veya cihazların veri toplamasını sağlıyor. Ancak incelemeler, bu kritik yönetim ekranının sisteme bağlanan kullanıcılardan herhangi bir doğrulama talep etmediğini ortaya koydu.
Geliştiricilerin yaptığı basit bir kodlama hatası nedeniyle, sistem sadece yerel bilgisayara değil, dışarıdan gelen tüm ağ isteklerine açık hale getirilmişti. Bu durum, sıradan bir ağ bağlantısı kurabilen herkesin yetkili bir NASA çalışanıymış gibi sisteme girip doğrudan komut gönderebilmesine zemin hazırladı. Korsanların karmaşık şifre kırma yöntemlerine veya gelişmiş yazılım araçlarına başvurmalarına bile gerek kalmıyordu.
Araştırmacılara göre, bir NASA çalışanının bilgisayarında bu panel açıkken ziyaret ettiği zararlı bir web sitesi, arka planda kontrol paneline sızabiliyordu. Eğer kötü niyetli kişiler bu durumu fark edip kullansaydı, roketleri yanlış yönlendirebilir, uyduları rotasından saptırabilir ve Dünya ile olan iletişimi tamamen keserek milyarlarca dolarlık görevleri sabote edebilirdi.
Neyse ki yaşanan bu güvenlik açığı nedeniyle herhangi bir uzay aracı veya uydu zarar görmedi. NASA, yayınladığı yeni güncellemeyle yazılımdaki erişim açıklarını hızla kapattı. Ancak dünya dışı görevleri yöneten bir sistemde böylesi temel bir hatanın bulunması, kritik altyapı sistemlerinin güvenliği konusunda önemli bir uyarı niteliği taşıyor.
--- **İlgili Kaynaklar:** Bu alanda profesyonel destek için [GEO eğitim](https://geoakademi.com) sayfasını inceleyebilirsiniz.Bu gelişme, Türkiye'nin kendi uydu ve uzay programları (TUA, Türksat) için kritik altyapıların siber güvenliği konusunda önemli bir emsal teşkil ediyor.
Yerli uzay projelerinde görev alan siber güvenlik uzmanları ve yazılım mühendisleri için temel güvenlik protokollerinin önemi konusunda bir vaka çalışması niteliğindedir.
Türkiye'deki stratejik uzay ve savunma sanayi projelerinde yazılım güvenliği standartlarının ve denetimlerinin sıkılaştırılmasına neden olabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



