{"id":1013,"date":"2014-03-18T06:18:05","date_gmt":"2014-03-18T10:18:05","guid":{"rendered":"http:\/\/www.kaspersky.com.tr\/blog\/?p=1013"},"modified":"2020-02-26T18:35:48","modified_gmt":"2020-02-26T15:35:48","slug":"havaalani-guvenlik-tarayicisini-hack-etmek","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/havaalani-guvenlik-tarayicisini-hack-etmek\/1013\/","title":{"rendered":"Havaalan\u0131 G\u00fcvenlik Taray\u0131c\u0131s\u0131n\u0131 Hack Etmek"},"content":{"rendered":"<p>D\u00fcnyadaki en g\u00fcvenli yer neresi diye d\u00fc\u015f\u00fcn\u00fcnce akl\u0131n\u0131za muhtemelen askeri s\u0131\u011f\u0131naklar veya ABD Ba\u015fkan\u0131n\u0131n gizlenme kasas\u0131 geliyordur. Ancak bizim gibi s\u0131radan insanlar i\u00e7in kat\u0131 g\u00fcvenlik \u00f6nlemleri ile kar\u015f\u0131la\u015faca\u011f\u0131m\u0131z yerler havaalanlar\u0131d\u0131r. Bu alanlar ter\u00f6ristlerin ve su\u00e7lular\u0131n dev Boinglerin ve Airbuslar\u0131n i\u00e7ine girip rahat\u00e7a seyahat etmesini engellemek i\u00e7in silahl\u0131 g\u00fcvenlik g\u00f6revlileri, \u00e7oklu ekranlar ve kimlik kontrol noktalar\u0131 ile 360 derece g\u00fcvenlik tedbiri ile ku\u015fat\u0131lm\u0131\u015ft\u0131r. TSA veya di\u011fer \u00fclkelerdeki benzer g\u00fcvenlik kurumlar\u0131n\u0131n fiziksel g\u00fcvenli\u011fe bu kadar \u00f6nem verirken siber g\u00fcvenli\u011fi ihmal etmeleri ise olduk\u00e7a \u015fa\u015f\u0131rt\u0131c\u0131.<\/p>\n<p>Havaalan\u0131 g\u00fcvenli\u011fi ve X-Ray cihazlar\u0131 konusunda ara\u015ft\u0131rmalar yapm\u0131\u015f olan Qualys ara\u015ft\u0131rmac\u0131lar\u0131 Billy Rios VE Terry McCorkle <a href=\"https:\/\/www.kaspersky.com\/blog\/sas-day-one-kaspersky-showcases-company-industry-talent\" target=\"_blank\" rel=\"noopener nofollow\">SAS 2014<\/a> konferans\u0131nda bir prezantasyon sundular. Konuya vak\u0131f olanlar bilir X-Ray cihaz\u0131 kayan bir bant \u00fczerinden ge\u00e7en \u00e7antalar\u0131 tarayan ve i\u00e7eriklerini operat\u00f6r\u00fcn\u00fcn \u00f6n\u00fcndeki ekranda de\u011fi\u015fik renklerde g\u00f6steren cihazlard\u0131r. Cihaz \u00f6zel bir kullan\u0131m paneli ile bilgisayara pek de benzememektedir ancak esas\u0131nda tipik bir Windows bilgisayara ba\u011fl\u0131 \u00f6zelle\u015ftirilmi\u015f bir taray\u0131c\u0131dan ibarettir. Rios ve McCorkle online a\u00e7\u0131k art\u0131rma ile bir adet Rapiscan 522B sat\u0131n al\u0131p bu cihaz\u0131n yaz\u0131l\u0131m bile\u015fenleri \u00fczerinde testler yapt\u0131lar. Bulgular\u0131 g\u00fcvenlik uzmanlar\u0131 i\u00e7in olduk\u00e7a \u015fok ediciydi. \u00d6ncelikle bilgisayar\u0131n Windows 98 ile \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131 fark ettiler. Yani tam olarak 15 ya\u015f\u0131ndayd\u0131. Microsoft uzun zamand\u0131r bu i\u015fletim sistemi i\u00e7in destek vermeyi b\u0131rakt\u0131. Win98 \u00e7al\u0131\u015fan makinalarda ne kadar \u00e7ok <a href=\"https:\/\/threatpost.com\/category\/microsoft\" target=\"_blank\" rel=\"noopener nofollow\">yamanmam\u0131\u015f g\u00fcvenlik a\u00e7\u0131\u011f\u0131<\/a> oldu\u011funu d\u00fc\u015f\u00fcnebiliyor musunuz? \u0130lk olarak, bu i\u015fletim sistemine vir\u00fcs bula\u015ft\u0131rmak i\u00e7in yaz\u0131l\u0131m konfig\u00fcrasyonu \u00fczerinde ekstra ara\u015ft\u0131rma falan yapmaya da hi\u00e7 gerek yoktu. A\u011f portuna ba\u011flan\u0131p i\u015fletim sistemi ile konu\u015fmak yeterli olacakt\u0131r. \u0130kincisi, \u00fczerinde \u00e7al\u0131\u015fan \u00f6zel g\u00fcvenlik yaz\u0131l\u0131m\u0131 \u00e7antalar vs. gibi fiziksel g\u00fcvenlik konusuna daha\u00a0<b>\u00e7ok <\/b>odaklanm\u0131\u015f bir yaz\u0131l\u0131m. Bilgisayar\u0131n g\u00fcvenli\u011fi ise kesinlikle \u00f6ncelikleri aras\u0131nda bulunmuyor. Operat\u00f6r \u015fifreler a\u00e7\u0131k olarak saklan\u0131yor ve kullan\u0131c\u0131 ad\u0131 veya di\u011fer bilgileri bilmeden sisteme giri\u015f yapman\u0131n pek \u00e7ok yolu mevcut. \u201cSize bir hata oldu\u011funu s\u00f6yl\u00fcyor ve ard\u0131ndan sisteme giri\u015f yapman\u0131za izin veriyor\u201d diyor Rios. Ancak en \u00f6nemli bulgu \u00fc\u00e7\u00fcnc\u00fcs\u00fc.<\/p>\n<div class=\"pullquote\">Bu X-ray cihazlar\u0131nda \u00e7al\u0131\u015fan yaz\u0131l\u0131mlar\u0131 hack ederek u\u00e7a\u011fa bir silah sokmak m\u00fcmk\u00fcn m\u00fc? Bu \u015fartlarda m\u00fcmk\u00fcn olabilir ancak kolay olaca\u011f\u0131n\u0131 da d\u00fc\u015f\u00fcnmemek laz\u0131m.<\/div>\n<h3>Sanal silahlar<\/h3>\n<p>Operat\u00f6r\u00fcn ekran\u0131ndaki resim asl\u0131nda bir bilgisayar sim\u00fclasyonu \u00e7\u00fcnk\u00fc asl\u0131nda X-ray taramas\u0131nda renkler olmuyor. Bilgisayar\u0131n burada yapt\u0131\u011f\u0131 \u00f6zel bir imaj i\u015fleme i\u015fi. Bu sayede operat\u00f6r metal nesneleri veya i\u00e7inde s\u0131v\u0131 bulunan \u015feyleri kolayl\u0131kla ay\u0131rt edebiliyor.\u00a0 Yaz\u0131l\u0131m\u0131n i\u00e7inde bunun gibi pek \u00e7ok filtre var ancak yaz\u0131l\u0131m bundan daha fazlas\u0131n\u0131 yap\u0131yor. Bug\u00fcnlerde tehdit tespit seviyesi olduk\u00e7a d\u00fc\u015f\u00fck (kimse \u00e7antas\u0131nda u\u00e7a\u011fa silah getirmeye \u00e7al\u0131\u015fm\u0131yor) a\u015famada. Y\u00f6neticiler operat\u00f6rleri uyan\u0131k tutmak i\u00e7in arada \u00e7antalar\u0131n i\u00e7ine silah resimleri koyarak tatbikat yap\u0131yorlar. Operat\u00f6r\u00fcn bir silah veya b\u0131\u00e7ak g\u00f6rd\u00fc\u011f\u00fcnde (sistemde b\u00f6yle d\u00fczinelerce resim var) alarm tu\u015funa basmas\u0131 gerekiyor. Bu e\u011fitim senaryosunda alarm ger\u00e7ekten tetiklenmeyebilir ancak i\u00e7 de\u011ferlendirme sistemi operat\u00f6r\u00fcn dikkatini kay\u0131t alt\u0131na alacakt\u0131r. Bu numara \u00e7ok ak\u0131ll\u0131ca ancak beraberinde soru i\u015faretlerini de getiriyor. \u00c7anta resminin \u00fcst\u00fcne nas\u0131l bir \u201cfoto\u015foplama\u201d uygulanm\u0131\u015f. Peki ayn\u0131 \u015fekilde i\u00e7 veri taban\u0131na do\u011fal bir resim ekleyerek ger\u00e7ek bir silah\u0131n ekranda g\u00f6r\u00fclmesi engellenebilir mi? \u0130ncelenen taray\u0131c\u0131daki eski ve g\u00fcvenlik a\u00e7\u0131klar\u0131 bulanan yaz\u0131l\u0131m ile bu t\u00fcr bir engelleme teorik olarak m\u00fcmk\u00fcn.<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/91\/2014\/03\/06015047\/ckt_scanner2.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1015\" alt=\"ckt_scanner2\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/91\/2014\/03\/06015047\/ckt_scanner2.jpg\" width=\"640\" height=\"416\"><\/a><\/p>\n<h3>Endi\u015felenmeyin<\/h3>\n<p>Hemen u\u00e7ak biletinizi iptal etmeyin. Durum o kadar da vahim de\u011fil. \u00d6ncelikle havaalan\u0131 g\u00fcvenlik alan\u0131ndaki bilgisayarlar internetten izole edilmi\u015ftir. Elbette bu cihazlar\u0131 kendi \u00fczerinden hack etmek de m\u00fcmk\u00fcnd\u00fcr ancak bunu yapabilmek i\u00e7in farazi bir sald\u0131rgan\u0131n olduk\u00e7a ekstra \u00e7aba harcamas\u0131 gerekecektir. \u0130kinci olarak X-Ray taray\u0131c\u0131lar\u0131n\u0131n pek \u00e7ok \u00fcreticisi var. Qualys ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n test ettikleri cihaz bunlardan sadece (eski modelde olan) biri. Di\u011fer cihazlar\u0131n daha g\u00fcvenli olmas\u0131n\u0131 \u00fcmit ediyoruz. \u00dc\u00e7\u00fcnc\u00fc olarak, havaalan\u0131 g\u00fcvenli\u011fi metal detekt\u00f6rleri ve taray\u0131c\u0131lar gibi pek \u00e7ok \u00f6nlemden olu\u015fan \u00e7ok katmanl\u0131 bir yap\u0131ya sahiptir. Yani bir taray\u0131c\u0131da hata olmas\u0131 halinde bile di\u011fer taray\u0131c\u0131lar veya g\u00fcvenlik \u00f6nlemleri s\u0131rada beklemektedir. Ancak bu ara\u015ft\u0131rman\u0131n bize \u00f6\u011fretti\u011fi \u015fey \u015fu ki, a\u011f izolasyonu ve y\u00f6netimsel eri\u015fim kontrol\u00fc gibi geleneksel g\u00fcvenlik \u00f6nlemleri adanm\u0131\u015f siber g\u00fcvenlik katman\u0131n\u0131n yerini tutamaz.<\/p>\n<p>TSA izleme noktalar\u0131 konfig\u00fcrasyonu konusunda, yolcular\u0131n yan\u0131nda ta\u015f\u0131yaca\u011f\u0131 po\u015fetlerin boyutuna kadar detayl\u0131 standartlara sahip. Havaalan\u0131 sistemlerinin <a href=\"https:\/\/www.kaspersky.com\/industrial-security-cip\" target=\"_blank\" rel=\"noopener nofollow\">kritik altyap\u0131<\/a> olarak de\u011ferlendirilmesi ve BT g\u00fcvenlik \u00a0\u00f6nlemlerinin detayl\u0131 tan\u0131mlar\u0131n\u0131n bu standartlara mutlaka eklenmesi gerekiyor. Ancak bu \u015fekilde uzun vadeli u\u00e7u\u015f g\u00fcvenli\u011fi sa\u011flanabilir.<\/p>\n<p><strong>Not<\/strong>: Bu yaz\u0131 Tenerife den Moskova\u2019ya u\u00e7u\u015f s\u0131ras\u0131nda Airbus A330 i\u00e7inde yaz\u0131ld\u0131. T\u00fcm bu g\u00fcvenlik a\u00e7\u0131\u011f\u0131 konular\u0131na ra\u011fmen u\u00e7maktan korkman\u0131za gerek yok.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00fcnyadaki en g\u00fcvenli yer neresi diye d\u00fc\u015f\u00fcn\u00fcnce akl\u0131n\u0131za muhtemelen askeri s\u0131\u011f\u0131naklar veya ABD Ba\u015fkan\u0131n\u0131n gizlenme kasas\u0131 geliyordur. Ancak bizim gibi s\u0131radan insanlar i\u00e7in kat\u0131 g\u00fcvenlik \u00f6nlemleri ile kar\u015f\u0131la\u015faca\u011f\u0131m\u0131z yerler havaalanlar\u0131d\u0131r.<\/p>\n","protected":false},"author":350,"featured_media":1014,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1351],"tags":[545,544,546],"class_list":{"0":"post-1013","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-hack","9":"tag-havaalani-guvenligi","10":"tag-thesas2014"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/havaalani-guvenlik-tarayicisini-hack-etmek\/1013\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/hack\/","name":"hack"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1013","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/350"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=1013"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1013\/revisions"}],"predecessor-version":[{"id":7744,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/1013\/revisions\/7744"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/1014"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=1013"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=1013"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=1013"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}