![]()
Turkcell’in internet hizmetlerindeki güvenlik açýklarýný bulan Amasyalý hacker Hasan Yýldýrým sizin numaranýzdan baþkalarýna mesaj atabiliyor, kiþisel bilgilerinize ulaþabiliyor.
Türkiye'nin en büyük cep telefonu operatörü olan ve piyasa deðeri milyarlarca dolarla ifade edilen Turkcell'in internet sitesi üzerinden verdiði hizmetlerde 2004 yýlýnda güvenlik açýklarýný bulan ve Amasya'da bir internet cafede çalýþan Hasan Yýldýrým, Turkcell hatlý telefonunuzun pin ve puk kodlarýný ele geçebiliyor. Bu kodlarý elde ettikten sonra, sizin numaranýz kullanýlarak baþkalarýna sizin numaranýzdan mesaj yollayabiliyor, hat sahibinin kimlik bilgilerine kolayca eriþebiliyor. Ve hatta söz konusu açýkla, Turkcell kullanýcýsýnýn hattýný telesekreterine yönlendirebiliyor, konuþmalarý kaydedebiliyor. Buna raðmen Turkcell, söz konusu açýðý yaklaþýk dört yýldýr bir türlü kapatamýyor ve abonelerinin mahremiyetini koruyamýyor.
Sistemlerindeki açýkla ilgili görüþlerini sorduðumuz Turkcell yetkilileri ise, sadece Hasan Yýldýrým'a açtýklarý davalarý kazandýklarýný söylemekle yetiniyor. Diðer bir ifadeyle Yýldýrým'ýn sistemlerine girdiðini kabul ediyor. Mahkemelerde Yýldýrým'a ceza veriyor ancak konuyla ilgili açýk bir türlü kapatýlamýyor.
Turkcell þantaj davasý açtý
2004’te Turkcell'in internet sitesi üzerinde bir açýðýný bulan Yýldýrým, hatayý defalarca test ettikten sonra Turkcell yetkililerine ulaþtý ve bulduðu açýðý anlatmasý karþýlýðýnda kendisine iþ verilmesini talep etti. Açýðý Turkcell yetkililerine de kanýtlayan Yýldýrým, Turkcell'le iþ konusunda anlaþamayýnca bu kez 400 bin TL istedi. Þantajla karþý karþýya olduklarýný anlayan Turkcell de, Yýldýrým hakkýnda biliþim sistemine girme ve þantaj davasý açtý. Yýldýrým þantaj suçundan 3666 TL, biliþim sistemine girmek suçundan 1000 TL para cezasýna çarptýrýldý. 30 yaþýndaki Yýldýrým, söz konusu açýðý hiçbir zaman kötü amaçlý kullanmadýðýný söyleyerek, "Bu açýk, kötü düþünceli insanlarýn eline geçse hem Turkcell hem de birçok insan zarar görebilir. Ama Turkcell kendilerini uyarmama raðmen hala bu açýðý kapatabilmiþ deðil" dedi. Yýldýrým ayrýca þunlarý söyledi: "Amacým her hangi bir þirketten para sýzdýrmak olsaydý, elimdeki bilgi ve sistem açýklarý sayesinde yeterince maddi çýkar saðlardým."
Turkcell: 'Sözde' güvenlik açýðý
Mahkemenin sisteme girildiðini kabul ederek Hasan Yýldýrým'ý suçlu bulmasýna raðmen sistem açýðýný kapatamayan Turkcell Taraf'a gönderdiði yazýlý açýklamada, açýðýn kapatýlýp kapatýlmadýðýna iliþkin soruyu yanýtlamak yerine Yýldýrým ile girilen hukuki süreci anlatmakla yetindi. Turkcell açýklamasýnda:"Hasan Yýldýrým isimli kiþi, Turkcell tarafýndan iþletilen GSM mobil telekomünikasyon þebekesi ve bu þebeke üzerinden saðlanan bazý hizmetlere iliþkin güvenlik açýklarý bulunduðunu iddia etmiþtir. Bu sözde güvenlik açýklarýný Turkcell'e bildirme karþýlýðýnda nakit para talebinde bulunmuþ ve bu talebinin karþýlanmamasý durumundaysa Turkcell'i iddia ettiði bu sistem açýklarýna dair bilgileri ifþa etmekle tehdit etmiþtir. Bunun üzerine bu kiþi hakkýnda Turkcell tarafýndan suç duyurusunda bulunulmuþtur.
Ceza Mahkemesi tarafýndan hüküm verilmiþ olmasýna raðmen, Hasan Yýldýrým tarafýndan benzer eylem ve iþlemlerin devam ettiriliyor olmasý nedeniyle Hasan Yýldýrým hakkýnda Beyoðlu Asliye Hukuk Mahkemesi'nde manevi tazminat talepli dava açýlmýþ olup, davanýn yargýlamasý devam etmektedir."
Web sitelerinin yüzde 80’i güvensiz
Biliþim ve internet güvenliði uzmaný Ayþegül Caboðlu, internette güvenlik açýðýna iliþkin þu deðerlendirmeyi yaptý: “Web siteleri gizlilik içeren kredi kartý, kimlik ve kurumsal bilgilerin paylaþtýðý ortamlar olduðundan dolayý hackerlarýn bir numaralý hedefi konumunda. Araþtýrmalar, mevcut web sitelerinin yaklaþýk yüzde 80’inde güvenlik açýklarý bulunduðunu gösteriyor. Sitelerin güvenliðini saðlamak için IPS/IDS sistemleri, güvenlik duvarlarý, anti virus, anti spam gibi önlemleri kullanmýþ olmak malesef yeterli olmuyor. Gerçek bilgi güvenliði için doðru teknolojinin, doðru amaçla ve doðru þekilde kullanýlmasý gerekmektedir. Ve bu sistemlerin baþýnda olan kiþilerin yaptýklarý iþin kapsamýný iyi bilmeleri gerekir. Güvenlikteki en büyük açýk eðitimsiz ve ezbere iþ yapan kiþilerdir” dedi.
‘Açýðý kapatmamak lisans iptaline kadar gider’
Ýstanbul Barosu Biliþim Hukuku Merkezi Baþkaný Avukat Gökhan Ahi, þunlarý kaydetti: "Operatör þirketin böyle bir riski bilmesine raðmen çözüm bulmamýþ olmasý, o þirketin lisansýnýn iptaline kadar gidebilecek yaptýrýma maruz kalmasýný gerektirir. Telekomünikasyon alanýnda denetleme görevi yürüten Bilgi Teknolojileri ve Ýletiþim Kurumu'nun herhangi bir þikayet beklemeksizin bir an önce bu duruma el koymasý gerekmektedir. Bu konuda kanuni düzenlemeler çok açýktýr. Telekomünikasyon sektöründe hizmet kalitesini ve standartlarýný saðlayamayanlara büyük miktarda idari para cezalarý verilebildiði gibi, lisansýnýn iptal edilmesi bile gündeme gelebilecektir. Bunun dýþýnda bu durumdan zarar gören bir abonenin baþvurusu halinde de ilgili operatör þirkete maddi manevi tazminat davasý açýlabilir. Çünkü, bu açýktan dolayý istediðiniz kiþinin hayatýný karartmak mümkündür. Bu açýðýn saðladýðý imkanla aboneler çok kolay dolandýrýlabilir, manevi zarara uðratýlabilir, suça konu bir aramadan ve mesajdan dolayý aboneler haksýz yere suçlanabilir hatta tutuklanabilir. Abone, böyle bir açýðýn olduðunu ispat bile edemez, sonuçta iþlemediði bir suçtan dolayý hapis cezasýna ve kiþilik haklarýnýn ihlaline maruz kalabilecektir" açýklamasýný yaptý.


Teþekkur:
Beðeni: 

Alýntý



Yer imleri