Beyaz şapkalı Türk hackerdan, ABD'ye 'Zeytin Dalı' mesajı

ABD Savunma Bakanlığı'na bağlı Ulusal Güvenlik Ajansı'nın (National Security Agency-NSA) web sunucusunda 2017 yılında 'kritik seviyeli güvenlik açığı' tespit eden hacker Kürşat Oğuzhan Akıncı, NSA'nın web sunucularında yeni bir açık buldu.

Beyaz şapkalı Türk hackerdan, ABD'ye 'Zeytin Dalı' mesajı
Son Güncelleme: 23 Ağustos 2019 Cuma 11:49
4 Mart 2018 Pazar 13:24

Savunma Sanayi Müsteşarlığı'na bağlı Savunma Teknolojileri Mühendislik Anonim Şirketi'nde Siber Güvenlik Uzmanı olarak görev yapan Kürşat Oğuzhan Akıncı (26), ikinci kez Amerika Birleşik Devletleri Savunma Bakanlığı'na bağlı Ulusal Güvenlik Ajansı'nın web sunucularında kritik seviyeli güvenlik açığı tespit etti. Açığı belgelemek için www.nsa.gov internet sitesine sızma anının ekran görüntüsünü alan Akıncı, NSA'nın veritabanına sızarak güvenlik açığını dünyaca ünlü 'Hackerone' ödül avcılığı platformu aracılığı ile Amerika Savunma Bakanlığı'na bildirdi.

AFRİN ŞEHİTLERİ MESAJI

Ödül avcılığı programı kapsamında NSA'de güvenlik zaafiyeti bulan beyaz şapkalı hacker (bilgisayar dünyasının kötü adamları ile aynı bilgi ve beceriye sahip, iyi niyetli güvenlik uzmanı) Kürşat Oğuzhan Akıncı, sitenin yönetici paneline 'Zeytın Dalı' ve 'Afrin şehitleri' şeklinde iki mesaj bıraktı. Akıncı, ekip liderliğini yaptığı Blackbox Siber Mücadele Takımı'nın resmi twitter hesabında da NSA'nın sitesine bıraktığı mesajın görsellerini paylaştı. Siber uzayda alınan bir hasarı, bombaların dahi yaratamayacağını belirten Akıncı, "Siber savaşlar, asitmetrik bir savaş türüdür. Ülkelerin 5'inci harekat ortamı olarak kabul ettiği siber uzayda, ülkemizin kendisini iyi bir şekilde konumlandırması gereklidir" dedi.

İSTİHBARAT AJANSI'NIN SİTESİNE DE GİRDİ

Kürşat Oğuzhan Akıncı, ayrıca Amerika Savunma İstihbarat Ajansı'nın, (Defense Intelligence Agency) sitesinde bulduğu açık ile kullanıcıları farklı web sitelerine yönlendirebileceğini ifade etti. Akıncı, 'open redirect' ismi verilen güvenlik açığını kullanarak, Savunma İstihbarat Ajansı'nın resmi internet sitesi olan www.dia.mil sitesini, Türk Silahlı Kuvvetleri'nin Zeytin Dalı harekatına ilişkin açıklamasının olduğu sayfaya yönlendirdiği fotoğrafları da paylaştı. Akıncı, Amerika Savunma Bakanlığı Pentagon'un ödül avcılığı programı kapsamında bulduğu kritik seviyeli zaafiyetleri, hackerone ödül avcılığı platformu aracılığı ile ilgili kurumlara da bildirdi.

Bu içeriğimize de göz atabilirsiniz clear_all

Yorumlar