The Atlantic mecmuasının editörünün kazara Yemen savaş planlarının görüşüldüğü Signal kümesine dahil edilmesiyle başlayan Signal krizi ABD’de soğuk duş tesiri yaparken Pentagon uygulama için kritik bir güvenlik uyarısı yayımladı.
ABD’nin savaş planları sızdırılmıştı! Pentagon’dan ‘Signal’ Pentagon’un ulusal güvenlik yetkilileri ve askeri çalışanı uyardığı güvenlik açığı, uygulamanın “bağlı cihazlar” özelliğinden kaynaklanıyor.
NPR’ye nazaran, Pentagon’a ilişkin bir e-postada, Rus hacker kümelerinin bu özelliği istismar ederek şifreli konuşmaları takip edebildiği söz edildi.
Uyarı, Trump idaresinin ulusal güvenlik alanında yaşadığı büyük bir kusur sonrasında geldi. Argümana nazaran, kimi üst seviye yetkililer, Yemen’de düzenlenmesi planlanan askeri operasyonlara dair zımnî bir Signal sohbet kümesine kazara bir gazeteciyi ekledi.
HACKERLAR SIGNAL’İN “BAĞLI CİHAZLAR” ÖZELLİĞİNİ NASIL GAYE ALIYOR?
Uçtan uca şifreleme teknolojisiyle inançlı iletileşme sağladığı düşünülen Signal, Pentagon’un ikazıyla tekrar gündeme geldi. Asıl tehdidin, kullanıcıların farkında olmadan hesaplarına yetkisiz aygıtları bağlamasına neden olan oltalama (phishing) hücumlarından kaynaklandığı belirtildi.
Oltalama ataklarına maruz kalan kullanıcıların hesaplarına makûs niyetli aktörler tarafından erişim sağlanabiliyor. Bu sayede hackerlar, şifreli iletilere ve özel bilgilere ulaşabiliyor.
Signal sözcüsü NPR’ye yaptığı açıklamada, sorunun uygulamanın temel güvenlik sisteminde değil, insan kusuruna açık olan oltalama taarruzlarında olduğunu vurguladı. Kullanıcıların tanımadıkları aygıtları hesaplarına bağlamaktan kaçınmaları gerektiği belirtildi.
TRUMP İDARESİNİN SİGNAL KUSURU GÜVENLİK AÇIĞI KADAR ENDİŞE VERİCİ
Pentagon’un Signal hakkındaki uyarısı, Trump idaresinin ulusal güvenlik zaafını gözler önüne seren bir olayla birebir periyotta gündeme geldi.
The Atlantic’e nazaran, üst seviye yetkililerin yer aldığı bir Signal küme sohbetine kazara bir gazetecinin eklenmesi büyük bir skandala yol açtı.
Gizli askeri operasyonlarla ilgili bilgilerin paylaşıldığı sohbet kümesinde yer alan kimi kıymetli isimler şunlardı:
Savunma Bakanı Pete Hegseth
ABD Başkan Yardımcısı JD Vance
Ulusal Güvenlik Danışmanı Michael Waltz
Dışişleri Bakanı Marco Rubio
CIA Direktörü John Ratcliffe
İstihbarat Yöneticisi Tulsi Gabbard
Grup sohbetinde akınların zamanlaması, maksatları ve kullanılan silahlar üzere kritik askeri ayrıntıların yer aldığı belirtiliyor. Bu yanılgı, şifreli iletileşme platformlarının yanlış yönetilmesinin yaratabileceği riskleri de gözler önüne serdi.
SIZDIRILAN İLETİNİN İÇERİĞİ NEYDİ?
Engadget’e nazaran, sızdırılan sohbetlerde Avrupa’daki müttefikler hakkında aşağılayıcı sözler kullanıldığı ve operasyonun sorumluluğunun Lider Biden ile İran’a yüklenmeye çalışıldığı görüldü.
Bu gelişme, Trump idaresinin ulusal güvenlik sırlarını nasıl yönettiği konusunda önemli tartışmalara yol açtı. ABD Donanması’ndan emekli kaptan ve şu an senatör olan Mark Kelly, Capitol Hill’de Gabbard ve Ratcliffe’i güvenlik açığı nedeniyle sorguya çekti.
SIGNAL KULLANICILARI NELERE DİKKAT ETMELİ?
Signal, inançlı irtibat için yaygın olarak kullanılan bir uygulama olmaya devam etse de, uzmanlar oltalama ataklarına karşı dikkatli olunması gerektiğini vurguluyor.
Kullanıcıların kuşkulu ilişkilere tıklamaması ve rastgele bir aygıtın hesaplarına erişim müsaadesi istemesi durumunda gerekli denetimleri yapmaları öneriliyor.
Kaynak: Haber7