Telefonunuz Bir Sonraki Patlayan Çağrı Cihazı Olmayacak


İsrail ile devam eden şiddetli çatışmanın ortasında, Hizbullah’ın dijital iletişimleri ve faaliyetleri de İsrailli hacker’ların sürekli saldırısı altında. Aslında, bu sürekli dijital saldırının, Hizbullah’ı akıllı telefon iletişiminden uzaklaştırıp ilk etapta çağrı cihazlarına ve telsizlere yöneltmede rol oynadığı bildiriliyor. Hizbullah lideri Hasan Nasrallah, Şubat ayında İsrail’e atıfta bulunarak “Telefonunuz onların ajanı,” demişti.

Ticari casus yazılım endüstrisi, mobil işletim sistemlerindeki güvenlik açıkları zincirlerinden yararlanarak hedef akıllı telefonları tamamen tehlikeye atmanın mümkün olduğunu göstermiştir. Casus yazılım geliştirmek ve eskileri yamalanırken sürekli olarak yeni işletim sistemi güvenlik açıkları bulmak kaynak yoğun bir süreçtir, ancak yine de üretim sırasında veya hemen sonrasında cihazları fiziksel olarak tehlikeye atmak için bir donanım tedarik zinciri saldırısı yapmaktan daha az karmaşık ve risklidir. Ve bir saldırgan için, bir hedefin tüm dijital yaşamını bir akıllı telefon veya dizüstü bilgisayarda izlemek, cihazın bir bomba olma potansiyelinden muhtemelen daha değerlidir.

“Patlayan dizüstü bilgisayarlar hakkında bir şey duymamamızın tek sebebinin, bunlardan çok fazla istihbarat topluyor olmaları olduğunu tahmin ediyorum,” diyor daha önce ABD Ulusal Güvenlik Ajansı’nda çalışmış olan Hunter Strategy’de araştırma ve geliştirme başkan yardımcısı Jake Williams. “Ayrıca potansiyel olarak bir hedefleme unsuru da olduğunu düşünüyorum. Çağrı cihazları ve kişisel telsizlerin Hizbullah görevlilerinin elinde kalması oldukça güvenilir bir şekilde beklenebilir, ancak dizüstü bilgisayarlar gibi daha genel amaçlı elektronik cihazlar beklenemez.”

Lübnan’daki saldırıların yakın gelecekte küresel bir tüketici elektroniği patlaması dalgasına işaret etmesi pek olası görünmemekle birlikte, daha pratik başka nedenler de var. 20. yüzyılda tasarlanan taşınabilir cihazların aksine, mevcut nesil dizüstü bilgisayarlar ve özellikle akıllı telefonlar, mümkün olan en verimli pakette en fazla özelliği ve en uzun pil ömrünü sunmak için donanım bileşenleriyle yoğun bir şekilde paketlenmiştir.

Tüketici cihazlarını düzenli olarak parçalara ayıran Surrey Üniversitesi’nden Woodward, modern akıllı telefonların içine ekstra bir şey yerleştirmek için çok sınırlı alan olduğunu ve üretim sürecinin robotların bileşenleri tam olarak üst üste yerleştirmesini içerebileceğini belirtiyor. X-ışınları modern telefonların ne kadar sıkı bir şekilde paketlendiğini gösteriyor.

“Bir akıllı telefonu açtığınızda, oraya anlamlı miktarda yüksek patlayıcı sokmanın tek yolunun bileşenlerden birini değiştirmek gibi bir şey yapmak olduğunu düşünüyorum,” diyor, örneğin bir pili yarı pil yarı patlayıcı olacak şekilde değiştirmek gibi. Ancak “bir akıllı telefondaki bir bileşeni değiştirmek, işlevselliğini tehlikeye atabilir,” diyor, bu da bir kullanıcıyı arızayı araştırmaya yönlendirebilir.

Buna karşılık, patlamalarla ilişkilendirilen çağrı cihazı modeli (85 günlük pil ömrüne sahip “sağlam” bir cihaz) birden fazla değiştirilebilir parça içeriyordu. Gömülü cihaz güvenlik firması Red Balloon Security’nin kurucusu Ang Cui, saldırılarda kullanıldığı anlaşılan çağrı cihazı modelinin şemalarını inceledi ve WIRED’a içeride patlayıcı yerleştirmek için boş alan olacağını söyledi. Üreticiye göre patlayan telsizler on yıl önce üretimden kaldırılmıştı. Woodward, çağrı cihazları gibi eski teknolojilerin yeniden tasarlanmış, güncel versiyonlarını açarken, üretim yöntemleri ve işlemci verimliliği iyileştikçe birçok dahili elektronik bileşenin “sıkıştırıldığını” söylüyor.



Source link