Hacker’lar Drone Operatörünün Tam Konumunu Tespit Edebiliyor

hackerlar drone operatorunun tam konumunu tespit edebiliyor

Hacker’lar Drone Operatörünün Tam Konumunu Tespit Edebiliyor. Her DJI quadcopter operatörünün konumunu telsiz aracılığıyla şifrelenmemiş olarak yayınlar. Bir grup araştırmacı bu koordinatları çözmeyi öğrendi. Nasıl merak ediyorsanız yazının devamını okumanızı öneririz.

Tüketici insansız hava araçlarının pahalı bir oyuncaktan bir savaş aracına dönüşmesinin bir nedeni var: Operatörleri kilometrelerce uzağa kadar güvenli bir şekilde gizlenerek yüksek irtifada gözetleme yapabilir, keşif yapabilir ve hatta silah konuşlandırabilirler. Ancak bilgisayar korsanları, dünyanın en büyük drone üreticisi tarafından satılan quadcopter’lerde operatörlerin sanıldığı kadar gizli olmadığını ortaya çıkarıyor. Aslında, bu küçük uçan makineler sürekli olarak pilotlarının tam konumlarını gökyüzünden yayınlıyor ve bazı ucuz radyo donanımı ve yeni yayınlanan bir yazılım aracına sahip olan herkes bu yayınları gizlice dinleyebilir ve koordinatlarını çıkarmak için bunları çözebilir.

Bu hafta San Diego’da düzenlenen Ağ ve Dağıtık Sistem Güvenliği Sempozyumunda (NDSS), Bochum Ruhr Üniversitesi ve CISPA Helmholtz Bilgi Güvenliği Merkezi’nden araştırmacılar, tüketici quadcopter drone’larının önde gelen üreticisi DJI tarafından satılan drone’ların radyo sinyallerini tersine mühendislik yaparak DroneID adı verilen bir radyo protokolünü çözebildiklerini gösterdiler. Bu sinyalin yapısını çözen araştırmacılar, her DJI drone’un DroneID iletişiminin yalnızca kendi GPS konumunu ve o drone için benzersiz bir tanımlayıcıyı değil, aynı zamanda operatörünün GPS koordinatlarını da ilettiğini görebildi.

DroneID sistemi, hükümetlerin, düzenleyicilerin ve kolluk kuvvetlerinin insansız hava araçlarını izlemelerine ve kötüye kullanımlarını önlemelerine olanak sağlamak üzere tasarlanmıştır. Ancak bilgisayar korsanları ve güvenlik araştırmacıları geçtiğimiz yıl DroneID’nin şifrelenmediği ve radyo sinyallerini alabilen herkese açık olduğu konusunda uyarıda bulundu. Alman araştırmacılar ve Tulsa Üniversitesi’nde ayrı olarak çalışan bir başka araştırmacı, DroneID’yi dinleyebilen herhangi bir bilgisayar korsanının, drone pilotu kilometrelerce uzakta olsa bile, bir drone’un gizli operatörünü tespit etmesine olanak tanıyan bu sinyalin ne kadar tamamen çözülebileceğini ve okunabileceğini gösterdiler.

Alman grup, bulgularını kamuya açık bir şekilde kanıtlamak için DroneID verilerini almak ve çözmek için bir prototip araç yayınladı.

Araştırmacıların keşfi ve halka açık araçları, DroneID’nin operatörler için sunduğu ciddi gizlilik ve operasyonel güvenlik endişelerine dair yeni kanıtlar sunuyor, özellikle de DJI drone’larının artık bir drone operatörünün konumunu ifşa etmenin düşman ateşi çekebileceği savaş bölgelerinde sıklıkla kullanıldığı düşünüldüğünde. DJI tüketici drone pazarının büyük bir çoğunluğuna sahip olsa da, ABD Federal Havacılık İdaresi’nin tüm tüketici drone’larının DroneID’ye benzer sistemleri uygulamasını zorunlu kılan yeni düzenlemeleri Eylül ayında yürürlüğe girdiğinde sorun daha da büyüyecek.

NDSS’de DroneID bulgularını sunan Ruhr Üniversitesi lisansüstü araştırmacılarından Moritz Schloegel, “Bu büyük bir sorun, değil mi?” diyor. “Dronunuzun konumunu ilettiğini düşünebilirsiniz. Ama birdenbire sizin konumunuzu da iletmeye başlıyor. İster gizliliğe önem verin, ister çatışma bölgesinde olun, kötü şeyler olabilir.”

DJI’ın DroneID’si geçtiğimiz ilkbaharda, Rus askeri güçlerinin DJI dronelarını füze hedeflemesi için kullanması ve Ukrayna’nın kendi DJI dronelarından yayınlanan radyo sinyallerini Ukrayna askeri personelinin yerini tespit etmek için kullanması nedeniyle Ukrayna hükümetinin şirketi eleştirmesiyle tartışma konusu olmuştu. Çin merkezli DJI uzun süredir hükümet düzenleyicilerine ve kolluk kuvvetlerine DroneID verilerini almalarına ve çözmelerine olanak tanıyan, herhangi bir drone’un ve operatörünün yerini 30 mil kadar uzaktan belirleyen Aeroscope adlı çanta büyüklüğünde bir cihaz satıyor.

DJI’ın DroneID ve Aeroscope cihazları, havaalanı pistlerinin aksamasını önlemek, halka açık etkinlikleri korumak ve cezaevlerine kargo kaçırma çabalarını tespit etmek gibi sivil güvenlik kullanımları için tanıtıldı. Ancak Ukrayna Savunma Bakan Yardımcısı DJI’a yazdığı bir mektupta Rusya’nın Suriye’deki Aeroscope cihazlarını Ukraynalı insansız hava araçlarını ve operatörlerini izlemek için yeniden kullandığını ve bunun ölümcül sonuçlar doğurabileceğini belirtti.

DJI, tüketici drone’larının herhangi bir askeri kullanımına karşı uyarıda bulunarak ve daha sonra hem Ukrayna hem de Rusya’ya drone’larının tüm satışlarını keserek yanıt verdi. Ayrıca başlangıçta Verge’ün tartışmayla ilgili haberine yanıt olarak DroneID’nin şifreli olduğunu ve dolayısıyla dikkatle kontrol edilen Aeroscope cihazlarına sahip olmayan herkes tarafından erişilemeyeceğini iddia etti. Ancak DJI daha sonra Verge’e, güvenlik araştırmacısı Kevin Finisterre’nin ticari olarak satılan Ettus yazılım tanımlı radyo ile bazı DroneID verilerine müdahale edebileceğini göstermesinin ardından, iletimlerin aslında şifrelenmediğini itiraf etti.

DJI’ın ilk şifreleme iddiasının çürütülmesine de yardımcı olan Alman araştırmacılar daha da ileri gittiler. Bir DJI drone’unun aygıt yazılımını ve telsiz iletişimini analiz ederek DroneID’yi tersine mühendisliğe tabi tuttular ve Ettus yazılım tanımlı bir telsiz veya hatta çoğu Ettus cihazı için 1.000 doların üzerinde olana kıyasla sadece birkaç yüz dolara satılan çok daha ucuz HackRF telsiz ile DroneID iletimlerini alabilen bir araç geliştirdiler. Bu ucuz kurulum ve yazılımla, DJI’ın Aeroscope’unun yaptığı gibi, drone operatörünün konumunu bulmak için sinyalin kodunu tamamen çözmek mümkündür.

Kaynak:

export

Run Zeus Run

Geçtiğimiz hafta sonu, Kaz Dağları’nın etkileyici doğasında 36K Run Zeus parkurunu başarıyla tamamladım. Koşunun adını hak ettiğini söylemeliyim; bu parkuru tamamlamak gerçekten Zeus gücü gerektiriyordu. […]

export

Global Altyapı Ortaklarından Yeni Yapay Zeka Ortaklığı: Veri Merkezleri ve Güç Altyapısına Yatırım

Global Altyapı Ortaklarından Yeni Yapay Zeka Ortaklığı. Veri Merkezleri ve Güç Altyapısına Yatırım. Global Infrastructure Partners (GIP), BlackRock, Microsoft ve MGX, yapay zeka (AI) teknolojilerine […]

Müzik ve Hafıza
Bilim

Müzik ve Hafıza

Georgia Institute of Technology tarafından gerçekleştirilen “Müzik ve Hafıza” konulu araştırma, müziğin bilişsel süreçler ve hafıza üzerindeki etkilerine odaklanan önemli bulgular sunuyor. Bu araştırma, özellikle […]

Bilim

Magnon-Fonon Fermi Rezonansı

Araştırma ekipleri bir antiferromanyette magnon-fonon Fermi rezonansını keşfetti. Yakında, veri depolama merkezlerinin dünya enerji üretiminin neredeyse %10’unu tüketmesi bekleniyor. Bu artış, diğer şeylerin yanı sıra, […]

export

Jeodezik Kubbeler

Jeodezik kubbeler, mimari ve mühendislik alanlarında dikkat çeken, işlevsel ve estetik yapılar olarak bilinir. Bu yapılar, ilk olarak 20. yüzyılın başlarında ortaya çıkmış ve zamanla […]

dunya nufusunda zirve
Manşet

Dünya Nüfusunda Zirve

Dünya Nüfusunda Zirve: Gelecekteki Tahminler ve Nedenleri. Son yıllarda dünya nüfusunun geleceği ile ilgili çeşitli tahminler ve senaryolar öne sürülmüştür. Birleşmiş Milletler’in (BM) son raporları, […]

akilli toprak
Bilim

Akıllı Toprak

Akıllık Toprak: Sürdürülebilir Tarım İçin Kendi Kendini Sulayan ve Gübreleyen Yüzeyler. Günümüzde tarım sektörü, artan nüfus ve iklim değişikliği gibi faktörlerle karşı karşıya kalırken, sürdürülebilir […]

nato inovasyon fonu
Manşet

NATO Inovasyon Fonu

Son yıllarda Avrupa’da savunma teknolojisi girişimlerine yapılan yatırımlar hız kazandı. NATO’nun 1 milyar euroluk girişim sermayesi fonunun başındaki Andrea Traversone, Avrupa’nın ABD’deki büyük teknoloji şirketlerine […]

kusaklararasi yoksullasma
Manşet

Kuşaklararası Yoksullaşma

Kuşaklar arası yoksullaşma, ekonomik eşitsizlik ve fırsat adaletsizliği gibi konular, günümüz toplumlarının en önemli sorunlarından biri haline gelmiştir. Baby boomer kuşağından başlayarak, X kuşağı, Y […]

maf antrenman yontemi
Koşu

MAF Antrenman Yöntemi

MAF (Maximum Aerobic Function), Dr. Philip Maffetone tarafından geliştirilen bir antrenman yöntemidir. Bu yöntem, aerobik kapasiteyi maksimize ederek sporcuların daha verimli ve sağlıklı bir şekilde […]

Basketbolda anda olmak, en yüksek performansa yol açan zihinsel bir durumdur. Tabii ki sadece Basketbolda değil, hem takım hem de bireysel tüm sporlarda, aslında odaklanmak gereken her ne iş yapıyorsanız Anda olduğunuzda, tamamen kilitlenirsiniz ve dikkatinizi dağıtan şeyleri engelleyebilirsiniz, bu da her ne yapıyorsanız en iyi şekilde yapmanıza yardımcı olur. Bu yazıda size öncelikle basketbolda antrenmanlarda ve maçlarda anda nasıl daha fazla kalabileceğinizle ilgili bilgiler bulacaksınız.
Manşet

Basketbolda Anda Olmak

Basketbolda anda olmak, en yüksek performansa yol açan zihinsel bir durumdur. Tabii ki sadece Basketbolda değil, hem takım hem de bireysel tüm sporlarda, aslında odaklanmak […]

Elon Musk tarafından kurulan Neuralink beyin implantı teknolojisini ilk hastasına uygulaması ile ilgili bir haber yayınlamıştık.  Elon Musk'ın beyin-bilgisayar arayüzü firması Neuralink, ilk hastası Noland Arbaugh'un düşünceleriyle bir bilgisayar imlecini kontrol ettiği bir video yayınladı. Elon Musk tarafından kurulan beyin-bilgisayar arayüzü şirketi Neuralink, firmanın implantının "hayatını değiştirdiğini" söyleyen ilk hastasının kimliğini açıkladı. Ancak uzmanlar, Nueralink'in mevcut araştırma çabalarını kopyalamanın ötesinde bir şey yapıp yapmadığının henüz net olmadığını söylüyor.
Manşet

Neuralink

Elon Musk tarafından kurulan Neuralink beyin implantı teknolojisini ilk hastasına uygulaması ile ilgili bir haber yayınlamıştık.  Elon Musk’ın beyin-bilgisayar arayüzü firması Neuralink, ilk hastası Noland […]

sihirli dovme murekkebi
Bilim

Sihirli Dövme Mürekkebi

HYPRSKN Magic Ink (Sihirli Mürekkep), dünyanın ilk yeniden yazılabilir, silinebilir ve yeniden programlanabilir dövme mürekkebidir. Bu sihirli mürekkep, dövme sektörünü yeniden tanımlayarak bireylerin vücut sanatı […]

aralikli oruc
Bilim

Aralıklı Oruç

Aralıklı Oruç olarakda bilinen zaman kısıtlı beslenme ile ilgili Amerika Kalp Derneğinin 18-21 Mart 2024 tarihinde Chicago’da düzenlenen “Epidemiyoloji ve Önleme|Yaşam Tarzı ve Kardiyometabolik Bilimsel […]

Yavaş Koşu kavramı Japonya'dan dünyaya yayılan ve uzun, sağlıklı bir yaşam sürmenin sırrı olarak kabul edilen, düşük tempoda yapılan bir koşu türüdür. Bu egzersiz formu, vücuda aşırı yük bindirmeden, kalp sağlığını, metabolizmayı destekleyerek ve zihinsel stresi azaltarak genel sağlığı iyileştirmeye odaklanır. Bu koşu türü Japonya'da Dr. Hiroaki Tanaka tarafından popüler hale getirilmiştir. Dr. Tanaka, bu egzersiz metodunun kalp atış hızını aşırı yükseltmeden, sağlıklı ve etkili bir şekilde fiziksel kondisyonu artırabileceğini keşfetti.
Koşu

Yavaş Koşu

Yavaş Koşu kavramı Japonya’dan dünyaya yayılan ve uzun, sağlıklı bir yaşam sürmenin sırrı olarak kabul edilen, düşük tempoda yapılan bir koşu türüdür. Bu egzersiz formu, […]

Beyin çiplerinin geleceği nasıl olacak? Neuralink şirketinin insan beynine yerleştirilen ilk çip haberini paylaşmıştık. Elon Musk, 30 Ocak'ta paylaştığı bir mesajla insan beynine  çip yerleştirildiğini paylaşmış ve hastanın iyileşme sürecinde olduğunu belirtmişti. Üzerinden 1 ay geçen bu operasyon sonrasında hastanın düşünce gücü ile bilgisayar faresini hareket ettirebildiği ile ilgili bir haber paylaşıldı. Beyin çiplerinin geleceğini merak ediyorsanız farklı kaynaklardan derlediğimiz yazı ilginizi çekebilir?
Manşet

Beyin Çiplerinin Geleceği

Beyin çiplerinin geleceği nasıl olacak? Neuralink şirketinin insan beynine yerleştirilen ilk çip haberini paylaşmıştık. Elon Musk, 30 Ocak’ta paylaştığı bir mesajla insan beynine  çip yerleştirildiğini […]

limonata ve rafadan yumurta
Manşet

Limonata ve Rafadan Yumurta

Çetin Altan tarafından ilk kez 1985’te Güneş gazetesinde, sonra 2.6.2003 ve 21.7.2012 tarihlerinde Milliyet’te yayınlanan “Limonata ve Rafadan Yumurta” başlıklı yazısını sizlerle paylaşmak istedik. Usta […]

yetenek acigi
Eğitim

Yetenek Açığı

Dünya çapında işverenler, yetenek açığının üstesinden gelme mücadelesini sürdürüyor. ManpowerGroup’un kapsamlı “Yetenek Açığı Raporu” bu konuda aydınlatıcı veriler sunuyor. Yıllara Göre Yetenek Açığı Manpower Group […]

yokus kosu antrenmani
Koşu

Yokuş Koşu Antrenmanı

Yokuş koşu antrenmanı, koşmayı seviyor olsanız bile, yokuş yukarı koşmayı sevmeme ihtimaliniz yüksektir. Yerçekimine karşı verilen bu mücadele sizi zorlayabilir, ancak koşu yarışlarına, özellikle de […]

yilin sozcugu otantik
Manşet

Yılın Sözcüğü “Otantik”

Yılın Sözcüğü “Otantik”. Merriam-Webster’ın 2023 Yılın Kelimesi olarak seçtiği kelime “authentic” (otantik) oldu. Bu kelime, her zamankinden daha fazla düşündüğümüz, yazdığımız, özlemini çektiğimiz ve yargıladığımız […]

kworks demo day
Manşet

KWORKS Demo Day

🎯Bu yıl Koç Üniversitesi Girişimcilik Merkezi KWORKS bünyesinde yer alan girişimlere mentorluk yapmaya başladım. Birebir çalıştığım girişimlere uzmanlık alanım ve tecrübelerim doğrultusunda destek oluyorum. Bu […]