Icerige atla
Genel ⭐ 85/100

Dünyanın ucunda bir grup GPS korsanı görünmez bir savaşa hazırlanıyor

Dünyanın ucunda bir grup GPS korsanı görünmez bir savaşa hazırlanıyor

Enerji şebekeleri, telekomünikasyon, borsa, ulaşım ve modern dünyanın işleyişi için hayati önem taşıyan pek çok sistem, nadiren düşündüğümüz bir şeye bağlı: Olağanüstü hassas bir zaman senkronizasyonu. Bu senkronizasyon büyük ölçüde uydu navigasyon sistemleri sayesinde sağlanıyor. Ancak bu sistemlere olan bağımlılık, ciddi bir zafiyet haline de gelebiliyor.

Uydu sinyalinin kesilmesi veya sahte sinyalle değiştirilmesi durumunda yaşanacak sonuçlar, GPS'in yanlış bir rota göstermesinden çok daha vahim olabilir. BBC'nin haberine göre, en kötü senaryoda elektrik şebekelerini, mobil iletişimi, finansal piyasaları ve ulaşımı senkronize eden sistemler çökebilir.

Norveçli mühendisler, fizikçiler ve kurum temsilcileri, küresel navigasyon uydu sistemlerine (GNSS) yönelik saldırıların simüle edildiği açık hava testi Jammertest sırasında tam olarak bunu anlamaya çalışıyor.

Harald Hauglin; boyu posu uzun, sakalları kırçıl, ince çerçeveli gözlüklü ve yaramaz bir gülüşe sahip bir mühendis. BBC muhabiri Catherine Dun, Eylül 2024'te onunla tanıştığında, Hauglin'in zorunlu fosforlu yelekesinin cebinde saatle koşan beyaz bir tavşan rozeti dikkat çekiyor.

Hauglin, Norveç Metroloji Servisi'nde zaman ve frekans metrolojisi başmühendisi. Jammertest 2024 katılımcıları ona "Kuzey Işıkları manyağı" lakabını takmış.

Norveç yetkilileri tarafından her yıl düzenlenen Jammertest, adeta bir açık hava hacker festivali. Etkinlik, Kutup Dairesi'nin yaklaşık 300 km kuzeyindeki uzak bir adada yapılıyor. Amaç hem basit hem de kavraması zor: Uydu sinyalleri üzerinden zaman ve konum algısını manipüle etmek ve saatlerden dronlara kadar her türlü cihazdaki alıcıların bu tür bir müdahaleye dayanıp dayanamayacağını test etmek.

Deneyin temelinde, modern dijital dünyanın büyük bir kısmına güç veren bir teknoloji yer alıyor: Küresel Navigasyon Uydu Sistemleri yani GNSS.

Uydu ağlarını genellikle sadece GPS olarak ve yalnızca navigasyon aracı olarak görüyoruz. Oysa bu ağların son derece önemli bir işlevi daha var: Yüksek hassasiyetli zaman sinyali iletmek.

Elektrik şebekeleri, telekomünikasyon sistemleri, borsalar, ulaşım hizmetleri ve çok sayıda diğer sistem, GNSS'nin sağladığı senkronizasyona bağlı.

İşte bu bağımlılık, GNSS'yi bir nevi Aşil topuğuna dönüştürüyor. Uydu sinyalleri nispeten zayıf ve daha güçlü, kötü niyetli sinyaller tarafından kolayca bastırılabiliyor.

Rusya'nın Ukrayna'yı tam kapsamlı işgalinin başlangıcından bu yana bu tür sinyal bozucular ciddi şekilde arttı. En görünür sonuçlar havacılıkta yaşanıyor. Bu yılın mayıs ayında İngiliz Kraliyet Hava Kuvvetleri'ne ait bir uçak, Rus sınırına yakın bir bölgede GPS karartmasına maruz kaldı. 2025 yılı Eylül ayında ise İsveç Ulaştırma Ajansı, bu tür bozulmaların artık her gün yaşandığını duyurdu. Norveç, GNSS'nin stratejik bir zafiyete dönüşebileceği bir dünyaya hazırlanan ülkeler arasında yer alıyor.

Peki, zaman ve mekân algımıza yönelik bir saldırıya hazırlanmak mümkün mü?

Her yıl onlarca mühendis, fizikçi ve kurum temsilcisi bu sorunun cevabını aramak için Arktik bölgesine gidiyor.

Jammertest, uydu sinyali karartmalarına karşı dayanıklılığın test edildiği en büyük açık hava etkinliği. Mekan, Kuzey Işıkları'nı izlemek için sıklıkla kullanılan küçük ve uzak bir ada olan Andøya'daki Bleik köyü. Pitoresk yer, bir mühendislik yaz kampını andırıyor. Etkileyici Arktik manzaralar ve günlük waffle büfesi etkinliğin cazibesini artırıyor. Ancak asıl amaç son derece ciddi.

Gazeteci 2024'te ziyaret ettiğinde Jammertest henüz üçüncü resmi yılını yaşıyordu. Ancak ticari GNSS alıcılarını güçlü ve yapay bozuculara karşı test etme fikri yeni değil.

Amerikan ordusu yıllardır New Mexico'daki White Sands test sahasında benzer testler yaparak alıcıların GNSS manipüle edildiğinde nasıl tepki verdiğini ölçüyor. Ancak Amerikan testleri, testler bittikten sonra hangi verilerin paylaşılacağı da dahil olmak üzere sıkı bir kontrol altında yürütülüyor.

Norveçliler farklı bir yaklaşım benimsiyor.

Etkinliği, teknoloji sektöründe popüler olan "white-hat" yani beyaz şapkalı hacker maratonlarına benzer şekilde kurguladılar. Bu maratonlarda uzmanlar ve hackerlar, yazılımı iyileştirmeye yardımcı olmak için siber güvenlik açıklarını arıyor. Jammertest'in en önemli özelliği, testlerin Andøya ziyaretçilerinin gözü önünde, tamamen açık bir şekilde yapılması. Katılımcılar, test sonuçlarını etkinliğin son gecesinde diğer devlet ve ticari kuruluşların temsilcileriyle paylaşıyor.

2024'teki birkaç günlük Jammertest sırasında gazeteci, Bleik'teki ahşap belediye binasında Hauglin'in yanında oturuyor. Mühendis ve meslektaşları simüle edilmiş saldırılar gerçekleştirirken, gazeteci pahalı elektronik ekipmanların üzerine kahve dökmemeye çalışıyor.

Görevleri; uçaklardan arabalara ve endüstriyel ekipmanlara kadar her şeyin alıcılarına, konumlarının ve genellikle saatin kaç olduğuna dair sahte bilgiler göndermek.

İki ana GNSS bozucu türü var.

Birincisi "jamming" yani karıştırma. Sinyallerin bastırılmasıyla hizmetin tamamen kullanılamaz hale gelmesi.

İkincisi "spoofing" yani aldatma veya sinyali değiştirme. Radyo dalgalarının "kaçırılması" ve GNSS alıcısına konum ve zaman hakkında sahte bilgi verilmesi. En tehlikeli GNSS saldırıları bu iki türde toplanıyor.

İlk büyük risk, uzun süreli karıştırma. GNSS'nin yeterince uzun süre tamamen kesilmesi, yedek senkronizasyon sistemlerinin tükenmesine yol açabiliyor. Bu durum, modern dünyayı birbirine bağlayan dijital senkronizasyon kademeli olarak çökmeye başlayana kadar pek çok ardışık soruna neden olabiliyor. Bir elektrik şebekesinin veya herhangi bir modern dijital sistemin GNSS erişimi olmadan ne kadar süre senkronize kalabileceği, devletin veya şirketin GNSS'yi neredeyse gereksiz kılan altyapıya (yer saatleri ve optik kablolar gibi) ne kadar yatırım yapmaya hazır olduğuna bağlı.

İkinci ve çok daha tehlikeli senaryo ise yavaş ve karmaşık bir spoofing saldırısı. Bu saldırı fark edilmiyor veya engellenmediği için yedek sistemlerin devreye girmesine izin vermiyor. Bu, pratikte zamanı manipüle eden ve birden fazla dijital sistemi aynı anda senkronizasyon dışı bırakabilen gizli bir saldırı anlamına geliyor.

Her iki saldırı türü de GPS zamanını hedef alıyor ve büyük ölçekli siber saldırılarla kıyaslanabilecek en karmaşık ve güçlü manipülasyon veya kesinti biçimlerini içeriyor.

Hauglin, Norveç Metroloji Servisi ve endüstriyel zaman senkronizasyonu hizmetleri sunan çeşitli şirketler, tam da bu saldırıları test etmek için Andøya'da bir araya geliyor.

Katılımcılardan birkaçına göre amaç, devasa dijital sistemlerin bir saldırıdan hemen sonra nasıl başa çıkabileceğini görmek. Örneğin, elektrik şebekeleri ve mobil iletişimin işler ciddi şekilde sarpa sarmadan önce tam olarak ne kadar süre çalışabileceğini tespit etmek.

2024 Jammertest'inin ilk öğleden sonrasında iki test uçuşu yapıldı: Biri Norveç arama kurtarma helikopteri, diğeri ise Avrupa havacılık güvenliği kuruluşu Eurocontrol'den bir pilotun kullandığı küçük bir uçak.

GNSS sinyallerinin manipüle edilmesi, her iki hava aracının alıcılarına da sahte bilgi gönderiyor. Sonuç olarak, pilotların gerçek rotasıyla hiçbir ilgisi olmayan yörüngeler oluşuyor. Ekranda helikopter, sanki kağıt üzerine çizilmiş sinirli bir karalama gibi sayısız iç içe geçmiş, kaotik sarmallar çiziyormuş gibi görünüyor.

Bunlar, helikopterin gerçekte yapamayacağı ve asla yapmayacağı manevralar.

Daha sonra izleyici, Eurocontrol'e ait test uçağının keskin ve tehlikeli virajlarla ataş klipine benzer garip yörüngeler çizdiğini gösteriyor.

Oysa gerçekte uçak, kasaba üzerinde geniş ve yumuşak daireler çizerek uçuyor. Ertesi sabah Hauglin ve meslektaşları çok daha karmaşık bir deney yapıyor.

40 dakikadan fazla bir süre boyunca, sahte sinyali güçlendirerek spoofing ekipmanının gücünü kademeli olarak artırıyorlar.

Bu, bir sistemin bir şeylerin ters gittiğini anlamadan önce yavaşça aşırı yüklenmesinin elektromanyetik karşılığı; tıpkı kurbağayı yavaş yavaş haşlamak gibi. Gizli antenden gelen sinyal güçlenirken, mühendislerin üzerindeki duvara monte edilmiş monitörde Google Haritalar'daki bölge görünüyor.

Zamanla, konumlarını gösteren işaretçi gerçek pozisyondan uzaklaşmaya ve Norveç Denizi'nin giderek daha derinliklerine doğru kaymaya başlıyor.

Zamanı "hacklemek" nasıl bir şey?

Saatler üzerindeki etkiyi karmaşık ekipmanlar olmadan gözlemlemek daha zor. Bozulmaların neden olduğu sözde "sapmayı" yani GNSS ile senkronize edilmiş bir saatin gerçek zamandan kademeli olarak nasıl uzaklaştığını izlemek için GPS zamanının, sürekli ve bağımsız bir referans sinyali ile karşılaştırılması gerekiyor.

Bu referans sinyal, dağın diğer tarafındaki, bozuculardan korunmuş bir GNSS alıcısına kadar döşenen optik kablolar üzerinden geliyor.

Hauglin, manipüle edilen saatin referans zamandan sapmasını takip eden bir grafik gösteriyor. Fark nanosaniye cinsinden ölçülüyor. Hauglin'in dediği gibi, sorun şu ki zamanı kanıksıyoruz ve kesinlikle onu bir silah olarak düşünmekten hoşlanmıyoruz.

Peki, bu hackleme durdurulabilir mi?

GNSS'yi değiştirmek veya güçlendirmek için yeni imkanlar sürekli olarak öneriliyor ve geliştiriliyor.

Lewis Carroll'ın "Alice Harikalar Diyarında" karakterine bir göndermenin yanı sıra, bu motif İsviçre'deki CERN'de geliştirilen hassas senkronizasyon sistemi White Rabbit'i de temsil ediyor. Sistem, bir nanosaniyeden daha hassas bir zaman ölçümü sağlayabiliyor. Bu ve diğer senkronizasyon sistemleri genellikle uydu bağımlılığını optik kablolar ve atom saatleri ile değiştiriyor. Bunları hacklemek çok daha zor.

Ancak BBC'nin konuştuğu neredeyse tüm uzmanlar, GNSS'nin sağladığı tüm hizmetlerin yerini alabilecek tek bir alternatif sistem olmadığı konusunda hemfikir.

"Sihirli bir çözüm yok, bu yüzden bir sistem kombinasyonuna ihtiyaç var" diyor. 2013'ten beri GPS koruma politikaları için kampanya yürüten ve Resilient Timing and Navigation Foundation'ın kurucu ortağı olan Dana Goward sözlerine şöyle devam ediyor: 2024 yılında Goward, spoofing saldırılarının yalnızca daha ciddi bir sorun haline geleceğini belirtiyor.

"Ucuz ve kolay" diyor.

Ona göre en büyük risklerden biri tam olarak diğer GNSS sistemlerinden gelebilir. 2026 yılı Haziran ayında bu endişeler gerçeğe dönüşüyor ve bir grup uzman, Rus uydularının uzaydan kısa süreliğine Avrupa'daki GPS sinyallerini bozan parazitler yaydığını uyarısında bulunuyor.

Geçmişte GNSS bozucuları genellikle belirli bir bölge veya sınır bölgesiyle sınırlıydı, çünkü Dünya'daki radyo sinyalleri yalnızca belirli bir mesafe katedebiliyordu.

Ancak şimdi, bozucular uzaydan da gelebildiği için hiçbir yer ve hiçbir sistem tamamen korunaklı olmayacak.

Norveç testleri neden bu kadar açık yapıyor?

Jammertest'in İskandinavlar için büyük bir kısmı gayriresmi de olsa olası bir Rus saldırısı riskine hazırlıkla ilgiliyken, etkinliğin bu kadar açık yapılması garip görünebilir.

2024'te güvenlik seviyesi ve Norveç istihbaratının varlığı gizli tutuluyor. Ancak işin özü tam da bu açıklıkta yatıyor.

Yol idaresinde kıdemli mühendis ve Jammertest organizatörlerinden Thomas Levin, "Ayrıca şunu da göstermek istiyoruz: 'Daha dayanıklı hale geliyoruz. Bunun üstesinden geliyoruz' demek istiyoruz" diye soruyor.

"Elbette" diye cevap veriyor.

"Yani, Rusya, buyur gel."

Paylaş:

Yapay zekâ asistanları için: bu haberin Markdown (.md) sürümü