Basit bir güncelleme hatası global yazılım sistemini alt üst etti

Basit bir güncelleme hatası global yazılım sistemini alt üst etti

Basit bir güncelleme hatası global yazılım sistemini alt üst etti

 

Global yazılım sistemlerinde dünya genelinde yaşanan teknik aksaklık birçok sektörde işlerin sekteye uğramasına neden oldu. Küresel siber krizinin etkilerini İstinye Üniversitesi öğretim üyeleri değerlendirdi. İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, krize global firmalara güvenlik desteği sağlayan uygulamadaki basit bir güncelleme hatasının sebep olduğunu belirtirken, İstinye Üniversitesi Veri Bilimi Anabilim Dalı Başkanı Doç. Dr. Şebnem Özdemir ise yapay zekâ sistemlerinin entegrasyonuna dikkat çekti.

Global yazılım sisteminde dünya genelinde yaşanan teknik aksaklık birçok sektörde iş akışını durdurdu. Bankacılıktan ulaştırmaya, ödeme cihazlarından havalimanlarındaki check-in sistemleri ile süpermarketlerdeki kasaların işletim sistemlerine kadar pek çok alanda sistemler hata uyarısı alarak kullanılamaz duruma geldi. İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, bu durumun basit bir güncelleme hatasından kaynakladığını ifade ederek şu açıklamaları yaptı:

Bu tip problemlerin çözümü bilinir ancak uygulamada sonuca ulaşılması vakit alır

Öncelikle kısa hatırlatma yapmak istiyorum. Bilişim sistemleri birbiri ile anlık olarak haberleşmekte, birbirleri ile sürekli iletişim halinde olup problemli durumları çözmek için güncelleme ihtiyacı duymaktadır. Bir bilişim sistemini zincirin halkaları gibi düşünebiliriz. Sistemin verimli ve problemsiz çalışabilmesi için kendi içinde uyumlu olması gerekiyor. Bugün yaşadığımız problemi büyük ölçekli firmaların veya kurumların kullandığı sistemlere güvenlik desteği sağlayan bir uygulamadaki basit bir güncelleme hatası olarak özetleyebiliriz. Microsoft Crowdstrike uygulaması gerçek zamanlı saldırıları tespit etme ve önleme için kullanılmaktadır. Bu uygulamada yapılan hatalı bir güncelleme sonucunda sunucular ilgili güvenlik politikaları veya çalışma prensipleri nedeniyle kendini durdurmaya ya da yeniden başlatmaya çalıştı. Bu tip problemlerin çözümü teoride bilinmekte olup uygulamada sonuca ulaşılması vakit almaktadır. Yapılacak işlem güncellemenin geriye alınması ve sistemlerin yeniden güvenli sürümü yüklenerek geri başlatılmasıdır. Buradan çıkarmamız gereken en önemli ders, problemsiz çalışan sistemlerde yapılacak en küçük iyileştirmenin bile güvenlik ve güvenilirlik kontrollerinin başka ortamlarda denenmesidir. Hatalı güncellemeden etkilenen bilgisayarlar ve sunucular otomatik olarak çevrimdışı hale gelmekte ve kendini kurtarma, ön yükleme çevrimine girmeye zorladığı için sisteme erişebilirlik ortadan kalkıyor. Bundan dolayı, ana sistem isteklere cevap verememeye başlıyor.

Bu tarz problemler aslında ülkemiz için yeni fırsatları ortaya çıkarıyor

Günümüzde işlemlerimizi anlık sonuçlandırma ihtiyacımız var. Örneğin, havale, EFT gibi para transferi faaliyetleri anlık yapılmadığı durumlarda karşılıklı mağduriyetler yaşanabiliyor. Bilişim sistemlerimiz modüllerden, modüller alt modüllerden/fonksiyonlardan meydana geliyor. Her fonksiyon ihtiyaç duyulan başka bir problem çözmeye yönelik tasarlanıyor ve bu fonksiyonların uyumlu bir şekilde çalışması beklenir. Bu beklenti entegrasyon faaliyetlerinin ne kadar problemsiz yapılması gerektiğinin önemini bir kez daha vurgulamakta. Bu tip problemler aslında ülkemiz için yeni fırsatları ortaya çıkarıyor. Kullanılan hazır ürünler için yerli ve milli muadillerin yapılması ile bu tip global problemlerden kaçmak mümkün Haberlerden edindiğimiz bilgilere göre Çin, Rusya gibi bu tip ürünleri minimum düzeyde kullanan ülkelerde bu krizin etkilerinin sınırlı olduğunu görüyoruz.

Siber saldırı değil 

Buradaki temel problem güncellemenin uygulamadaki etkilerinin yeterli düzeyde test edilmemesinden kaynaklı. Yazılım geliştirme yaşam döngüsünü ele aldığımızda test ve kalite yönetim faaliyetlerinin her bir aşama için yapılması gerektiğinin önemi bir kez daha ortaya çıkıyor. Güncelleme yapılan Crowstrike uygulaması siber saldırı tespit ve önleme odaklı olmasına rağmen uygulamanın yanlış zamanda uyarı vermesi neticesinde problem yaşandığı ifade edildi. Bu yüzden, bu yapıyı siber saldırı olarak değerlendirmek doğru olmaz.

 

“Bir zincir en zayıf halkası kadar güçlüdür”

Siber saldırılar günlük hayatımızda sıkça kullandığımız web ve mobil uygulamaların hizmet verememesine, istenilen işlevlerini yerine getirememesine yol açmaktadır. Sistem güvenliğinde gizlilik, erişilebilirlik ve bütünlük kavramları ön plana çıkmaktadır. Çevrimiçi veya çevrimdışı sistemler farklı tarzda siber saldırılara hedef olabiliyor. Çevrimdışı başka bir ifadeyle internete bağlı olmayan sistemlere takılabilecek zararlı yazılım bulaşmış bellekler ile sistem ele geçirilebilir. “Bir zincir en zayıf halkası kadar güçlüdür” cümlesi kullanılan bilişim sistemlerindeki her modülün ve fonksiyonun gerekli olan tüm test ve analiz işlemlerinden geçirilmesi gerektiğini bize hatırlatmaktadır. Kullanılan cihazlardaki kişisel bilgi güvenliği ve zararlı yazılımlar için gerekli önlemlerin alınması elzemdir. Kişisel cihazların başkalarına kullandırılmaması başka bir ifadeyle “kişisel siber hijyen” kavramına uygun hareket edilmesi gerekmektedir. 

“Bankada parası olanlar için risk gözükmüyor”

Belirtilen problemler sistemin gizliliği ve bütünlüğüne yönelik herhangi bir tehdit içermediğinden, bu açıdan risk gözükmemektedir. Son kullanıcıların yine de kendi güvenlikleri için ilgili uygulamalarını ilgili kurumlardan problem giderilmiştir bilgisi gelmeden kullanmamaları en garantici yaklaşım olacaktır. 

 

Editöre not: *İstinye Üniversitesi Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, bilgisayar bilimleri ve mühendisliği, bilgi güvenliği ve kriptoloji, siber güvenlik alanlarında çalışmaktadır

 

İstinye Üniversitesi Veri Bilimi Anabilim Dalı Başkanı Doç. Dr. Şebnem Özdemir:

Yapay zekâ sistemlerinin entegrasyonu hem koruma hem saldırı tarafında sistemleri güçlü ya da güçsüz hale getirecektir

İstinye Üniversitesi Veri Bilimi Anabilim Dalı Başkanı Doç. Dr. Şebnem Özdemir ise, konuyla ilgili şu açıklamayı yaptı:

“Bunun şu anda olmuş olması geçmişte hiç olmadığı ya da gelecekte de olmayacağı anlamına gelmiyor. Dijital dünya henüz sınırlarını bilmediğimiz, kimin ne yapabileceği konusunda net bir fikrimizin olmadığı, birbirleriyle konuşan sistemler arttıkça bu sistemler arasındaki karar alma ve hareket etme mekanizmasının çözümlenemeyeceği bir noktada. Tabii öyle olunca ister siber saldırı ister sistemler arasındaki problemlerden kaynaklı, bu tarz olaylar giderek artacaktır. 

Özellikle yapay zekâ sistemlerinin entegrasyonu hem koruma hem saldırı tarafında sistemleri güçlü ya da güçsüz hale getirecektir. Üretmediğimiz her sistemin mahkûmuyuz, sınırlarını tam olarak keşfedemediğimiz hizmetlerin bize ne getireceğini bilemeyiz. Örneğin bir lokantada bize yemeği getiren garsonu görebiliriz, yemeyi görebiliriz ama arka tarafta o yemeğin nasıl hazırlandığını bilemeyiz. Dış kaynaklı alınan her ürün masaya hazır gelen sizin pişirmediğiniz bir yemek gibidir.

Sorunun kaynağının şimdilik siber saldırı olmadığı söyleniyor. Sonuçta Microsoft gibi büyük bir devin siber saldırı altında cevap veremiyor olması dünya sahnesinde onu gülünç bir duruma düşürecektir. Dolayısıyla burada ‘siber saldırı oldu’ açıklamasının hiçbir zaman geleceğini düşünmüyorum. Saldırının kaynağının sistem içerisindeki bir başka program olduğu ifade edildi. Programın içerisindeki bug adı verilen öngörülemeyen bir hatadan dolayı mı yoksa programın doğası gereği mi oluştuğuna dair henüz bir bilgi de yok.”



DÜNYA 20.07.2024 13:18:00 0

“Bu güzel adada ve bu güzel şehirde bulunmak bizler için büyük bir mutluluk”

“Bu güzel adada ve bu güzel şehirde bulunmak bizler için büyük bir mutluluk”

Manavgat Esnaf ve Sanatkarlar Odası Yönetimi, Belediye Başkan Vekili'ni Ziyaret Etti

Ziyarette, ilçe esnafının durumu, kent ekonomisinin güçlendirilmesi ve hizmetlerin geliştirilmesi konuları görüşüldü.

Kocasinan Belediyesi, Türkiye'nin En Modern Temizlik Filosuyla Çalışmalarını Yoğunlaştırdı

Kocasinan Belediye Başkanı Ahmet Çolakbayrakdar, ilçe belediyeleri ölçeğinde Türkiye'nin en modern temizlik filosunu kurduklarını açıkladı. Bahar dönemiyle birlikte yoğunlaştırılan temizlik seferberliği, ilçenin dört bir yanında d

Tepebaşı'nda Down Sendromu Farkındalık Günü ve Yaşlılar Haftası Kutlaması

Tepebaşı Belediyesi Metin Özöğüt Yaşam Merkezi'nde düzenlenen etkinlikte, özel bireylerden oluşan koro sahne aldı. Belediye Başkanı Ahmet Ataç, dayanışma ve sevginin önemini vurguladı.

Tepebaşı Belediyesi Özel Bireyler İçin Eğitim ve İstihdam Projelerini Sürdürüyor

Belediye, Gökkuşağı Kafeleri, Sosyal Yaşam Merkezi ve iki montaj atölyesi ile özel bireylerin toplumsal yaşama katılımını ve mesleki becerilerini geliştirmeyi hedefliyor. Projeler kapsamında yüzlerce kişiye ulaşıldı, onlarca kişi

Haliliye'de Sağanak Sonrası Gece Boyu Koordineli Çalışma

Haliliye Belediye Başkanı Mehmet Canpolat ve Kaymakam Dr. Muhammed Serkan Şahin, etkili olan sağanak yağışlar nedeniyle gece boyunca sahada koordinasyon sağlayarak etkilenen mahalleleri ziyaret etti.

Karatay'da Evli Çiftlere Yönelik Eğitim Programı Başlıyor, Umre Ödülü Verilecek

Karatay Belediyesi ve Enderun Eğitim Vakfı iş birliğinde düzenlenen 'Evlilik ve Aile Gelişim Akademisi' başlıyor. Beş hafta sürecek ücretsiz eğitimlere katılan ve tüm seminerleri tamamlayan çiftler arasından yapılacak çekilişle bi

Yeşilyurt Belediye Başkanı Geçit, Lise Öğrencileriyle Buluştu

Prof. Dr. İlhan Geçit, 'Aklıma Takıldı' projesi kapsamında Şehit Serdar Selçuk Anadolu Lisesi'nde öğrencilerle bir araya gelerek hedef belirleme ve çalışmanın önemini anlattı.

Foça Jandarma Komando Okulu'nda 128'inci Dönem Statik Temel Paraşüt Kursu Tamamlandı

Foça Jandarma Komando Okulu tarafından düzenlenen ve üç hafta süren 128'inci Dönem Statik Temel Paraşüt Kursu, 27'nci Dönem Komando İhtisas Kursu kapsamında başarıyla sona erdi.

İpekyolu Belediyesi, Kürtçe ve Farsça Dil Kursları İçin Kayıtları Başlattı

İpekyolu Belediyesi Kültür ve Sosyal İşler Müdürlüğü, toplumsal hafızanın korunması ve kültürel çeşitliliğin güçlendirilmesi amacıyla Kürtçe ve Farsça dil kursları açıyor. Kurslar için kayıtlar 25-31 Mart 2026 tarihleri arasında a

Kocasinan Belediyesi, 35 Noktaya Enerji Sağlayacak Güneş Santrali İçin Çalışmalara Başladı

Kocasinan Belediyesi, belediye binaları ve tesislerinin elektrik ihtiyacını karşılamak üzere Cırgalan Mahallesi'nde 5 megavatlık Güneş Enerjisi Santrali (GES) kurulum çalışmalarını başlattı.

Tepebaşı'nda Dünya Su Günü Paneli: Uzmanlardan Su Krizi ve İklim Değişikliği Uyarıları

Tepebaşı Belediyesi'nin Dünya Su Günü'nde düzenlediği panelde, Başkan Ataç ve uzmanlar vahşi madenciliğin doğaya verdiği zarara, su krizine ve iklim değişikliğinin etkilerine dikkat çekti.

Jandarma Genel Komutanlığı GÖKBEY Helikopteri için Tanıtım Filmi Yayınladı

Jandarma Genel Komutanlığı, yerli ve milli imkanlarla üretilen GÖKBEY helikopterinin başrolde olduğu bir tanıtım filmi hazırladı. Film, animasyon ve gerçek görüntülerle savunma sanayindeki gelişmelere dikkat çekiyor.

24 İlde DEAŞ Terör Örgütüne Yönelik Operasyonlar: 88 Şüpheli Yakalandı

Jandarma Genel Komutanlığı koordinesinde 24 ilde düzenlenen operasyonlarda, terör örgütüne üyelik ve finans sağlama iddialarıyla 88 şüpheli gözaltına alındı.

Suç Örgütlerini Öven ve Silahlı Paylaşım Yapan Şahıslara Yönelik Operasyonlarda 358 Şüpheli Yakalandı

Emniyet Genel Müdürlüğü KOM Başkanlığı koordinesinde sosyal medyada suç örgütü propagandası yapan ve silahlı paylaşımda bulunan şahıslara yönelik düzenlenen eş zamanlı operasyonlarda 358 şüpheli gözaltına alındı. Operasyonlarda ço

Ordu Jandarması Mesudiye'de Yayla Kontrolü ve Kış Şartlarında Eğitim Gerçekleştirdi

Ordu İl Jandarma Komutanlığı personeli, Mesudiye ilçesindeki yaylalarda kontrol faaliyeti yürüttü ve şiddetli soğukta karda harekât eğitimi icra etti.

Eyyübiye Belediyesi, Yaz Öncesi Park ve Yeşil Alan Bakım Çalışmalarını Hızlandırdı

Şanlıurfa'nın Eyyübiye Belediyesi, kavurucu yaz sıcakları öncesinde ilçedeki park ve yeşil alanlarda kapsamlı bakım ve peyzaj çalışmaları yürütüyor. Çevre Koruma ve Kontrol Müdürlüğü ekipleri, budama, gübreleme ve çimlendirme işle

Şahinbeyli Çiftçiler, Tarla Sonrası Müzik Kursunda Buluşuyor

Şahinbey Belediyesi'nin Burç Sosyal Tesisi'nde açılan müzik kursuna katılan 40 çiftçi, gitar ve bağlama öğrenerek boş zamanlarını değerlendiriyor.

Dünya Su Günü'nde Tepebaşı'nda Gençlere Su Bilinci Eğitimi Verildi

Tepebaşı Belediyesi, Dünya Su Günü kapsamında iki liseden 259 öğrenciye suyun önemi, tasarruf yöntemleri ve su ayak izi konularında eğitim verdi. Etkinliklerde film gösterimi de yer aldı.

Nilüfer'de 700 Yıllık Çeşme Kültürü Sergisi Açıldı

Nilüfer Kent Konseyi'nin düzenlediği sergi, Bursa'nın tarihi su mimarisini ve kent hafızasındaki çeşmeleri Konak Kültürevi'nde sanatseverlerle buluşturuyor.

Dişhekimleri Ağız ve Diş Sağlığının Önemine Dikkat Çekti

Dişhekimleri Ağız ve Diş Sağlığının Önemine Dikkat Çekti