/ 05

Uzay Araçları Tehlikede: NASA’da Dev Güvenlik Açığı

21 Ağu 20262 dk okuma
Uzay Araçları Tehlikede: NASA’da Dev Güvenlik Açığı
21 Ağu 2026 · 4 okunma · 2 dk okuma

NASA’nın uzay araçlarını yönetmek için kullandığı özel kontrol panelinde, dışarıdan kimlik doğrulaması gerektirmeyen ciddi bir güvenlik açığı ortaya çıktı. Herhangi bir şifre koruması bulunmayan bu sistem, kötü niyetli kişilerin uzay araçlarına doğrudan erişim sağlamasına olanak tanıyordu. İlgili çözümler: online platform geliştirme

Uzay araştırmaları alanında faaliyet gösteren NASA, yazılım tarafında yaşanan bu beklenmedik güvenlik ihlali ile siber güvenlik dünyasının gündemine oturdu. Uzay araçlarını yönlendirmek ve bilimsel cihazları çalıştırmak için kullanılan özel kontrol panelinin, hiçbir şifre veya kimlik doğrulaması olmadan internete açık kaldığı anlaşıldı. İlgili çözümler: çok kategorili ilan sitesi

Sistemdeki Kritik Güvenlik Açığı

Siber güvenlik firması Cycode araştırmacısı Yuval Elbar tarafından fark edilen bu açık, kötü niyetli kişilerin herhangi bir engelle karşılaşmadan sistem üzerinden uzay araçlarına komut göndermesine imkan tanıyordu. Bu durum, uzay teknolojilerinde dahi temel yazılım eksikliklerinin yaşanabileceğini gözler önüne serdi. İlgili çözümler: e-ticaret danışmanlığı

İlgili çözümler: emlak web sitesi

NASA’nın uzay araçlarını ve uydu sistemlerini yerden yönetmek için geliştirdiği AIT-GUI adlı yazılım, uzaydaki araçları Dünya’dan yönetmeye yarayan bir uzaktan kumanda arayüzü olarak çalışıyor. Mühendisler bu ekrana komutları giriyor ve yazılım bu talimatları uzaydaki araca ileterek motorların çalışmasını, kameraların çekim yapmasını ya da cihazların veri toplamasını sağlıyor.

Yuval Elbar’ın yaptığı incelemeler, bu kritik yönetim ekranının sisteme bağlanan kimseden kullanıcı adı veya şifre talep etmediğini gösterdi. Sıradan bir ağ bağlantısı kurabilen herkes, yetkili bir NASA çalışanıymış gibi sisteme girip doğrudan komut gönderebiliyordu. Korsanların karmaşık şifre kırma yöntemlerine başvurmalarına bile gerek kalmıyordu.

Sıradan Bir Web Sitesi Üzerinden Erişim Riski

Geliştiricilerin yaptığı bir kodlama hatası nedeniyle sistem sadece yerel bilgisayara değil, dışarıdan gelen tüm ağ isteklerine açık hale getirilmişti. Bu durum, güvenlik duvarlarının arkasındaki sistemleri bile doğrudan risk altına soktu. İlgili çözümler: i̇lan scripti v8 diamond

Bir NASA çalışanının bilgisayarında bu panel açıkken ziyaret ettiği zararlı bir web sitesi, çalışanın bilgisi dışında arka planda kontrol paneline sızabiliyordu. Bu sızıntı, uzaydaki cihazlara komut yollanmasına imkan tanıyacak bir zafiyet oluşturuyordu.

Uzay Araçları Tehlike Atlattı mı?

Yaşanan bu güvenlik açığı nedeniyle herhangi bir uzay aracı veya uydu zarar görmedi. Yayınlanan yeni güncellemeyle yazılımdaki erişim açıkları kapatıldı. İlgili çözümler: oto i̇lan scripti pro

Tehlikenin boyutu ise oldukça büyük görünüyordu. Eğer kötü niyetli korsanlar bu durumu fark edip kullansaydı, roketleri yanlış yönlendirip uyduları rotasından saptırabilir ve Dünya ile olan iletişimi tamamen keserek milyarlarca dolarlık uzay görevlerini sabote edebilirlerdi.

Açığın kapatılmış olması sevindirici olsa da, dünya dışı görevleri yöneten bir sistemde böylesi bir hata siber güvenlik kayıtlarında önemli bir detay olarak yerini aldı.

Sizce kritik altyapı sistemlerinde bu tür yazılım hatalarının yaşanması ne kadar büyük bir risk oluşturuyor?

Kaynak: ShiftDelete.Net