ABD ordusunun hassas verileri eBaye düştü

  • 12/28/2022
  • 00:00
  • 1
  • 0
  • 0
news-picture

ABD ordusunun topladığı hassas verileri içeren biyometrik cihaz, alışveriş sitesi eBayde 68 dolara alıcı buldu. Cihazı satın alan güvenlik araştırmacısı Matthias Marx, kolayca erişilebilen, şifrelenmemiş bu kadar çok veriyi bulduklarına çok şaşırdıklarını söyledi. Marx, ABDnin Afganistandan çekilmesinin ardından geride bıraktığı teçhizatın Talibanın eline geçmesinin kendisini endişelendirdiğini ve bir grup güvenlik araştırmacısıyla birlikte veri içeren cihazları araştırmaya koyulduklarını belirtti. Ekip, eBayden çoğunun fiyatı 200 euronun altında olan 6 biyometrik cihaz satın aldı. Bunlardan biri, Secure Electronic Enrollment Kit (Güvenlik Elektronik Kayıt Kiti/SEEK II) adıyla bilinen cihaz. Araştırmacılar cihazın hafıza kartında adı, uyruğu, fotoğrafı, parmak izi ve iris taraması kayıtlı 2 bin 632 kişinin verilerini buldu. Verileri inceleyen The New York Times (NYT), bu kişilerin çoğunun Afganistan ya da Irakta bulunduğunu ve terörist olduğunu yazdı. Bazı kişilerinse Washingtonla çalışan kişiler ya da sadece kontrol noktalarında durdurulmuş siviller olduğu belirlendi. Ekip, cihazın en son Afganistanın Kandahar vilayetinde 2012 yazında kullanıldığını tespit etti. Satın alınan bir diğer SEEK II cihazındaysa küçük bir grup ABD askerinin parmak izi ve iris taramasının olduğu görüldü. Cihazın en son Ürdünde 2013te çalıştırıldığı kaydedildi. Gazeteye konuşan, cihazda bilgileri yer alan bir ABDli, verilerin muhtemelen kendisine at olduğunu doğruladığı. Adının açıklanmasını istemeyen adam, önceden ABD Donanmasında istihbarat uzmanı olarak görev yaptığını söylerken verilerin silinmesini istedi. Haberde bilgilerin "yanlış ellere geçmesi halinde" ABD kuvvetleriyle çalıştığı bilinmeyen kişilerin hedef alınabileceği vurgulandı. Marx ise ABD ordusunu eleştirdi: "Verileri korumaya çalışmamışlar bile. Bu rahatsız edici. Tehlikeyi umursamadılar ya da görmezden geldiler." Araştırmacı, üreticilerin ve askerlerin hassas veriler barındıran cihazların internette satılmasını umursamamasını "anlayamadıklarını" söyledi. Pentagon Sözcüsü Patrick Ryder, "Cihazlarda yer alan bilgileri incelemediğimiz için bakanlık iddia edilen verilerin gerçekliğini doğrulayamıyor veya başka bir şekilde yorum yapamıyor" ifadesini kullandı. Ryder hassas veriler içerdiği düşünülen cihazların ayrıntılı şekilde analiz edilmesi için iade edilmesini istedi. Cihazlar eBaye nasıl düştü? Pentagon bu tür donanımın kullanım dışı kaldıkları anda imha edilmesi gerektiğini bildirdi. NYT ise cihazların eBay satıcılarının eline nasıl geçtiğinin bilinmediğini yazdı. 2 bin 632 kişinin bilgilerini barındıran alet, ABDnin Teksas eyaletindeki Rhino Trade adlı ikinci el ürünler satan dükkan tarafından gönderildi. Dükkanda çalışan David Mendez, cihazı bir müzayedede satın aldıklarını belirtti: "Umarım yanlış bir şey yapmamışızdır." Diğer cihazın satıcısı olan Ohiodaki Tech-Martın sahibi Ayman Arafa, açıklama yapmayı kabul etmedi. Alışveriş sitesi eBayin adı açıklanmayan bir sözcüsüyse, kişisel sayılabilecek bilgiler içeren elektronik cihazların satılmasının platformda yasak olduğunu bildirdi. Independent Türkçe, The New York Times, Gizmodo

مشاركة :