Serhat Ayan

Serhat Ayan

Tüm Yazıları

Cuma günü akşam saatlerinde, 18:00 sularında bazı popüler sitelerin topluca haklandığı, çalışmadığı ve içinde olmaması gereken mesajlar çıktığı gündeme bomba gibi düştü. Bu bir toplu hareket sanıldı, Tüm Türkiye'de olasılıklar gözden geçirildi. Ama sonradan indirilen adreslerin tamamının com.tr olması, gözleri nic.tr alan adı kontrolüne çevirdi.

Alan adı kontrol sistemi nedir? Burası aslında internetin temelini oluşturan 256'lık düzende 4 basamaklı sayıların bizim bildiğimiz latin alfabesiyle yazılmış hale dönüştürülmesini sağlayan sistemdir. Bilindiği gibi Türkiye'nin .tr uzantıları vardır siz milliyet.com.tr yazdığınızda sistem aslında bunun hangi sayısal adrese tekabül ettiğini bir veri tabanından alır ve sizi doğruca o adrese götürür.

Haberin Devamı

Söylenti o yönde ki bu veri tabanına erişilmiş ve popüler internet sitelerinin tamamı aynı adrese yönlendirilmiş. Yani siz yandex.com.tr de yazsanız, google.com.tr d yazsanız, cocacola.com.tr de yazsanız sistem yanlış bilgilendirildiği için sizi bilgisayar korsanlarının sayfalarına yönlendiriyor. Böylece tek site indirmekle uğraşmak yerine hepsini tek bir adrese getiriyorsunuz.

Yapılan işlem kesinlikle bu mudur? Şu anda alan adı yönlendiren sistemin içinde bulunmadığımız ve hatta sisteme giren bilgisayarcılar olmadığımız için buna net bir cevap vermek imkansız.

O zaman sizlere eğer bu doğruysa Türkiye'yi ne tür tehlikelerin beklediğini maddeler halinde sıralayalım:

1. Her bilgisayar korsanı kendi mesajını verip çıkmayabilir. Kullanıcıların asla görmek istemeyeceği resim ve yazılarla tüm ülkeyi bir anda şoke edebilirler. Bu yazıların cinsel veya terör içerikli olabileceğini söylemeye gerek yok.

2. Bilgisayar korsanları büyük internet sitelerini taklit ederek kullanıcıları dolandırabilir. Örneğin garanti.com.tr gibi bir adres yaparak bankaya gelen müşterileri olduğu gibi kendi iç taklit sitelerine yönlendirebilirler. Bütün kullanıcı adı ve gerekli bilgileri aldıktan sonra her şeyi eski haline dönüştürerek bundan faydalanabilirler. (cep telefonu şifresi bunu engelleyebilir ama bankalar dışında paypal gibi para alışverişi yapan kurumların olduğunu unutmayın)

Haberin Devamı

3. Özellikle Yandex, Coca Cola ve benzeri çok uluslu şirketler, bu ülkeye bu ülkenin adresiyle hizmet veriyor. Bizim adres sistemimizin ele geçirilmesiyle güven örselenirse, onları ele geçirilemeyecek olan .com ya da .ru adreslerinden hizmet vermeye itebilir. Kimse de onlardan bunun hesabını soramaz.

4. Vatandaş, büyük ve güvenilir sitelere gittiklerinde, gerçek öyle olmasa da bu adreslerin üstünde barındırıldığı sunucular ele geçirilmiş gibi hissedebilir. Buraya verdiği elektronik posta adresi ve benzeri değerli bilgilerin çalınmış olabileceğini düşünebilir. Bu sitelerden soğuyabilir. Hem vatandaş, hem şirketler kaybeder.

5. Ülkenin prestiji ciddi anlamda sarsılabilir. Örneğin .com.tr adresleri devlete ait .gov.tr adresleriyle aynı sistemden yönetiliyor. Türk Silahlı Kuvvetleri'nin internet stesinin bir PKK sitesine yönlendirilmesi; ya da çok güvenilen, öğrencilerin ödevlerini almak için girdiği sonu k12.tr ile biten bir ilkokul sitesine girenlerin pornografik bir alana gitmesi gerçekten ülkenin prestijini sıfıra indirir.

Haberin Devamı

Bu noktada ülkenin bir an önce toparlanması ve mevcut sistemlerini elden geçirmesi gerekiyor.

Bu eylemi gerçekleştirenleri hemen ilk nefeste kınamak yerine bize bu maddeleri tatlı sert de olsa hatırlattıkları için belki de üstü kapalı teşekkür etmek de şart.