Dijital kıyamet yaklaşıyor: 2038 Yılı Problemi bugün bile tetiklenebilir
Siber güvenlik araştırmacıları, 2038 yılında milyonlarca bilgisayar ve cihazı etkilemesi beklenen yazılım hatasının bilgisayar korsanları tarafından bugün bile istismar edilebileceği konusunda uyardı. Bilgisayar sistemlerinde zaman hesaplamak için kullanılan 32 bitlik tam sayı 19 Ocak 2038'de son değerine ulaşacak ve sistem zamanı sıfırlayarak 1901'e dönecek, bu da kritik altyapılarda büyük sorunlar yaratabilecek. Araştırmacılar, bu sorunun Y2K'dan bin kat karmaşık olduğunu ve birçok sistemde donanım değişikliği gerektiğini belirtiyor.
Siber güvenlik araştırmacıları, 2030'lu yıllarda dünya genelinde milyonlarca bilgisayar ve cihazı etkilemesi beklenen "2036 Yılı Problemi" ve "2038 Yılı Problemi" olarak bilinen yazılım hatalarının bugün bile bilgisayar korsanları tarafından istismar edilebileceği konusunda uyardı.
Sistem zamanı 1901'e dönecek
Bilgisayar sistemlerinde zaman genellikle 1 Ocak 1970'ten bu yana geçen saniyeler olarak tutuluyor.
Bu süreyi hesaplamak için kullanılan 32 bitlik tam sayı 19 Ocak 2038'de ulaşabileceği son değer olan 2.147.483.647'ye çıkacak.
Sınır aşıldığında, sistem zamanı sıfırlayarak 13 Aralık 1901'e dönecek.
Bu durum özellikle endüstriyel kontrol sistemlerinde ve kritik altyapılarda veri bütünlüğünün bozulması, sistemlerin durması ve hatta fiziksel kazalar gibi büyük sorunlar yaratabilir.
Bilgisayar korsanları bugün bile saldırabilir
Araştırmacı Trey Darley ve Pedro Umbelino'ya göre bilgisayar korsanlarının bu yazılım hatalarını kullanmak için 2036 ya da 2038'i beklemesine gerek yok.
İki araştırmacı, bilgisayar korsanlarının GPS sinyallerini yanıltarak, dosya formatındaki belgeleri manipüle ederek ya da ağ protokollerindeki zaman damgalarını bozarak sistemleri bugünden 2038 yılına atlatarak çökertmelerinin mümkün olduğunu vurguluyor.
Umbelino "Bugün savunmasızız. Minimum teknik bilgiye sahip bir bilgisayar korsanı bile bu zayıflığı kullanarak altyapılara saldırabilir" diyerek uyardı.
Tehlike altında olan cihazlar
Araştırmacıya göre sunucular, endüstriyel sistemler, akıllı televizyonlar, yazıcılar, alarm sistemleri ve akıllı saatler risk altında.
Daha da kritik olanı enerji santralleri, nükleer denizaltılar, uydular, tren sistemleri ve su tesisleri gibi milyonlarca gömülü sistem bu zayıflıktan etkilenebilir.
Y2K'dan bin kat karmaşık
Araştırmacılar, yaklaşan sorunu "2000 Yılı Problemi'nin bin kat karmaşık versiyonu" olarak tanımlıyor.
2000 yılındaki kriz, küresel kod güncellemeleriyle önlenmişti.
Ancak bu kez sorun sadece yazılımda değil; birçok sistemin donanımı değiştirilmeden sorunun çözülemeyeceği ifade ediliyor.
Umbelino, 2038'de 2000'dekinden bin kat fazla bağlantılı sistem olacağını söylüyor.
Acil eylem planları gerekiyor
Araştırmacılar devletlerin ve şirketlerin öncelikle en kritik sistemleri tespit edip güncellemesi, güncellenemeyenler için ise acil eylem planları hazırlaması gerektiğini söylüyor.
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı bu konuda ilk adımı attı ve Dover Fueling Solutions firmasının yakıt ölçüm sistemlerinde tespit edilen açığa kısa sürede yama yapıldı.
Yorumlar 0
Habere düşünceni bırak, yanıtlarla sohbeti devam ettir.
Yorum yapabilmek ve yanıt verebilmek için giriş yapın.