Basit bir güncelleme hatası global yazılım sistemini alt üst etti

Basit bir güncelleme hatası global yazılım sistemini alt üst etti

Basit bir güncelleme hatası global yazılım sistemini alt üst etti

 

Global yazılım sistemlerinde dünya genelinde yaşanan teknik aksaklık birçok sektörde işlerin sekteye uğramasına neden oldu. Küresel siber krizinin etkilerini İstinye Üniversitesi öğretim üyeleri değerlendirdi. İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, krize global firmalara güvenlik desteği sağlayan uygulamadaki basit bir güncelleme hatasının sebep olduğunu belirtirken, İstinye Üniversitesi Veri Bilimi Anabilim Dalı Başkanı Doç. Dr. Şebnem Özdemir ise yapay zekâ sistemlerinin entegrasyonuna dikkat çekti.

Global yazılım sisteminde dünya genelinde yaşanan teknik aksaklık birçok sektörde iş akışını durdurdu. Bankacılıktan ulaştırmaya, ödeme cihazlarından havalimanlarındaki check-in sistemleri ile süpermarketlerdeki kasaların işletim sistemlerine kadar pek çok alanda sistemler hata uyarısı alarak kullanılamaz duruma geldi. İstinye Üniversitesi (İSÜ) Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, bu durumun basit bir güncelleme hatasından kaynakladığını ifade ederek şu açıklamaları yaptı:

Bu tip problemlerin çözümü bilinir ancak uygulamada sonuca ulaşılması vakit alır

Öncelikle kısa hatırlatma yapmak istiyorum. Bilişim sistemleri birbiri ile anlık olarak haberleşmekte, birbirleri ile sürekli iletişim halinde olup problemli durumları çözmek için güncelleme ihtiyacı duymaktadır. Bir bilişim sistemini zincirin halkaları gibi düşünebiliriz. Sistemin verimli ve problemsiz çalışabilmesi için kendi içinde uyumlu olması gerekiyor. Bugün yaşadığımız problemi büyük ölçekli firmaların veya kurumların kullandığı sistemlere güvenlik desteği sağlayan bir uygulamadaki basit bir güncelleme hatası olarak özetleyebiliriz. Microsoft Crowdstrike uygulaması gerçek zamanlı saldırıları tespit etme ve önleme için kullanılmaktadır. Bu uygulamada yapılan hatalı bir güncelleme sonucunda sunucular ilgili güvenlik politikaları veya çalışma prensipleri nedeniyle kendini durdurmaya ya da yeniden başlatmaya çalıştı. Bu tip problemlerin çözümü teoride bilinmekte olup uygulamada sonuca ulaşılması vakit almaktadır. Yapılacak işlem güncellemenin geriye alınması ve sistemlerin yeniden güvenli sürümü yüklenerek geri başlatılmasıdır. Buradan çıkarmamız gereken en önemli ders, problemsiz çalışan sistemlerde yapılacak en küçük iyileştirmenin bile güvenlik ve güvenilirlik kontrollerinin başka ortamlarda denenmesidir. Hatalı güncellemeden etkilenen bilgisayarlar ve sunucular otomatik olarak çevrimdışı hale gelmekte ve kendini kurtarma, ön yükleme çevrimine girmeye zorladığı için sisteme erişebilirlik ortadan kalkıyor. Bundan dolayı, ana sistem isteklere cevap verememeye başlıyor.

Bu tarz problemler aslında ülkemiz için yeni fırsatları ortaya çıkarıyor

Günümüzde işlemlerimizi anlık sonuçlandırma ihtiyacımız var. Örneğin, havale, EFT gibi para transferi faaliyetleri anlık yapılmadığı durumlarda karşılıklı mağduriyetler yaşanabiliyor. Bilişim sistemlerimiz modüllerden, modüller alt modüllerden/fonksiyonlardan meydana geliyor. Her fonksiyon ihtiyaç duyulan başka bir problem çözmeye yönelik tasarlanıyor ve bu fonksiyonların uyumlu bir şekilde çalışması beklenir. Bu beklenti entegrasyon faaliyetlerinin ne kadar problemsiz yapılması gerektiğinin önemini bir kez daha vurgulamakta. Bu tip problemler aslında ülkemiz için yeni fırsatları ortaya çıkarıyor. Kullanılan hazır ürünler için yerli ve milli muadillerin yapılması ile bu tip global problemlerden kaçmak mümkün Haberlerden edindiğimiz bilgilere göre Çin, Rusya gibi bu tip ürünleri minimum düzeyde kullanan ülkelerde bu krizin etkilerinin sınırlı olduğunu görüyoruz.

Siber saldırı değil 

Buradaki temel problem güncellemenin uygulamadaki etkilerinin yeterli düzeyde test edilmemesinden kaynaklı. Yazılım geliştirme yaşam döngüsünü ele aldığımızda test ve kalite yönetim faaliyetlerinin her bir aşama için yapılması gerektiğinin önemi bir kez daha ortaya çıkıyor. Güncelleme yapılan Crowstrike uygulaması siber saldırı tespit ve önleme odaklı olmasına rağmen uygulamanın yanlış zamanda uyarı vermesi neticesinde problem yaşandığı ifade edildi. Bu yüzden, bu yapıyı siber saldırı olarak değerlendirmek doğru olmaz.

 

“Bir zincir en zayıf halkası kadar güçlüdür”

Siber saldırılar günlük hayatımızda sıkça kullandığımız web ve mobil uygulamaların hizmet verememesine, istenilen işlevlerini yerine getirememesine yol açmaktadır. Sistem güvenliğinde gizlilik, erişilebilirlik ve bütünlük kavramları ön plana çıkmaktadır. Çevrimiçi veya çevrimdışı sistemler farklı tarzda siber saldırılara hedef olabiliyor. Çevrimdışı başka bir ifadeyle internete bağlı olmayan sistemlere takılabilecek zararlı yazılım bulaşmış bellekler ile sistem ele geçirilebilir. “Bir zincir en zayıf halkası kadar güçlüdür” cümlesi kullanılan bilişim sistemlerindeki her modülün ve fonksiyonun gerekli olan tüm test ve analiz işlemlerinden geçirilmesi gerektiğini bize hatırlatmaktadır. Kullanılan cihazlardaki kişisel bilgi güvenliği ve zararlı yazılımlar için gerekli önlemlerin alınması elzemdir. Kişisel cihazların başkalarına kullandırılmaması başka bir ifadeyle “kişisel siber hijyen” kavramına uygun hareket edilmesi gerekmektedir. 

“Bankada parası olanlar için risk gözükmüyor”

Belirtilen problemler sistemin gizliliği ve bütünlüğüne yönelik herhangi bir tehdit içermediğinden, bu açıdan risk gözükmemektedir. Son kullanıcıların yine de kendi güvenlikleri için ilgili uygulamalarını ilgili kurumlardan problem giderilmiştir bilgisi gelmeden kullanmamaları en garantici yaklaşım olacaktır. 

 

Editöre not: *İstinye Üniversitesi Mühendislik ve Doğa Bilimleri Fakültesi Öğretim Üyesi Prof. Dr. Sedat Akleylek, bilgisayar bilimleri ve mühendisliği, bilgi güvenliği ve kriptoloji, siber güvenlik alanlarında çalışmaktadır

 

İstinye Üniversitesi Veri Bilimi Anabilim Dalı Başkanı Doç. Dr. Şebnem Özdemir:

Yapay zekâ sistemlerinin entegrasyonu hem koruma hem saldırı tarafında sistemleri güçlü ya da güçsüz hale getirecektir

İstinye Üniversitesi Veri Bilimi Anabilim Dalı Başkanı Doç. Dr. Şebnem Özdemir ise, konuyla ilgili şu açıklamayı yaptı:

“Bunun şu anda olmuş olması geçmişte hiç olmadığı ya da gelecekte de olmayacağı anlamına gelmiyor. Dijital dünya henüz sınırlarını bilmediğimiz, kimin ne yapabileceği konusunda net bir fikrimizin olmadığı, birbirleriyle konuşan sistemler arttıkça bu sistemler arasındaki karar alma ve hareket etme mekanizmasının çözümlenemeyeceği bir noktada. Tabii öyle olunca ister siber saldırı ister sistemler arasındaki problemlerden kaynaklı, bu tarz olaylar giderek artacaktır. 

Özellikle yapay zekâ sistemlerinin entegrasyonu hem koruma hem saldırı tarafında sistemleri güçlü ya da güçsüz hale getirecektir. Üretmediğimiz her sistemin mahkûmuyuz, sınırlarını tam olarak keşfedemediğimiz hizmetlerin bize ne getireceğini bilemeyiz. Örneğin bir lokantada bize yemeği getiren garsonu görebiliriz, yemeyi görebiliriz ama arka tarafta o yemeğin nasıl hazırlandığını bilemeyiz. Dış kaynaklı alınan her ürün masaya hazır gelen sizin pişirmediğiniz bir yemek gibidir.

Sorunun kaynağının şimdilik siber saldırı olmadığı söyleniyor. Sonuçta Microsoft gibi büyük bir devin siber saldırı altında cevap veremiyor olması dünya sahnesinde onu gülünç bir duruma düşürecektir. Dolayısıyla burada ‘siber saldırı oldu’ açıklamasının hiçbir zaman geleceğini düşünmüyorum. Saldırının kaynağının sistem içerisindeki bir başka program olduğu ifade edildi. Programın içerisindeki bug adı verilen öngörülemeyen bir hatadan dolayı mı yoksa programın doğası gereği mi oluştuğuna dair henüz bir bilgi de yok.”



DÜNYA 20.07.2024 13:18:00 0

TDBB Başkanı Altay, KKTC'de İcra Kurulu Toplantısına Başkanlık Etti ve Güzelyurt Belediye Binasının Açılışında Bulundu

Türk Dünyası Belediyeler Birliği İcra Kurulu, KKTC'nin Güzelyurt ilçesinde toplandı. Toplantıya başkanlık eden TDBB ve Konya Büyükşehir Belediye Başkanı Uğur İbrahim Altay, aynı gün açılışı yapılan Güzelyurt Belediyesi Yeni Hizmet

Bursa Kent Konseyi, Su Kaynakları ve İklim Değişikliğini Masaya Yatırdı

Bursa Kent Konseyi'nin 92. Olağan Genel Kurulu, 'Bursa Suyunu Konuşuyor' temasıyla gerçekleşti. Toplantıda, kentin su krizi, iklim değişikliğinin etkileri ve alınması gereken önlemler tartışıldı.

Şanlıurfa'da Hızmalı ve Atatürk Mahalleleri İçin Kentsel Dönüşüm Başladı

Şanlıurfa Büyükşehir Belediyesi, Haliliye ilçesindeki Hızmalı ve Atatürk Mahallelerini kapsayan 350 milyon TL'lik rekreasyon ve kentsel dönüşüm projesinin uygulamasına başladı. Proje kapsamında 85 yapı kamulaştırıldı.

DevFest'25 Bursa Teknoloji Festivali Sektörü Buluşturdu

Google Developers Group Bursa tarafından düzenlenen ve Bursa Büyükşehir Belediyesi'nin katkı sağladığı DevFest'25 Teknoloji Festivali, 3 bin 500'ü aşkın katılımcıyı ağırladı. Festivalde yapay zekâ, yazılım ve dijital üretim alanla

Bursa'da Işın Karaca, 'Yeni Yıla Merhaba' Konseriyle Müzikseverlerle Buluştu

Bursa Büyükşehir Belediyesi'nin düzenlediği yeni yıl konserinde sahne alan Işın Karaca, sevilen şarkılarını seslendirerek unutulmaz bir gece yaşattı.

Bursa'da Yetenek Gelişimi ve Hayal Kurmanın Önemi Vurgulandı

Bursa Büyükşehir Belediyesi'nin düzenlediği 'Yetenek Nasıl Gelişir?' söyleşisinde, Doç. Dr. Özgür Bolat ve Belediye Başkanı Mustafa Bozbey, gençlerin yeteneklerini keşfetmesi ve hayal kurmasının önemine dikkat çekti.

Nevşehir'de Üç Ayların Başlangıcı İçin İlahi Dinletisi Düzenlenecek

Nevşehir Belediyesi, Üç Aylar'ın başlangıcı dolayısıyla Kapadokya Kültür ve Sanat Merkezi'nde özel bir ilahi dinletisi programı gerçekleştirecek. Programda, Güzel Sanatlar Merkezi usta öğreticileri ve solist İlhan Kılıçtaş sahne a

Kemer Belediyesi, Çamyuva'da Altyapı Çalışmalarını Sürdürüyor

Fen İşleri ekipleri, Hacı Ardıç Caddesi'nde 300 metre kaldırım ve 800 metre yol çalışmalarına devam ediyor. Çalışmaların kısa sürede tamamlanması planlanıyor.

Genç Hatipler Hutbe Okuma Yarışması İl Finali Şuhut'ta Gerçekleşti

Afyonkarahisar'daki imam hatip liseleri arasında düzenlenen yarışmanın finali Şuhut Ulu Camii'nde yapıldı. Dereceye giren öğrencilere ödülleri takdim edildi.

Ofis Kapıları Evcil Hayvanlara Açılıyor, İş Dünyası Dönüşüyor

Ofis Kapıları Evcil Hayvanlara Açılıyor, İş Dünyası Dönüşüyor

Gümüşhane Belediye Başkanı, Endonezya Festivali'ne Katıldı ve Çeşitli Ziyaretlerde Bulundu

Gümüşhane Belediye Başkanı, bir Endonezya festivaline katılım gösterdi, misafir ağırladı ve cenaze ile taziye ziyaretlerinde bulundu.

Gümüşhane Belediye Meclisi Aralık Ayı Toplantılarını Tamamladı

Gümüşhane Belediye Meclisi, aralık ayı içinde planlanan olağan toplantılarını tamamladı. Toplantıların son oturumu 19 Aralık 2025 tarihinde gerçekleştirildi.

Gümüşhane Belediye Başkanı, Trabzon'da Ziyaretler Gerçekleştirdi

Gümüşhane Belediye Başkanı, 20 Aralık 2025 Cumartesi günü Trabzon'da çeşitli temaslarda bulundu.

Babadağ'da Altyapı ve Sosyal Hizmetlerde Önemli Adımlar Atıldı

Denizli Büyükşehir Belediyesi, Babadağ ilçesinde içme suyu, kanalizasyon, kent meydanı düzenlemesi ve çiftçi destekleri gibi birçok alanda kapsamlı yatırımlar gerçekleştirdi.

Kütahya İŞGEM İcra Kurulu Toplantısı Yapıldı

Kütahya İş Geliştirme Merkezi'nin (İŞGEM) İcra Kurulu, 2025 yılı değerlendirmeleri ve yeni girişimci başvurularını görüşmek üzere Belediye Başkanı Eyüp Kahveci başkanlığında toplandı.

Kepez Belediyesi, Vefat Eden Manisa Şehzadeler Belediye Başkanı Gülşah Durbay İçin Lokma Hayrı Düzenledi

Antalya Kepez Belediyesi, kolon kanseri nedeniyle hayatını kaybeden Manisa Şehzadeler Belediye Başkanı Gülşah Durbay'ı, Çelebi Sultan Mehmet Camii'nde Cuma namazı çıkışında lokma dağıtarak andı.

Mamak Belediyesi Aile Danışma Merkezi, Ailelere Ücretsiz ve Kapsamlı Hizmet Sunuyor

Merkez, bireysel ve aile danışmanlığının yanı sıra akran zorbalığına karşı önleyici çalışmalar yürütüyor. Kasım ayına kadar 2 bin 247 kişiye hizmet ulaştırıldı.

Mamak'ta Yeni Yıl Hediyeleri İçin El Emeği Pazarı Kuruluyor

Mamak Belediyesi, kadın girişimcilerin el emeği ürünlerini satışa sunacağı 'El Emeği Kadın Eli Pazarı'nı yeni yıl konseptiyle Musiki Muallim Mektebi'nde açıyor. Pazar, 25-27 Aralık tarihleri arasında ziyaret edilebilecek.

Kepez'de Mir Mehmet Selim Unat Taziye ve Semt Evi Hizmete Açıldı

Kepez Belediyesi'nin sosyal belediyecilik hizmetleri kapsamında hayata geçirdiği taziye ve semt evlerinin ilki, Habibler Mahallesi'nde törenle hizmete sunuldu. Açılışta konuşan Başkan Mesut Kocagöz, tesisin komşuluk ve dayanışmanı

Keçiören Belediyesi, Gençlere Erasmus+ Projelerini Anlattı

Keçiören Belediyesi'nin düzenlediği bilgilendirme gününde, Erasmus+ programının detayları ve proje deneyimleri gençlerle paylaşıldı.

Konaklı Atıksu Arıtma Tesisi'nde 200 Milyon TL'lik Kapasite Artırımı Tamamlanıyor

Antalya Büyükşehir Belediyesi'nin 200 milyon TL yatırımla yenilediği Konaklı Atıksu Arıtma Tesisi, test aşamasına geçti. Tam kapasite devreye girdiğinde bölgedeki sorunların çözülmesi ve günlük 30 bin metreküp kapasiteyle kesintis