Dolar 42,5636
Euro 49,6783
Altın 5.768,67
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Hatay 20°C
Az Bulutlu
Hatay
20°C
Az Bulutlu
Cts 17°C
Paz 17°C
Pts 14°C
Sal 16°C

    Türk Öğrenci NASA’da Güvenlik Açığı Buldu

    Türk Öğrenci NASA’da Güvenlik Açığı Buldu
    Tekil Yazı Reklamı - 1
    26 Eylül 2025 19:00
    60
    A+
    A-

    Bülent Ecevit Üniversitesi Bilgisayar Mühendisliği öğrencisi Yusuf Nas, NASA’nın kullanıcı girişlerinde kritik bir güvenlik açığı tespit ederek uluslararası dikkat çekti. 22 yaşındaki Nas, “zero click account takeover” olarak bilinen zafiyet sayesinde sadece e-posta bilgisiyle başka hesaplara erişilebildiğini ortaya koydu. Başarısı sonrası NASA tarafından takdir mektubu ile ödüllendirilen Nas, onur listesine de alındı.

    WhatsApp Image 2025 09 25 at 13.24.34 1

    Bülent Ecevit Üniversitesi Bilgisayar Mühendisliği öğrencisi 22 yaşındaki Yusuf Nas, NASA’nın düzenlediği güvenlik ihlali tespit etkinliğinde önemli bir başarıya imza attı. Nas, kullanıcı girişlerinde kritik bir güvenlik açığı tespit ederek durumu raporladı. NASA, öğrenciyi takdir mektubu ile ödüllendirdi ve adını NASA Onur Listesi’ne ekleyeceğini duyurdu.

    Kullanıcı Girişlerinde Hangi Açığı Buldu?

    Yusuf Nas, NASA’nın Google hesabı üzerinden giriş sisteminde meydana gelen zero click account takeover olarak bilinen bir zafiyet keşfetti. Bu açık, hedef kullanıcının herhangi bir işlem yapmasına gerek kalmadan hesabına erişim sağlanabilmesini mümkün kılıyordu. Nas, “Bu zafiyet sayesinde kendi hesabınızdan başka bir hesaba geçiş yapabiliyorsunuz. Karşı tarafın herhangi bir tıklaması gerekmiyor” dedi.

    NASA’nın kullanıcı sistemine kayıtlı olmayan kişiler de hesap açıp etkinliklere başvurabiliyor. Bu hesaplarda yer alan adres, telefon ve e-posta bilgileri Nas’ın tespit ettiği yöntemle kötü niyetli kişilerin eline geçebiliyordu. Google entegrasyonu kaynaklı bir yapılandırma hatası, sadece e-posta bilgisiyle kullanıcı hesaplarının ele geçirilebilmesini sağlıyordu.

    Veri İhlali Nasıl Gerçekleşti?

    Yusuf Nas, açıklamasında şunları söyledi:

    “NASA’nın kullanıcı sisteminde Google ile giriş seçeneği mevcut. Bu sistemdeki bir hata nedeniyle sadece e-posta adresi ile başka bir hesabın bilgilerine ulaşabiliyordum. Örneğin ben Yusuf’um ama Ahmet’in hesabına girip tüm bilgilerini görebiliyorum. Bu durum ciddi bir veri ihlali anlamına geliyor.”

    Zafiyetin, hedef kullanıcının herhangi bir etkileşimde bulunmasına gerek kalmadan hesaplarına erişim sağlayabilmesi, konunun önemini artırıyor.

    Yusuf Nas, açığı tespit ettikten sonra 3 ay boyunca NASA uzmanlarıyla raporlama sürecini yürüttü. Bu süreçte zafiyetin doğruluğu incelendi, ek bilgiler talep edildi ve güvenlik açığı onaylandı. Nas, “Raporlama süreci boyunca yaz tatilim boyunca stajdan sonra bile ek bilgiler gönderdim. Her detay kontrol edildi ve sonunda zafiyet giderildi” dedi.

    Ödül Avcılığına Devam Edecek mi?

    Web güvenliği ve bug bounty alanına ilgisi olduğunu belirten Nas, Türkiye’de bu programı uygulayan sayısının az olduğunu söyledi. Yusuf Nas, “Yeni sistemler, web3, kriptoloji ve yapay zekâ güvenliği üzerine çalışarak bu alanda daha uzmanlaşmayı hedefliyorum. Başarılı olmak için sadece istemek yetmiyor, sürekli çalışmak gerekiyor” dedi.

    Nas, önümüzdeki dönemde de ödül avcılığı yaparak, uluslararası güvenlik açıklarını tespit etmeye devam edecek.

    Türkiye’den İlkler Arasında

    Bülent Ecevit Üniversitesi öğrencisi olarak NASA’nın açığını bulan Yusuf Nas, ülkemizden bu alanda ses getiren bir başarıya imza atarak genç güvenlik araştırmacıları için örnek oldu. Bu gelişme, Türkiye’de web güvenliği ve bug bounty alanındaki çalışmaların önemini bir kez daha gözler önüne serdi.

    Tekil Yazı Reklamı - Alt
    Haber Editörü
    YORUMLAR

    Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.