?>

Çinli şirketin Uygur Türkleri için kullandığı "Yüz Tanıma Veritabanı" ifşa edildi…

Sincan’daki Uygur Müslüman nüfusunu izlemek için kullanılan ve çevrimiçi ortamda ifşa edilen "Yüz Tanıma Veritabanı", Hollandalı siber güvenlik araştırmacısı tarafından bulundu.

Özel Haber - 6 yıl önce

HABER MERKEZİ

Çinli şirketin, Sincan’daki Uygur Müslüman nüfusunu izlemek Için kullandığı yüz tanıma veritabanlarından biri, Hollandalı siber güvenlik araştırmacısı tarafından bulunarak ifşa edildi. 

Çin'in Uygur özerk bölgesinde yaşayan ve sürekli insan hakları ihlalleri ile karşılaşan Müslüman Uygurların, son olarak özel yöntemlerle de nasıl izlendiğini gözler önüne seren siber güvenlik uzmanı ve dikGAZETE.com yazarı Burak Bozkurtlar, skandalı ortaya çıkaran Victor Gevers adlı meslekdaşına teşekkür etti.

Çin’de üretilen bir çok CCTV ve DVR kayıt sistemlerinin hiçbir teknik denetimden geçmeden ülkemizde de kullanıldığını ve hatta kullanıcı arayüzü için kullanılan EagleEye benzeri mobil uygulamalar ile IP adresi vermeden cihaz seri numarası ile IP adresi gibi bilgilerin cihaz üzerinden bulunduğunu da belirten Siber güvenlik danışmanımız Bozkurtlar'ın şahsi internet sitesinde yer alan konu ile ilgili haber şöyle: 

Hollandalı bir güvenlik araştırmacısı ZDNet’e verdiği demeçte, Çin hükümetinin Sincan bölgesindeki Uygur Müslüman nüfusunu izlemek için kullandığı yüz tanıma veritabanlarından birinin internet ortamında aylarca açık kaldığını söyledi.

Veritabanı, web sitesine göre video tabanlı kalabalık analizi ve yüz tanıma teknolojisi sağlayan SenseNets adlı bir Çinli şirkete ait.

Geçtiğimiz günlerde, sızan MongoDB veritabanlarını bularak, son birkaç yılda adından çokça söz ettiren Hollandalı Siber Güvenlik Araştırmacısı Victor Gevers, en doğrusunu yaptığını belirterek, SenseNets’in MongoDB veritabanlarından birine kolayca erişip ve kimlik doğrulama olmadan çevrimiçi olarak bu güvenlik zafiyetini bulduğunu duyurdu.

Gevers, ZDNet’e konu hakkında bilgiler verdi ve Sense Nets isimli Çinli Şirketin veri tabanında 2.565.724 kullanıcıya ait ve hızlı bir şekilde gelen bir GPS koordinat akışı hakkında bilgilerin bulunduğunu söyledi.

Gevers, kullanıcı verisinin sadece kullanıcı adı olarak kullanılmadığını, aynı zamanda bir kişinin bir kimlik kartında bulabileceği oldukça ayrıntılı ve hassas bilgilerin olduğunu söyledi. Araştırmacı isim, kimlik kartı numarası, kimlik kartı çıkış tarihi, kimlik kartı son kullanma tarihi, cinsiyet, uyruk, ev adresi, doğum tarihi, fotoğraf ve işveren gibi bilgileri içeren kullanıcı profillerini gördü.

Her kullanıcı için, o kullanıcının görüldüğü yerler olan GPS koordinatlarının bir listesi de var.

Veri tabanı ayrıca bir “izleyici” listesi ve ilgili GPS koordinatlarını da içeriyordu. Şirketin web sitesine göre bu izleyiciler, videoların çekildiği ve analiz edildiği kameraların bulunduğu yerler gibi görünüyor.

“İzleyici” ile ilişkili tanımlayıcı isimlerden bazıları “cami”, “otel”, “polis karakolu”, “internet kafe”, “restoran” ve genel kameraların bulunduğu diğer yerler gibi terimler içeriyordu.

-SenseNets izleyicilerin bazılarının konumu Resim: Victor Gevers-

Gevers, ZDNet’e bu koordinatların hepsinin Çin’in Uygur Müslüman azınlık nüfusunun evi olan Çin’in Sincan eyaletinde bulunduğunu söyledi.

Sincan’daki Çinli otoriteler tarafından Uygur Müslüman nüfusun telefonlarına casus yazılım kurmaya zorlamak ya da yurt dışında yaşayan Uygur Müslümanlarının “yeniden eğitim” kamplarına (çalışma kampı) gitmelerini zorlamak gibi sayısız insan hakları ihlali bildirimi zaten var. 

Gevers’in bulduğu veritabanı, eski verilerden oluşan ölü bir sunucu değildi. Araştırmacı, son 24 saatte yaklaşık 6.7 milyon GPS koordinatının kaydedildiğini söyledi; bu da veritabanının, Uygur Müslümanlarının hareket halindeyken aktif olarak takip edildiği anlamına geliyor.

-Açık veritabanında bulunan GPS koordinatlarından birinin konumuResim: Victor Gevers-

O sırada ne bulduğunu bilmeyen Gevers, açığa çıkan veritabanını ve güvenlik duvarı kuralı kullanarak Çinli olmayan IP adreslerinin erişimini engellemeye çalışan Çinli şirketin sahiplerine bildirimde bulunarak güvenlik açıkları hakkında bilgi verdi.

Şirket bu makalenin yayınlanmasından önce yorum talebine cevap vermedi. 

En yaygın sonuç ise, SenseNets’in, ürünlerini özel kuruluşlara satan özel bir şirket yerine, Müslüman azınlığın izlenmesine yardımcı olan bir devlet firması olduğu yönündedir. Aksi halde, SenseNets’in kimlik kartı bilgilerine nasıl erişebildiğini ve kameranın polis merkezlerinden ve diğer devlet binalarından beslendiğini açıklamak zor olacaktır. (Buraya bir ek olarak, Çin’de üretilen bir çok CCTV ve DVR kayıt sistemlerinin hiçbir teknik denetimden geçmeden ülkemizde de kullanıldığını ve hatta kullanıcı arayüzü için kullanılan EagleEye benzeri mobil uygulamalar ile IP adresi vermeden cihaz seri numarası ile IP adresi gibi bilgilerin cihaz üzerinden bulunduğunu da belirtmekte fayda var.)

Gevers, şu anda şirketin bu deşifre nedeniyle Uygur Türklerinin baskı altına alınmasına yardım ettiği için pişman olduğunu da söyledi.

Makale, 17 Şubat’ta izleyicilerin konumlarının bir haritası ile güncellendi.

Haksızlık karşısında sessiz kalmayıp haksızlığı dile getiren Gevers kardeşime de bu vesile ile teşekkürlerimi iletmek isterim Darısı içimizde bulunan ve haksızlığa göz yumanlara diyelim. 

Kaynak: burakbozkurtlar

.

dikGAZETE.com

Haftanın Öne Çıkanları

Avukat Hasan Ölçer'in baba acısı

2019-02-17 21:22 - Gündem

Koçtaş Fix'in 19'uncusu Ankara'da açıldı

2019-02-18 17:20 - Genel

Düğünleri süsleyen yöresel kıyafetler göz kamaştırıyor

2019-02-12 19:07 - Kültür Sanat

Nero Endüstri'nin başarı karnesi

2019-02-18 19:59 - Ekonomi

AKV Ankara Şubesi’nden “Davutoğlu konferansı”na açıklama!

2019-02-15 10:19 - Özel Haber

“Ömür boyu süren en ağrılı hastalık AS'nin tedavisi henüz yok“

2019-02-13 14:08 - Sağlık

Mardin'de minibüs devrildi: 3 ölü, 14 yaralı

2019-02-17 18:32 - Gündem

Türkiye'de 459 mavi bayraklı plaj

2019-02-16 18:32 - Çevre-Hayat

Türk dünyasına özel dergi

2019-02-13 16:02 - Gündem

Cumhurbaşkanı Erdoğan: Bedelli askerlik uygulamasını kalıcı hale getiriyoruz

2019-02-17 23:31 - Siyaset

İlgili Haberler

Rusya: Ekim ayının en popüler yurtdışı seyahat destinasyonu Türkiye

16:15 - Özel Haber

Cumhurbaşkanı Erdoğan Rusya’ya geliyor

15:07 - Özel Haber

İranlı Entekhab Grubu, RF Vladimir bölgesinde Türk Vestel'i almak istiyordu, fakat…

18:20 - Özel Haber

Rusya Merkez Bankası: Faiz oranı yüzde 20'yi aşabilir

21:19 - Özel Haber

Hindistan, Türkiye ve Çin, Rus ayçiçek yağının en büyük alıcıları oldu

17:13 - Özel Haber

Günün Manşetleri

PKK yandaşlarının 10 yıl önce vahşice katlettiği gençlerin ailelerinin acısı tazeliğini koruyor

13:33 - Gündem

Gayrettepe-İstanbul Havalimanı Metro Hattı 4 Ekim'de yolcu taşıma rekoru kırdı

13:28 - Ekonomi

Ukrayna: En sıcak çatışmalar Pokrovsk, Kurakhovsk ve Kupyansk yönünde yaşanıyor

13:17 - Dünya

Beyrut'u yoğun bombardımana tutan İsrail, Gazze'nin kuzeyine yeniden kara saldırısı başlat

13:13 - Dünya

Türk halıcılardan 9 ayda 2 milyar 86 milyon dolarlık ihracat

13:08 - Ekonomi