?>

Çinli şirketin Uygur Türkleri için kullandığı "Yüz Tanıma Veritabanı" ifşa edildi…

Sincan’daki Uygur Müslüman nüfusunu izlemek için kullanılan ve çevrimiçi ortamda ifşa edilen "Yüz Tanıma Veritabanı", Hollandalı siber güvenlik araştırmacısı tarafından bulundu.

Özel Haber - 6 yıl önce

HABER MERKEZİ

Çinli şirketin, Sincan’daki Uygur Müslüman nüfusunu izlemek Için kullandığı yüz tanıma veritabanlarından biri, Hollandalı siber güvenlik araştırmacısı tarafından bulunarak ifşa edildi. 

Çin'in Uygur özerk bölgesinde yaşayan ve sürekli insan hakları ihlalleri ile karşılaşan Müslüman Uygurların, son olarak özel yöntemlerle de nasıl izlendiğini gözler önüne seren siber güvenlik uzmanı ve dikGAZETE.com yazarı Burak Bozkurtlar, skandalı ortaya çıkaran Victor Gevers adlı meslekdaşına teşekkür etti.

Çin’de üretilen bir çok CCTV ve DVR kayıt sistemlerinin hiçbir teknik denetimden geçmeden ülkemizde de kullanıldığını ve hatta kullanıcı arayüzü için kullanılan EagleEye benzeri mobil uygulamalar ile IP adresi vermeden cihaz seri numarası ile IP adresi gibi bilgilerin cihaz üzerinden bulunduğunu da belirten Siber güvenlik danışmanımız Bozkurtlar'ın şahsi internet sitesinde yer alan konu ile ilgili haber şöyle: 

Hollandalı bir güvenlik araştırmacısı ZDNet’e verdiği demeçte, Çin hükümetinin Sincan bölgesindeki Uygur Müslüman nüfusunu izlemek için kullandığı yüz tanıma veritabanlarından birinin internet ortamında aylarca açık kaldığını söyledi.

Veritabanı, web sitesine göre video tabanlı kalabalık analizi ve yüz tanıma teknolojisi sağlayan SenseNets adlı bir Çinli şirkete ait.

Geçtiğimiz günlerde, sızan MongoDB veritabanlarını bularak, son birkaç yılda adından çokça söz ettiren Hollandalı Siber Güvenlik Araştırmacısı Victor Gevers, en doğrusunu yaptığını belirterek, SenseNets’in MongoDB veritabanlarından birine kolayca erişip ve kimlik doğrulama olmadan çevrimiçi olarak bu güvenlik zafiyetini bulduğunu duyurdu.

Gevers, ZDNet’e konu hakkında bilgiler verdi ve Sense Nets isimli Çinli Şirketin veri tabanında 2.565.724 kullanıcıya ait ve hızlı bir şekilde gelen bir GPS koordinat akışı hakkında bilgilerin bulunduğunu söyledi.

Gevers, kullanıcı verisinin sadece kullanıcı adı olarak kullanılmadığını, aynı zamanda bir kişinin bir kimlik kartında bulabileceği oldukça ayrıntılı ve hassas bilgilerin olduğunu söyledi. Araştırmacı isim, kimlik kartı numarası, kimlik kartı çıkış tarihi, kimlik kartı son kullanma tarihi, cinsiyet, uyruk, ev adresi, doğum tarihi, fotoğraf ve işveren gibi bilgileri içeren kullanıcı profillerini gördü.

Her kullanıcı için, o kullanıcının görüldüğü yerler olan GPS koordinatlarının bir listesi de var.

Veri tabanı ayrıca bir “izleyici” listesi ve ilgili GPS koordinatlarını da içeriyordu. Şirketin web sitesine göre bu izleyiciler, videoların çekildiği ve analiz edildiği kameraların bulunduğu yerler gibi görünüyor.

“İzleyici” ile ilişkili tanımlayıcı isimlerden bazıları “cami”, “otel”, “polis karakolu”, “internet kafe”, “restoran” ve genel kameraların bulunduğu diğer yerler gibi terimler içeriyordu.

-SenseNets izleyicilerin bazılarının konumu Resim: Victor Gevers-

Gevers, ZDNet’e bu koordinatların hepsinin Çin’in Uygur Müslüman azınlık nüfusunun evi olan Çin’in Sincan eyaletinde bulunduğunu söyledi.

Sincan’daki Çinli otoriteler tarafından Uygur Müslüman nüfusun telefonlarına casus yazılım kurmaya zorlamak ya da yurt dışında yaşayan Uygur Müslümanlarının “yeniden eğitim” kamplarına (çalışma kampı) gitmelerini zorlamak gibi sayısız insan hakları ihlali bildirimi zaten var. 

Gevers’in bulduğu veritabanı, eski verilerden oluşan ölü bir sunucu değildi. Araştırmacı, son 24 saatte yaklaşık 6.7 milyon GPS koordinatının kaydedildiğini söyledi; bu da veritabanının, Uygur Müslümanlarının hareket halindeyken aktif olarak takip edildiği anlamına geliyor.

-Açık veritabanında bulunan GPS koordinatlarından birinin konumuResim: Victor Gevers-

O sırada ne bulduğunu bilmeyen Gevers, açığa çıkan veritabanını ve güvenlik duvarı kuralı kullanarak Çinli olmayan IP adreslerinin erişimini engellemeye çalışan Çinli şirketin sahiplerine bildirimde bulunarak güvenlik açıkları hakkında bilgi verdi.

Şirket bu makalenin yayınlanmasından önce yorum talebine cevap vermedi. 

En yaygın sonuç ise, SenseNets’in, ürünlerini özel kuruluşlara satan özel bir şirket yerine, Müslüman azınlığın izlenmesine yardımcı olan bir devlet firması olduğu yönündedir. Aksi halde, SenseNets’in kimlik kartı bilgilerine nasıl erişebildiğini ve kameranın polis merkezlerinden ve diğer devlet binalarından beslendiğini açıklamak zor olacaktır. (Buraya bir ek olarak, Çin’de üretilen bir çok CCTV ve DVR kayıt sistemlerinin hiçbir teknik denetimden geçmeden ülkemizde de kullanıldığını ve hatta kullanıcı arayüzü için kullanılan EagleEye benzeri mobil uygulamalar ile IP adresi vermeden cihaz seri numarası ile IP adresi gibi bilgilerin cihaz üzerinden bulunduğunu da belirtmekte fayda var.)

Gevers, şu anda şirketin bu deşifre nedeniyle Uygur Türklerinin baskı altına alınmasına yardım ettiği için pişman olduğunu da söyledi.

Makale, 17 Şubat’ta izleyicilerin konumlarının bir haritası ile güncellendi.

Haksızlık karşısında sessiz kalmayıp haksızlığı dile getiren Gevers kardeşime de bu vesile ile teşekkürlerimi iletmek isterim Darısı içimizde bulunan ve haksızlığa göz yumanlara diyelim. 

Kaynak: burakbozkurtlar

.

dikGAZETE.com

Haftanın Öne Çıkanları

Koçtaş Fix'in 19'uncusu Ankara'da açıldı

2019-02-18 17:20 - Genel

Düğünleri süsleyen yöresel kıyafetler göz kamaştırıyor

2019-02-12 19:07 - Kültür Sanat

AKV Ankara Şubesi’nden “Davutoğlu konferansı”na açıklama!

2019-02-15 10:19 - Özel Haber

Mardin'de minibüs devrildi: 3 ölü, 14 yaralı

2019-02-17 18:32 - Gündem

Oğlu ihbarları alıyor babası can kurtarıyor

2019-02-15 10:57 - Çevre-Hayat

Ümraniye evinde 2 golle kazandı

2019-02-16 18:49 - Spor

S&P Türkiye'nin kredi notunu teyit etti

2019-02-16 04:41 - Ekonomi

Bedensel engelli Eda'nın başarı öyküsü

2019-02-16 18:02 - Çevre-Hayat

Günün özeti

2019-02-18 21:00 - Gündem

Arakan konferansında 'Bir daha asla' çağrısı

2019-02-17 12:47 - Dünya

İlgili Haberler

Ermenistanlı milletvekili Koçaryan: Çavuşoğlu ile konuşmak kötü mü!

20:39 - Özel Haber

2024 yılında Moskova çevre bölgesinin en pahalı 10 binası belli oldu

00:32 - Özel Haber

Rusya'dan ‘Bilal Erdoğan’ açıklaması

23:52 - Özel Haber

Rus siyaset bilimci Lukyanov, MİT Başkanı Kalın’ın Emevi Camii ziyaretini hatırlattı: Eğer Erdoğan…

01:18 - Özel Haber

Crocus Logistics ve Crocus Interservice: Türk firmalarımızın sayısı artıyor, ama tek sorun ödemeler

01:03 - Özel Haber

Günün Manşetleri

Nüfus Politikaları Kurulu ile Aile Enstitüsünün kurulmasına ilişkin kararlar Resmi Gazete'de

05:27 - Gündem

Bazı bakanlık ve kurumlara 244 kadro ihdas edildi

04:47 - Gündem

Arabuluculuk ve bilirkişi 2025 yılı ücretleri belli oldu

04:43 - Gündem

Depremde 72 kişinin öldüğü Grand İsias Hotel'e ilişkin davada karar açıklandı

03:08 - Gündem

Kaymakam adaylığı sınav ilanı Resmi Gazete'de

02:42 - Gündem