Tuesday, July 21, 2020

NAVTEX nedir? yunanistan’a savaş mı ilan ettik?



Aşağıdaki haberi görmüş olabilirsiniz: 
 

 

“Türkiye NAVTEX ilan etti” haberinin üzerine Twitter bildiğiniz gibi; Türk hesaplar: “su nasıl Dimitri ekiekieki?”, yunan hesaplar: “MOLON LABE!”… 

NAVTEX nedir? Neden ilan edilir? 
NAVTEX orta dalgada yayın yapan ve seyir ve meteoroloji bilgilerinin paylaşıldığı bir mesaj formatıdır. Benim gibi yaşı yetenler TELEX mesajlarını hatırlayabilir; NAVTEX tam olarak “Navigational Telex” anlamına geliyor zaten. NAVTEX “direct printing” mesajlarından oluştuğu için gelen mesaj küçük bir yazıcıdan doğrudan çıkartılır.Kısacası NAVTEX savaş veya konkordato gibi "ilan edilen" özel bir durum değildir, TRT'nin Teletext'i gibi sürekli yayın yapan istasyonlardan gelen mesajlardır.

NAVTEX mesajı neye benzer?
Şu anda Ankara’da olduğum için SDR ile NAVTEX mesajı yakalama imkanım olmadığı için bu amaçla internette bulunan bir siteden faydalanıp gerçek NAVTEX mesajlarına bakacağız.
Aşağıda örnek birkaç NAVTEX mesajına bakalım


 

 

Gördüğünüz gibi “deniz fenerinin ışığı yanmıyor, dikkat edin” veya “bir gemi 16 temmuz - 6 ağustos tarihleri arasında bilimsel araştırmalar yapacak” tadında mesajlar. 

“Ege’de sular ısınıyor?” moduna geçmemize neden olan nedir? 

Önce bizim mesaj:


Gördüğünüz gibi tipik NAVTEX formatında ve kolay okunabilir bir mesaj. Mesajın İngilizcesi de burada;


Peki yunan NAVTEX’i ne diyor?
Yunan Irakleio istasyonu tarafından yayımlanan mesaj da aşağıda


Kendi bölgelerinde izinsiz NAVTEX yayını yapıldığını, bu bölgede NAVTEX mesajı yayımlayabilecek tek yetkili merkez olduklarını ve “FA10-977/20” numaralı mesajın dikkate alınmaması gerektiğini duyurmuşlar. "977/20" tanıdık geldi mi? Evet, bizimkilerin yayımladığı NAVTEX mesajının numarası!

Bölgede ne oluyor?
Dünyanın herhangi bir noktasında deniz trafiğini izlemenizi sağlayan birçok site var, bunlardan bir tanesinden NAVTEX mesajına konu Oruç Reis araştırma gemisini aradığımızda Antalya limanında görünüyor.


An itibariyle bölgede deniz trafiği normal görünüyor.  
Denize meraklı olanlar https://www.marinetraffic.com/ adresinden eş-dost teknelerinin de konumlarını bulabilirler. Örneğin geçtiğimiz yıllarda tekne yarışlarına katıldığım "Wind Rider" şu anda Marmaris civarında görünüyor:


Gemi hacklemek
Bundan bir süre önce Rusların GPS uydu sinyallerini nasıl bozduğu ve bunu gemileri yanlış yönlendirmek için nasıl kullandığını yazmıştım. Denizin ortasında bulunan bir gemiye GPS dışında bir yöntemle ulaşmak mümkün müdür?

Günümüzde gemiler seyir, iletişim ve meteoroloji gibi pek çok konuda dış dünyayla sürekli iletişim halindedir. Hackerların arama motoru olarak bilinen SHODAN gemilerin uydu bağlantısında kullandığı INMARSAT bağlantılarını da listelemektedir. Bununla ilgili bir arama yaptığımızda internete doğrudan bağlı 2,038 sistem görünmektedir;

Bunlara yakından baktığımızda aslında durumun internetten farklı olmadığını görüyoruz. Örneğin aşağıdaki gemiye uydu üzerinden hem SSH bağlantısı hem de HTTP bağlantısı olduğunu görüyoruz.

Üstelik ilgili sistemler çok sayıda bilinen güvenlik zafiyetinden etkileniyormuş gibi duruyor. Sanırım gemi güncellemek Windows güncellemek kadar kolay olmuyor. 

Bu durumda internet üzerinden geminin doğrudan hedef alınması ve “hacklenmesi” mümkün gibi duruyor. Yakında gemileri hedef alan fidye yazılımlarını duymaya başlarsak şaşırmayalım.





Görünen o ki aslında “NAVTEX” ilan edilen bir şey değil, normalde sıkça yayımlanan uyarı mesajlarıdır. Buna karşılık ilgili mesajın devam eden gerginliğin üzerine gelmesi durumu biraz daha alevlendirmiş gibi duruyor. 

Her zaman olduğu gibi, bu örnekte de gördüğümüz; internete bağlı herhangi bir şeyiniz varsa, buna gemileriniz de dahil, mutlaka gerekli güvenlik tedbirlerinin alınması gerekiyor çünkü siz farkında olmasanız bile birileri bunlara ulaşabiliyor
 
Kaynaklar:

Not: Yazım hatası yok, yunan ve yunanistan kelimelerini büyük harfle yazmıyorum. 

2 comments:

MITRE ATT&CK Gerçek Hayatta Ne İşimize Yarar?

  Rusya kaynaklı siber saldırılar webinarı sırasında üzerinde durduğum önemli bir çalışma vardı. MITRE ATT&CK matrisini ele alıp hangi...