MENÜ

NASA’nın güvenlik açığını tespit eden BEUN öğrencisine takdir mektubu

Zonguldak Bülent Ecevit Üniversitesi (BEUN) Bilgisayar Mühendisliği Bölümü Öğrencisi Yusuf Nas (22), NASA’nın kullanıcı sisteminde kritik bir güvenlik zafiyeti tespit edip kapatılmasına katkı sağlaması üzerine takdir mektubu ile ödüllendirilerek onur list

Yayınlanma: 25 Eylül 2025 14:29 Güncelleme: 26 Eylül 2025 06:38
NASA’nın güvenlik açığını tespit eden BEUN öğrencisine takdir mektubu
Zonguldak Bülent Ecevit Üniversitesi (BEUN) Bilgisayar Mühendisliği Bölümü Öğrencisi Yusuf Nas (22), NASA’nın kullanıcı sisteminde kritik bir güvenlik zafiyeti tespit edip kapatılmasına katkı sağlaması üzerine takdir mektubu ile ödüllendirilerek onur listesine dahil edildi.
Zonguldak Bülent Ecevit Üniversitesi (BEUN) Bilgisayar Mühendisliği 4’üncü sınıf öğrencisi Yusuf Nas, NASA’nın düzenlediği güvenlik ihlali tespit etkinliğine katıldı. İki aylık çalışmanın ardından Nas, sadece e-posta adresiyle, herhangi bir işlem yapılmadan farklı bir kullanıcı hesabının devralınabildiğini tespit etti. Nas, durumu detaylı NASA’ya bildirdi. Üç ay boyunca NASA uzmanlarıyla birlikte çalışarak zafiyetin kapatılmasına katkı sağladı. NASA, Yusuf Nas’a takdir mektubu gönderdi ve ismini onur listesine ekledi.

"Hesap devralma zafiyeti tespit ettim"
Nas, bulduğu açığın teknik detaylarını paylaşarak sürecin önemini vurguladı. Tespit ettiği zafiyetin, kullanıcıların hesaplarına hiçbir etkileşim olmadan erişim sağlanmasına neden olduğunu belirtti. Herhangi bir tıklamaya gerek kalmadan NASA’nın sistemine kayıtlı kullanıcının hesabının ele geçirilebildiğini anlatan Nas, "Yaklaşık 3 yıldır siber güvenlikle ilgileniyorum. Bu alanda kendimi geliştiriyorum. Yakın zamanda NASA’nın sistemlerinde de zafiyet buldum. Bu zafiyet şöyle bir zafiyet. Siz kendi hesabınızdan farklı hesaplara geçiş yapabiliyorsunuz. Biz de buna account takeover olarak nitelendiriyoruz. Sizin bir hesabınız var diyelim farklı hesaplara erişiminiz yok farklı hesaplara erişiminiz olmasını sağlıyor yani aslında farklı hesabı devralmak diyebiliriz aslında biz buna. Şöyle oluşuyor. Zero click adını verdiğimiz bir zafiyet türü var. Bu zafiyet türü karşı tarafın herhangi bir tıklamaya gerek kalmadan hesabının ele geçirilmesi anlamına geliyor. Bazen SMS gelir, zararlı linkler gelir, bunları tıkladığınızda bazı verileriniz çalınır. Bunlar zero click değildir mesela. Bunlar bir tıklamaya ihtiyaç duyar. Ama benim bulduğum zafiyette karşı tarafın hiçbir şekilde tıklamasına gerek kalmadan hesap devralma zafiyetiydi. Bu zaten bu yüzden kritik bir zafiyet olarak nitelendirildi" dedi.

NASA ile yürütülen süreç üç ay sürdü
Nas, NASA’ya Haziran ayında gönderdiği raporun ardından üç ay boyunca uzmanlarla iletişimde kaldı. Zafiyetin kapatılması için teknik destek sundu ve süreci birlikte yönetti. Nas, "NASA’nın şöyle bir de politikası var. Eğer zafiyet bulup bunu bize bildirirseniz ve geçerli bir zafiyetse biz size ödül veriyoruz diyor. Şöyle bir süreç işledi. Ben bu zafiyeti buldum. Uzun süredir zaten bu alanla ilgileniyordum. NASA’ya bunu bildirdim. Haziran ayında bu raporu gönderdim. NASA bu raporu inceledi ve geçerli bir zafiyet olabileceğine karar verdi. Ben de yaklaşık 3 aylık süren süreçte NASA’ya ek bilgiler gönderdim. Kendi istedikleri doğrultuda çalışmalar yaptım. NASA’nın zafiyet kapatma aşamasına aslında yardım ettim diyebiliriz" diye konuştu.

NASA sistemine kayıtlı kullanıcıların verileri risk altında kaldı
Nas’ın tespit ettiği açık, kullanıcıların kişisel bilgilerine erişim sağlanmasına imkan tanıdı. NASA’nın etkinlik sistemine kayıtlı kullanıcıların ev adresi, telefon numarası gibi hassas verileri bu açık nedeniyle tehlikeye girdi. Nas, süreci şöyle aktardı:
"Zafiyeti gönderiyorsunuz. Nasıl kapatılacağını anlatıyorsunuz. NASA’da bu yönergeye göre size eğer gerçekten başarılı bir şekilde bu süreç tamamlarsanız bir onur belgesi veriyor. Bir de onur listesine ekliyor. Ben de bunları almaya hak kazanıyorum. NASA’nın sistemlerinde bir kullanıcı girişi var. NASA bu kullanıcılara kendi etkinliklerine katılma fırsatı veriyor. Siz eğer NASA’nın çalışanı değilseniz sisteme kayıt yapmanız lazım. Bu kullanıcılar sisteme giriş yaparken de ev adresi, ad, soy ad, telefon numarası gibi hassas veriler olarak adlandırdığımız verileri kaydediyor aslında. Benim bu zafiyetimde farklı bir hesabı devralmaya yönelik olduğu için farklı kullanıcıların istediğim kullanıcının aslında ev adresi olsun, telefon numarası olsun bunları ele geçirmeme olarak sağlıyordu. Veri ihlali sınıfına girdiği için de NASA bunu biraz ciddiye aldı ve bu süreci beraber yönettik. Üç aylık süreçte kendilerine verdiğim bilgiler işte mesela zafiyeti kapattık diyorlar ama ben tekrar inceliyorum kapanmamış. Farklı bir şekilde tetiklenebiliyor. Ben bunu tekrar söylüyorum. Bu sefer farklı bir yöntem izliyorlar. Bu süreç bu yüzden 3 ay sürdü. Bazen 3 ay sürmeyebiliyor. Sonunda gerçekten böyle bir zafiyet oldu."

"Hayalimi gerçekleştirdim"
Nas, elde ettiği başarıyı üniversitesiyle paylaştı. Okulunun desteğini aldığını ve bu sürecin kendisi için manevi bir değer taşıdığını ifade etti. Kendisinden sonra başlayanlara da "çalışmayı" tavsiye eden Nas sözlerini şöyle tamamladı:
"Ben de okulumla paylaştım. Okulum da bunu ciddiye aldı ve çok tebrik etti beni. Çok destek oldular. Benim işime çok onur verici bir şey oldu. Ben zaten bu alanda uzun süredir ilgileniyordum. Farklı şirketlerde zafiyetler bulup ödüller aldım. Ama NASA kadar büyük bir çapta bir şirket olmamıştı açıkçası yani maddi açıdan ödül aldığım oldu ama bu NASA’dan aldığım onur mektubu benim için manevi bir hediye gibi oldu. Benim hayalimdi ve hayalimi gerçekleştirdim. Çok mutlu oldum bu yüzden. Bu olan gerçekten insana güzel şeyler verebiliyor. Benim de öğrenciyken böyle bir şey almam beni çok mutlu etti. Bu alanda ilerlemek için biraz daha teşvik oldu diyebiliriz. Bu alanda ilerlemek isteyen arkadaşlarıma da çalışmayı bırakmamalarını tavsiye ederim. Yani çalıştıktan sonra her şey oluyor. Belki benden çok daha iyiler var. Benden daha yeni başlayan, daha düşük seviyede olanlar var. Bu işin çalışmak. Çalıştıktan sonra her şey olabiliyor."

Konuyla ilgili açıklamalarda bulunan Zonguldak Bülent Ecevit Üniversitesi Rektörü Prof. Dr. İsmail Hakkı Özölçer, Yusuf Nas’ın başarısının sadece BEUN için değil, ülkemiz adına da gurur verici olduğunu vurgulayarak sözlerinde şu ifadelere yer verdi:
"Cumhuriyetimizin ilk üniversitelerinden biri olan Zonguldak Bülent Ecevit Üniversitesi, bilimsel üretim ve genç yeteneklerin yetişmesi noktasında her geçen gün daha da güçlü adımlar atmaktadır. Öğrencimiz Yusuf Nas’ın, NASA gibi dünyanın en prestijli kurumlarından birinin siber güvenlik açıklarını tespit ederek hem takdir edilmesi hem de Onur Listesi’ne alınması, üniversitemizin bilimsel altyapısının ve eğitim kalitesinin en somut göstergesidir. Bu duygu ve düşüncelerle başta öğrencimizi yetiştiren çok kıymetli akademisyenlerimize teşekkür ediyorum. Böylesine gurur verici bir başarıya imza atan değerli öğrencimiz Yusuf Nas’ı ise canı gönülden tebrik ediyor, çalışmalarında başarılarının devamını diliyorum."
Rektör Prof. Dr. Özölçer açıklamasında ayrıca gençlerin teknoloji, bilişim ve savunma sanayii gibi stratejik alanlarda yetişmesinin ülkenin geleceği açısından büyük önem taşıdığına dikkat çekerek, Yusuf Nas’ın başarısının diğer öğrencilere de ilham kaynağı olacağını belirtti.
ETİKETLER: NASA’nın, güvenlik, açığını, tespit, eden
KAYNAK: İhlas Haber Ajansı

İHA İhlas Haber Ajansı tarafından geçilen tüm Haberler, bu bölümde Malatya Güncel Haber editörlerinin hiçbir editoryal müdahalesi olmadan otomatik olarak ajans kanallarından geldiği şekliyle yer almaktadır. Girilen Haberler alanında yer alan haberlerin hepsinin hukuki muhatabı haberi geçen ajanslardır.

Yıldız Teknik Üniversitesi, Arnavutköy Belediyesi ile teknoloji üretim üssü kuruyor

Yıldız Teknik Üniversitesi, Arnavutköy Belediyesi ile teknoloji üretim üssü kuruyor

Arnavutköy Belediyesi ile Yıldız Teknik Üniversitesi iş birliğinde kurulacak Teknopark Arnavutköy için protokol imza töreni düzenlendi.Arnavutköy Belediyesi ile Yıldız Teknik Üniversitesi arasında imzalanan protokolle, Arnavutköy’de Teknopark kurulacak. N

Bakan Kacır, DTO’nun Teknik Tekstil Merkezini inceledi

Bakan Kacır, DTO’nun Teknik Tekstil Merkezini inceledi

Denizli Ticaret Odası (DTO) Başkanı Uğur Erdoğan, Sanayi ve Teknoloji Bakanı Fatih Kacır’ı önceki dönem Ekonomi Bakanı ve AK Parti Ekonomi İşleri Başkanı Nihat Zeybekci, Denizli Milletvekilleri Şahin Tin ile Nilgün Ök ve Denizli Valisi Yavuz Selim Köşger

OEDAŞ muhtemel afetlere eğitim ve teknolojiyle hazırlanıyor

OEDAŞ muhtemel afetlere eğitim ve teknolojiyle hazırlanıyor

Elektrik dağıtım şirketi OEDAŞ, başta deprem olmak üzere tüm afetlere karşı hazırlıklı olmak için hem çalışanlarına eğitim veriyor hem de teknolojiden yararlanıyor. 1-7 Mart Deprem Haftası dolayısıyla açıklama yapan OEDAŞ Direktörü Muzaffer Yalçın, "Hedef

Bakan Uraloğlu: "İran, Irak, Suriye, Lübnan ve Ürdün seferleri 6 Mart tarihine kadar iptal edildi"

Bakan Uraloğlu: "İran, Irak, Suriye, Lübnan ve Ürdün seferleri 6 Mart tarihine kadar iptal edildi"

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, "İran, Irak, Suriye, Lübnan ve Ürdün seferleri 6 Mart tarihine kadar iptal edildi. Katar, Kuveyt, Bahreyn ve Birleşik Arap Emirlikleri’ne planlanan tüm uçuşlar ise 3 Mart tarihine kadar iptal edildi" dedi.B

Minikler ’Tesla Bobini’ ile bilimin izini sürdü

Minikler ’Tesla Bobini’ ile bilimin izini sürdü

Aydın’da Deneyap Teknoloji Atölyesi’nde öğrenciler, Tesla bobini deneyiyle elektriğin aktarımını uygulamalı olarak gözlemledi.Aydın Gençlik Merkezi bünyesinde faaliyet gösteren Deneyap Teknoloji Atölyesi, anasınıfı öğrencilerini ağırladı. Atölyeyi ziyaret

Yeni nesil kilitler "kilitli kalma" sorununa çözüm sunuyor

Yeni nesil kilitler "kilitli kalma" sorununa çözüm sunuyor

Ortak kullanım alanlarında sıkça yaşanan şifre unutma, anahtar kaybı ve pil bitmesi gibi sorunlara karşı geliştirilen yeni nesil elektronik dolap kilitleri, kullanıcı mağduriyetlerini azaltmayı hedefliyor. Kart, şifre, parmak izi ve Bluetooth gibi farklı

Bilim Kahramanları Fuar İzmir’de buluştu

Bilim Kahramanları Fuar İzmir’de buluştu

Bilim Kahramanları Buluşuyor FIRST LEGO League Challenge turnuvalarının 22’nci sezonu İzmir Ortaokul Yerel Turnuvaları’nın 2. ve 3’üncüsü Fuar İzmir’de düzenlendi. İzmir Büyükşehir Belediyesi’nin ev sahipliğinde, İZFAŞ’ın desteğiyle Bilim Kahramanları Der

Bireysel ve kurumsal kullanıma yönelik yeni Nirvana modelleri tanıtıldı

Bireysel ve kurumsal kullanıma yönelik yeni Nirvana modelleri tanıtıldı

Casper, bireysel ve kurumsal kullanıcılar için geliştirdiği Nirvana X650 ve X750 modellerini tanıttı. Yeni modellerin mobilite, performans ve güvenlik odaklı donanım özellikleriyle kullanıcı ihtiyaçlarına yönelik çözümler sunduğu belirtildi.Casper tarafın

Malatya Namaz Vakitleri

Yükleniyor...

00:00:00

İmsak 04:52
Güneş 06:15
Öğle 12:38
İkindi 16:07
Akşam 18:51
Yatsı 20:07

Süper Lig Puan Durumu

Takım Puan
Galatasaray A.ş. Galatasaray A.ş.
64
Fenerbahçe A.ş. Fenerbahçe A.ş.
60
Trabzonspor A.ş. Trabzonspor A.ş.
60
Beşi̇ktaş A.ş. Beşi̇ktaş A.ş.
52
Rams Başakşehi̇r Futbol Kulübü Rams Başakşehi̇r Futbol Kulübü
43
Göztepe A.ş. Göztepe A.ş.
43
Samsunspor A.ş. Samsunspor A.ş.
35
Kocaeli̇spor Kocaeli̇spor
33
Gazi̇antep Futbol Kulübü A.ş. Gazi̇antep Futbol Kulübü A.ş.
33
Corendon Alanyaspor Corendon Alanyaspor
31
Çaykur Ri̇zespor A.ş. Çaykur Ri̇zespor A.ş.
30
Tümosan Konyaspor Tümosan Konyaspor
30
Natura Dünyasi Gençlerbi̇rli̇ği̇ Natura Dünyasi Gençlerbi̇rli̇ği̇
25
Hesap.com Antalyaspor Hesap.com Antalyaspor
25
Kasimpaşa A.ş. Kasimpaşa A.ş.
24
Zecorner Kayseri̇spor Zecorner Kayseri̇spor
23
İkas Eyüpspor İkas Eyüpspor
22
Misirli.com.tr Fati̇h Karagümrük Misirli.com.tr Fati̇h Karagümrük
17