Akıllı cihazlar için siber güvenlik cihazı geliştirdiA safeguard for our smart devices

Teknolojik gelişimle birlikte, internete bağlı cihazlar hayatımızın her alanına girdi. Evler, otomobiller ve birçok elektronik cihazın yanı sıra havaalanları, elektrik santralleri, petrol rafinerileri gibi hayati öneme sahip yerler de interneti kullanarak yönetilmeye başlandı. Tüm bu gelişmeler, evlerin, otomobillerin, hayati öneme sahip yerlerin ve hatta şehirlerin hackerlar tarafından ele geçirilmesi endişelerini de beraberinde getiriyor. Yaşar Üniversitesi Bilgisayar Mühendisliği Yüksek Lisans öğrencisi Mert Kılıç, bu tehditlere karşı, tek bir panel ve cihaz üzerinden tüm tehditleri engelleyebilen siber güvenlik cihazı geliştirdi. Cihaz, evdeki akıllı cihazların yanı sıra elektrik hatları, petrol rafinerileri, nükleer santraller gibi SCADA sistemleriyle çalışan tesisler ile otomasyon sistemleriyle yönetilen fabrikalardaki akıllı cihazları korumayı hedefliyor.

Geçtiğimiz Eylül ayı sonunda, internet tarihinin en büyük hacker saldırısı yaşandı. Dikkat çeken şey ise yalnızca en büyük oluşu değil, ilk kez 200 bine yakın sayıda internete bağlanabilen web kameraları, küçük işlemci gücüne sahip elektronik cihazların da saldırıda kullanılmasıydı. Bu saldırı, artık bilgisayarlardan çok daha basit teknolojik aletlerin saldırı için kullanılabileceğini gösterdi. Yapılan araştırmalara göre de günümüzde 15 milyarın üzerinde cihazın internete bağlı olduğu tahmin ediliyor ve bu rakamın 2020 yılına gelindiğinde elektriğin gittiği her eşyanın internete bağlanması ve 200 milyar cihaz seviyesine çıkması öngörülüyor. Tüm bu gelişmeler, “internete bağlı cihazlar ne kadar güvenli” sorusunu da beraberinde getiriyor.

TEHLİKE BÜYÜK

Bu sorundan yola çıkarak Yaşar Üniversitesi Bilgi ve Teknoloji Transfer Ofisi’nin desteğiyle Kuluçka Merkezi Minerva’da iki ayrı siber güvenlik projesi geliştiren Bilgisayar Mühendisliği Yüksek Lisans öğrencisi Mert Kılıç, “Nesnelerin interneti alanında yaşanan gelişmelerle artık evinizdeki buzdolabınız veya kombiniz bu saldırılara maruz kalabildiği gibi ele geçirilerek başkasına yapılan saldırılarda kullanılabiliyor. Teknolojinin bu hızlı evrilişi karşısında herhangi bir savunma sistemi henüz geliştirilmedi. Akıllı telefonunuzla açıp kapayabildiğiniz kombinizi, garaj kapınızı, güvenlik ve çocuk kameralarınızı hatta otobanda seyir halindeki arabanızı başka birinin kontrol etmesinin ne kadar korkunç sonuçlar doğurabileceğini düşündüğünüzde, yaşanabilecek tehlikelere karşı önlem almak şart” dedi.

aşar Üniversitesi Bilgisayar Mühendisliği Yüksek Lisans öğrencisi Mert Kılıç, tehditlere karşı, tek bir panel ve cihaz üzerinden tüm tehditleri engelleyebilen siber güvenlik cihazı geliştirdi.
Yaşar Üniversitesi Bilgisayar Mühendisliği Yüksek Lisans öğrencisi Mert Kılıç, tek bir panel ve cihaz üzerinden tüm tehditleri engelleyebilen siber güvenlik cihazı geliştirdi.

GÜVENLİK AÇIKLARINA KARŞI NE YAPABİLİRİZ?

Mert Kılıç, “Ülkeler için hayati öneme sahip tesisler de akıllı yönetim sistemleriyle çalışıyor. Buralar da hackerların ana hedefleri arasında ve ele geçirilmesi halinde çok ciddi sonuçlar doğurabiliyor. Geçtiğimiz yılarda, İran’ın uranyum zenginleştirme çalışmaları, bir virüsle sabote edildi. İran, saldırıyı çok geç fark edince bütün çalışmayı çöpe atmak zorunda kaldı. Elektrik hatları, havaalanları, nükleer santraller gibi tesisler için de her zaman en büyük tehlike bu tip siber saldırılar. Gelişen teknoloji ve nesnelerin interneti alanındaki ilerlemeler ve evimize giren benzeri kontrol sistemleri, önemli tesislerde kullanılan SCADA sistemlerine kıyasla çok daha güvensiz” diye konuştu.

HEM EV SİSTEMLERİ HEM DE TESİSLER İÇİN GELİŞTİRİYOR

Bu eksiklikler nedeniyle projeye başladıklarını belirten Kılıç, “Evimizdeki modem gibi cihazlar tarafından güvenlik ihtiyacının karşılanması gerekli. Özellikle akıllı cihazların kontrol devreleri güvenliği ele alınmalı. Üniversitemiz bünyesinde geliştirdiğimiz cihazlarımız, sadece akıllı cihazların kontrol kartları olarak davranmakla kalmayıp aynı zamanda, internet veya Wi-Fi üzerinden gelecek siber saldırılara karşı güvenlik tedbirleri alabilecek. 2017 içerisinde son kullanıcılara sunulmasını planlıyoruz. Tak ve çalıştır konseptiyle geliştirilen cihazlarımız, teknik bilgi gereksinimi duymadan akıllı cihazların güvenliğini yapay zeka algoritmaları ve önceden belirlenmiş güvenlik metrikleri aracılığıyla tespit ederek izole etmekle kalmayıp aynı zamanda anlık aktif saldırı tespiti işlemiyle herhangi bir siber saldırıya karşı kendini koruyabilmekte. Şu an piyasada bu kategoride yerli ya da yabancı bir ürün bulunmuyor. Asıl amacımız evdeki akıllı cihazların yanı sıra elektrik hatları, petrol rafinerileri, nükleer santraller gibi SCADA sistemleri ve otomasyon sistemleriyle yönetilen fabrikalardaki akıllı cihazları siber saldırılara karşı korumak” diye konuştu.

 Devices with internet connection are now in every step of our lives thanks to technological development. Along with houses, cars and various other electronic devices managed through the internet, the sites of vital importance such as airports, power plants, oil refineries are now being managed with the use of an internet connection. However, all these developments bring about some concerns that these houses, cars, sites of vital importance and even cities can be taken over by hackers. Mert Kılıç, who is doing his MA in Computer Engineering at Yaşar University, developed a cyber security device which can inhibit all these hazards via one single panel and device. The device is intended to safeguard the plants run with SCADA systems such as power lines, oil refineries, nuclear plants and the smart devices installed at the factories managed with automation systems as well as the smart devices we use.

A GRAVE RISK

Inspired by this problem and developing two different cyber security projects at the Minerva Incubation Center of Yaşar University with the support of the Office for Information and Technology Transfer, the Computer Engineering MA student Mert Kılıç said, “Security should be ensured by devices like the modems all of us have in our houses. Especially the security on the control circuits of smart devices should be dealt with within this context. The devices that we have developed at our university will function as a safeguard against the cyber threats posed through the internet or Wi-Fi while also acting as the smart devices’ control cards. We are planning to introduce these devices to end users in 2017. The devices, which are developed based on the concept of plug-and-play, safeguard smart devices by detecting the security of the smart devices with the help of artificial intelligence algorithms and pre-defined security metrics and then isolating threats while also protecting themselves against any cyber attacks thanks to their ability to spontaneously detect any active attacks. There is no local or foreign product available in this category on the market. Our core aim is to safeguard the plants run with SCADA systems such as power lines, oil refineries, nuclear plants and the smart devices installed at the factories managed with automation systems as well as our own personal smart devices.