2017 yılının Mart ayında, bir grup Çinli bilgisayar korsanı tek bir hedefle Vancouver, Kanada'ya geldi: dünyadaki en yaygın teknolojilerdeki gizli zayıflıkları ve boşlukları bulmak. Google Chrome, Microsoft Windows işletim sistemi ve Apple sistemleri Hedefleri vardı ama kimse kanunu çiğnemiyordu. Bunlar dünyanın en popüler bilgisayar korsanlığı yarışmalarından biri olan Pwn2Own'a katılanlardan sadece birkaçı.


Pwn2Own Yarışması

Dünyanın her yerinden seçkin bilgisayar korsanlarını ve güvenlik uzmanlarını, daha önce keşfedilmemiş "sıfır gün" olarak bilinen güvenlik açıklarını bulurlarsa büyük nakit ödüllerle çeken bir yarışma olan Pwn2Own'un onuncu yıldönümüydü.

 Kusur keşfedildikten sonra, ayrıntılar ilgili şirketlere teslim edilir ve onları düzeltmeleri için zaman verilir Bu arada, bilgisayar korsanı parasal bir ödül ve ebedi övünme hakkı alır.

Yıllardır Çinli hackerlar, Pwn2Own gibi yarışmalarda en baskın güçler oldular, milyonlarca dolar ödülü evlerine götürdüler ve kendilerini seçkinler arasında konumlandırdılar. Ancak 2017'de bunların hepsi durdu.

Çin'in en önemli teknoloji şirketlerinden biri olan Çinli siber güvenlik devi Qihoo 360'ın kurucusu ve milyarder CEO'su yaptığı açıklamada, bilgisayar korsanlığı yarışmalarına katılmak için yurtdışına giden Çin vatandaşlarını eleştirdi.

Çin haber sitesi Sina ile yaptığı röportajda Zhou Hongyi, bu tür etkinliklerde iyi bir performansın sadece "fantastik" bir başarıyı temsil ettiğini söyledi ve Zhou, Çinli bilgisayar korsanlarının denizaşırı yarışmalarda zayıflıklarını sergiledikleri zaman "artık kullanılamayacakları" konusunda uyardı. Bilgisayar korsanlarının ve onların siber güvenlik uzmanlıklarının, yazılım güvenlik açıklarının gerçek önemini ve stratejik değerini anlayana kadar Çin'de kalması gerektiğini söyledi.

Kısa bir süre sonra, Çin hükümeti siber güvenlik araştırmacılarının yabancı korsanlık yarışmalarına katılmasını yasakladı ve birkaç ay sonra, uluslararası yarışmaların yerini alacak yeni bir yarışma ortaya çıktı, adı Tianfu Kupası, XNUMX milyon dolardan fazla ödül aldı.

Açılış etkinliği Kasım 2018'de yapıldı ve 200000 $ 'lık büyük ödül, en yeni iPhone cihazlarını kolayca kontrol etmesine izin veren harika bir dizi istismar gösteren araştırmacı Qixun Zhao'ya gitti ve Çinli araştırmacı, çekirdekte bir zayıflık buldu. iPhone işletim sistemi, hangi çekirdek nedir? Çekirdek ve sonuç?

Uzaktaki bir saldırgan, kötü niyetli Qixun kodunu içeren bir web sayfasını ziyaret eden herhangi bir iPhone cihazını ele geçirebilir; bu, suçlulara veya hükümetlere çok sayıda casusluk yeteneği vermek için açık pazarda milyonlarca dolara satılabilen türden bir hack'tir. Araştırmacı, bu güvenlik açığını "Kaos" olarak adlandırdı ve iki ay sonra, Ocak 2019'da Apple, hatayı düzelten bir güncelleme yayınladı ve bitti.

Ancak aynı yılın Ağustos ayında Google, iPhone'ları toplu olarak istismar ettiğini söylediği bir bilgisayar korsanlığı kampanyasının istisnai bir analizini yayınladı.Araştırmacılar, keşfettikleri beş farklı istismar zinciri zincirini parçalara ayırdı. Bu güvenlik açığı, Tianfu'da birincilik ödülünü kazanan Qixun'u içeriyordu ve başka bir bilgisayar korsanı tarafından keşfedildi.

Google araştırmacıları, gerçek dünyada kullanılan saldırılar ile Kaos güvenlik açığı arasındaki benzerlikleri kaydetti. Ancak kurbanın ve failin kimliğini bilmekle ilgilenmiyor gibilerdi, kurban Uygur Müslümanlarıydı ve Çin hükümetinin saldırısı.


Crackdown

Geçtiğimiz yedi yıl içinde Çin, Batı Sincan Eyaletindeki Uygurlara ve diğer azınlık gruplarına karşı insan hakları ihlalleri gerçekleştirdi. Kampanyanın iyi belgelenmiş yönleri arasında toplama kampları, doğumu önlemek için sistematik zorla kısırlaştırma, işkence, organize tecavüz, zorla çalıştırma ve benzersiz gözetim çabaları.

Pekin'deki yetkililer, Çin'in terörizm ve aşırılıkçılıkla mücadele için çalıştığını savunuyor, ancak ABD, diğer ülkelerin yanı sıra, bu önlemleri soykırım olarak nitelendirerek ihlalleri, Uygurların hayatlarına egemen olan eşi görülmemiş bir yüksek teknoloji baskısına ekleyerek, hedeflenen korsan kampanyalarının bir parçası.

Çin'in Uygur korsanlığı o kadar agresif ki eyalet sınırlarının çok ötesine uzanıyor ve gazeteciler, muhalifler ve Pekin'in yetersiz sadakat şüphesini uyandıran herkes hedef alınmaktadır.

Google araştırmacıları saldırıları fark ettikten kısa bir süre sonra, Apple, medya blogunda nadir bir blog yazısı yayınladı Saldırının iki aylık bir süre içinde gerçekleştiğini, yani Qixun'un Tianfu Kupasını kazandıktan hemen sonra başlayan ve Apple'ın reformu yayınlamasına kadar geçen süreyi doğruladı.

Apple, Çin'deki Uygur Müslümanlarının iPhone'lar üzerindeki son saldırı kampanyasında hedef alındığını söylüyor ve Amerikalılar, Çinlilerin esas olarak Qihoo'lu Zhou Hongyi tarafından tasarlanan ve Tianfu Kupası'nın bulmak için kullanıldığı "stratejik değer" planını izledikleri sonucuna vardılar. Yeni savunmasızlıklar yapıldı ve yapıldı. Hızlı bir şekilde Çin istihbaratına teslim edildi ve o da onu Uygurlar hakkında casusluk yapmak için kullandı.

Son olarak, bu güvenlik açıkları, gerçek zamanlı olarak izlendiklerinde ve izlendiklerinde Uygur Müslümanlarında olduğu gibi, sadece finansal olarak değil, casusluk ve baskı için açık bir pencere yaratma yetenekleri açısından da inanılmaz değere sahip.

Yorumlarda ne düşündüğünüzü bize söyleyin, bu teknoloji dünyası mı Ve boşluklar ona sahip olanların elinde bir güç haline geliyor ve ülkemiz bu güce sahip olduğunda?

المصدر:

teknoloji incelemesi

İlgili Makaleler