AKTÜEL-Güvenlik açığı kimlik bilgilerini ortaya serdi

Kimlik numaralarını ele geçiren çetenin bunu nasıl yaptığının sırrı çözüldü. İstanbul Bilişim Polisi’nin 70 milyonun vatandaşlık ve kimlik bilgilerini ele geçiren 15 kişilik çeteyi çökertmesinin ardından Türk İnternet Evleri Derneği (TİEV) konuyu incelemek için bir araştırma ekibi kurdu. Yapılan araştırmada T.C. Nüfus ve Vatandaşlık İşleri GenelMüdürlüğü tarafından güvenli olduğu açıklanan MERNİS’te (Merkezi Nüfus İdare Sistemi) güvenlik açığı olduğu ortaya çıktı. Kurulan ekipte proje sorumlusu olarak yer alan 18 yaşındaki Samsun temsilcisi, web programlama ve algoritma teknolojileri uzmanı Mustafa Altınkaynak, T.C. Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü yetkililerinin
“TC kimlik numaralarında herhangi bir algoritma yok” açıklamasına rağmen numaralarda algoritma olduğunu açıkladı. Edinilen bilgilerle, devlet dairelerinden, bankalara, sigorta şirketlerine, sağlık kuruluşlarından, eğitim kurumlarına kadar bir vatandaşa ait her bilgiye
ulaşılabileceğini de ifade eden Altınkaynak, “Bu bilgiler farklı amaçlariçin kullanılabilir. TC Kimlik numaralarının bu kadar basit bir düzende verilmemesi gerekir. Sistemin yeniden düzenlenmeye ihtiyacı var. Bu vatandaşların güvenliği açısından önemlidir” dedi. MERNİS’in aslında çok sağlam bir sistem olduğunu belirten Altınkaynak, “MERNİS üzerinden bilgi alışverişi yapmakmümkün değil. Çünkü giren çıkan bilgiler 7 kez denetimden geçiyor. Ancak çok basit bir algoritma uygulandığından yeniden düzenlenmesi şart” dedi. İstanbul Bilişim Sistemleri ve Suçları Şube Müdürlüğü tarafından 8 aylık çalışmanın ardından geçtiğimiz hafta İstanbul, Mersin, Antalya, Muğla ve Kayseri’de eşzamanlı düzenlenen operasyonda 15 kişi gözaltına alındı.Kamu kurum ve kuruluşlarının veri tabanlarına girerek Türkiye’deki 70 milyon vatandaşın adres, kimlik ve telefon bilgilerini ele geçirdikleri ve 2 bin 500 liraya sattıkları öne sürülen zanlıların en önemli müşterilerinin hukuk büroları olduğu
belirlendi.