Zonguldak Bülent Ecevit Üniversitesi (BEUN) Mühendislik Fakültesi Bilgisayar Mühendisliği Bölümü 4. sınıf öğrencisi Yusuf Nas, NASA’nın sistemlerinde kullanıcıların kendi hesapları dışındaki hesaplara erişim sağlayabilmesine yol açabilecek kritik bir güvenlik açığını ortaya çıkardı.

Nas, durumu NASA’ya bildirdikten sonra üç ay boyunca gerekli ek bilgileri sağlayarak kurumun siber güvenlik ekibiyle koordineli çalıştı. Açığın veri ihlali riski taşıdığı tespit edilince, genç öğrenciye takdir mektubu gönderildi ve adı NASA’nın onur listesine yazıldı.

Antalya Büyükşehir Belediyesi’nde rüşvet soruşturmasında milyonluk yolsuzluk ağı deşifre oldu
Antalya Büyükşehir Belediyesi’nde rüşvet soruşturmasında milyonluk yolsuzluk ağı deşifre oldu
İçeriği Görüntüle

Zonguldak Bülent Ecevit Üniversitesi Bilgisayar Mühendisliği 4. sınıf öğrencisi Yusuf Nas, NASA sistemlerinde kritik güvenlik açığı keşfederek adını onur listesine yazdırdı. “Account takeover” olarak bilinen zafiyeti tespit eden Nas, bu açığın kullanıcıların erişim izni olmayan hesaplara ulaşmasına imkan verdiğini belirtti. “Zero click” adı verilen bu tür zafiyetlerde, karşı tarafın hiçbir işlem yapmadan hesabın ele geçirilebildiğini vurguladı.

Haziran ayında raporladığı açıkla ilgili NASA’ya üç ay boyunca ek bilgiler sağlayan Nas, sürecin sonunda açığın kapatılmasına katkı sundu. Kritik seviyede değerlendirilen zafiyetin kullanıcıların adres, e-posta ve telefon gibi kişisel bilgilerini açığa çıkarabileceğini ifade eden genç öğrenci, “NASA’nın zafiyet kapatma aşamasına aslında yardım ettim” dedi.

Daha önce farklı şirketlerde de güvenlik açıkları tespit ederek ödüller aldığını söyleyen Nas, “Maddi ödül aldığım oldu ama NASA’dan gelen takdir mektubu benim için manevi bir hediye. Hayalimdi ve gerçekleşti. Öğrenciyken böyle bir başarıya imza atmak beni çok mutlu etti” ifadelerini kullandı.

ZBEÜ Rektörü Prof. Dr. İsmail Hakkı Özölçer de yaptığı yazılı açıklamada, öğrencilerinin başarısının üniversite ve Türkiye adına gurur verici olduğunu söyledi. Özölçer, “Öğrencimiz Yusuf Nas’ın NASA gibi dünyanın en prestijli kurumlarından birinin siber güvenlik açığını tespit ederek takdir edilmesi ve onur listesine alınması, üniversitemizin eğitim kalitesinin somut bir göstergesidir. Kendisini yürekten tebrik ediyorum” sözleriyle başarıyı kutladı.