Dünya genelinde yaklaşık iki milyar seçmen bu yıl tercih ettikleri temsilcilerine oy verecek. Ortalarında Türkiye, ABD, İngiltere ve Hindistan’ın da bulunduğu çok sayıda ülkede hatta Avrupa Parlamentosu’nda seçimler yapılacak.
Gerçek insanların geçersiz imajları, ses ve görüntü klipleri yaygınlaştıkça yapay zeka takviyeli bir dezenformasyon ihtimali giderek artan bir kaygıya neden oluyor. Dijital güvenlik şirketi ESET, artık epey sık karşılaştığımız Deepfake’in yanı sıra hangi siber tehditlerle karşı karşıya olabileceğimizi inceledi. Oylama sistemlerinin bütünlüğünü sağlamak için ne tıp tedbirler var ve seçmenler olarak ne kadar endişelenmeliyiz sorularına karşılık aradı.
Kâğıt üzerinde, ulus devletler, hacktivistler ve hatta finansal olarak motive olmuş hatalılar, oyları değiştirmek için çevrimiçi seçim altyapısını gaye alabilir yahut bireylerin haklarını toplu olarak ellerinden almak için seçmen kayıt data tabanlarına müdahale edebilirler. Çevrimiçi makineleri yahut insanların dışarı çıkıp oy kullanmasını zorlaştırabilecek başka altyapı gereçlerini maksat alarak seçim günü faaliyetleri aksatmaya çalışabilirler. Bir öteki senaryo ise sonuçlara kuşku düşürmek gayesiyle sonuçların raporlanmasını gaye alan ataklar olabilir. Dış güçlerin istedikleri adayın seçilmesini sağlamak için seçim sonuçlarını değiştirme ya da etkileme potansiyeli açısından tehlikede olan çok şey var. Fakat yeterli haberler de var.
ABD’de 2020 seçimlerinin çalındığı tarafındaki kimi savlara karşın bunu destekleyecek hiçbir delil bulunmuyor. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) seçimlere müdahaleyle ilgili en yaygın söylentilerden kimilerini çürüten uzun bir liste yayımladı. Bu savlar ortasında şunlar yer alıyor:
Seçimlerin dürüstlüğünden emin olmak için öteki bir neden daha var: ABD üzere ülkelerde farklı çeşitte oylama makineleri ve kayıt teknolojileri mevcut. Bunlar, seçim döngüsünün tüm kademelerindeki faaliyetleri ele alıyor:
DRE makinelerinin uzaktan tehlikeye atılabileceği konusunda kimi tasalar bulunmaktadır. Öte yandan öbür pek çok ülkede olduğu üzere ABD’de de oyların kullanılmasının ana yolu bu değildir. Genel olarak teknoloji kullanımı ülke genelinde o kadar merkezi olmayan ve çeşitlilik arz eden bir yapıdadır ki, tek bir kuruluşun bir seçimi etkileyecek kadar sonuçları hacklemesi ve değiştirmesi son derece güç olacaktır.
Ana tehditler nerede?
Bununla birlikte makûs niyetli aktörlerin birkaç kararsız eyalette bir bölgeyi ya da kenti tek başına seçebileceğine dair hala geçerli tasalar var. Sonuçları değiştiremeseler bile, bireylerin oy kullanmalarını zorlaştırarak yahut sonuçların raporlanmasına müdahale ederek teorik olarak sonuçlara olan inancı sarsabilirler. CISA üç temel siber tehdit tanımlamaktadır:
Fidye yazılımı: Seçmen kayıt datalarını çalmak ve sızdırmak yahut hassas seçmen ve seçim sonuçları bilgilerine erişimi engellemek için kullanılabilir. Ayrıyeten kayıt ve aday dosyalama üzere temel operasyonel süreçleri aksatmak için de kullanılabilir.
Kimlik Avı: Günlük işleri sırasında e-posta eklerini açmaları gereken seçim vazifelileri için özel bir tehdittir. Tehdit aktörleri, seçim temalarından yararlanan toplumsal mühendislik yemleriyle berbat gayeli yükleri basitçe gizleyebilir. Sonuç, fidye yazılımı, bilgi çalan makûs maksatlı yazılım yahut öbür makûs gayeli kodların bâtın bir halde indirilmesi olabilir.
Hizmet Reddi (DoS): Dağıtık Hizmet Engelleme (DDoS) akınları, seçmenlerin kendilerine en yakın oy verme merkezinin yeri yahut esas adaylar hakkındaki bilgiler üzere oy kullanmalarına yardımcı olacak kilit bilgilere erişimini engelleyebilir. Endonezya Genel Seçim Kurulu, yakın vakitte ulusal seçimler sırasında kendi sitelerine ve öbür sitelere yönelik “olağanüstü” sayıda bu tıp akınlar yaşadığını söyledi.
Seçimler nasıl inançta tutulur?
Seçim güvenliği konusu geniş kitlelerce önemseniyor. CISA seçim kurumlarına öbür ülkelerdeki yöneticilerin de faydalanabileceği çok sayıda kaynak sunuyor. Oy kullanmanın en inançlı formu elbette kâğıt kullanmaktır. Birleşik Krallık, AB ve ABD de dahil olmak üzere pek çok ülkede oyların birden fazla bu biçimde kullanılmaktadır. Lakin seçmen kayıtları ve seçim altyapısı gaye alındığı sürece telaşlar devam edecektir.
Kimlik avı, fidye yazılımı ve DoS tehdidini azaltmaya yönelik en düzgün uygulamalar bu bağlamda hala geçerli olacaktır. Bunlar ortasında tertipli sızma testi ve güvenlik açığı, yama idaresi programları, çok faktörlü kimlik doğrulama (MFA) ve ağ segmentasyonu yer almaktadır. Neyse ki piyasada bulut tabanlı DDoS azaltma, kimlik avı tespiti ve fidye yazılımlarına süratli müdahale sunan çok sayıda sağlayıcı da bulunmaktadır. Birçok açıdan seçim dürüstlüğüne yönelik en büyük tehdit, deepfake’ler de dahil olmak üzere dezenformasyon kampanyalarından kaynaklanacaktır.
Bir de 2016 ABD başkanlık seçimleri öncesinde olduğu üzere oy verme günü öncesinde kamuoyunu etkilemeye yönelik “hack-and-leak” teşebbüsleri.
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
23 Kasım 2024SPOR
23 Kasım 2024SAĞLIK
23 Kasım 2024TEKNOLOJİ
23 Kasım 2024EĞİTİM
23 Kasım 2024EKONOMİ
23 Kasım 2024SPOR
23 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.