
SondeHub: zarafatla alınan domen necə müasir müharibənin hissəsinə çevrildi
SondeHub 2018-ci ildə balon izləyiciləri üçün zarafat məqsədli yönləndirmə kimi başladı. Təsisçisi külək proqnozlarının necə hərbi əllərə keçdiyini və bunun ona nə baha başa gəldiyini danışır.
SondeHub 2018-ci ilin mayında zarafat kimi başladı: domen ziyarətçiləri Habhub balon saytına yönləndirmək üçün qeydiyyatdan keçirilmişdi və filtr hava şarlarını göstərirdi. Səkkiz il sonra xidmətin operatoru yazır ki, onun külək proqnozlarını hərbi bölmələr istifadə edir və bu reallıqla davranmaq etik və hüquqi problemə çevrilib.
Zarafat yönləndirməsindən ictimai infrastruktura
sprocketfox.io-da dərc olunan yazı xatırladır ki, avstraliyalı həvəskarlar radiozondları — hava şarlarının ötürücülərini — Habhub-da necə izləyirdilər. Habhub hava şarlarını susmaya görə gizlətməyə başlayanda, 12 may 2018-ci ildə sondehub.org yalnız radiozondlar üçün filtr ilə ora yönləndirmə etmək məqsədilə qeydiyyatdan keçirildi. 2019-cu ilə qədər layihənin öz API-ləri və backend-i var idi və dövrün rəsmi proqramlarından fərqli olaraq radiozondları yerə qədər izləyirdi; bu da dövlət qurumlarından sorğular gətirdi. Komanda həmçinin "əks proqnoz" sistemi qurdu: artıq buraxılmış radiozondun məlumatları ilə külək modeli geriyə doğru işlədilir və buraxılış yeri təxmin edilir.
Təsadüfən xəritələnmiş artilleriya mövqeləri
2021-ci ildə həssas hərbi obyektdən bəhs edən və onun heç bir xəritədə açıq şəkildə işarələnməməsini xahiş edən məktub gəldi. Müəllifin qeydinə görə, külək məlumatları təkcə hava proqnozu üçün deyil — artilleriya atəş məsafəsinin hesablanmasında da istifadə olunur, buna görə əks proqnozlar istəmədən artilleriya mövqelərini xəritələyirdi. Funksiya saxlanıldı, lakin əsaslandırılmış sorğu əsasında buraxılış yerləri silinir.
Tək bir IP ünvanı
2024-cü ilin dekabrında xəbərdarlıqlar API-ni yükləyən proqnoz trafikini qeyd etdi. Loqlar göstərdi ki, sorğular AWS şəbəkəsindəki tək bir IP-dən gəlirdi və kommersiya vasitəçisi şübhəsi təsdiqlənmədi. İşarələnmiş koordinatlar SondeHub proqnozlarından dərin zərbələri planlayan bölməyə işarə edirdi. Ötürülən mesaj "qanadlı aparatlar uçuran və hədəf rayonlara çatmaq üçün səmanı 'sörf' etmək məqsədilə SondeHub-dan istifadə edən" qruplardan bəhs edirdi; ukraynadilli müraciət isə açıq mənbəli külək proqnozu mühərriki ilə Python skripti işlədən dərin zərbə komandasını əlaqə saxlamağa çağırırdı, çünki onun sorğuları xidmətin bloklanmasına səbəb ola bilərdi.
Xidməti saxlamaq
Hər kəsin müəlliflərdən asılı olmadan öz proqnozlaşdırıcısını işlədə bilməsi üçün Docker Compose faylı dərc edildi və AWS-dən mənbə hesabını bloklamamaq, məhdudlaşdırmamaq və ya bağlamamaq xahiş olundu — arqument "insan həyatı itə bilər" və sorğu loqları buraxılış yerlərini aşkar edə biləcəyi üçün yayılmamalıdır idi. AWS bir Lambda funksiyasının API-ni kazıdığı üçün işarələndiyini bildirdi. Yazı həmçinin ABŞ-ın "Office of the Secretary of War (Intelligence and Security)" qurumunun sonrakı məlumat sorğusunu xatırladır: komanda faktura göndərdi, lakin faktura heç vaxt ödənilmədi.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.