
SondeHub: şaka amaçlı bir alan adı nasıl modern savaşın parçası oldu
SondeHub 2018'de balon takipçileri için şaka amaçlı bir yönlendirme olarak başladı. Kurucusu, rüzgâr tahminlerinin askeri ellere nasıl geçtiğini ve bunun ona neye mal olduğunu anlatıyor.
SondeHub, Mayıs 2018'de bir şaka olarak başladı: alan adı, ziyaretçileri Habhub balon sitesine hava durumu balonlarını gösteren bir filtreyle yönlendirmek için kaydedilmişti. Sekiz yıl sonra servisin operatörü, rüzgâr tahminlerinin askeri birlikler tarafından kullanıldığını ve bu gerçekle uğraşmanın etik ve hukuki bir soruna dönüştüğünü yazıyor.
Şaka yönlendirmesinden kamusal altyapıya
sprocketfox.io'da yayımlanan yazı, Avustralyalı balon meraklılarının radyosondaları — hava balonlarının taşıdığı vericileri — amatör balonlar için kurulmuş Habhub üzerinden nasıl izlediğini anlatıyor. Habhub hava durumu balonlarını varsayılan olarak gizlemeye başlayınca, 12 Mayıs 2018'de sondehub.org yalnızca radyosondalara özel bir filtreyle oraya yönlendirme yapmak için kaydedildi. 2019'a gelindiğinde projenin kendi API'leri ve arka ucu vardı ve resmi yazılımlardan farklı olarak radyosondaları yere kadar izliyordu; bu da devlet kurumlarından bilgi talepleri getirdi. Ekip ayrıca, fırlatılmış bir radyosondanın verisinden rüzgâr modelini geriye doğru çalıştırarak fırlatma yerini tahmin eden bir "ters tahmin" sistemi kurdu.
Kazara haritalanan topçu mevzileri
2021'de, hassas bir askeri tesisi anlatan ve haritada açıkça işaretlenmemesini isteyen bir e-posta geldi. Yazarın belirttiğine göre rüzgâr verisi yalnızca hava tahmini için kullanılmıyor; topçu menzil hesaplarında da işe yarıyor, dolayısıyla ters tahminler istemeden topçu mevzilerini haritalıyordu. Özellik korundu, ancak gerçek talepler üzerine fırlatma yerleri siliniyor.
Tek bir IP adresi
Aralık 2024'te uyarılar, API'yi zorlayan tahmin trafiğini işaret etti. Kayıtlar isteklerin AWS ağındaki tek bir IP'den geldiğini gösterdi; ticari bir aracı şüphesi doğrulanmadı. İşaretlenen koordinatlar, SondeHub tahminlerini derin saldırıları planlamak için kullanan bir birime işaret ediyordu. Bir temas kanalıyla iletilen mesaj, "kanatlı araçlar uçuran ve hedef bölgelere ulaşmak için gökyüzünü 'sörf' etmek üzere SondeHub'ı kullanan" gruplardan söz ediyordu; Ukraynaca bir çağrı ise açık kaynaklı bir rüzgâr tahmin motoruyla Python betiği çalıştıran derin saldırı ekibinden iletişime geçmesini istiyordu, çünkü sorguları servisin engellenmesine yol açabilirdi.
Servisi ayakta tutmak
Herkesin yazarlara bağımlı olmadan kendi tahmin sistemini çalıştırabilmesi için bir Docker Compose dosyası yayımlandı ve AWS'den kaynak hesabı engellememesi, sınırlamaması veya kapatmaması istendi — gerekçe, "can kaybı yaşanabileceği" ve istek kayıtlarının fırlatma yerlerini açığa çıkaracağı için dağıtılmaması gerektiğiydi. AWS, bir Lambda fonksiyonunun API'yi kazıma şüphesiyle işaretlendiğini bildirdi. Yazıda ayrıca ABD'nin "Office of the Secretary of War (Intelligence and Security)" biriminden gelen daha sonraki bir veri talebi anlatılıyor: ekip fatura kesti, ancak fatura hiç ödenmedi.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.