Bir Ülkenin Elektriğni Kesme-Hackleme(DEV ARAŞTIRMA)

1071malazgirt

Uzman üye
26 Haz 2015
1,781
8
Trafo
images

images

Who am i izledikten sonra bu soruyu düşünmeyen yoktur herhalde. Belki de filmin en etkileyici sahnesi diyebiliriz. Hatta birçoğunuz o sahneden sonra hacke merak sardı ve THT ile tanıştı. Yanılıyor muyum? THT'ye alımlar her açıldığında mutlaka en az bir kez "şehrin tüm elektriğini nasıl keserim?" gibi sorular gelir. Peki bu mümkün müdür? Yoksa sadece bir hayal mi? Aslında hem hayal hem gerçek. Biraz daha açmak gerekirse bazıları için hayal bazıları için gerçek. Tabi şunu da söylemek gerekir hayali olmayanın istikbali de olmaz. Hayal etmeden gerçeğe dönüştürülemez. Neyse edebiyatı bırakıp konumuza geçelim. Uzun bir araştırmadan sonra derlediğim bilgileri sizlere sunacağım. Şunu söylemek isterim ben size balık vermeyeceğim balık tutmayı öğreteceğim. Tabi öyle filmdeki gibi 5 dakikada program yazıp enterlamakla olmayacak:)

Teşekkür Butonunu Kullanmayı Unutmayın

Uzun süren araştırmam sonunda anladığım kadarıyla elektrik sistemlerinin devlet tarafından kontrol edilmesinde
PLC, ICS ve SCADA isimli cihazlar kullanılıyor. Peki nedir bunlar kısaca açıklayalım:

PLC:
İngilizce “Programmable Logic Controller” yani programlanabilir mantıksal denetleyici kelimelerinin baş harflerinden oluşmaktadır. Fabrikalardaki üretim bölümlerinde veya makinelerin kontrolü gibi işlemlerin denetiminde kullanılan otomasyon cihazıdır. Normal bilgisayarların aksine PLC'nin birçok giriş ve çıkışı (I/O) vardır.

ICS:
İngilizce “Industrial Control Systems” yani endüstriyel kontrol sistemleri kelimelerinin baş harflerinden oluşmaktadır. Görevi PLC ile aynı sayılır.

SCADA:
Supervisory Control And Data Acquisition kelimelerinin ilk harfleri ile oluşturulan SCADA; “Merkezi Denetleme Kontrol ve Veri Toplama” sistemi olarak adlandırılmaktadır. SCADA sistemleri geniş alana yayılmış tesislerin tek bir merkezden bilgisayar, cep telefonu veya tablet gibi cihazlarla izlenebildiği bir sistemdir ve temel olarak bir yazılımdır. Tek bir cihazdan kullanılabileceği gibi ağ bağlantılarıyla birden fazla bilgisayar ve taşınabilir cihazla kontrol ve izleme yapılabilir. (buradaki izleme ve kontrol kelimeleri dikkatinizi çekmiştir umarım:RpS_drool:)

Evet siz de fark ettiyseniz hepsi birbirine benzer, çok yakın görevlerde kullanılıyor. Elektrik sistemlerinde anladığım kadarıyla hepsi kullanılıyor. Ve siz de anlamış olmalısınız ki ülkenin elektriğini hacklemek bu bilgisayar sistemlerini hacklemekten geçiyor. Ben yalnızca biraz PLC hakkında bilgi edinebildim onu anlatacağım.

PLC sistemlerinin arayüzünü bulmak için birkaç yöntem var öncelikle onları listeleyelim:
- Arama motorlarını kullanmak
-
ERIPP veya scan.io projelerinin sonuçlarından faydalanmak
- Port taraması yapmak (Gizlilik kuralını ihlal ettiği için tavsiye edilmez)

Ben bu alanda uzman olmadığım için tam olarak anlamadım daha detaylı araştırmanızı tavsiye ederim. Şimdi arama motorunu kullanarak tarama yapalım:
r9rnv7.jpg


(neden Portal/Portal.mwsl şeklinde arama yaptığımızı bilmiyorum daha bilgili birine danışabilirsiniz)
Aramamız sonucunda bazı PLC sistemlerinin arayüzlerine ulaştık bir kaç tanesini inceleyelim bakalım neler var:

r9rnoa.jpg



Yukarıda Bulunan SIEMENS SIMATIC PLC’lerden birinin arayüzü

Hepsine tek tek tıkladım ama ne yazıkki hepsi siemensin ara yüzü çıktı. Peki napıyoruz. Pes mi edeceğiz tabi ki hayır. Google aklınızın alamayacağı kadar büyük bir platform. Hemen googleın nimetlerinden faydalanıyoruz. Her şey armut piş ağzıma düş olmaz. Biz de googleın nimetini kullanırız bakın en altta ne yazıyor:

9Lyyd8.jpg


Tıklayalım bakalım ne çıkacak:
Evet daha farklı sonuçlar geldi değil mi biraz da siz inceleyin hep ben yazarsam olmaz :RpS_biggrin:

Saatler süren araştırmadan sonra bu bilgilere ulaşabildim. Biraz da sizler araştırırsanız bir sonuç elde edebilirsiniz. Ben hacker değilim yalnızca önbilgi verdim gerisini de siz hackerlar halledin:)

Bu Yöntem Yalnızca Elektrik Sistemlerinde değil Su, Doğal Gaz gibi farklı sistemlerde de kullanılabilir tabi ülkenin gelişmişliğine göre değişir

NOT: Emeğe Saygı İçin Teşekkür Butonuna Basmayı Unutmayın

Bu makale yalnızca bir şeyin olabileceğini kanıtlamak içindir kötü amaçlar için kullanmayınız


 

Skandal07

Katılımcı Üye
22 Eki 2014
496
0
Alanya
Ellerine Saglık Kardeşim
Bunu Yapmak İsteyen Arkadaşlar Lütfen Türkiyede Denemeyin Gedin Cavır bi ülkede deneyin :D :D
 

Turkish Blood

Katılımcı Üye
5 Ocak 2016
699
0
Kernel Panic
Dostum bunlar birer varsayım çünkü devletin elektrik altyapısında kullandığı sistemler hakkındaki bilgileri bu kadar basit erişilebilir yapması mantıklı gelmiyor bana ancak bu tarz bir mekale uzun ve detaylı bir araştırma kapsamlı bir iceleme gerektirir bunu için fazlasıyla emek sarf ettiğin belli ve bu mekaleyi yazma amacının da başta bahsettiğin gibi şehrin elektiriğini nasıl keserim diyen yeni üyeleri aydınlatmak olduğunu biliyorum araştırman ve harcadığın emek için teşekkürler
 

1071malazgirt

Uzman üye
26 Haz 2015
1,781
8
Trafo
Dostum bunlar birer varsayım çünkü devletin elektrik altyapısında kullandığı sistemler hakkındaki bilgileri bu kadar basit erişilebilir yapması mantıklı gelmiyor bana ancak bu tarz bir mekale uzun ve detaylı bir araştırma kapsamlı bir iceleme gerektirir bunu için fazlasıyla emek sarf ettiğin belli ve bu mekaleyi yazma amacının da başta bahsettiğin gibi şehrin elektiriğini nasıl keserim diyen yeni üyeleri aydınlatmak olduğunu biliyorum araştırman ve harcadığın emek için teşekkürler
Evet devlet sistemlerinin ki bu kadar basit bulunmaz tabiki ama en azından forumda böyle bir ön bilgi bulunmasını istedim
 

HACKERTHT

Yaşayan Forum Efsanesi
5 Kas 2006
10,700
445
'
Bi kaç deneme yaptım akıllı ev sistemi kullanılan bölgelerde uzaktan müdahale edebilmek mümkün ☺
İyi bir makale olmuş eline sağlık
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.