Siber Güvenlik Perspektifinden Batarya Yönetim Sistemleri (BMS) ve Tehditler
Günümüzde akıllı cihazlar, cep telefonlarından el terminallerine, telsizlerden drone’lara kadar geniş bir yelpazede hayatımızın vazgeçilmez parçaları haline gelmiş durumda. Bu cihazların birçoğu lityum iyon bataryalarla çalışır ve bataryaların yönetimi, verimlilik ve güvenlik açısından kritik öneme sahiptir. Bataryaların güvenli ve verimli çalışmasını sağlamak için kullanılan sistemlerden biri de Battery Management System (BMS) yani Batarya Yönetim Sistemi‘dir. Ancak, BMS teknolojisi, siber saldırganlar tarafından manipüle edilirse, bu bataryalar ciddi güvenlik risklerine yol açabilir. Özellikle bazı ülkelerde BMS sistemlerinin kötü niyetli kullanımına yönelik vakalar raporlanmıştır.
Batarya Yönetim Sistemi (BMS) Nedir?
Batarya Yönetim Sistemi (BMS), bataryaların güvenli, verimli ve uzun ömürlü bir şekilde çalışmasını sağlayan elektronik bir kontrol ünitesidir. BMS, bataryaların voltajlarını, sıcaklıklarını ve şarj durumlarını izler ve gerektiğinde bataryanın güvenliğini sağlamak için koruma önlemleri alır. Bu sistem, bataryaların aşırı şarj edilmesini, aşırı deşarj olmasını ve aşırı ısınmasını önler. Ayrıca, bir bataryanın kapasitesini optimize eder ve ömrünü uzatır.
Ancak, BMS yazılımları ya da donanımları hedef alınarak kötü niyetli bir saldırıya uğradığında, bu sistemlerin yanlış çalıştırılması mümkündür. Özellikle, bir bataryanın aşırı ısınmasına neden olmak veya aşırı şarj işlemi ile cihazın fiziksel hasara uğramasına yol açmak gibi senaryolar oluşturulabilir. Bu noktada, siber güvenlik tehditleri devreye girmektedir.
BEYRUT, 17 Eylül (Reuters) – Militan grup Hizbullah, Salı günü Lübnan genelinde çağrı cihazlarını patlatarak dokuz kişiyi öldürüp, aralarında savaşçıların ve İran’ın Beyrut elçisinin de bulunduğu yaklaşık 3.000 kişiyi yaralamakla suçladığı İsrail’e misilleme yapma sözü verdi.Lübnan Enformasyon Bakanı Ziad Makary, Hizbullah ve Lübnan’daki diğerlerinin mesaj göndermek için kullandığı el tipi cihazlar olan çağrı cihazlarının öğleden sonra geç saatlerde patlatılmasını “İsrail saldırganlığı” olarak kınadı. Hizbullah, İsrail’in patlamalar için “adil cezasını” alacağını söyledi.Ekim ayında Gazze savaşının başlamasından bu yana İran destekli Hizbullah ile sınır ötesi çatışmalara giren İsrail ordusu, patlamalarla ilgili sorulara yanıt vermeyi reddetti.Lübnan Sağlık Bakanlığı, ölü sayısının Salı gecesi sekizden dokuza çıktığını, yaralı sayısının ise 2.750 olduğunu bildirdi.Hizbullah daha önce yaptığı açıklamada, ölenler arasında en az iki savaşçısının ve bir genç kızın da bulunduğunu doğrulamıştı.Çağrı cihazları Güney Lübnan’da, Beyrut’un güney banliyöleri olan Dahiyeh’te ve doğu Bekaa Vadisi’nde, yani Hizbullah’ın kalelerinde patladı .Bir olayda, bölgesel yayıncılar tarafından yayınlanan kapalı devre güvenlik kamerası görüntülerinde, bir kişinin market alışverişi sırasında ödeme yaptığı, kasiyerin yanına yerleştirilmiş küçük bir el cihazının patladığı görüldü.İsminin açıklanmaması kaydıyla konuşan bir Hizbullah yetkilisi, olayın örgütün İsrail ile yaklaşık bir yıldır sürdürdüğü çatışmalar sırasında yaşadığı “en büyük güvenlik ihlali” olduğunu söyledi.New York Times, İsrail’in, operasyon hakkında bilgilendirilmiş Amerikalı ve diğer yetkililere atıfta bulunarak, Tayvan yapımı Gold Apollo çağrı cihazlarına Lübnan’a ithal edilmeden önce patlayıcı madde sakladığını bildirdi. Malzeme, uzaktan tetiklenerek patlatılabilen bir anahtarla pilin yanına yerleştirildi.Gazze’de İsrail’le savaşan Filistinli militan grup Hamas, çağrı cihazı patlamalarının İsrail’i yalnızca “başarısızlığa ve yenilgiye” götürecek bir “tırmanış” olduğunu söyledi.BM Lübnan Özel Koordinatörü Jeanine Hennis-Plasschaert, yaptığı açıklamada saldırıyı kınayarak, bunun çatışmada “son derece endişe verici bir tırmanışa işaret ettiğini” söyledi.Washington patlamalarda kendisinin bir rolü olmadığını ve kimin sorumlu olduğunu bilmediğini söyledi. ABD, İsrail ve Lübnan arasındaki gerginliğe diplomatik bir çözüm için çağrılarını yeniledi.
İsrail ve ABD nüfuzuna karşı müttefikleri Hizbullah, Yemen’deki Husiler ve Irak’taki silahlı gruplarla birlikte “Direniş Ekseni” oluşturan İran’a, istikrarsızlığı artırmak için hiçbir olayı fırsata çevirmemesi çağrısında bulunuldu.Lübnan’daki patlamalar hakkında doğrudan yorum yapmadan, İsrailli bir askeri sözcü, Genelkurmay Başkanı Tümgeneral Herzi Halevi’nin durumu değerlendirmek üzere Salı akşamı üst düzey subaylarla bir araya geldiğini söyledi. Herhangi bir politika değişikliği duyurulmadı ancak “uyanıklığın sürdürülmesi gerektiğini” söyledi.
Siber Güvenlik Tehditleri: BMS Üzerinden Yapılan Saldırılar
Siber saldırılar, genellikle cihazların yazılımsal açıklarını hedef alır. BMS sistemi de yazılım tabanlı bir kontrol ünitesi olduğundan, bu sistemin hacklenmesi, bataryaların güvenliğini tehdit eden bir durum oluşturabilir. BMS üzerinden gerçekleştirilebilecek saldırılar şu şekillerde olabilir:
- Aşırı şarj saldırısı: Bataryalar, aşırı şarj edildiklerinde iç basınç artabilir ve bu da bataryanın patlamasına ya da yanmasına yol açabilir.
- Sıcaklık manipülasyonu: Bataryaların sıcaklık değerlerinin manipüle edilmesi, aşırı ısınmaya ve termal kaçak olarak bilinen bir sürece neden olabilir. Bu durum da bataryanın yanmasına ya da patlamasına sebep olabilir.
- Anlık deşarj: Bataryanın çok kısa bir sürede aniden deşarj edilmesi, enerji birikmesine ve cihazın hasar görmesine neden olabilir.
Bu tür saldırılar, özellikle askeri ya da hassas verilerle çalışan cihazlarda kritik riskler taşımaktadır. Bataryaları hedef alan siber saldırılar, cihazların etkisiz hale getirilmesine ya da patlatılmasına neden olabilir.
İsrail’in Lübnan’da BMS Kullanan Cihazlarla Yaptığı Saldırılar
BMS üzerinden cihazların kontrol edilmesiyle ilgili en dikkat çeken olaylardan biri, İsrail’in Lübnan’da gerçekleştirdiği iddia edilen saldırılardır. Bu olayda, İsrail’in Lübnan’da bazı cep telefonu ve telsiz bataryalarına yönelik siber saldırılar düzenleyerek, bu cihazların patlamasına neden olduğu iddia edilmiştir. Batarya yönetim sistemlerini hedef alan bu saldırılar, cihazların fiziksel olarak yok edilmesine neden olmuştur.
Bu olay, BMS sistemlerinin güvenliğini sağlama gerekliliğini bir kez daha gözler önüne sermektedir. Özellikle hassas askeri cihazlar ya da stratejik öneme sahip cihazlar kullanılırken, BMS sistemlerinin siber saldırılara karşı daha dayanıklı hale getirilmesi büyük önem taşır.
BMS Güvenliği İçin Alınması Gereken Önlemler
Batarya yönetim sistemlerinin güvenliğini sağlamak için birkaç temel adım alınabilir:
- Güvenlik yamalarının düzenli uygulanması: BMS yazılımlarının güncel tutulması, bilinen açıkların kapatılmasını sağlar.
- Sertifikalı güvenlik çözümleri: BMS yazılımı ve donanımı, güvenlik standartlarına uygun olarak sertifikalandırılmalıdır.
- Şifreleme teknikleri: BMS yazılımı, siber saldırılara karşı korunmak için güçlü şifreleme yöntemleri kullanmalıdır.
- Gerçek zamanlı izleme ve anomali tespiti: BMS üzerinde gerçekleşen olağandışı durumlar, gerçek zamanlı olarak izlenmeli ve anomaliler tespit edildiğinde anında müdahale edilmelidir.
Batarya Yönetim Sistemleri (BMS), cihazların güvenli ve verimli bir şekilde çalışmasını sağlamak için hayati bir role sahiptir. Ancak, bu sistemler de siber saldırılara karşı savunmasızdır. BMS’nin hacklenmesi, özellikle kritik cihazlarda büyük güvenlik açıklarına yol açabilir. İsrail’in Lübnan’da gerçekleştirdiği iddia edilen saldırı örneğinde olduğu gibi, bu tür saldırılar, cihazların patlamasına ya da yanmasına neden olabilir. Bu nedenle, BMS sistemlerinin güvenliği, siber güvenlik stratejilerinin önemli bir parçası haline gelmelidir.