Neler Yeni

Superonline ile yaşanan güvenlik sorunları ve süreç

tkoca

80+
Katılım
3 Ocak 2021
Mesajlar
1
Dahası  
Reaksiyon skoru
1
İsim
Tayfun KOCA
DonanımArşivi üyeleri merhaba, ben Tayfun KOCA… öncelikle birkaç kuruma verdiğim konunun özeti olabilecek nitelikteki şikayet yazımı aşağıya bırakıyorum, sonrasında olayı daha detaylı konuşabiliriz.

“Merhaba, Superonline isimli firmanın ****** nolu abonesiyim, yakın tarihte firmanın sağladığı 1000MBPS hıza geçtim, sonrasında söz konusu hızı alamıyor oluşumla alakalı şikayet sürecimiz başladı, bu gayet normal bir sorun iken 19.11.2024 tarihinde sabah 10:30 sularında benim bilgim olmadan, haber verilmeden yerel ağıma uzaktan erişilmiş ve tüm modem ayarlarım sıfırlanmıştır, bunun sonucunda yerel ağıma bağlı tüm güvenlik cihazlarım (IP kameralar, kapı sensörleri, alarm sistemleri) devre dışı kalmıştır, bununla beraber sahibi olduğum şirketime ait tüm veri depolama sistemleri, uzaktan hizmet veren sunucularım ulaşılamaz hale gelmiştir. Durumu Superonline yetkililerine bildirdim, 173007538 nolu şikayet kaydını oluşturdular, sonrasında aynı gün içerisinde bu kaydı “müşteri rızasıyla” notu ile kapattılar, kendilerini tekrar aradım ve bunu sordum, cevaben “bu şikayeti daha önce açılan 172852756 nolu ve “hız şikayeti” başlıklı şikayet ile birleştirdiklerini ve incelemeye devam ettiklerini söylediler, bu aşamadan sonra olayın üstünün kapatılmaya çalışıldığını düşünerek tüm konuşmaları kayıt altına aldım, sonrasında tarafıma yapılan tüm aramalarda konu artık hız şikayeti olarak geçmekteydi, her arayan yetkiliye durumu baştan tekrar anlatarak içlerinden birinin suç işlediğini ve diğerlerinin de bunu ört bas etmeye çalıştığını ifade ettim, sonrasında yukarıda yazdığım şikayet numaraları ile beraber sonradan açılan 172805364 nolu şikayeti de sonuçlanmış gibi kapattılar, sonuç olarak firma kendi içerisinde bu sorunu çözmek yerine üstünü kapatmayı seçmiştir ve tüm iletişim yollarını tüketmiştir.

Söz konusu yaşanan olay kapsamında, çeşitli suç maddelerinin işlendiğini düşünmekteyim,

Gereğinin yapılmasını arz ederim.”


Resmiyeti bir kenara bırakırsak yaşadığımız durumu konuşabiliriz sanırım, kendi halinde orta düzey bir internet kullanıcısıyım, evimde ve ofis olarak kullandığım garajımda bir dizi cihaz bulunmakta, bir sabah evden çıkıyorum ve saat 10:30-10:45 sularında ev ağımda bazı cihazlara ulaşamadığımı fark ediyorum, alışkanlık kameraları kontrol etmek istediğimde hepsi offline gözüküyor, fakat ağa bağlı ve DHCP oto modunda kalmış birkaç cihaz online, telaşlı bir şekilde eve dönüyorum tabii, yukarıda da açıkladığım gibi tüm ağ ayarlarım sıfırlanmış… kısaca ağ düzenimi anlatmam gerekirse; Superonline eve kadar fiber-ONT-router şeklinde bir bağlantım var, sonrasında ev içerisinde kullanılan cihazlar direk firmanın verdiği router a bağlı, evden garaja CAT6 kablo çektim, orada gigabit Switch'le sonlandırdım ve garajda Wi-Fi için ayrı bir Access Point mevcut, önemli birkaç cihaz Ethernet ile bağlı diğer ürünler Wi-Fi ile bağlı. Aslında temel hata servis sağlayıcının verdiği routeri kullanmak kabul ediyorum, fakat önemli cihazlarım zaten garajda olduğu için o routerdan kurtulmayı hep erteledim. Kendimce bir dizi önlem almak adına DHCP de farklı IP havuzları kullandım, yerel DNS çözümlemek adına Home assistant üzerinde AdGuard Home kurdum, mümkün olduğunca cihazlara sabit IP verdim vs. Vs…

Sonra olay günü eline hak etmediği bir güç geçmiş firma çalışanı, kullanıcılarının %90'nın önemsemeyeceğini düşündüğü bir tavırla yerinden kalkmadan, evime gelmeden, beni arayıp onayımı almadan oturduğu yerden kendi routerlarına ulaşmak için bıraktıkları root yetkilisi ile bir tuşa basarak tüm ayarlarımı sıfırlamış oldu, Wi-Fi ile bağlı cihazlar tamamen offline, kablo ile bağlı cihazlar başka bir havuzdan IP e sabit, router standart 192.168… vermeye çalışıyor… olay öyle bir senaryo ki, kamera kendi kendine çalışıyor fakat nas a ulaşamadığı için kayıt yapamıyor, kapı sensörleri alarm verecek ama Home assistant a ulaşamıyor, Home assistant hiçbir varlıktan cevap alamadığı için tüm otomasyon sistemleri iptal olmuş durumda… ihtimaller silsilesinin ne kadar ileri gidebileceğini hayal edin…

İş yoğunluğuna ara verip 2 haftalık tatile mi gitmek istediniz, nasıl olsa eviniz/ofisinizde gigabit altyapı var, iş olursa da uzaktan hallederim diye düşündünüz tabii… bir tuş, sadece bir tuşa basarak tüm cihazlarınız ulaşılmaz hale gelebilir… kötü niyetli bir firma çalışanı olduğunuzu düşünün, gözünüze bir evi kestirdiniz gece vakti gidip “bir tuşa” basarak yerel ağı ve internet erişimini darmadağın edip evi rahatça soyabilirsiniz, bunu bir sektör haline getirip hırsızlara bu hizmeti de satabilirsiniz, nasıl olsa firma sizi tespit edip sizi cezalandırmak yerine olayın üstünü kapatmayı tercih ediyor…

Sanırım olayın en acı tarafı firmanın bu sorunu hızlı bir şekilde sonuçlandırma imkanı varken üstünü örtmeye çalışması. Apar topar eve dönüp her şeyi düzelttikten sonra o sinirle müşteri hizmetlerini aradım tabii, yapmaları gereken sistem loglarından “o tuşa” basan arkadaşı tespit edip cezalandırmaktı, fakat firma namına yakışır şekilde “sansuronlıne” unvanını hakkettiğini tekrar gösterdi…

Bugün 26.11.2024 tarihi itibari ile firma müşteri hizmetleri bırakın bir çözümle gelmeyi, dosyaya hakim ve olayı çözümleme kapasitesine sahip bir temsilcisi ile bana ulaşmadığı için, ısrarla olayın üstünü örtmeye devam ettiği için olayla ilgili kamu kurumlarına şikayette bulunmak zorunda kaldım, dosyanın gidişatına göre gerekirse savcılığa suç duyurusunda da bulunabiliriz. Gelişmelerden sizi haberdar ederim. Bu olaydan gerekli dersleri çıkarıp bu savaşı vermeye devam edeceğiz. Kalın sağlıcakla…
 
Top Bottom