
Ulusal Havacılık ve Uzay Dairesi’nin (NASA) sistemindeki güvenlik açığını tespit eden 22 yaşındaki genç hem NASA’da hem de dünyada çapında takdiri topladı.
Zonguldak Bülent Ecevit Üniversitesi’nde Bilgisayar Programcılığı bölümü okuyan Yusuf Nas kullanıcıların verileriyle ilgili riskli bir güvenlik açığı farketti. Bu durumu NASA’ ya rapor etti ve 3 ay boyunca bu güvenlik açığının kapatılması için NASA uzmanlarıyla birlikte çalıştı. Sadece kullanıcının mail adresini kullanarak başka bir kullanıcının o hesaba erişebileceğini tespit etti. Nas bunun bir hesap devralma yani “account takeover” yöntemi olduğunu belirtti. Bu “zero click” türünden bir zafiyet. Yani hiç bir tıklamaya gerek kalmadan hesabın ele geçirilmesi anlamına geliyor.
Nas’ın NASA uzmanlarıyla çalışması tam 3 ay sürdü ve defalarca testler yapılarak bu açık kapatılmaya çalışıldı.
Haziran ayında bu zafiyeti NASA’ya bildiren Nas’ın çalışmaları Eylül ortasına kadar sürdü. Yusuf Nas normalde bu sürecin daha kısa sürebileceği fakat bunun kritik bir açık olduğunu ve raporlamadan sonra NASA’nın bu zafiyetin gerçekliğini kontrol etmesinin süreci uzattığını bildirdi.
Nas’ın özverili çalışması boş kalmadı. Onun bu başarısı ismini NASA Onur Listesi‘ne yazdırdı. Nas’ı mutlu eden bir diğer takdir ise öğrencisi olduğu üniversitenin rektöründen geldi. Zonguldak Bülent Ecevit Üniversitesi Rektörü Prof. Dr. İsmail Hakkı Özölçer yaptığı yazılı açıklamada Yusuf NAS’a ülkemize kazandırdığı başarıdan dolayı teşekkür etti hem de kendisini takdir ettiğini belirtti.





