Zonguldak Bülent Ecevit Üniversitesi öğrencisi Yusuf Nas (22), NASA’nın kullanıcı giriş sisteminde kritik bir güvenlik zafiyeti tespit ederek takdir mektubu aldı. Başarılı öğrenci, ismi NASA’nın “Onur Listesi”ne yazılacak ilk Türklerden biri olacak.
İKİ AYDA ORTAYA ÇIKARDI
Bilgisayar Mühendisliği son sınıf öğrencisi Yusuf Nas, NASA’nın güvenlik ihlallerini bulmaya yönelik açtığı etkinliğe katıldı. İki aylık çalışmayla “zero click account takeover” olarak bilinen, yalnızca e-posta adresiyle hesapların ele geçirilmesine yol açan ciddi bir açığı fark etti. Nas, bulgularını NASA’ya raporladı ve üç ay boyunca uzmanlarla iletişim halinde kalarak açığın kapatılmasına destek verdi. Sürecin sonunda NASA, genç mühendise teşekkür mektubu gönderdi ve isminin onur listesine eklenmesini kararlaştırdı.
“HAYALİM GERÇEKLEŞTİ”
Başarısını anlatan Yusuf Nas, “Zero click zafiyeti karşıdaki kişinin hiçbir işlem yapmadan hesabının çalınmasına neden oluyordu. Bu süreci raporlamak aylarımı aldı ama benim için büyük bir hayaldi. Oldu, çok mutluyum” dedi. Nas, web güvenliği ve “bug bounty” (ödül avcılığı) alanında çalıştığını, ileride yapay zekâ, web3 ve kriptoloji güvenliği üzerine uzmanlaşmak istediğini ifade etti.
ÜNİVERSİTEDEN GURUR MESAJI
BEÜ Rektörü Prof. Dr. İsmail Hakkı Özölçer, Yusuf Nas’ın başarısının hem üniversite hem de Türkiye adına gurur verici olduğunu söyledi. Özölçer, “NASA gibi prestijli bir kurumun güvenlik açığını tespit ederek takdir edilmesi, öğrencimizin azmi kadar üniversitemizin eğitim kalitesinin de göstergesidir” ifadelerini kullandı.
İLHAM KAYNAĞI OLACAK
Özölçer ayrıca, gençlerin teknoloji ve siber güvenlik gibi stratejik alanlarda yetişmesinin Türkiye’nin geleceği açısından kritik olduğunu vurguladı ve Yusuf Nas’ın başarısının diğer öğrencilere ilham vereceğini belirtti.