Twitter üzerinden siber saldırı: epilepsi hastalarında nöbet tetiklemek
(edition.cnn.com)Epilepsi (sara), beyin hücrelerinin bir bölümünün aşırı uyarılması sonucu nöbetlerin kronik olarak ortaya çıktığı bir hastalıktır; bu hastalığa sahip kişilerin bir kısmında ise yanıp sönen ışıklar veya belirli görsel desenler görüldüğünde “fotosensitif nöbet” belirtileri ortaya çıkar. Bu fotosensitif nöbetler, 1997’de Japonya’da yaşanan ve “Pokemon şoku” diye anılan olayın da temeliydi. Bu olay sayesinde, yalnızca epilepsi hastalarında değil; küçük yaş ve karanlık çevre gibi belirli koşullarda güçlü görsel uyaranların insan vücudu için zararlı olabileceği gerçeği de geniş çapta bilinir hale gelmişti. Fotosensitif nöbet belirtilerinin yaklaşık her 4.000 kişiden 1’inde görüldüğü söyleniyor.
Geçtiğimiz kasım ayının ilk haftasında, Amerika Epilepsi Vakfı’nın (Epilepsy Foundation) resmî Twitter hesabına birileri, fotosensitif nöbet tetikleyebilecek türde video veya GIF içeren 30’dan fazla tweet göndererek siber saldırı gerçekleştirdi. Şu ana kadar bu saldırıyı yapan kişilerin kimliği tespit edilemedi. Epilepsi Vakfı, saldırıyı gerçekleştiren anonim Twitter kullanıcıları hakkında dava açtı; Twitter ise video otomatik oynatmayı engelleyen bir seçenek ekleyeceğini ve “seizure” gibi kelimeler aratıldığında GIF dosyalarının sonuçlarda gösterilmemesi gibi önlemler alacağını açıkladı.
Epilepsi hastalarını hedef alan bu tür saldırılar aslında ilk değil. 2008’de Epilepsi Vakfı’nın web sitesindeki forumda birisi, fotosensitif nöbet tetiklemek amacıyla JavaScript kodu paylaşmıştı. 2016’da ise epilepsisi olan gazeteci Kurt Eichenwald’a, jew_goldstein adlı bir Twitter kullanıcısı kızgınlık duyup fotosensitif nöbeti tetikleyen bir görsel göndererek gazetecinin nöbet geçirmesine neden olmuştu.
Wikipedia’daki [Pokemon şoku] maddesi:
https://ko.wikipedia.org/wiki/…
2008’de Epilepsi Vakfı web sitesindeki forumun saldırıya uğramasına dair haber (İngilizce):
4 yorum
Seçeneklerde GIF veya video oynatmayı tamamen kapatma seçeneği olmalı.
Başka haberlerde bu saldırının APNG (Animated PNG) dosyaları üzerinden gerçekleştirildiği söyleniyor. APNG dosyaları Twitter’ın otomatik oynatma ayarından etkilenmiyordu ve saldırganların da bunu hedef aldığı belirtiliyor. Bu nedenle Twitter, APNG dosyası yüklemelerini engellediğini açıkladı.
APNG, desteklenmeyen yazılım ya da platformlarda yalnızca ilk kareyi gösterdiği için (= animasyonlu görsel oynatılmıyor) şimdiye kadar animasyonlu görsel formatı olarak çok yaygınlaşmamıştı; ancak günümüzde Firefox ve Chrome gibi başlıca web tarayıcılarının çoğu APNG animasyonlarını destekliyor.
İlgili makale (İngilizce):
https://www.theverge.com/2019/12/23/21035855
Twitter'a giriş yaptıktan sonra seçeneklerde [Veri kullanımı] veya [Erişilebilirlik] bölümüne girerek otomatik oynatmayı [Kapalı] olarak değiştirebilirsiniz. Bu seçenek, kullanılan cihaza göre ayrı ayrı uygulanır.