Gizli Servis’in SIM çiftliği hikâyesinin kurgu yönü
(cybersect.substack.com)- Gizli Servis yakın zamanda büyük bir ulusal güvenlik tehdidini engellediğini açıkladı, ancak gerçekte bu sadece sıradan bir suç örgütüydü
- NYTimes gibi medya kuruluşları yeterli doğrulama yapmadan resmî iddiaları aynen aktardı
- SIM çiftlikleri, çoğunlukla SMS spam’i veya uluslararası arama yönlendirme için kullanılan yaygın bir suç yöntemi
- Alıntılanan uzmanların ve isimsiz yetkililerin iddiaları abartılı ya da yanlış bilgi içeriyor
- Gerçekte bu bir ulusal güvenlik tehdidi değil, sıradan bir suç yönteminden ibaret
Genel bakış
Gizli Servis (Secret Service) yakın zamanda "devasa bir ulusal güvenlik tehdidini" durdurduğunu açıkladı. Büyük medya kuruluşları da bunu kayda değer bir şüphe göstermeden olduğu gibi haberleştiriyor. Ancak gerçekte olan şey, yaygın biçimde görülen bir suç örgütünün işlettiği SIM çiftliklerinin (SIM farms) bulunmasından ibaret.
SIM çiftliklerinin gerçek kullanım amacı ve durum
- Bulunan SIM çiftlikleri, binlerce hücresel "telefon" kullanarak SMS spam’i göndermek ya da uluslararası aramaları yerel numaralara yönlendirmek için kullanılan bir yöntem
- Teknik olarak bu, VoIP sağlayıcılarıyla mobil ağları birbirine bağlayan meşru bir iş modeli de olabilir
- Bulgular, suçluların yaptığı SMS tehditlerini izlemeye yönelik bir soruşturmadan çıktı
- Mesajların çıkış noktası takip edilirken ilgili SIM çiftliği bulundu
Medya ve kamusallık sorunu
- NYTimes gibi medya kuruluşları, soruşturma süren bir konu olduğu gerekçesiyle isimsiz yetkililere dayanarak isimsiz alıntılara izin veriyor
- Bu, geçerli bir anonimlik gerekçesi değil; çoğu durumda yalnızca yetkililerin resmî sızıntılarını (propaganda) taşımanın bir aracı
- Gizli Servis, bunun sıradan bir SIM çiftliği suçu olduğunu bilmesine rağmen meseleyi ulusal güvenlik tehdidi gibi abartıyor
- Başka şehirlerde de benzer SIM çiftlikleri bulunabileceğini söylemesi, bunun yine sıradan bir suç olduğunu fiilen kabul ettiği anlamına geliyor
Resmî açıklamalar ve abartı
- Resmî açıklamada "BM binasının 35 mil yarıçapı içinde" gibi ifadelerle gerçeklikten kopuk çarpıtmalar sürdürülüyor
- Gayriresmî olarak da "bu kadar büyük bir operasyonu hiç görmedik" türünden söylemlerle abartı yapılıyor
- Gizli Servis normalde bu tür suçlarla ilgilenmediği için ölçek ona şaşırtıcı geliyor; yoksa bu aslında sıradan bir suç
Uzmanlar ve medya ilişkisi
- NYTimes’ın sık sık alıntıladığı James A. Lewis (eski CSIS, şimdi başka bir kurumda), devlet yetkililerinin isimsiz iddialarıyla birlikte neredeyse her zaman ortaya çıkıyor. Bu, yetkili-medya-uzman yapısının bir tür propaganda sistemi olarak kullanıldığını gösteriyor
- Bir diğer alıntılanan uzman Anthony Ferrante de devlette üst düzey görev geçmişi nedeniyle öne çıkarılıyor. Sahada çalışan hacker’lar ve gerçek teknik uzmanlar medyada alıntılanmıyor
- Bu uzmanlar, "bu casusluk faaliyetidir" ya da "dinleme için kullanılabilir" gibi nesnel olarak yanlış iddialar öne sürüyor. Gerçekte SIM çiftlikleri dinleme için kullanılamaz
- Lewis, "böyle büyük ölçekli SIM çiftliği operasyonlarını ancak Rusya, Çin, İsrail gibi birkaç ülke yapabilir" dedi; oysa gerçekte bu, az sermaye ve sınırlı teknik bilgiyle herkesin yürütebileceği bir suç
SIM çiftlikleri nasıl çalışır
- "Telefon" diye anılan cihazlar, sıradan akıllı telefonlardan farklı olarak tek bir bilgisayarın (genellikle Linux tabanlı) 20 baseband radyo ve 100 SIM kartla birlikte çalıştığı bir yapı
- SIM kartlar, aylık 10 dolarlık ön ödemeli hatlar gibi, kısa süre içinde 1.000 SMS gönderimine izin veren kartlar
- Suçlular birçok SIM’i dönüşümlü kullanarak normal kullanıcı gibi görünmeye çalışıyor
Telekom ağlarına yönelik tehditin abartılması
- Gizli Servis, SIM çiftliklerini baz istasyonlarını çökerten bir ulusal güvenlik tehdidi gibi sunuyor; gerçekte ise SIM çiftlikleri baz istasyonlarını ara sıra devre dışı bırakan gündelik bir tehditten ibaret
- SMS teknolojisinin kendisi çok eski olduğu için, tek bir noktadan çok sayıda SMS yüklenirse kule geçici olarak aşırı yüklenebilir
- Büyük şehirlerde binlerce kule ve 10 milyon abone bulunduğundan, bazı kulelerin devre dışı kalması bütün sistem üzerinde büyük bir etki yaratmaz
Sonuç
- Bu olay şu anda, sıradan bir suç örgütünün işlettiği bir SIM çiftliği vakası ve temel kullanım amacı SMS spam’i
- Yabancı tehdit aktörlerinin bu yöntemi benimseyip ulusal altyapıyı sarsacağı yönündeki abartının dayanağı yok
- Gizli Servis’in devreye girmesi, siyasetçileri hedef alan SMS tehditlerinde gönderim kaynağının gizlenmesi nedeniyle oldu
- Medya, hükümet ve bazı uzmanlar aşırı propaganda yapmayı sürdürüyor
- Gerçekte bunun ulusal güvenlik tehdidiyle ya da istihbarat faaliyetleriyle ilgisi yok; bu, sıradan bir suç yöntemi
Ek
- BM binasının 35 mil yarıçapı içinde bulunduğu gibi abartılı iddialara dair ek yorumlar da yer alıyor
1 yorum
Hacker News görüşü
Bu gönderide ele alınacak çok şey var ama ben yalnızca şu noktaya değinmek istiyorum: “Anonim bir yetkiliye atıf yapıp NYT'nin devam eden bir soruşturma hakkında anonimlik şartıyla konuşana yer vermesi, bunun uydurma olduğunu gösterir.” iddiası. Oysa bu, uzun süredir yerleşmiş bir gazetecilik pratiğidir. Özellikle soruşturma veya hassas siyasi haberlerde anonim kaynak kullanımı yaygındır. NYT de anonim kaynak kullanımında editoryal ölçütlerine göre karar verir. Elbette bilginin güvenilirliğini ayrıca değerlendirmek ve doğrulamak editörün önemli görevidir. ‘Washington oyunu’ denen şeyde belli bir gerçeklik payı var ama tüm anonim kaynaklı haberleri propaganda saymak abartıdır. Örneğin Watergate, Pentagon Papers ve Abu Ghraib gibi büyük gerçekler anonim kaynaklı habercilikle ortaya çıkarılmıştı. Sorumlu habercilikte kaynağın motivasyonu değerlendirilir ve bilgi çapraz doğrulanır. Bu yazının yazarı meseleyi fazla basitleştirip özünü çarpıtıyor. ‘Propaganda’ sorununu gereğinden fazla büyütmüş. Her şeyi mutlak biçimde reddetmek isabetli değil. Ayrıca bu tür mutlakçı ton ve tartışmanın karmaşıklığını sadeleştirme çabası, yalnızca daha fazla kafa karışıklığı ve güvensizlik üretir
https://news.ycombinator.com/item?id=45352213
https://news.ycombinator.com/item?id=45354893
Eğer toplum böyle bir modeli izlese, bu makale de sansür adayı olabilirdi. Robert Graham alanında bir uzman ama NYT'nin tercih ettiği türden özgeçmişe ve arka plana sahip değil. Dahası, NYT'nin ‘uzman’ diye öne çıkardığı kişilerin görüşleriyle de aynı fikirde değil
https://substack.com/@cybersect/p-174413355
Polis merkezli propaganda (Copaganda) üzerine uzun süredir çalışan savcı Alec Karakatsanis var. Yeni kitabı “Copaganda”, NYT gibi büyük medyanın suç haberlerini nasıl polis, polis kökenli uzmanlar ve eski polisler gibi tek taraflı kaynaklarla kurduğunu ayrıntılı biçimde inceliyor. Gerçekten çok iyi bir kitap; daha fazla kişinin okumasını isterim
Bu haberi okurken biraz kafam karıştı. Haberin güvenilirliğine bağlı olarak, haberin olguları aktarmaktan ne fazla ne eksik olduğunu düşünürüm. Yorumcunun güvenilirliği yoksa yorumunu da yok sayarım. Ben haberden yalnızca betimleyici doğruluk beklerim. Böyle bir betimleme, sıradan bir kişinin kolay kolay erişemeyeceği kaynaklar gerektirir; ağlar, sahadaki erişim vb.
Bir kişisel blog belirli bir iddiayı mantıksal olarak kanıtlamaya çalışıyorsa, orada biraz farklı ölçütler kullanırız. Bağımsızlık ve tarafsızlık bekleriz. Bu yazıda açık bir akıl yürütme yapısı göremiyorum. Önermelerden sonucun doğal biçimde çıktığına ikna değilim. Elbette bu, yazının yanlış olduğu anlamına gelmiyor; doğruysa da muhtemelen bunda epey tesadüf payı vardır
Ama meta düzeyde bakınca, neredeyse tüm ticari haber odaları siyasi örgütlerin propaganda aygıtına dönüştü. Çaba harcamadan AP ticker metinlerini, tıklama sömürüsünü, hükümetten (ya da partiden) gelen ajitasyonu aynen geçiriyor ya da “anonim kaynakların” fısıltılarını kopyalıyorlar. Geriye kalan şey ise gerçek gazetecilerin geleneksel medyayı bırakıp Substack, YouTube ve X gibi doğrudan kitleye ve doğrudan gelir modeline dayanan kanallara geçmesi
Bu olay bana 90'larda hükümetin 16 yaşındaki bir hacker'ı yakalayıp sanki Lex Luthor'ı tutuklamış gibi, tüm dünyayı büyük bir tehditten kurtarmış havası estirdiği günleri hatırlatıyor
Gerçekten de cep telefonu farm ekipmanları var. Bu bağlantıdaki gibi Alibaba'dan satın alınabiliyor
https://www.alibaba.com/product-detail/S22-Server-Rack-S8-Box-Phone_1601557481155.html
New York'ta yakalananla karşılaştırınca bu ekipman daha profesyonel görünüyor. 2U rackmount kasada 20 telefon taşıyor, fiyatı da $1880 (telefonlar dahil). Kargo da ucuz.
Çeşitli sürümleri satılıyor. Android telefon markasına göre seçenekler, rackmount, binlerce telefon alabilen sunucu rafları, reklam tıklama yazılımı, No code vb.
Ürün açıklamasına göre her kutuda 20 anakart ve kontrol yazılımı var; 15 gün ücretsiz, sonrasında yıllık $38.
Kutu, clip farm yazılımına bağlanıp PC üzerinden eşzamanlı kontrol ve otomasyon yapılabiliyor. Bir kişi 20 telefonu aynı anda ya da tek tek yönetebiliyor; binlerce cihazlık ağ matrisi kurmak da çok kolay. Tüm mobil projelere katılabilir. 110~220V destekliyor ve tek kutu çalışırken yaklaşık 100W tüketiyor.
Hem USB hem Ethernet destekliyor
Satır aralarını okuyunca muhtemelen şöyle bir şey olmuş gibi görünüyor:
ABD hükümetindeki bazı kişiler (özel koruma altındakiler) swatting hedefi oldu
Secret Service bu çağrıların New York yakınlarındaki bir SIM farm üzerinden anonimleştirildiğini tespit etti
Soruşturmada ‘çeşitli noktalarda 300 SIM sunucusu ve 100.000 SIM kart’ bulunduğu ortaya çıktı
BM Genel Kurulu katılımcılarını swatting ile hedef alma hipotezi, Secret Service'in tahmininden ibaret; buna dair gerçek kanıt yok
Bu senaryo şimdiye kadar bilinen olgularla uyumlu mu?
Hmm, 35 mil mesafeyi sürekli vurguluyorlar
“Bu yüzden anonim kaynak kullanımını kabul etmek baştan saçma; bu sadece resmî sızıntı yoluyla propaganda yaymak demek” eleştirisine ek olarak, Secret Service'in zamanlama açısından böylesine ‘devasa’ bir örgütü ortaya çıkarması da fazla şüpheli görünüyor
Eğer amaç gerçekten baz istasyonlarını etkisizleştirmek olsaydı, basitçe jamming yapılırdı. Bu çok açık biçimde bir aktarma iletişim ağı (SIM farm) ve yakınlarda BM olması dışında özel bir tarafı yok
Scraping amaçlı mobil/konut proxy trafiği giderek artıyor; bu tür mobil farm'ların arka tarafı hep nasıl görünüyor diye merak ediyordum
https://oxylabs.io/products/mobile-proxies
Benzer noktaların tümü zaten https://news.ycombinator.com/item?id=45345514 başlığında da gündeme getirilmişti
Sinir bozucu olan şu ki, bu tür SIM farm kurulum yerleri aslında bulunması kolay şeyler ama asıl müdahale etmesi gerekenler, yani kolluk kuvvetleri, buna pek istek göstermiyor
<i>New York City'de hücresel ağı devre dışı bırakabilecek ekipman yığını ele geçirildi</i> - https://news.ycombinator.com/item?id=45345514 - Eylül 2025 (283 yorum)
Bu bağlantıyı da bu yazının üst kısmına eklemeyi planlıyorum