NASA stuurt een bedankbrief naar de Turkse onderzoeker voor het blootleggen van veiligheidslacunes
Een Turkse cybersecurity-onderzoeker uit de westelijke stad Denizli heeft een officiële bedankbrief ontvangen van NASA nadat hij vier ernstige beveiligingsproblemen in de systemen van het agentschap had geïdentificeerd.
De 28-jarige Hasan İsmail Gülkaya, afgestudeerd aan een middelbare school en opgeleid in industriële automatisering, meldde de tekortkomingen via NASA’s Vulnerability Disclosure Program (VDP), waardoor het bureau de problemen kon aanpakken voordat ze werden uitgebuit.
Volgens Gülkaya gaf een van de vier kwetsbaarheden die hij bij NASA ontdekte toegang tot vergadergegevens van hogere leidinggevenden, terwijl de overige drie risico’s met zich meebrachten die financiële schade voor het agentschap hadden kunnen veroorzaken.
Gülkaya documenteerde elk probleem en diende gedetailleerde rapporten in bij NASA.
In de brief bedankte NASA Gülkaya voor zijn optreden als onafhankelijk beveiligingsonderzoeker en voor het op verantwoorde wijze melden van de kwetsbaarheden in overeenstemming met het openbaarmakingsbeleid van het agentschap.
“Ik heb ongeveer twee maanden geleden vier kwetsbaarheden aan NASA gemeld. Ze vertelden me dat ze ze zouden repareren en stuurden later een bedankbrief, ondertekend door de veiligheidschef van NASA. Het was erg spannend”, zei hij. “Deze brief heeft mijn carrière versterkt en ik ben van plan op dit gebied door te gaan.”
