Patlayan Motorola & Gold Apollo Çağrı Cihazlarının Olay Analizi — Part 1

Alican Kiraz
5 min readSep 18, 2024

Gündem ve olayın akışına zaten hakimsinizdir. Gelin önemli ve teknik detaylara odaklanalım. Bu yazımda öncelikle olayı oluşturan etmenleri inceleyeceğiz. Ardından bir sonraki makalemde şuan sipariş ettiğim eski model olan 3 adet Motorola Advisor Pager’ler elime ulaşınca detaylı ürünü fiziksel açıdan teknik olarak inceliyor olacağım.

Patlama ve Alev Alma

Öncelikle kişisel taşınabilir günümüz cihazlarında kullanılan Lityum-ion piller her zaman insanların dikkatini çekiyor. Herhangi bir patlama yada bir anda alev alma videoları insanları çoğu kez paranoyaya sürüklüyor. Bu konuda öncelikle şunu bilmeliyiz. Patlama ve alev alma arasındaki fark nedir?

Source : https://www.nenvitech.com/news/the-fire-triangle-vs-the-explosion-pentagon/

Patlama, ani ve hızlı bir enerji salınımıdır; bu enerji genellikle yüksek basınç ve sıcaklık olarak ortaya çıkar ve hasarıda bu yönde gerçekleşir.

Alev alma yada yanma ise, bir maddenin oksijenle reaksiyona girerek ısı ve ışık yaymasıdır. Genellikle daha yavaş ve kontrollü bir enerji salınımı sağlar. Isı ve ışık üretir, ancak ani bir basınç artışı veya şok dalgası oluşturmaz.

Lityum-ion piller

Şimdi tekrar odağımızı Lityum-ion pillere çevirelim. Lityum-iyon piller, yüksek enerji yoğunluğu ve uzun ömürleri nedeniyle yaygın olarak kullanılırlar. Ancak, belirli koşullar altında yanma veya çok az bi durumda da patlama riski taşırlar. Bu durumda aslında genelde termal kaçak olarak bilinen bir süreçten kaynaklanır.

Termal kaçak, pilin iç sıcaklığının kontrolsüz bir şekilde artması ve bu artışın kendi kendini besleyen bir döngüye girmesi durumudur. Başlangıçta iç veya dış bir etken pilin sıcaklığını yükseltir. Yüksek sıcaklık, pilin içinde egzotermik bir kimyasal reaksiyonları tetikler. Açığa çıkan ısı, sıcaklığı daha da artırır, bu da daha fazla reaksiyona yol açar. Bu döngü devam eder ve pil sonunda yanmaya veya patlamaya yol açabilir.

Bir diğer kısım aşırı şarj ve deşarj durumlarında ortaya çıkar. Pilin nominal voltajının üzerine şarj edilmesi, elektrolitin bozunmasına ve gaz oluşumuna neden olur. Gaz basınç yaratır bu da pilin şişmesine ve ufak çaplı bir patlamaya neden olur.

Yaşanan bu olayda ise şöyle bir durum var; Bu cihazlar AA 1.5v veya AAA Kalem pil ile çalışıyor!

Motorola Advisor Pager & Motorola Teletrim

Motorola Teletrim, 1990'larda yaygın olarak kullanılan bir nümerik çağrı cihazı aslında. Bu cihaz, kullanıcıların kısa metin veya sayısal mesajlar almasını sağlıyor. Cep telefonlarının henüz yaygınlaşmadığı dönemde, çağrı cihazları iletişim için önemli bir araçtı. Hala üçüncü dünya ülkelerinde kullanılıyor.

Cihazın özelliklerine bakalım;

  • Boyutlar: Yaklaşık 7 cm x 5 cm x 1.5 cm.
  • Ağırlık: Pil dahil yaklaşık 80 gram.
  • Pil Tipi: Tek AAA alkalin pil.
  • Tip: LCD ekran.
  • Karakter Kapasitesi: Tek satırda yaklaşık 12 basamaklı sayı gösterebilir.
  • Arka Aydınlatma: Bazı modellerde mevcut olabilir.
  • Titreşimli Uyarı: Sessiz ortamlarda kullanım için.
  • Sesli Uyarı: Farklı ton ve ses seviyeleri seçeneği.
  • Versatile models: VHF or 900 MHz FLEX; VHF wideband and narrowband, UHF wideband or narrowband and 900 MHz POCSAG models

Şimdi aslında bişeyler aklımızda netleşmeye başlıyor; AAA veya 1.5 V AA Alkaline pil dışında cihaz üzerinde hiçbir patlayıcı nitelik taşımayan bir cihaz nasıl patlıyor!

Plastik Patlayıcılar

Plastik patlayıcılar, yüksek patlayıcı maddelerin plastikleştiricilerle karıştırılması sonucu elde edilen, şekillendirilebilir ve esnek patlayıcılardır. Bu özellikleri sayesinde farklı şekillerde ve yüzeylerde kullanılabilirler. Hatta çoğu suikast girişiminde kullanılmıştır. Bazen bir telsizin bazense oyuncak bir ayının içine bile yerleştirilmiştir.

Ana Patlayıcı Madde olarak, genellikle RDX (Cyclotrimethylenetrinitramine) veya PETN (Pentaerythritol tetranitrate) gibi güçlü patlayıcılar kullanılıyor. Yağlar, mumlar veya sentetik polimerler karıştırılarakta patlayıcı tozun esnek ve plastik bir form kazanması sağlanır. Bunlarada plastikleştiriciler ve bağlayıcılar denir. Plastik patlayıcılar normal koşullarda oldukça kararlıdır. Darbelere, sürtünmeye veya ateşe karşı nispeten duyarsızdırlar. Bu özellik, taşınmalarını ve depolanmalarını aşırı güvenli hale getirir. Patlamayı başlatmak için bir detonatör veya kapsül kullanılır. Burda duralım!

Cep telefonları, akıllı cihazlar, akıllı saatler, normal alarmlı saatler her zaman paylayıcıları tetikleyici olarak kullanmıştır. Bu olayda ise çağrı cihazının en güçlü kısmından yararlanılmış… Titreşim ve ses modülü!

Çağrı cihazlarında bulunan titreşim modülleri genelde 3.0–5.3v arasında çalışırlar. Bunun yanıda bilinen C4 elektrikli detonator’larin çalışması içinde 0.5A gereklidir. Cihazlarda yapılan bir tür akım düzenleyici ve electric blasting cap eklentisi bu patlamayı sağlatabilir!

MOSSAD ve Unit 8200'ü tanımak

Bir diğer yandan Stuxnet olayında zararlı için kullanılan sertifikaların çalınması case’inde öğrendiğimiz gibi Unit 8200 çoğu durumda Mossad’ın yeteneklerinden faydalanıyor.

Tekrardan Stuxnet’de çalınan dijital sertifikalardaki durumu önceki yazımın şu bölümünden hatırlayabiliriz;

Given the secure nature of these environments, the likelihood of such a breach occurring is quite small. The second clue is that the two companies whose certificates were stolen, Realtek and JMicron, were located in the same building within the Hsinchu Science and Industrial Park. This coincidence suggests the possibility of a physical operation. Considering physical operations, Israel’s MOSSAD, known for its expertise in such missions, is a likely suspect behind this operation.

Bu nedenle mevcut senaryoda cihazların yol hattında modifiye edilip patlayıcı yerleştirildiği bilgisinede ulaşabiliriz.

Deliller

Patlama videolarında görüldüğü üzere alev hiç olmuyor. Sadece büyük bir gaz çıkışı ve itme etkisi var. İlk videoya baktığımızda etki o kadar yüksek ki kişi yere düşüyor, çantasındaki kağıtlar neredeyse 1.5 metre ilerisine ulaşıyor.

Source: News

İkinci resimde ise bize asıl ipucunu veriyor. Birinci yukarıdaki videoda patlamanın çantanın içinde olduğunu görüyoruz. Çünkü çantanın içerisindeki diğer kağıtlar ve eşyalarda etrafa savruluyor. Bu nedenle kendiliğinden mi patladığını anlayamıyoruz. Ama aşağıdaki ikinci video da kişinin cihazına baktığını görüyoruz. Demek ki bir çağrı sonrası cihaza yerleştirilmiş patlayıcı madde infilak ediyor.

Source : News

Toplu ve aynı anda olan patlamalarda bize bir ortak mesajın bu patlamayı yaratacağını söylüyor aslında. O halde elimizde şu an şu çıktılar oluyor;

  • Cihazlar dış müdahalesiz patlayamaz çünkü sadece bir AA 1.5v veya AAA kalem pil ile çalışıyor. İçinde müdahalesiz başka patlayıcı yada yanıcı özellikli bir madde bulunmuyor. Demek ki cihazlara patlayıcı bir madde yerleştirildi. Yada piller ürünün yanında geldiyse pilin içerisine dahil edilmiş olabilir!
  • Cihaza spesifik bir mesaj ile patlaması için cihazda değişimler yapılmış. Büyük ihtimal ses yada titreşim modüllerine müdahale edilerek içerisine yerleştirilen patlayıcı bir madde ek bir elektronik tetikleyici ile patlamayı sağlatmış olabilir.

Umarım aklınızdaki soru işaretlerini gidermiştir. Unutmamak lazım ki disiplinler arası yaklaşımımızı kaybetmemeliyiz. Elektronik cihazlarda olan herşey donanımsal olmayacağı gibi yazılımsalda olmayabilir. Tunnel vision içinde olmamamız gerekiyor.

Ek olarak aynı tip eski cihazlardan 3 adet sipariş verdim. Elime ulaştığında inceliyor olacağım.

Görüşmek üzere!

--

--

Alican Kiraz

Head of Cyber Defense Center | CSIE | CSAE | CCISO | CASP+ | OSCP | eCIR | CPENT | eWPTXv2 | eCDFP | eCTHPv2 | OSWP | CEH Master | Pentest+ | CySA+ and more...