TC kimlik numarasının sırrı çözüldü
70 milyonun kimlik bilgilerini ele geçiren çetenin bunu nasıl yaptığı ortaya çıktı
ABONE OLGAZETE HABERTÜRK - BAYRAM OK
İstanbul Bilişim Polisi’nin 70 milyonun vatandaşlık ve kimlik bilgilerini ele geçiren 15 kişilik çeteyi çökertmesinin ardından Türk İnternet Evleri Derneği (TİEV) konuyu incelemek için bir araştırma ekibi kurdu. Yapılan araştırmada T.C. Nüfus ve Vatandaşlık İşleri GenelMüdürlüğü tarafından güvenli olduğu açıklanan MERNİS’te (Merkezi Nüfus İdare Sistemi) güvenlik açığı olduğu ortaya
çıktı. Kurulan ekipte proje sorumlusu olarak yer alan 18 yaşındaki Samsun
temsilcisi, web programlama ve algoritma teknolojileri uzmanı Mustafa Altınkaynak, T.C. Nüfus ve Vatandaşlık İşleri Genel Müdürlüğü yetkililerinin
“TC kimlik numaralarında herhangi bir algoritma yok” açıklamasına rağmen numaralarda algoritma olduğunu açıkladı.
ALGORİTMA ÇOK BASİT
Kimlik numalarında çok basit bir algoritma uygulandığını belirten Altınkaynak bu iddialarına şöyle açıklık getirdi: “Referans alınan kimlik numarasının son 2 hanesi belli bir oranda artışla (+16, +26, +36... gibi) verilmiş. TC Kimlik numaralarının 2 hanesi her zaman için çift sayıdır. Kimlik numarasının orta hanelerinde aynı oranda artışlar gerçekleşiyor. Akrabalık bağları bulunan kişilere ait TC kimlik numaralarının ilk 3 hanesi aynı, sonraki 2 haneye hep +3 ilave
edilerek gitmiş, sonraki 2 hane hep aynı, sonraki 2 hane ise -1 azaltılarak gitmiş. Üzerinde basit bir pariteyle hata bulma özelliği bulunuyor. İlk 10 rakamın toplamının birler basamağı, 11. rakamı vermekte. Ayrıca; 1, 3, 5, 7 ve 9. rakamın toplamının 7 katı ile 2, 4,6 ve 8. rakamın toplamının 9 katının
toplamının birler basamağı 10. rakamı; 1, 3, 5, 7 ve 9. rakamın toplamının 8
katının birler basamağı 11. rakamı vermekte.” İstismar olmasını engellemek için bu sayısal düzenin tümünü açıklamadıklarını söyleyen Altınkaynak, yaptığımız çalışmalar sonrası da referans olarak alınan bir kimlik numarasından diğer tümaile bireylerinin yanı sıra tümkan bağı olan kişilere ait TC Kimlik numaralarına ulaşabilmektedir. Bununla birlikte internet üzerinden Kimlik Paylaşımı Sistemleri (KPS) sayesinde de kimlik numaraları hakkında bilgiler bulunabiliyor. Kimlik numaralarının dağılımının belli bir düzen içinde olması vatandaş için son derece tehlikelidir” dedi.