Seçkin Çakmak

Seçkin Çakmak


Casus yazılımlara dikkat!

Casus yazılımlara dikkat!

Hatırlarsanız çoğumuzun evinde sabit telefonlarımız vardı. Hani annelerimizin üzerine dantel örttüğü meşhur köşemizin başında ince bir kabloyla bağlı olan. Yaşı çok evvel olanlar anlatırlar eve telefon bağlatmak için ismimizi sıraya yazdırırdık diye halen bazı evlerde sabit telefon kullanıldığını görüyoruz. Ancak cep telefonunun çıkmasıyla birlikte pabucu dama atılan ev telefonları artık gereksiz bir masraf olarak görülüyor. İşin anlatmak istediğimiz boyutuna gelirsek önceden istihbaratçılar ve emniyet görevlileri şüphelilerin ev ve ofis telefonlarını dinler böylelikle birçok bilgiye sahip olurlardı. Hatta MİT 1980’li yıllarda hedef şahısların telefonlarının dinlemesini sağlayan ÖSA-II Analog isimli yerli üretim bir cihazı tasarlamış ve kullanmaktaydı.  Fakat teknoloji geliştikçe işler istihbaratçılar için zorlaştı. Çünkü iletişim seçenekleri çoğaldı. Cep telefonu sayesinde insanlar, Whatsapp, Messenger, İnstagram, Twitter, Telegram, Signal, Line, Skype ve benzeri popüler birçok farklı program üzerinden iletişim kuruyorlar. Bu programların da her birine ait ayrı güvenlik prosedürleri ve uçtan uca şifreleme yöntemleri var.

Bu noktada hedef kişinin takip edilmesi, yazışmalarına erişim ve verilerine ulaşabilmek için casus yazılımlar devreye giriyor. Birçok istihbarat kuruluşları casus yazılımları üreterek veya satın alarak bilgi topluyor. Örnek verirsek Birleşik Arap Emirlikleri tarafından el altından uygulama marketleriyle piyasaya sürülen ToTok isimli yazışma programı sadece Google Playstore’da 5 Milyon kişi tarafından indirilmiş 2019 yılında A.B.D’lilerin bu program vasıtasıyla izlendiği ortaya çıkınca FBI soruşturma başlatmıştı. Sistemin mimarlarından eski NSA Analisti Lori Stroud Abu Dabi’den ülkesine döndüğünde havaalanında FBI tarafından karşılandı. Program Google ve Apple’ın uygulama marketlerinden silinerek deşifre edilmişti.

Meşhur Pegasus Yazılımı ve Prens Selman’ın Jeff Bezos’un Telefonunu hacklemesi

Dünya’da ki en meşhur casus yazılımı sorsak aklımıza hemen Pegasus isimli yazılım gelir. Pegasus’un mucidi İsrail’in istihbarat kuruluşu AMAN’da çalışan Niv, Shaliv ve Omri adlarında ki 3 analisttir. Baş harfleriyle NSO Group firmasını kurmuşlar ve istihbaratçıların genel derdi olan ‘’Akıllı telefonlara erişemiyoruz’’ sorununu çözmüşlerdir. Öyle ki yazılım telefona yüklendiği andan itibaren uzaktan tam erişim sağlıyor. Telefonların yazışmalarına, galerisine, kameralarına ve mikrofonuna ulaşabiliyor. Fransa Cumhurbaşkanı Macron ünlü mağdurlardan biri ve en ilginci ise Suudi Prens Muhammed Bin Selman, Whatsapptan Jeff Bezos’a gönderdiği MP4 videosuyla Jeff Bezos’un telefonunu Pegasus sayesinde hacklemiştir. Malumunuz katledilen Suudi gazeteci Cemal Kaşıkçı The Washington Post’ta köşe yazarıydı. The Washington Post’un sahibi de Jeff Bezos, haliyle Selman tarafından neden hedef alındığını az çok anlamışsınızdır.

Citizen Lab ise 2018 yılında yayınladığı raporunda Pegasus yazılımının en çok kullanıldığı ülkelerden birinin Türkiye olduğunu belirtti. Ortaya çıktı ki Cumhurbaşkanı danışmanı Yasin Aktay’ın da mağdur olduğunu ancak MİT’in uyarısı neticesinde telefonunu değiştirdiğini açıklamıştı. Uluslararası medyanın iddialarından biri de Macaristan ve Türkiye hükümetlerinin Pegasus yazılımını kullanarak muhalif gazetecileri takip ettiğidir.

Bir diğer iddia FinFisher, Finspy casus yazılımını Türkiye’ye sattı

2020 yılında Alman medyasının iddiasına göre ise casus yazılım sektöründe lider olan Finfisher’a dış ticaret ihlali yapması sonucu Federal Anayasa Mahkemesi tarafından soruşturma açılmış ve özellikle finspy yazılımını Türkiye’ye satarak CHP’lilere karşı kullanıldığını tespit etmişti. İddialar ne kadar doğru veya yanlış tartışılır ancak çok çarpıcı olan şey ise elinizdeki teknolojik ürünlerinizin güvensiz olduğunun bir kez daha tescil edilmesidir. Bir söz vardır ya; ‘’En güvenli bilgisayar fişi çekilmiş bilgisayardır.’’ Diye özellikle ‘’İnternette mahremiyet mümkün mü? ‘’ isimli yazımızda belirtmiştik. Dileyenler bu yazımızı okuyarak durumun vahametini anlayabilir. ‘’Elinizde ki her dijital teknolojik ürün kişisel verilerinizin celladıdır.’’ Bir sonra ki yazımızda Casus yazılımlar nasıl tespit edilebilir bunu yazacağız. Haftaya görüşmek dileğiyle…

telif

Yorum Yazın

Ana Sayfa
Web TV
Foto Galeri
Yazarlar