WhatsApp, BİP ve Telegram uygulamaları hakkındaki güvenlik...
Reklam
Hakan SEVİMOĞLU

Hakan SEVİMOĞLU

hakansevimoglu.net

WhatsApp, BİP ve Telegram uygulamaları hakkındaki güvenlik sorunları!

18 Mayıs 2021 - 11:08

Herkese selam bugün size bu WhatsApp, Signal, Telegram ve BİP gibi mesajlaşma uygulamalarını hakkındaki bilgilerin bir yazılımcı gözüyle neler olduğunu anlatacağım. Yazılımcı olarak kişisel güvenliğim ve haberleşme güvenliğim son derece önemli buna hep çok dikkat etmişimdir.

Dolayısıyla belli uygulamaları geçmişten beri kullanıyorum fakat bu WhatsApp ile ilgili son gelişmelerden sonra hem kendi bilgilerimi tazeledim hem de kişisel güvenliğimi tekrar gözden geçirdim.

Tabii ki işin uzmanı olarak analiz ettim dolayısıyla size tane tane böyle bilgisayarcıların, yazılımcıların ve güvenlik uzmanlarının anlatımlarıyla değil de kişisel güvenliğimle ilgili tecrübelerim ve birebir kendi yaşadıklarımla bu uygulamalardan hangisi iyi bunu size anlatmaya çalışacağım.

Krizi niye böyle bir anda patlattılar?
Bu krizi böyle aniden patlatmalarının perde arkasında bir şey mi var?
WhatsApp hakikaten güvensiz mi?

Şimdi bu kriz neden çıktı önce o konuya vakıf olmamız gerekiyor.

Facebook, WhatsApp’ı 20 milyar $’a satın aldı. Dolayısıyla da bu uygulamadan para kazanması lazım. Bizler yani kullanıcılar bir şekilde WhatsApp kullanıyoruz; video, fotoğraf, mesaj gönderiyoruz, görüntülü – görüntüsüz konuşuyoruz vs. bunların hepsi birer veri demek ve bunların hepsinin ücretini birileri bir şekilde ödüyor ve bu veri dolaşımı çok pahalı bir konu.

WhatsApp’ı işletmek için sahiplerinin bundan bir para kazanmaları gerekiyor. Yani haliyle ticari düşünüyorlar. Konu bu işten nasıl para kazanırız meselesine geliyor işte Facebook’ta bu WhatsApp’da yer alan o veri havuzunu kullanıyor. Ne için? Tabii ki reklamcılar için. Çünkü Facebook üzerinden çok efektif bir biçimde ticaret yapılabiliyor ve istediğimiz ürün ya da hizmete, başka şirketlerin katılımıyla oluşmuş sayfalara Facebokk üzerinden ulaşabiliyor.

Facebook diyor ki, WhatsApp’daki bu devasa verileri kullanarak buradaki reklam vermek isteyen müşterilerime bu bilgileri sunarım ve bunun üzerine de para kazanırım. Zaten Facebook’un genel olarak gelirlerinin %85’e yakını müşteri verilerinin ticari işletmelere satılması ve bu verilerin reklam verenlere kullandırması ile oluşan gelirler.

Bu işlem sayesinde işte Facebook’un, WhatsApp’ın serverleri vs ayakta kalıyor.

Peki şu an WhatsApp ve Facebook bizim talip olduğu bilgilerimize önceden de ulaşıyorlar mıydı?
Yazılım dünyasında 2021 yılıyla birlikte yeni bir gelişme mi oldu?

Şimdi öncelikle şunu söylemeliyim. Facebook’un şu an bizden WhatsApp üzerinden talep ettiği bilgilerin hepsini Facebook zaten bugüne kadar kullanıyordu. Peki olan ne? 2016 yılında Facebook WhatsApp’ı satın aldıktan sonra, bir buton geldi; “WhatsApp’daki bilgilerimizi Facebook’ta da paylaşabilirsiniz” şeklinde otomatik olarak dolduruluyordu yani Facebook bizim WhatsApp bilgilerimizi zaten paylaşıyordu.

Mesela bu bilgiler nasıl paylaşılıyor?
Facebook’a giriyorsunuz arkadaşlar telefon rehberinizdeki arkadaşlar öneriyor, nasıl öneriyorsa telefon rehberiniz WhatsAppla eşleştiği için Facebook kullanımınız artıyor. Arkadaşlarınızla görüşmeleriniz, bulunduğunuz lokasyonlar, gittiğiniz yerler reklam gösteriyor. İşte şirketlerin pazarlama, reklam vs bu şekilde para kazanıyor.

Facebook’un veri güvenliği ile ilgili dünyada bir yasa çalışması oldu ve bu veri güvenliği yasası nedeniyle Facebook şimdi zaten otomatik olarak aldığı bu verileri size onaylatmak zorunda kaldı. Bu bir kabul sözleşmesi ile birlikte onay butonu geliyor oraya eğer onaylamazsanız dolayısıyla WhatsApp’ı kullanamayacaksınız çünkü onay butonunu onaylamamak demek WhatsApp’ın çalışmaması demek.

Avrupa Birliği’nin Kişisel Veri politikalarına uygun kendi yasaları olduğu için, Avrupa Birliği Yasalarına uygun şekilde bir onay sürecinden geçmeyen verilerin tamamını kullanamazsın ya da sadece bir kısmını kullanabilirsin tarzında Facebook’a zorluk çıkarıyor.

Avrupa, Facebook’u bugün için kabul etti niye çünkü Avrupa birliğindeki kitlenin zaten geliri çok yüksek ve Facebook oradaki WhatsApp verilerinin çok az bir kısmını bile kullansa zaten yeterli gelir elde ediyor. Ama Türkiye gibi farklı coğrafyalardaki ülkelerde daha çok veri ihtiyacı var ve devamlılığını sağlayabilmek için de bu izinlere gerek duyuyor.

Zaten Türkiye’deki kullanıcıların şu an onaylatmak istediği sözleşmede yer alan verilerin paylaşımı hakkını Facebook üzerinden sağlıyor yani WhatsApp açısından değişen hiçbir şey yok.
Peki neden bu panik havası oluştu?

WhatsApp tam bu konuyla ilgili açıklamayı paylaştığında Tesla’nın sahibi Elon Musk dünyada teknoloji yaşayan biri olarak kabul edilen bir tweet attı ve dedi ki “Bundan sonra Whatsapp değil Signal kullanın!” ve olay bir anda patladı bir panik havası oluştu.

Türkiye’de hükümet yetkilileri bunu çok iyi bir avantaj olarak kullandı. Türkiye’de MİT ve istihbarat teşkilatlarının WhatsApp’ı dinlemek, WhatsApp’dan mesajları alabilmek vs bu birimlerin yapabildiği bir şey değildi dolayısıyla Türkiye’deki yükselen baskı rejimi bu haberleşmenin üzerinde tamamen hakim olmak istiyordu. Ama insanları WhatsApp’dan çıkarmak  hatta başka uygulamaya yönlendirmek son derece önemliydi fakat bunu başaramıyordu herkes WhatsApp kullanıyordu.

Hükümetin eline bir avantaj geçti ve insanların önüne BİP adından bir uygulama koydular önce bütün devlet kurumlarından başladılar zorunlu yapmaya ve cumhurbaşkanlığı bütün personeline yazı gönderdi herkes bundan sonra WhatsApp’ı silecek BİP uygulamasını kullanacak diye gerekçe olarak da bu konuyu gösterdiler.

İşte Milli Savunma Bakanlığı’nın personelleri ve diğer bakanlıkların hepsinin içerisinde çalışma grupları var bunların hepsi WhatsApp üzerinden haberleşiyorlardı. Enteresan biçimde dolayısıyla devlet kurumlarının hepsinin zorlamaya başladılar hatta öğretmenler bile öğrencileriyle olan sınıf gruplarını, okul gruplarını vs bunlara geçilmesi zorunlu hale getirildi dolayısıyla önce devlet kendi bütün personelinin izlenmesi takip altına alması birinci önceliği oldu Türkiye’de.

Devlet personelini WhatsApp’dan çıkarıp hepsini BİP’in içine sokup çok kolay incelemeye alabilecek, dinleyebilecek, izleyebilecek neden çünkü Turkcell’le birlikte MİT Teşkilatı’nın orada ofisi var, bütün verileri zaten görüyorlar.

Şimdi herkes BİP uygulamasına geçiyor, devlet işte halka da yerli milli olarak anlatılıyor ve halkında geçmesi için insanlar teşvik ediliyor. Cumhurbaşkanının Türkiye’nin teknoloji devi olarak sunulan damadı tweet atıyor ve diyor ki WhatsApp’dan çıkıyorum ben de BİP’e geçiyorum diye insanları buna teşvik etmeye çalışıyorlar.

www.hakansevimoglu.net

Bu yazı 7195 defa okunmuştur .

YORUMLAR

  • 0 Yorum