Uzmanlar, WhatsApp'ta uçtan uca şifreleme yasağına sıcak bakmıyor

<p>Dijital iletişim&nbsp;uygulamalarında kullanılan &quot;u&ccedil;tan uca şifreleme&quot; y&ouml;nteminin herhangi bir gerek&ccedil;e ile kaldırılmasının&nbsp;Kişisel Verileri Koruma Kanunu&nbsp;(KVKK) ile iletişim &ouml;zg&uuml;rl&uuml;ğ&uuml;ne zarar verebileceği bildirildi.</p> <p>Avrupa Birliğinin (AB), WhatsApp ve Signal gibi dijital iletişim uygulamalarında kullanılan&nbsp;u&ccedil;tan uca şifreleme&nbsp;y&ouml;ntemini ter&ouml;r ve g&uuml;venlik gibi gerek&ccedil;elerle yasaklayacağı iddialarının g&uuml;ndeme gelmesini değerlendiren uzmanlar, bu sistemin kullanıcıların veri g&uuml;venliğinin devamı i&ccedil;in gerekli olduğunu kaydetti.</p> <p>Global Bilişim Derneği (BİDER) Başkanı Şenol Vatansever, AA muhabirine yaptığı a&ccedil;ıklamada, &ccedil;eşitli mesajlaşma programlarıyla bir kişiyle sohbet edildiğinde uygulamada yerleşik olarak yer alan u&ccedil;tan uca şifreleme &ouml;zelliğinin kullanıldığını belirtti.</p> <p>Bununla mesajların, fotoğrafların, videoların, sesli mesajların, belgelerin, durum g&uuml;ncellemelerinin ve aramaların başka kişiler tarafından ele ge&ccedil;irilmesinin otomatik engellendiğini kaydeden Vatansever, &quot;Bunun i&ccedil;in herhangi bir ayarın etkinleştirilmesine gerek yok. B&ouml;ylece, WhatsApp dahil olmak &uuml;zere aradaki hi&ccedil;bir taraf g&ouml;nderilen i&ccedil;erikleri okuyamaz veya dinleyemez. Bunun nedeni, u&ccedil;tan uca şifreleme &ouml;zelliğinin mesajları cihazınızdan ayrılmadan &ouml;nce g&uuml;vence altına alan &#39;Signal&#39; şifreleme protokol&uuml;yle g&uuml;vence altına alması ve kilidi a&ccedil;ıp mesajları okuyabilmek i&ccedil;in gereken &ouml;zel anahtarın yalnızca mesajlaşan kişilerde bulunmasıdır. Yapılan değişiklik kullanıcıya g&ouml;sterilmeden, bir sohbetin şifreleme durumu değiştirilemez.&quot; diye konuştu.</p> <p>Vatansever, u&ccedil;tan uca şifrelenmiş her sohbetin benzersiz bir g&uuml;venlik koduna sahip olduğunu, bunun kişi bilgisi ekranında QR kodu ve 60 haneli bir numara olarak bulunduğunu belirtti.</p> <p>G&ouml;nderilen mesajların u&ccedil;tan uca şifrelenmiş olduğunu doğrulamak i&ccedil;in sohbet eden kişilerin kodları karşılaştırabileceğine dikkati &ccedil;eken Vatansever, sohbet edilen kişinin adına dokunulduğunda a&ccedil;ılan kişi bilgisi ekranında &quot;QR kodu&quot; ve 60 haneli numaranın rahatlıkla g&ouml;r&uuml;nd&uuml;ğ&uuml;n&uuml; kaydetti.</p> <h3>Yeşil onay işareti g&ouml;r&uuml;lmeli</h3> <p>Vatansever, sohbet edilen kişinin telefonundaki kodun tarandıktan sonra karşılaştırılabileceğini vurgulayarak, &quot;Bu tarandığında kod doğruysa yeşil bir onay işareti g&ouml;r&uuml;l&uuml;r. İki tarafın da kodları eşleştiyse başkalarının mesajları okuyamadığından ve aramaları dinleyemediğinden emin olunabilir.&quot; ifadelerini kullandı.</p> <p>AB&#39;nin WhatsApp benzeri uygulamalarda u&ccedil;tan uca şifreleme sistemini yasaklayacağı iddiaların g&uuml;&ccedil;l&uuml; bir şekilde dillendirildiğini, Almanya&#39;da şifreli yazışmalarının istihbarat kurumları tarafından okunabilmesine olanak tanıyan tasarının Bakanlar Kurulu tarafından ge&ccedil;en ay kabul edildiğini anımsatan Vatansever, şu bilgileri verdi:</p> <p>&quot;Haberlerde, s&ouml;z konusu uygulamaların, ter&ouml;rle m&uuml;cadele kapsamında kişilerin daha rahat izlenebilmesi i&ccedil;in u&ccedil;tan uca şifreleme sistemini a&ccedil;abilecek bir genel anahtarın servis sağlayıcıları tarafından yapılmasının zorunlu hale getirileceği belirtiliyor. A&ccedil;ık&ccedil;ası u&ccedil;tan uca şifrelemenin kaldırılmasında ter&ouml;rle m&uuml;cadele gerek&ccedil;esi bana &ccedil;ok inandırıcı gelmiyor. Ter&ouml;re bulaşmış kişilerin WhatsApp&#39;ın u&ccedil;tan uca şifreleme &ouml;zelliğine g&uuml;venerek a&ccedil;ık a&ccedil;ık yazışma yapacaklarını d&uuml;ş&uuml;nmenin ger&ccedil;ek&ccedil;i bir tarafı yok. D&uuml;nyada emniyet g&uuml;&ccedil;leri ve istihbarat teşkilatları &ccedil;ok daha gelişmiş y&ouml;ntemlerle gerekli takipleri ger&ccedil;ekleştiriyor. U&ccedil;tan uca şifreleme i&ccedil;in bir yasak AB vatandaşlarının &ouml;zel hayatlarına m&uuml;dahale iddialarını g&uuml;&ccedil;lendirecektir. AB Genel Veri Koruma Y&ouml;netmeliği (GDPR) kapsamında bu konunun nasıl değerlendirileceğini de izlemek gerekiyor.&quot;</p> <p>KVKK Uzmanı, avukat, ara bulucu Murat Ke&ccedil;eciler ise AB yetkililerinin g&uuml;venlik gerek&ccedil;esi ile u&ccedil;tan uca şifreleme yapan kuruluşlardan iletişimin i&ccedil;eriğini, takibini ve verileri g&uuml;venlik g&uuml;&ccedil;leri ile paylaşılmasını sağlayacak bir d&uuml;zenleme hazırlığı i&ccedil;inde olduklarının anlaşıldığını s&ouml;yledi.</p> <p>Benzer tartışmaların 11 Eyl&uuml;l saldırılarından sonra ABD&#39;de yaşandığını ifade eden Ke&ccedil;eciler, ter&ouml;rle m&uuml;cadele kapsamında bu &uuml;lkedeki d&uuml;zenlemeler sonucu kişi g&uuml;venliği, &ouml;zel hayatın gizliliği ve haberleşme h&uuml;rriyeti gibi bir&ccedil;ok kavramın ihlal edildiği bir d&ouml;nem yaşandığını bildirdi.</p> <p>Ke&ccedil;eciler, verilerin g&uuml;venliği, kişilik hakkı ve haberleşme h&uuml;rriyeti ile ter&ouml;r faaliyetlerinin &ouml;nlenmesi veya eylem sonrası faillerin yakalanması ve cezalandırılması hedefleri arasında bir &ccedil;atışmanın s&ouml;z konusu olduğunı dile getirerek, &quot;&Ouml;zellikle ter&ouml;r saldırısı faillerinin cep telefonlarının imajlarının alınması ve dijital olarak delil sayılması noktasında telefonlarda bulunan şifrelerin kırılması i&ccedil;in Apple ve diğer telefon &uuml;reticisi firma ile FBI bir&ccedil;ok kez karşı karşıya gelmiştir.&quot; değerlendirmesini yaptı.</p> <p>Verinin ticari bir meta haline gelmesi ile g&uuml;venliğin farklı bir boyut kazandığını kaydeden Ke&ccedil;eciler, ş&ouml;yle devam etti:</p> <p>&quot;WhatsApp gibi uygulamalarda kullanılan u&ccedil;tan uca şifreleme y&ouml;ntemleri, kişilerin bu uygulamaları tercih etmeleri a&ccedil;ısından &ccedil;ok &ouml;nemlidir. Kişiler, paylaşım ve iletişimin g&uuml;venliğinin temin edilmesine &ouml;nem vermektedir. Bu uygulamalar ile kişiler &ouml;zel yaşamlarına dair bir&ccedil;ok veriyi paylaşmaktadır. Bunlara ek olarak haberleşme h&uuml;rriyeti kapsamında iletişimin mahremiyetinin sağlanmasını talep etme ve beklemeleri de &ccedil;ok doğal. Bu teknolojilerin sağladığı bu mahremiyetin k&ouml;t&uuml; niyetli kişiler tarafından suiistimal edilmesi, kendi zararlı ama&ccedil;ları doğrultusunda kullanıldıkları iddiaları yaygınlaştı. Bu nedenle bu kurumlardan g&uuml;venlik g&uuml;&ccedil;lerine verilecek genel bir şifre anahtarı ile trafiğin ve i&ccedil;eriklerin g&uuml;venlik g&uuml;&ccedil;lerince kontrol edilmesine ilişkin d&uuml;zenlemeler yapılması tartışılmaktadır.&quot;</p> <p>Avukat Ke&ccedil;eciler, kamu d&uuml;zeni ve g&uuml;venliği ile temel haklar arasında sağlıklı bir denge kurulması gerektiğini de vurgulayarak, &quot;U&ccedil;tan uca şifrelemenin kaldırılması gibi uygulamaların su&ccedil;u &ouml;nleme veya su&ccedil;luları yakalama amacıyla denetlenmesi, su&ccedil;la m&uuml;cadelede beklenen etki ve amacı &ccedil;ok sağlamayacağı kanaatindeyim. Dark web olarak tanımlanan alanda zaten &ccedil;ok farklı y&ouml;ntem ve imkanlar ile su&ccedil;luların birbirleriyle iletişim kurmaları m&uuml;mk&uuml;nd&uuml;r. Bu nedenle s&ouml;z konusu d&uuml;zenlemeler ile kişi g&uuml;venliğinin, d&uuml;zenleme sonucunda elde edilmesi zor bir ama&ccedil; i&ccedil;in sarsılması ve &ouml;rselenmesi uygun d&uuml;şmeyecek, hukuk devleti ve demokrasi fikri yara alacaktır.&quot; şeklinde konuştu.</p> <h3>&quot;Bluetooth, m&uuml;mk&uuml;n olduğunca kapalı tutulmalı&quot;</h3> <p>Dijital medya uzmanı Huzeyfe Erdin&ccedil; ise şifreleme teknolojisinin doğru kullanıldığında g&uuml;venlik zincirinin kırılmasının imkansız hale geldiğini s&ouml;yledi.</p> <p>U&ccedil;tan uca şifrelemenin mesajların şifresinin alıcı dışında &ccedil;&ouml;z&uuml;lememesine olanak sağladığına dikkati &ccedil;eken Erdin&ccedil;, &quot;Şifrelenmiş bir mesajda metni değiştirmek imkansızdır. U&ccedil;tan uca şifrelemenin uygulamalardan kaldırılması k&ouml;t&uuml; akt&ouml;rler ve servis sağlayıcıların mesajlarınıza rahatlıkla ulaşmasına ve verileri toplamaya olanak sağlar. B&ouml;ylece şifrelenmemiş bir mesajda ciddi bir risk ortaya &ccedil;ıkıyor.&quot; ifadelerini kullandı.</p> <p>Erdin&ccedil;, &uuml;&ccedil;&uuml;nc&uuml; kişilerin mesajlara erişmesini &ouml;nlemek i&ccedil;in gerekli olan u&ccedil;tan uca şifreleme &ouml;zelliğinin g&uuml;venlik ve gizlilik a&ccedil;ısından tek değişken olmadığını da aktardı.</p> <p>Vatandaşların dijital d&uuml;nyada bilgilerini korumak i&ccedil;in yapmaları gerekenleri ş&ouml;yle &ouml;zetledi:</p> <p>&quot;Vatandaşlar, gerekli haller dışında telefonlarının tuş kilidini muhakkak kullanmalıdır. Kişiler, cihazlardaki hassas bilgileri şifrelemeleriyle beraber y&uuml;kledikleri uygulamaların neler yaptığını ve trafikleri izleyebilirler. Telefondaki verileri korumak i&ccedil;in bluetooth &ouml;zelliğinin ihtiya&ccedil; dışında m&uuml;mk&uuml;n olduğunca kapalı tutulması gerekir. Telefonunu zararlı vir&uuml;s ve saldırılardan korumak i&ccedil;in başlıca &uuml;cretli ve &uuml;cretsiz uygulamalar mevcut. İsteyenler, bu programları iyi araştırarak, ihtiya&ccedil;larına g&ouml;re edinebilirler.&quot;</p>