hourSON DAKİKA
left-arrowright-arrow
weather
İstanbul
down-arrowup-arrow

    ByLock'u 200 binden fazla kişi kullanmış

    ByLocku 200 binden fazla kişi kullanmış
    expand

    FETÖ üyeleri tarafından 2014 ile 2016 arası haberleşme amacıyla kullanılan ByLock programı ile ilgili hazırlanan rapora 200 binden fazla kullanıcı tarafından telefonlara yüklenmiş.

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    FETÖ operasyonları için önemli ayrıntılar elde edilen ByLock yazılımı ile ilgili hazırlana teknik rapora göre 200 binden fazla kullanıcı tarafından 17 milyon 169 bin 632 mesaj gönderildi

    Al Jazeera Türk'ten Selahattin Günday'ın haberine göre, uygulamanın amacı, güçlü bir kripto sistemiyle internet bağlantısı üzerinden iletişim sağlamak. Uygulama, gönderilen her mesajın, farklı bir kripto anahtarı ile şifrelenerek iletilmesine dayanan bir tasarıma sahip.

    Rapora göre, ByLock'u geliştiren ve kullanıma sunan şahsın, daha önce yaptığı işlere ilişkin referansları, erişilebilir iletişim bilgileri yok. Sektördeki geçmişinde belirsizlik bulunuyor. Gerçekleştirilen iş ve işlemlere (sunucu ve IP kiralama) ait ödemeler, "anonimlik içeren yöntemlerle" (Paysera) gerçekleştirilmiş. Rapora göre, ByLock'u geliştiren kişi, kullanıcı sayısını artırmayı ve ürünü ticari değer haline getirmeyi de hedeflemiyordu.

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    Raporda, "ByLock sunucusu yöneticisinin, Ortadoğu IP adreslerinden uygulamaya erişimi engellediğini belirtmesine rağmen, gerçekleştirilen engellemelerin tamamına yakını Türkiye IP adreslerine yönelik" deniliyor. Rapora göre ByLock yöneticisi, kullanıcıları uygulamaya VPN vasıtasıyla girmeye zorladı. Bunda amaç, kullanıcılara ait kimlik ve iletişim bilgilerinin gizlenmesini sağlamaktı.

    Ek şifreleme sistemi

    ByLock programının şifreleme sistemi de raporda anlatıldı.

    Yapılan tespitlere göre, uygulama akıllı telefonlara yüklendikten sonra, kullanıcı adı/kodu ve parolanın yanı sıra bir şifreleme daha yapılıyordu. Bu şifre, parola aşamasının ardından, ekran üzerinde 'rastgele el hareketleriyle' oluşturulan bir desendi. Böylece kullanıcıya özel, güçlü bir kriptografik şifre elde ediliyordu.
    Raporda, kullanıcı hesabı oluşturulması sırasında kişiye ait özel bir bilginin (telefon numarası, kimlik numarası, e-posta adresi vb.) talep edilmediği de vurgulandı.

    Adli önlem

    Raporda, ByLock üzerinden yazılan mesajların, belli bir sürede otomatik olarak silinmesinin sağlanması da "adli önlem" olarak tanımlandı. Kullanıcılar silmeleri gereken verileri silmeyi unutsa dahi, sistemin gerekli tedbirleri alacak şekilde tasarlandığı belirtildi. "ByLock uygulamasının, olası bir adli işlem neticesinde cihaza el konulması durumunda dahi, uygulamada yer alan kullanıcı listesindeki diğer kullanıcılara ve uygulamadaki haberleşmelere ilişkin geçmiş verilere erişimi engelleyecek şekilde kurgulandığı değerlendirilmiştir" denildi.
    Uygulamaya ait sunucu ve iletişim verilerinin, veri tabanında kriptolu olarak saklanmasının da, kullanıcı tespitinin önlenmesi ve haberleşme güvenliği için alınan ilave güvenlik tedbiri olduğu belirtildi.

    Sıradaki Haberadv-arrow
    Sıradaki Haberadv-arrow