Telefon numarası üzerinden WhatsApp yazışmalarına nasıl ulaşılıyor?

Telefon numarası üzerinden WhatsApp yazışmalarına nasıl ulaşılıyor?
Enis Berberoğu'nun Sezgin Baran Korkmaz'ın sadece telefon numarası bilgisi ile istediği kişinin Whatsapp yazışmalarını görebildiği bir yazılım kullandığını açıklamasıyla şu soru gündeme geldi: "Numara üzerinden mesajlara uluşmak okumak mümkün mü?"

CHP milletvekili Enis Berberoğlu, katıldığı bir televizyon programında Sezgin Baran Korkmaz'ın nuramara girerek kişilerin WhatsApp mesajlarını okuduğunu söylemişti.

TIKLAYIN / Berberoğlu: "Sezgin Baran Korkmaz, istediği kişinin WhatsApp yazışmalarını görebiliyordu"


Füsun Sarp Sebil, T24'te konuyla ilgili detaylı bir yazı kaleme aldı. Sebil, özetle şu bilgileri aktardı:

"Bu uzun zamandır mevcut olan bir uygulama cinsi. Asıl hedefi, "endişeli anne-babaların çocukları" idi. Yani anne-babaların, çocuğunun -muhtemelen de 15 yaşından küçük- ne yaptığını anlaması için geliştirildi.

Şimdi burası çok önemli. Bunu kullanmak için hedef telefona (yani çocuğun telefonuna) fiziksel olarak erişmeniz lazım çünkü o telefonun içine bir kod eklemeniz gerekiyor. Bu kodun ikon'u yok. Dolayısıyla çocuk farketmiyor. Sizin elinizde ise şöyle bir görüntü oluyor (aşağıdaki görüntü mSPY isimli yazılımdan)

Bu tür bir çok casus yazılım var[5]. Sadece WhatsApp değil, başka platformlar için de. Çünkü internetin ilk günlerinden bu yana "acaba ne yazıyor" diyen, "beni aldatıyor mu?" endişesi yaşayan sevgililer var. Yani bu casus yazılımların müşterisi sadece kolluk güçleri, istihbarat örgütleri değil.

WhatsApp'ı takip için telefona kod ya da truva atı eklemek

Ne dedik? WhatsApp'ı görmek için "fiziksel olarak telefona erişebiliyor" olmanız lazım. Bunun birkaç yolu var. Birisi elinize telefonu alıp, içine kodu koyarsınız. Diğer bir yol truva atı içeren bir link yollarsınız. 3cü yol ise telefonun BlueTooth'u hacklemektir.

Eğer burayı tıklarsanız, telefonunuzu Bluetooth kullanarak hackleyen pek çok uygulamaya dair bilgiler bulabilirsiniz. Bunun için ne gerekiyor derseniz;

  1. Hedef telefon her zaman internete bağlı olmalıdır.
  2. Bunları bir iOS cihazına yüklemeyi planlıyorsanız, jailbreak yapmak bir zorunluluktur. Birkaç alternatif var, ancak bunlar Apple hesabı kimlik bilgileri gerektiriyor.
  3. WhatsApp gibi üçüncü taraf uygulamaların geçmişine erişmek için köklü bir Android telefona ihtiyacınız olacak.

Şimdi yeniden S. Baran Korkmaz'ın olayını düşünelim; ne yapmış? O anda fiziksel olarak yanında olan işadamının telefonunun WhatsApp görüşmesini göstermiş. Peki, başka birisinin -mesela uzakta olan birinin- telefonunu göstermiş mi? Bu gösterinin devamı bu olmalıydı? Mesela "gel sana eşinin son görüşmelerini göstereyim" gibi.

Yani S.Baran Korkmaz olayında -bence- güzel bir sihirbazlık numarası var. Karşıyı etkilemeye yönelik. Bunun Cihan Ekşioğlu'nun sattığı yazılımın bir ucu olması ya da polisin/MİT'in böyle bir şey vermiş olması çok anlamlı gelmiyor (umarım da öyle değildir). Çok daha basit bir gösteri.

Konuya yakın bir adli bilişimci diyor ki;

"Kendisinin bir enayilik dönemi olduğunu ve bu dönemde öğrendiklerini daha sonra başkalarına uyguladığını görüyoruz. Yani hareketleri genel olarak etkilemek üzerine kurulu gibi. Şu WhatsApp konusundaki showuna bakarak, bunu yaparken "sosyal mühendislik" kullandığını da söyleyebiliriz.”

Kişisel verilerinizi korumayı öğrenmek

Şimdi bunlara bakıp; "eyvah eyvah ne yapacağız" diyenler var. Birkaç kişi öneri de istemiş. Başka yazılarla daha geniş önerileri de veririz. Ama önce şunu diyelim; interneti pata-küte kullanmayın, neyin ne olduğunu farkında olun.

Bir örnekle anlatalım; çoğumuz denizi severiz. Ama denizin içindeki bir temas için öğrenmemiz gerekenler vardır. Yani kıyıdan taş sektirebilirsiniz, manzarayı seyredebilirsiniz, bir gemiyle üzerinden seyahat edebilirsiniz. Ama denize girmek için yüzmeyi ya da tekne idare etmek için kaptanlığı öğrenmeniz gerekir. Aksi takdirde zarar görürsünüz.

İnternet üzerinden haberleşme çok benziyor. Daldığınız ortamın koşullarını farkında olmak ve zarar görmemek için her zaman kurallara özen göstermek lazım. Bu koşulların zor olduğu sanılmasın, sadece takip etmek, okumak lazım. Biz de zaten bunları yazıyoruz.

Şimdi, WhatsApp mesajlarınızı ya da telefonunuzdaki diğer bilgileri korumak için almanız gereken önlemler var. Mesela telefonunuzu koruyun. Ya da gerekli değilse BlueTooth'u kapalı tutun[6].

Ayrıca Cihan Ekşioğlu'nun sattığı yazılımın kapsamını bilmemekle birlikte -sonradan Cellebrite olduğuna dair bir duyum geldi- iletişiminizi takip eden yazılımlar olduğunu belirtelim.

Truva atlarından sakının, lüzumsuz linkleri tıklamayın

Yukarıdaki başlık altında olması gereken bir başlık ama dikkatinizi çekmek için ayırdım. Bu kuralların en önemlisi "bilmediğiniz" ya da "yabancı birilerinden gelen" linkleri tıklamayın.

Bu ara yine orada burada "sizi kim engellemiş görün" diye linkler görüyorum. Bu linkleri gördüğünüzde ilk düşünmeniz gereken şu; "Birileri neden, beni engelleyenleri görmem için yardımcı olmak istiyor? Burada motivasyonu nedir?"

Hani Facebook, Twitter vs. ücretsiz ve sizin verilerinizi reklamcılara vermekle para kazanıyorlar. Peki bu engelleyeni gösterenler nereden para kazanıyor?

Bunu unutmayın; internette size "ücretsiz" bir şey verene dikkatle bakın. Gösterdikleri linkleri de çöpe atın, tıklamayın.

Yani bu yazının ÖZETİ şu; Sezgin Baran Korkmaz'ın yarattığı şovu -telefonunuzu fiziksel olarak koruduğunuz- boşverin. Linkleri tıklamadığınız, telefonunuzu başkalarının yanına bırakmadığınız sürece de önemli değil. Ama WhatsApp'ın Ekşioğlu'nun ya da başkasının (NSO Group) sattığı bir yazılımla görülebileceği konusunda garanti verilecek gibi değil. Eğer kişisel verilerinizi önemsiyorsanız, açık kaynak olmayan yazılım ve platformlardan kaçınmak lazım. "

Gündem