26 Nisan 2024 Cuma / 18 Sevval 1445

ByLock'un kripto sistemleri çözülüyor

Bilişim Uzmanı Nebil, Fetullahçı Terör Örgütü (FETÖ) mensuplarının kriptolu iletişim sağladığı iddia edilen ByLock programı ile ilgili, '215 bin kişinin kullandığı tespit edilen anlık mesajlaşma sistemi ByLock, tahminlerimize göre sanal mağazadan indirilmiyor. Kriptolu yazışılıyor. Mesajı gönderen ve alan anahtar giriyor ve bu anahtarlar tutuyorsa iletişim başlıyor.' dedi.

AA7 Ekim 2016 Cuma 07:00 - Güncelleme:
ByLock'un kripto sistemleri çözülüyor

Bilişim Uzmanı Füsun Nebil, ByLock ile ilgili bilgisinin yalnızca basından okudukları kadar olduğunu ancak bilişim teknolojilerini bildiği için konuya ilişkin çeşitli değerlendirmeler yapabileceğini söyledi.

Bir uygulama sistemi üzerinde bulunan kriptolu mesajlaşma programı Bylock ile Kasım 2014'ten bu yana 18 milyonun üzerinde mesajın yayınlandığının daha önce kamuoyuna açıklandığını anımsatan Nebil, yine basına yansıyan rakamlara göre bu sistemi kullanan 215 bin dolayında hesabın bulunduğunu aktardı.

Nebil, "215 bin kişinin kullandığı tespit edilen anlık mesajlaşma sistemi ByLock, tahminlerimize göre sanal mağazadan indirilmiyor. Kriptolu yazışılıyor. Mesajı gönderen ve alan anahtar giriyor ve bu anahtarlar tutuyorsa iletişim başlıyor." dedi.

Bir mesajlaşma uygulaması geliştirildiğinde öncelikle bunun reklamının yapılacağına işaret eden Nebil, "15 Temmuz öncesine baktığımız zaman, ne yabancı basında ne de Türkiye'de ByLock'un ne olduğu konusunda en ufak bir reklam, haber, bilgi yok. Biz bilişim uzmanları da bu olaylara kadar öyle bir mesajlaşma sistemini duymamıştık. Bu da bu mesajlaşma sisteminin özel bir amacı olduğunu gösteriyor." diye konuştu.

"Gizli bir uygulama görüntüsü veriyor"

Kullanıcılarının ne şekilde haberleştiğini ancak tahminler üzerinden anlatabileceğinin altını çizen Nebil, şöyle konuştu:

"İstihbarat yetkililerinin, 17-25 Aralık sürecinde bu yapılanmanın ByLock üzerinden haberleştiğini tespit ettiğine dair haberler var. O dönemde yazılımın işletildiği sunuculara sızılmış ve hem hesaplar hem de mesajlar bu sunucudan indirilmiş. Şu anda yapılan tespitler, bu bilgilerin çözümlenmesi ile ilgili gözüküyor.

Ben ByLock'ta sistemin teke tek görüşmeler şeklinde olduğunu ve kullanıcıların birbirini bir rehber üzerinde görmediklerini ancak davet usulu ile iletişime geçtiklerini tahmin ediyorum. Görselerdi birbirlerine 'key' yani anahtar vermek zorunda kalmazlardı. Yani ancak birbirinin anahtarlarını bilen insanların kullanacağı gizli bir uygulama görüntüsü veriyor."

Nebil, "İnternet üzerinde kimin ne yaptığını ancak IP adresi ile bulabilirsiniz. Burada da indirilen bilgilerde, hesapların hangi IP adresi üzerinden bağlandığı tespit ediliyor. Bu IP adresinin hangi operatör tarafından, hangi kullanıcıya verildiği de biliniyor. Böylece o IP'den hareketle ilgili kişi tespit edilmiş oluyor". bilgilerini paylaştı.

Mobil telefonlar üzerinden yapılan haberleşmelerde bu tespitin son derece kolay olduğunu belirten Nebil, şöyle devam etti:

"Eğer wi-fi üzerinden ByLock kullanımı bir kurumdan (yani otel, kafe ya da şirket) ise 2007 yılında yürürlüğe giren 5651 sayılı İnternet Kanunu nedeniyle buralarda kullanım yapanlar kayıt altında. Loglar tutuluyor. Dolayısıyla da ilgili kişinin bulunma olasılığı yüksek. Eğer loglar tutulmuyorsa, zaten ilgili kurum ve yetkili kişi bundan sorumlu tutulur.

Ama bu bir ev ise ve 2-3 komşu kendi aralarında wi-fi paylaşımı yapıyorlarsa, bu durumda hangi komşunun kullandığı anlaşılamaz. Böyle 1-2 olay da biliniyor. Dolayısıyla bugün ByLock için bahsedilen listelerden turuncu olanlar bu bölüme giriyor. Wi-fi paylaşımı, hele bilmediğiniz insanlarla paylaşım her halükarda tehlikeli. Diğer insanların ne yaptığını bilmiyorsanız, bu çocuk pornosu olabilir, banka dolandırıcılığı bile olabilir ya da burada olduğu gibi ByLock gibi bir konu gündeme gelebilir."