15 Kasım 2022

BTK haberleşmeyi engelleyerek güvenliği tehlikeye attığının farkında mı?

Kurulduğundan bu yana geçen 22 yıldır telekom sektörüne yönelik bir başarısı olmayan ve sektörün gün gün geriye gitmesine göz yuman BTK'nın yaptığı yegane iş bu; interneti engellemek

Dün İstiklal Caddesi'nde yaşanan patlama olayının sonucunda bir can pazarı yaşandı. 6 kişinin öldüğü, 81 kişinin yaralandığı saldırı sonrasında hükümetin ilk yaptığı işlerden birisi BTK eliyle sosyal medyaya erişimin engellenmesi oldu.

Bir iddiaya göre RTÜK, diğer iddiaya göre Turizm Bakanlığı'nın talebiyle BTK (ironik ama muhtemelen VPN ile bağlandığı) sosyal medya üzerinden, Taksim'de meydana gelen patlama sonrası ortaya çıkan aykırı görüntüler nedeniyle sosyal medya platformlarında bant daraltma uygulaması yapıldığı”nı duyurdu.

Bant daraltma, internette trafik karmaşası yaratıyor

Daraltmayı haber verdiler vermesine ama zaten vermeseler de anlardık. Çünkü artık herkes iyi kötü bu bant daraltmayı öğrendi. 2013'lerden bu yana, olay oldukça BTK bunu yapıyor. Peki bu vatandaşın iyiliğine mi? Sorgulayalım;

Birinci sorun şu ki; daraltılan bant sadece sosyal medya platformlarını etkilemiyor, diğer trafikleri de etkiliyor. Şöyle bir benzetme ile anlatalım; diyelim ki Twitter'a fiziksel mağaza olarak gittiniz, kapıyı çaldınız, kapı duvar, geri döneceksiniz. Başka bir kişi de YouTube'a gitti ama orada da kapı duvar, o da dönecek. Diğeri Instagram'a gitti, o da dönecek ama herkes birden dönerse trafik karışır.  On binlerce, yüzbinlerce ve hatta milyonlarca talep bu şekilde geri döndüğünü düşünün. İnternette trafik kesmekeş oluyor.

Siz bir yere gidemediğiniz gibi, diğer yerlere gidenlerin yollarını da kesmiş oluyorsunuz. Pazar günü olduğu için banka işlemleri, buluttan kullanılan hizmetler, e-Devlet kullanımı vs daha azdı ama yine de bir sürü başka internet işlemi engellenmiş oldu.

VPN kullanımı ama nasıl? 

Bu arada herkes VPN'lere saldırdı ama hep söylediğimiz gibi, VPN'lere ihtiyaç artarken, pek çok istihbarat örgütü ya da bazı suç örgütleri bu tür yazılım çıkardı. Yani BTK vatandaşları VPN'lere yönlendirirken aslında tehlikeye de atıyor.

Bu nedenle birileri sorsa da VPN markası tavsiyesi veremiyoruz. Çünkü hangisinin arkasında ne olduğunu bilemiyoruz. Ama TOR Tarayıcı (Browser) tavsiye edebiliriz. Bir de şimdilik Brave Tarayıcı (Browse) yine benzer şekilde kullanılabilir.

(Bugün bu konuyu Sputnik Radyo'da anlattık. Orada VPN nedir diye soruldu. O nedenle 2016'da yayınladığımız detaylı bir yazıyı yeniden hatırlatalım. Bu yazıyı o yıl BTK'nın VPN'leri engellemeye başlaması üzerine yazmıştık. Bunu da hatırlatalım; BTK 2016'da 10-12 kadar VPN uygulamasını Türkiye'den blokladı.

Haberleşmenin engellenmesinin kendisi risk değil mi?

Bu olayın bir de "haberleşmenin kesilmesi riski" var. Paris'te 13 kasım 2015'de meydana gelen terör saldırıları, birbiri ardına gelen 4 saldırıydı. Bir yerde saldırı olduğunda, başka yere yansıyan bir şeyler olabilir mi? Haberleşmenin kesilmesi bu nedenle de bir risk.

Mehmet Yılmaz da bugünkü yazısında buna işaret etmiş:

"Yayın yasağı, gerçek bilgiye ulaşılmasını engeller. Dezenformasyonun halkın kulağına ulaşabileceği bin türlü yola sahip olduğunu kavrayamıyorlar"

BTK sosyal medyaya engelleme yaparak görüntüleri engelleyebildi mi? 

Bir yandan da, haberleşmeyi kesmenin anlamı nedir? Turizm Bakanlığı mıdır, RTÜK müdür yoksa BTK'nın kendisi midir bilemiyoruz ama birileri görüntüleri saklamak istediler de, ne oldu? Al Jazeera'den New York Times'ına, Japon'undan Avrupa'sına tüm dünyanın haber kanalı bu görüntüleri yayınlamadı mı? Hatta Al Jazeeranın yayını canlıydı.

Yani BTK görüntülerin yayılımını engelleyebildi mi? Cevap; devekuşu gibi oldu yani başını kuma gömdü ama vücudunun tamamı açıktaydı.

Özetle kurulduğundan bu yana geçen 22 yıldır telekom sektörüne yönelik bir başarısı olmayan ve sektörün gün gün geriye gitmesine göz yuman BTK'nın yaptığı yegane iş bu; interneti engellemek

Daraltma "Paket Okuma ve Casus Yazılım" Cihazı (Sandvine) ile yapılıyor

Bu arada daraltmayı gerçekleştiren cihaza da yakından bakalım; CitizenLab 2018'de Sandvine/Procera isimli cihazın Türkiye'de kullanıldığını raporladı. Raporda şunlar belirtiliyor;

"Sandvine yapımı PacketLogic middleboxlar farklı tiplerdeki internet trafiğini önceliklendirebiliyor, önemini düşürebiliyor, engelleyebiliyor, farklı içerikle doldurabiliyor, ve kayıt altına alabiliyor. PacketLogic cihazlarını yapan şirket Procera Networks olarak biliniyordu; ancak Proceranın sahibi ABD merkezli özel sermaye şirketi Francisco Partners, Ontario merkezli ağ kurma ekipmanları şirketi Sandvine’ı satın alıp iki şirketi 2017de birleştirdi. Francisco Partners, internet gözetleme ve gözlemleme amaçlı kullanılan diğer teknolojilere de yatırım yapıyor. Bu yatırımlar arasında, mobil casus yazılım geliştiricisi, İsrail menşeili NSO Group da var. NSO Groupun sattığı bu yazılımlar çeşitli ülkelerde gazetecileri, avukatları, ve insan hakları savunucularını hedef almak için kullanıldı.

Türk Telekom ağında bir dizi middleboxun, birtakım meşru programları indirmeye çalışan yüzlerce kullanıcıyı, bu programların casus yazılımla paketlenmiş versiyonlarına yönlendirdiğini tespit ettik.

 Aşağıda internet trafiğimizin paket paket içine girip deep packet inspectionyani derin paket analizi yapan bu cihazın resmini görüyorsunuz.

 

Yazarın Diğer Yazıları

TikTok konusunda dünyada ne oluyor, Türkiye'nin TikTok macerası nereye gider?

IDN kurmak çok çok önemli. Bunu 20 küsur yıldır yazıyoruz. Ama TikTok'u engellemek için bir IDN kurmaya ihtiyaç yok

Depremi yaşayan 4 ilde nüfus 300 bin azalmış

Bölge nüfusundaki yüzde 7-8'lere varan azalma, sığınmacı açmazı ile birlikte düşünüldüğünde, Hatay başta olmak üzere bölgenin geleceği ve özellikle güvenliği açısından odaklanılması ve strateji geliştirilmesi gereken bir konu olarak önümüzde duruyor

Bakan "Türkiye emin ellerde" diyor, ama öyle mi?

USOM ya da Ulaştırma Bakanlığı gerçekten ülkemizin vatandaşlarının "emin ellerde" olması için çalışmak isterse, öncelikle operatörler-bankalar-savcılık-kolluk arasındaki eksik olan koordinasyon ve süreçleri tanımlamakla işe başlayabilir