ByLock'un kripto sistemleri çözülüyor

Bilişim Uzmanı Nebil, Fetullahçı Terör Örgütü (FETÖ) mensuplarının kriptolu iletişim sağladığı iddia edilen ByLock programı ile ilgili, "215 bin kişinin kullandığı tespit edilen anlık mesajlaşma sistemi ByLock, tahminlerimize göre sanal mağazadan indirilmiyor. Kriptolu yazışılıyor. Mesajı gönderen ve alan anahtar giriyor ve bu anahtarlar tutuyorsa iletişim başlıyor." dedi.

Yeni Şafak

Bilişim Uzmanı Füsun Nebil

, ByLock ile ilgili bilgisinin yalnızca basından okudukları kadar olduğunu ancak bilişim teknolojilerini bildiği için konuya ilişkin çeşitli değerlendirmeler yapabileceğini söyledi.

Bir uygulama sistemi üzerinde bulunan kriptolu mesajlaşma programı Bylock ile Kasım 2014'ten bu yana 18 milyonun üzerinde mesajın yayınlandığının daha önce kamuoyuna açıklandığını anımsatan Nebil, yine basına yansıyan rakamlara göre bu sistemi kullanan 215 bin dolayında hesabın bulunduğunu aktardı.

Nebil, "215 bin kişinin kullandığı tespit edilen anlık mesajlaşma sistemi ByLock, tahminlerimize göre sanal mağazadan indirilmiyor. Kriptolu yazışılıyor. Mesajı gönderen ve alan anahtar giriyor ve bu anahtarlar tutuyorsa iletişim başlıyor." dedi.

Bir mesajlaşma uygulaması geliştirildiğinde öncelikle bunun reklamının yapılacağına işaret eden Nebil, "15 Temmuz öncesine baktığımız zaman, ne yabancı basında ne de Türkiye'de ByLock'un ne olduğu konusunda en ufak bir reklam, haber, bilgi yok. Biz bilişim uzmanları da bu olaylara kadar öyle bir mesajlaşma sistemini duymamıştık. Bu da bu mesajlaşma sisteminin özel bir amacı olduğunu gösteriyor." diye konuştu.

"Gizli bir uygulama görüntüsü veriyor"

Kullanıcılarının ne şekilde haberleştiğini ancak tahminler üzerinden anlatabileceğinin altını çizen Nebil, şöyle konuştu:

GÜNDEM
ByLock kullanan kaymakam gözaltına alındı

ByLock kullanan polislere operasyon

Nebil, "İnternet üzerinde kimin ne yaptığını ancak IP adresi ile bulabilirsiniz. Burada da indirilen bilgilerde, hesapların hangi IP adresi üzerinden bağlandığı tespit ediliyor. Bu IP adresinin hangi operatör tarafından, hangi kullanıcıya verildiği de biliniyor. Böylece o IP'den hareketle ilgili kişi tespit edilmiş oluyor". bilgilerini paylaştı.

Mobil telefonlar üzerinden yapılan haberleşmelerde bu tespitin son derece kolay olduğunu belirten Nebil, şöyle devam etti:

http://image.piri.net/resim/imagecrop/2016/10/07/06/43/resized_7ebb8-d14a6ed2getimagebyurl.jpg

ByLock'un bir süredir FETÖ mensubu olmaya dair en önemli kanıt sayıldığına işaret eden Nebil, "Sunucusunun Litvanya'da bulunduğu söyleniyor. ByLock ile ilgili basında 15 Temmuz öncesinde bilgi yok." dedi.

Nebil, ByLock yazılımı yüklemelerinin bir kısmının bluetooth üzerinden olduğunun tahmin edildiğini belirtti.

GÜNDEM
Asker ve polis yapılanması çözülüyor

GÜNDEM
Adliyenin kilit ismi yakalandı

"ByLock kullanan herkesi̇n i̇zi̇ne ulaşmak mümkün"

Türki̇ye Bi̇li̇şi̇m Derneği̇ Yöneti̇m Kurulu Başkanı İlker Tabak da ByLock'un, Türkiye'de kullanımı yaygın olan WhatsApp, Viber gibi bir haberleşme ve mesajlaşma programı olduğunu söyledi.

Kullanıcıların cep telefonlarına kolay bir şekilde ByLock programını yükleyebildiklerini belirten Tabak, yüklemek için kişinin, "programın nereden yükleneceği" bilgisine sahip olması gerektiğini aktardı.

Programın bir web sitesi üzerinden indirilebilecek şekilde planlanmış olabileceğini ifade eden Tabak, FETÖ'nün haberleşme ağı olarak bilinen ByLock gibi herhangi başka bir programın da şu anda kullanılabiliyor olabileceğini ifade etti.

Cep telefonuna indirilen ve kullanılan uygulamaların tespitinin yapılabildiğini dile getiren Tabak, şöyle konuştu:

Tabak, bu tür programların iletişim kanallarında kullandığı birtakım kapılar ve şifreler olduğunu belirterek, "Dolayısıyla uygulamada özel bir şifre kullanıldı mı, kullanılmadı mı diye bakılarak bir analiz yapılıp, sonuca ulaşılabilir." dedi.

GÜNDEM
ByLock kullanan polislere operasyon

GÜNDEM
ByLock ihaneti

Cep telefonlarının seri numaralarından da ByLock kullanıcılarının tespitinin mümkün olabileceğine dikkat çeken Tabak, şöyle devam etti:

Vatandaşlara da güvenlik uyarısında bulunan Tabak, "Vatandaşlarımız birçok uygulamayı indirdiği zaman, verisinin, bilgisinin paylaşılmasını da kabul ediyor. Programlar indirilirken 'İzin ver' diye bir buton var. Bunların çoğu okunmadan kabul ediliyor. Öyle olunca bunlar çeşitli dolandırıcılık yöntemlerine de alet olabiliyor. Burada toplanan veriler bir şekilde başkalarının eline geçebiliyor. Olabildiğince lisanslı ürün kullanmak gerekli." ifadelerini kullandı.

FETÖ mensuplarının deşifre edilmesinde referans oldu

FETÖ'nün 15 Temmuz'daki darbe girişiminin ardından başlatılan soruşturmalar sırasında, bir şüphelinin cep telefonunda bulunan ByLock programının, soruşturmanın derinleştirilmesiyle FETÖ mensupları tarafından haberleşmede kulanılan kripto bir yazılım olduğu ortaya çıkmıştı.

2014 aralık ayından önce bir oyun programının mesajlaşma ara yüzü olarak kullanılan uygulamanın, bu tarihten sonra FETÖ'nün Ar-Ge bölümü tarafından güvenlik katmanları eklenerek Türkçeleştirildiği ve örgüt içi haberleşmede kullanılmaya başlandığı belirlenmişti. Milli İstihbarat Teşkilatı (MİT) uzmanları tarafından şifreleri kırılan ByLock uygulaması, FETÖ'nün darbe girişimine ilişkin soruşturmada, örgüt mensuplarının deşifre edilmesinde en önemli referanslardan biri oldu.

TEKNOLOJİ
ByLock'ta yeni liste belli oldu

GÜNDEM
ByLock yazılımcısı yakalandı