Türk Telekom’un izleme-gözetleme yazılımına mühendislerden red
Spread the love

California merkezli Procera Networks firmasının mühendisleri Türk Telekom’un Türkiye’deki tüm internet kullanıcılarının internet trafiğini kontrol edebilmek için yasadışı bir anlaşma arayışına girdiğini bildirdi.

Forbes dergisinin California merkezli teknoloji firması Procera Networks’ün iç yazışmalarını elde etmesi ve firmanın mühendisleri ile görüşmesine dayandırdığı iddia ile Türk Telekom’un, Ankara’daki Sekom isimli bir şirket aracılığıyla, Procera’dan dolandırıcıları takip etme gerekçesiyle bir yazılım istediği, yazılım için Procera’ya 6 milyon dolar ödeneceği belirtiliyor.

Procera’da çalışan mühendisler: ‘Erdoğan’ın suç ortağı olamam’

Forbes’de yer alan haberde Telekom’un satın almak istediği teknoloji, internet trafiğini yönlendirme ve izlemeye yarayacaktı. Normal şartlarda “masum” olan bu “Derin Veri Analizi veya Derinlemesine Paket İnceleme” (deep pocket inspection-DPI), kötü amaçlı yazılımları ortaya çıkartmaya ve veri güzergahını daha verimli kılma gibi işlevlere sahip. DPI, görünürde, bir PTT şubesindeki paketleri, içinde “yasadışı” herhangi bir şey var mı diye açıp incelemeye benziyor.

Ancak Procera Networks’ün bazı mühendisleri, bu yazılımın Türkiye’ye verilmesinin “Erdoğan rejimine destek” anlamına geleceğini düşünerek istifa etmiş. Firmanın yetkili karar mercii, satışın meşru olduğunu düşünmesine karşın, 4 Nisan’da Kriss Andsten isimli bir mühendis firmanın iç yazışma grubuna bir e-posta atarak, “Hayatımı Erdoğan’ın çılgınlığına suç ortağı olmanın pişmanlığıyla geçirmek istemiyorum. Ben yokum” diyerek istifa etmiş. Andsten, satılmak istenen yazılımla birlikte internet kullanıcılarının kullanıcı adı ve şifrelerine erişim sağlanabileceğine dikkat çekmiş.

Öte yandan Forbes’in konuştuğu muvazzaf ve eski çalışanlara göre, Türk Telekom’un istediğinin yalnızca kullanıcı adı ve şifrelerin enkripte edilmesi değildi. Telekom aynı zamanda kullanıcıların IP adresinin, hangi siteleri ne zaman ziyaret ettiklerinin tespitini de istiyordu.

Procera Networks’un İsrail istihbarat bağlantısı

Forbes’e açıklama yapan Procera Networks, “insan hakları”nın tüm dünyadaki destekçisi olduğunu söyleyerek, şirketin telekom operatörlerine daha verimli çalışmalarını ve müşteri deneyimini artırmaları için teknoloji sattığını savundu. Şirket, kimseye “gözetleme” teknoloji satmadıklarını, faaliyetlerinin yasalar uyumlu olduğunu da açıklamasına ekledi.

2002 yılında kurulan Procera, 2015 yılında 240 milyona Fransisco Partners isimli bir grup tarafından satın alınmış. Şirket çalışanları, bu değişiklikten sonra şirketin “istihbarat-gözetleme” alanına doğru kaymaya başladığını düşünüyorlar.

Daha önce de, Fransisco Partners bağlantılı başka bir şirket olan NSO Group’un İsrail istihbaratı bağlantılı olduğu ortaya çıkmıştı. NSO’nun ürettiği kötü amaçlı yazılımların (malware) Meksikalı bir gazeteciye ve Birleşik Arap Emirlikleri vatandaşı bir militana karşı kullanıldığı tespit edilmişti.

Aynı gün, Fransisco Partners’in Circles isimli, yine İsrail bağlantılı gözetleme firmasını grubuna kattı. Bu şirket de, neredeyse dünyadaki tüm telefonların hacklenebilmesini sağlayan SS7 isimli teknolojiyi pazarlıyordu. Forbes’e konuşan çalışanlar, Fransisco Partners’in Circles’i de 130 milyon dolara satın aldığını söylüyorlar.

NSA’nın gözetleme sistemine benzer

Forbes’e konuşan bir bilgisayar güvenliği uzmanı, Procera’nın sattığı yazılımla Amerikan Ulusal Güvenlik Teşkilatı’nın (NSA) Edward Snowden tarafından sızdırılan “XKEYSCORE” isimli “silahını” kıyaslıyor. Bu teknolojinin de internet trafiğini sürekli denetleme ve kullanıcı adı-şifre kombinasyonlarını enkripte etme yeteneği vardı.

Buna göre Procera’nın ürünü, internet bağlantılarını gözetleyebiliyor ve trafiği başka bir kaynağa yönlendirebiliyor. Bu, 18 milyon cep telefonu ve 8.3 milyon genişbantlı müşterisinin kullanıcı adı ve şifrelerine erişimin sağlanabilmesi anlamına geliyor.

6 mühendis istifa etti, projeyi bir başka firma aldı

Mühendislerin isyanı sonucunda, Procera mühendislerine istemedikleri işi yapmalarında zorluk çıkarmadı. Kullanıcı adı-şifre çıkartma işi, Kanada merkezli Northforge’a bırakıldı. İş nedeniyle 6 mühendis istifa etti, ancak çalışmalar devam etti.

Kaynak: haber.sol.org.tr, Politeknik


Spread the love