Sosyal Medyada Whatsapp İkilemi

Posted by Communications Society on 3/10/2021

Son zamanlarda bir sohbette bahsettiğiniz ya da aradığınız bir ürünle ilgili olarak sosyal medya akışınızda görünen bir reklam sizi hiç şaşırttı mı?

  Arama motorlarında yaptığınız yazılı aramaların kaydedilmesi pek şaşırtıcı gelmiyor olabilir. Aslında konuşmaların kaydedilmesi de farklı bir durum sayılmaz. Zira, Android ve İOS cihazlarımızın mikrofonlarına erişim iznini neredeyse tüm uygulama ve oyunlara kendi rızamızla veriyoruz. Ve bu uygulamalara WhatsApp da dahil.

  WhatsApp uygulamasının bağlı olduğu Facebook daha önce kişisel verilerin gizliliğine dair seçimi manipüle etmek gibi ağır ithamlarla karşılaşmış, farklı alanlarda Avrupa Birliği’nden ve Türkiye, İngiltere gibi birçok ülkeden  astronomik cezalar alarak bu cezaları ödemek durumunda kalmıştı.

    Instagram, WhatsApp gibi uygulamaların da bağlı olduğu Facebook şirketi her ne kadar veri gizliliğini ihlal etmediklerini ve ‘dinleme’ verilerini reklam veya gizliliği ihlal edecek bir amaçla kullanmadıklarını belirtse de WhatsApp’ın ana sayfasında yazılan yazı bunun tam olarak doğru olmadığını gösteriyor.

Biz WhatsApp’ın Facebook ile paylaştığı bilgileri nasıl öğreniriz?

    WhatsApp, Facebook Şirketlerinden hizmet almak için, hakkınızda sahip oldukları bilgileri Gizlilik İlkesinin “Topladığımız Bilgiler” bölümünde açıklanan şekilde paylaşır. Bunlardan bazıları  WhatsApp’a kaydolurken doğruladığınız telefon numarası, bazı cihaz bilgileriniz (aynı cihaz veya hesapla ilişkili cihaz tanımlayıcılarınız , işletim sisteminizin sürümünü, uygulamanızın sürümünü, platform bilgileriniz, mobil ülke kodu ve şebeke kodunuz, güncelleme kabulü ve denetim tercihlerini izleme olanağı sunmak için uyarılar), WhatsApp’ı en son kullandığınız zaman ve hesabınızı ilk kez kaydettiğiniz tarih, kullandığınız özellik türleri ve özellikleri kullanma sıklığınız gibi bilgilerdir. Detaylı araştırmak isterseniz : https://www.whatsapp.com/privacy buraya bakabilirsiniz.

Uçtan uca şifreleme nedir, ve alternatifleri nelerdir?

     Uçtan uca şifreleme, mesajı gönderen cihaz tarafından, yalnızca alıcı cihazda  çözülebilecek şekilde şifrelenmesi yöntemidir. Mesaj, göndericiden alıcıya şifrelenmiş  biçimde gider. Uçtan uca şifrelemenin temel avantajı, iletilen verileri alıcı dışındaki  herkesten kısıtlamasıdır. Diğer bir avantaj, uçtan uca şifrelenmiş mesajların şifresinin  alıcı dışında hiç kimse tarafından çözülememesidir: Kimse mesajı değiştiremez.  Modern şifreleme yöntemleri, şifrelenmiş veriler biri tarafından değiştirildiğinde, şifre çözülürken mesajın bozulacağı ve sorunun anında ortaya çıkacağı şekilde çalışır. Şifrelenmiş bir mesajda öngörülebilir değişiklikler yapmanın bir yolu yoktur, yani metni değiştirmek imkânsızdır. Bu durum, iletişiminizin bütünlüğünü sağlar.

Uçtan uca şifrelemenin kullanılması mesajınızın içeriğini gizlemenize izin verse de belirli bir kişiye mesaj gönderdiğiniz (veya ondan bir mesaj aldığınız) anlaşılacaktır. Birisi iletişim kurmak için kullandığınız cihaza erişim sağlarsa sizin adınıza mesaj yazıp göndermenin yanı sıra tüm mesajlarınızı da okuyabilir. Böylece, cihaz kaybolur veya çalınırsa herhangi bir pin olmadığından taklit edilerek sizin adınıza mesaj yazılabilir. Tüm cihazlarınızı korumaya özen gösterseniz ve içindeki mesajlara kimsenin erişemeyeceğinden emin olsanız bile, konuştuğunuz kişinin cihazından emin olamazsınız. Uçtan uca şifrelemenin burada yardımı olmaz. WhatsApp uygulamasında kullanılan Google Drive’ a yedekleme seçeneği uçtan uca şifreleme ile desteklenmez ve mesajlarınızı açık hale getirmiş olursunuz.

      Uçtan uça şifrelemenin alternatifi var mıdır, varsa nelerdir bir bakalım. Bir alternatif olarak, veriyi açık metin olarak, yani mesajı hiç şifrelemeden aktarmaktır. Bu en az güvenli olan seçenektir. Örneğin, SMS ile gönderilen veriler şifrelenmez, yani teoride herhangi biri onu yakalayabilir. Neyse ki, pratikte bunu yapmak özel ekipman gerektirir ve bu da kısa mesajlarınızı gören kişileri bir şekilde kısıtlamış olur. Diğer bir seçenek de iletilerin gönderen tarafında şifrelendiği ve sunucuya iletildiği, şifrenin sunucuda çözülerek yeniden şifrelendiği ve ardından alıcıya teslim edildiği, en sonunda alıcıda şifrenin çözüldüğü aktarım sırasında şifrelemedir. Aktarım sırasında şifreleme, iletim sırasında bilgileri korur ancak bu şifrelemeyi kullanmak, iletim zincirindeki ara bağlantının — sunucunun — içeriği görmesine izin verir. Sunucunun ne kadar güvenilir olduğuna bağlı olarak, bu bir sorun olabilir.

     Aynı zamanda aktarım sırasında şifrelemeyi kullanmak, iletişime sunucuyu dâhil eder ve bu, basit veri aktarımının ötesine geçen bir dizi hizmeti ortaya çıkarır. Örneğin bir sunucu, mesajlaşma geçmişini saklayabilir, alternatif kanalları kullanarak ek katılımcıları bir sohbete dâhil edebilir (örneğin, telefonla bir video konferansa katılmak), otomatik denetim uygulayabilir ve daha fazlasını yapabilir.

    Aktarım sırasındaki şifreleme, aynı zamanda en önemli sorunu çözer: Bir mesajın iletim sürecinin en tehlikeli kısmı olan kullanıcıdan sunucuya ve sunucudan kullanıcıya aktarılan verilerin ele geçirilmesi. Bu nedenle, tüm hizmetler uçtan uca şifreleme kullanmaz: Kullanıcılar için, sağlanan kolaylık ve ek hizmetler daha fazla veri güvenliği sağlamaktan daha önemli olabilir.

 

  Peki WhatsApp ve uygulamanın son zamanlarda daha az kullanılmasına sebep olan bu gizlilik sözleşmesi ne ve sözleşmedeki maddeler ne zaman uygulanacak?

 WhatsApp İnternet bağlantısı aracılığıyla kullanıcıların birbirlerine fotoğraf, video, ücretsiz arama, sesli ve yazılı mesaj ve belge göndermesini sağlayan anlık mesajlaşma ve arama veya haberleşme uygulamasıdır.

 15 Mayıs 2021 itibariyle yürürlüğe girecek olan bu sözleşmede WhatsApp  yeni gizlilik ilkelerini açıkladı. Hemen hemen 2016 sözleşmesiyle aynı maddeleri içeren bu yeni sözleşmenin yazılı olarak tüm kullanıcılara bildirilmesi ve bu sözleşmenin kabul edilmemesi durumunda kullanıcıların bu uygulamayı belirtilen tarihten sonra kullanamayacağını açıkça belirtmesi bu sözleşme ile 2016 tarihli sözleşmenin en büyük farkını ortaya koydu.

    Yukarıda bahsettiğimiz bu gizlilik sözleşmesi ile birlikte kullanıcılar alternatif uygulamalara yöneldiler.  Birazdan aşağıda okuyacağınız bu uygulamaların bazı ortak özellikleri de bulunmaktadır.

      • Anlık mesajlaşma
      • Sesli ve görüntülü görüşme
      • Caps
      • Silinen mesajlar
      • Grupça mesajlaşma
      • Medya gönderme ortak özelliklerine örnektir.

 

    1. Bip

      Turkcell tarafından tamamen Türkiye’de geliştirilen ve dünyada milyonlarca kullanıcının operatör fark etmeksizin kullandığı BiP, hızlı, güvenli ve şifreli bir mesajlaşma sunuyor. BiP şifreli mesajlaşma seçeneğiyle yazışmaların ve kişisel verilerin güvenliğini taahhüt ediyor.

      BiP’in gizlilik sözleşmesinden bir kesit ise şöyle: “BiP Kişisel Verilerinizin güvenliğine özen gösterir ve Kişisel Verilere yetkisiz erişimi ve bunların yasa dışı olarak işlenmesini önlemek için uygun teknik ve idari tedbirleri alır. Kişisel Verileriniz, titizlikle uyguladığımız ve düzenli olarak güncellediğimiz güçlü güvenlik fonksiyonlarımız tarafından korunmaktadır.”

      • konum paylaşma
      • para transferi
      • keşfet bölümü
      • oyun
      • MSN uygulamasında da bulunan titreşim
      • 106 farklı dilde çeviri özellikleri vardır.

       

    2.  Signal
      1.  Signal , varsayılan olarak tüm konuşmaları e2e şifrelemek için Açık Fısıltı Sistemini kullanır. Yalnızca açık kaynaklı (dolayısıyla incelemeye açık) bir şifreleme algoritması değil, aynı zamanda kripto uzmanı ve standart referans “Uygulamalı Kriptografi” yazarı Bruce Schneier tarafından da önerilmektedir.

        Signal ile şifreleme anahtarları kullanıcıların telefonlarında ve bilgisayarlarında saklanır, asla sunucularda saklanmaz. Potansiyel sahtekarlık riskinden (çok küçük de olsa) kaçınmak için, konuştuğunuz herhangi birinin güvenlik anahtarı değişirse uyarılırsınız.

        Sinyalin doğrulama yöntemi, diğer tüm mesajlaşma uygulamalarını yener. Kullanıcılar, Güvenlik Numaralarını doğrulayarak veya bu benzersiz numara kümesini içeren QR kodlarını tarayarak birbirlerinin profilini doğrulayabilir ve profili doğrulanmış olarak işaretleyebilir.

        Hizmet, Signal kullanıcıları hakkında tutulan verileri en aza indirecek şekilde tasarlanmıştır. Signal mümkün olduğu kadar az meta veri toplar ve kullanıcılarına ilişkin meta verileri, günlükleri veya bilgileri depolamaz. Kullanıcı kişilerinizin, sosyal grafiğinizin, konuşma listenizin, konumunuzun, kullanıcı avatarınızın, profil adınızın, grup üyeliklerinizin, grup başlıklarınızın kaydını tutmaz.

        • mesajlar belirli bir süre sonra kaybolur.
        • varsayılan olarak tüm konuşmaları e2e şifrelemek için Açık Fısıltı Sistemi kullanılır.
        • şifreleme anahtarları kullanıcıların telefonlarında saklanır, asla sunucularda saklanmaz.
        • yüz bulanıklaştırma özelliği vardır.

         

    3. Telegram

       Cloud Chat Telegram’ın varsayılan mesajlaşma yöntemidir ve e2e şifrelemesi sağlamaz. Tüm sohbetler Telegram'ın sunucularında saklanır ve yerleşik bir bulut yedeklemesine yedeklenir. Bu, Telegram'ın şifreleme anahtarlarını tuttuğu ve bu tür konuşmaları okuyabileceği anlamına gelir. Cloud Chat'in tek olumlu yanı, cihazlar arasında senkronizasyon yapmanıza izin vermesidir.

      Telegram varsayılan olarak e2e şifreleme sunmasa da "Gizli Sohbetler" sunar. Gizli Sohbetler yalnızca mesajın gönderildiği cihazda ve mesajı alan cihazda okunabilir. Aynı hesaplar kullanılsa bile, mesajları başka bir cihazda okumak mümkün değildir. Ayrıca önceden tanımlanmış bir sürenin ardından otomatik olarak kaybolan kendi kendini imha eden mesajlar da gönderebilirsiniz. Telegram' daki Gizli Sohbetler gerçekten e2e şifrelidir ve yedeklenmez ve şirket tarafından hiçbir anahtar tutulmaz.

      • Gizli sohbet imkanı sunar. 
      • Bulut tabanlı mesajlaşma özelliği vardır.
      • Mesajın Telegram dahil, üçüncü taraflara iletilmesi engellidir.
      • Kendini belirli bir süre sonra yok eden mesaj özelliği vardır.
      • Masaüstü uygulaması seçeneğiyle de kullanılabilir.
      • Ekran görüntüsü alındığında karşıdaki kişiye bildirim gönderilir

       

      Eğer aldığınız ürün ya da hizmet için para ödemiyorsanız ürün sizsiniz!

       

       

      FATMA ALPASLAN

      BERFİN DUMAN