Yurt öğrencilerinin internetine 'takip' uygulaması

Gençlik ve Spor Bakanlığı’na bağlı Kredi ve Yurtlar Kurumu'nda kalan öğrencilerin internet trafiğini izlemek için bir 'takip' programının indirilmesinin istenmesi şüphelere neden oldu. Öğrenciler uygulamaya sosyal medyadan tepki gösterdi.

Yurt öğrencilerinin internetine 'takip' uygulaması

KARAR.COM ÖZEL

Kredi ve Yurtlar Kurumu'nda kalan üniversite öğrencilerinin, bakanlığa ait 'gencliksporbak' Twitter hesabını da etiketleyerek yaptıkları paylaşımlarda, Gençlik ve Spor Bakanlığı’nın WhatsApp görüşmeleri de dahil öğrencilerin tüm internet trafiğini izlemek istediği ileri sürüldü.

İddiaya göre, bakanlığa bağlı yurtlarda kablosuz internet erişimi sağlayan GSBWIFI ağına bağlı öğrencilerden bilgisayarlarının sertifika güven zincirine GSB'ye ait bir sertifika yüklemeleri isteniyor.

İnternet trafiğinin izlenme girişimi olarak yorumlanan hamle, KYK'nın duyurusunda WhatsApp, Spotify gibi servislere erişmek isteyen kullanıcılara bir çözüm önerisi olarak sunuluyor. Ancak uygulama 'öğrencileri gözetleme' idddiasını da beraberinde getirdi.

Uzmanlara göre bu şekilde GSBWIFI ağına bağlanan kullanıcılar, WhatsApp, Spotify gibi servislerle kuracakları bağlantılarda, anayasada garanti altına alınan haberleşme hürriyetini de ihlal eder biçimde izlenip ve kayıt altına alınabilir.

Öğrencileri tedirgin eden bu hamle sosyal medya paylaşımının ardından pek çok tepki aldı.

UÇTAN UCA GÜVENLİK KULLANILIYOR

WhatsApp, Spotify ve bugünkü web trafiğinin yüzde 80'i uçtan uca iletişim güvenliğini tesis eden SSL/TLS protokolünü kullanıyor. Bu protokolün çalışma şekline göre bir web sitesine yapılan istek, sadece ilgili site tarafından görülebiliyor ve değiştirilebiliyor.

Uzmanlara göre, KYK tarafından duyuru metninde yer alan "erişim ile ilgili sorun yaşamanız halinde" ibaresi de bağlantının izlendiği iddialarını pekiştiriyor.

Karar gazetesi teknoloji yazarı ve siber güvenlik araştırmacısı Ziyahan Albeniz, “İnternet sitelerini ziyarette kullanılan Google Chrome, Internet Explorer, Mozilla Firefox gibi web tarayıcıları güvenli bir bağlantı kurulmak istendiğinde, ziyaret edilmek istenen sitenin kendilerine sunduğu sertifikanın ‘güvenilir kabul edilen’ sertifika otoriteleri tarafından imzalanıp, imzalanmadığını kontrol etmekte, şayet sertifika güvenilir bir otorite tarafından imzalandıysa ve zaman aşımına uğramadıysa güvenli bir bağlantı kurulmasına izin vermektedir. Aksi takdirde web sitesi tarafından kullanılan güvenlik tedbirlerine bağlı olarak hatalı ya da sahte sertifika sunulması durumunda ya bir hata mesajı görüntüler ya da bağlantıyı tümden sonlandırılır" dedi.

SERTİFİKA GÜVENİLİR Mİ?

GSBWIFI ağı kendisi üzerinden internet erişimlerinde bu tarz bir sertifika üretimi yaptığı ve üretilen bu sertifika tarayıcıların güvenli kabul ettiği sertifika otoritelerinden biri tarafından imzalanmadığı için kuruma ait kablosuz ağı kullanan öğrencilerden bu sertifikayı şahsi bilgisayarlarına yüklemeleri
Istenmektedir.

ANAYASAYA AYKIRI

Albeniz uygulamanın Anayasa'nın haberleşme hürriyetini ve gizliliğini koruyan 22. maddesine aykırı olduğunu belirterek şöyle konuştu:

"İnternette Suçun Önlenmesi konusunu düzenleyen 5651 numaralı maddenin zaruri kıldığı kayıt kapsamının trafiğin kaynak ve hedefi, zaman bilgileri gibi başlık bilgileri olduğunu belirtmekte; bu bilgiler dışında elde edilmek ve saklanmak istenen iletişime ait her türlü bilginin mahkeme kararı ile gerçekleşebileceğini belirtmekte.”

Uygulamanın, Kazakistan hükümetinin 2015 ve 2019 yıllarında başvurduğu, tüm kullanıcı bilgisayarlarına hükümet tarafından imzalanan sertifikaların yüklenmesi kararını hatırlattığını belirten Albeniz, öğrencileri haberleşme güvenliği için daha dikkatli olması gerektiğini belirtti.

YORUMLAR
YORUM YAZ
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır. (!) işaretine tıklayarak yorumla ilgili şikayetinizi editöre bildirebilirsiniz.
Diğer Haberler
Son Dakika Haberleri
KARAR.COM’DAN