Middle East Eye’a konuşan ve konu hakkında bilgi sahibi kaynaklara göre, geçen ay 110 ülkedeki bazı iPhone kullanıcılarına gönderilen bildirimlerin aynı grubu içinde yer alan bakanların telefonlarının ele geçirilmesi girişimlerinin başarısız olduğuna inanılıyor.
Türkiye, saldırıların ardından söz konusu telefonları değiştirdi ve ek güvenlik önlemleri uygulamaya koydu.
Apple’ın uyarıları, Türkiye’de üst düzey yetkililerin daha önce de benzer saldırıların hedefi olduğuna ilişkin iddialar nedeniyle tamamen sürpriz olarak değerlendirilmiyor.
Türk yetkililer daha önce de Pegasus şüphesiyle hedef alınmıştı
Türkiye’de üst düzey yetkililer, 2021 yılında İsrail yapımı Pegasus casus yazılımının kullanıldığı şüpheli saldırıların hedefi olmuştu.
Aynı yıl Paris merkezli ve 16 medya kuruluşuyla birlikte çalışan kar amacı gütmeyen Forbidden Stories adlı kuruluş, hükümet müşterilerinin 2016’dan bu yana 50 binden fazla telefon numarasını olası bilgisayar korsanlığı hedefi olarak seçtiğini ortaya çıkarmıştı.
Bu yılki saldırılarda hangi tür casus yazılımın kullanıldığı ise henüz netlik kazanmış değil. Bunun nedeni, benzer gözetim araçları sunan çok sayıda şirketin bulunması.
Türkiye: Saldırı girişimleri başarısız oldu
Middle East Eye’a konuşan bir Türk yetkili, yetkililerin bakanların telefonlarına yönelik bilgisayar korsanlığı girişimlerinin başarısız olduğuna inandığını söyledi.
Yetkili, hedef alınan bakanların kimliklerini açıklamadı.
Söz konusu bakanların, hassas bilgileri korumak amacıyla gelişmiş güvenlik önlemleri bulunan telefonlar kullandığı ve özel olarak şifrelenmiş uygulamalardan yararlandığı belirtildi.
Apple’ın uyarısının ardından Türkiye’nin yeni kurulan Siber Güvenlik Başkanlığı, söz konusu telefonları incelemeye aldı.
Yetkiliye göre telefonlar daha sonra değiştirildi ve ek güvenlik önlemleri uygulandı.
‘Bu saldırılara her an maruz kalabiliriz’
Bakanların yanı sıra siyasetçilerin, iş insanlarının ve diğer tanınmış kişilerin telefonlarına yönelik saldırı girişimlerinin bölgede yaygın hale geldiğini belirten Türk yetkili, bu nedenle yetkililerin genel olarak her an hedef alınabilecekleri varsayımıyla hareket ettiğini söyledi.
Yetkili, saldırıların gerçekleştirilmesi için belirli bir nedene ihtiyaç olmadığını belirterek şu ifadeyi kullandı:
“Bu saldırılar için özel bir nedene gerek yok ve hepimizin dikkatli olması gerekiyor.”
2021’de telefonlar ve numaralar değiştirilmişti
Uzmanlara göre telefonları daha güvenli hale getirmenin çeşitli yolları bulunuyor.
Türkiye’de yetkililer 2021 yılında da benzer saldırı şüphelerinin ardından telefonlarını değiştirmiş ve telefon numaralarını yenilemişti. Bu adımın amacı, paralı casus yazılımlarla olası bağlantıları ortadan kaldırmaktı.
Apple ayrıca Lockdown Mode adı verilen özel bir güvenlik özelliği sunuyor.
Bu özellik, “sıfır tıklama” açıkları olarak adlandırılan son derece gelişmiş saldırılar da dahil olmak üzere karmaşık siber saldırılara karşı kullanıcıları korumak amacıyla tasarlandı.
Sıfır tıklama saldırılarında kullanıcıların bir bağlantıya tıklaması veya başka herhangi bir işlem gerçekleştirmesi gerekmiyor. Saldırganlar, bu tür açıkları kullanarak akıllı telefonları kullanıcı herhangi bir işlem yapmadan ele geçirebiliyor.
Pegasus, iMessage açığından yararlanmıştı
Pegasus casus yazılımının, akıllı telefonlarda depolanan verilere erişim sağlamak amacıyla Apple’ın iMessage uygulamasındaki bir güvenlik açığından yararlandığı daha önce ortaya çıkarılmıştı.
Bu tür saldırıların tespit edilmesi ise oldukça zor olabiliyor.
Saldırıların arkasında kim var?
Ankara’daki kaynaklar, son saldırıların arkasında çok çeşitli siyasi ve ekonomik çıkar gruplarının bulunabileceğini düşünüyor.
Kaynaklara göre bazı kişiler İsrail ve Yunanistan gibi ülkelerden şüpheleniyor. Bununla birlikte Pegasus da dahil olmak üzere benzer casus yazılımlar bölgedeki çok sayıda hükümete satılmış durumda.
Bu nedenle kullanılan casus yazılımın veya tespit edilen bir izinin tek başına saldırının hangi ülkeden kaynaklandığını kesin biçimde ortaya koyması mümkün olmayabiliyor.
iPhone güncellemesi saldırı izlerini silebilir
Bir iPhone’un iOS işletim sisteminin güncellenmesi, olası bir saldırıya ilişkin kanıtları silebiliyor.
Telefonlarda geriye kalan izler ise yalnızca belirli bir ülkeyle bağlantılı bir IP adresine işaret edebiliyor.
Söz konusu IP adresi, saldırının gerçek kaynağını mutlaka ortaya koymuyor.
Bu nedenle Türkiye’deki bakanların telefonlarının hedef alındığı iddia edilen son saldırıların arkasındaki kişi, kurum veya devletlerin kim olduğu konusunda şu aşamada kesin bir sonuca ulaşılmış değil.





