Siber Casusluk

Citizen Lab: Rusya, Sözleşme iptaline rağmen batılı "Cellebrite" ile muhaliflerin telefonunu kırdı!

Güncellendi:

Dijital haklar ve siber güvenlik alanında dünyanın en saygın araştırma merkezlerinden biri olan Citizen Lab, Rusya istihbaratının, üretici firmanın ambargo kararına rağmen batılı adli bilişim (forensics) teknolojilerini kullanarak muhalif isimlerin telefonlarını kırdığını somut kanıtlarla ortaya çıkardı.

Toronto Üniversitesi bünyesindeki Citizen Lab araştırmacıları, Rusya'da uzun süre hapis yatan ve muhalif Open Russia hareketinin eski direktörü olan insan hakları savunucusu Andrey Pivovarov’un serbest kaldıktan sonra teslim aldığı iPhone 12 cihazını adli laboratuvarda inceledi. Gerçekleştirilen teknik analiz sonucunda Rus devlet birimlerinin Pivovarov’un şifresini vermeyi reddettiği telefonundaki tüm verilere yasadışı bir şekilde eriştiğini kanıtladı.

Neden-Sonuç İlişkisi: Rus Mahkeme Belgelerindeki "Cellebrite" İzleri

Resmi mahkeme evraklarında, Rus ajanların İsrail merkezli siber güvenlik şirketi Cellebrite tarafından üretilen "UFED Physical Analyzer" ve "UFED 4PC" donanım/yazılım kitlerini kullandığı açıkça yazıldı. Telefonun Rus hükümetinin elinde olduğu 17 Haziran 2021 tarihinde, cihaza Cellebrite ana bilgisayarlarının (Host ID) USB üzerinden bağlandığı ve sistem loglarında başarılı bir giriş yapıldığı Citizen Lab analistleri tarafından da yüksek doğrulukla doğrulandı.

Hedef Kelimelerle Siyasi Avcılık

Cellebrite cihazı ile iPhone 12'nin güvenlik duvarları aşıldıktan sonra, Rus müfettişlerin veri tabanında spesifik kelime aramaları yaptığı belirlendi. Telefonun içerisindeki WhatsApp, Telegram ve Viber gibi şifreli mesajlaşma uygulamalarındaki geçmiş yazışmalar tamamen dışarı aktarıldı.

Ajanların veri tabanında özellikle şu başlıkları aradığı mahkeme kayıtlarına geçti:

  • "Open Russia Sivil Hareketi" ve ilişkili siyasi faaliyetler.
  • Rusya'nın en ünlü muhalif isimlerinden Mikhail Khodorkovsky ve Alexei Navalny ile olan iletişim ağları.
  • Yakın çevredeki diğer aktivistlerin, gazetecilerin ve muhaliflerin güncel iletişim bilgileri.

Citizen Lab, bu sızıntıdan elde edilen istihbarat verilerinin, daha sonra Rusya Federal Güvenlik Servisi (FSB) tarafından diğer bir muhalif isim olan Anastasiya Burakova’ya yönelik düzenlenen daha agresif bir hackleme kampanyasında kaynak olarak kullanıldığını aktardı. Rus adli birimlerinin aynı operasyonda Pivovarov'un el konulan MacBook bilgisayarını ise kırmayı başaramadığı raporda not düşüldü.

"Sözleşmeyi İptal Ettik" Savunması Yetersiz Kaldı

Olayın uluslararası arenada büyük bir tartışma yaratmasının temel sebebi ise zamanlama. Cellebrite firması, gelen küresel tepkiler ve siber hak ihlalleri nedeniyle Mart 2021'de Rusya ve Belarus hükümetleriyle olan tüm ticari sözleşmelerini iptal ettiğini ve bu ülkelere ürün tedarikini durdurduğunu resmen açıklamıştı.

Ancak Haziran 2021'de gerçekleştirilen bu saldırı, siber gözetleme araçlarının satıcı firma "bağlantıyı kestim" dese dahi sahadan kolayca temizlenemediğini kanıtlıyor. Rusya'nın elindeki eski nesil (legacy) Cellebrite cihazlarını paravan şirketler, kara borsa güncellemeleri veya yerel tersine mühendislik (reverse engineering) yöntemleriyle aktif tutmaya devam ettiği anlaşılıyor.

Cellebrite sözcüsü Victor Cooper konuya ilişkin yaptığı açıklamada, "Teknolojimiz yalnızca yasal izinlerle sağlanmaktadır. Mart 2021'den sonra Rusya'da kullanılan hiçbir Cellebrite donanımı yetkilendirilmemiştir ve güncel sistemlerde etkisizdir" savunmasını yapsa da, Citizen Lab kıdemli araştırmacısı John Scott-Railton otokrat rejimlerin bu araçları kullanmasının önüne geçilmesi için firmaların çok daha radikal uzaktan kapatma (kill-switch) mekanizmaları uygulaması gerektiğini vurguluyor.