Dijital Mahremiyet

Sivil Toplum için mobil güvenlik ve müdahale rehberi

Güncellendi:

Citizen Lab’in Rusya’daki siber gözetleme operasyonuna dair yayınladığı son rapor, akıllı telefonların el koyma veya çalınma gibi fiziksel müdahalelerle (Cellebrite benzeri adli bilişim araçlarıyla) incelenmesi riskine karşı sivil toplumun alabileceği önlemleri yeniden gündeme getirdi. Araştırma merkezi, bu adımların riski tamamen yok etmeyeceğini ancak adli araçların kilit ekranını aşma ve veriye erişme ihtimalini önemli ölçüde azaltabileceğini belirtiyor.

İşte Citizen Lab'in resmi raporunda sivil toplum kuruluşları, aktivistler ve risk altındaki profesyoneller için paylaştığı güncel koruma ve müdahale yönergeleri:

Cihaz El Konulma Riskine Karşı Alınabilecek Önlemler

Aşağıdaki teknik adımlar, bir adli bilişim aracının cihazın parolasını bypass ederek verilere ulaşmasını zorlaştırmak için tasarlanmıştır:

  1. İşletim Sistemini Güncel Tutun: Telefonunuzun işletim sistemini her zaman en son sürüme güncelleyin. Güvenlik yamaları, adli araçların kullandığı exploit açıklarını kapatır.
  2. Güçlü Alfanümerik Parola Seçin: Cihazınız için sadece rakamlardan oluşan basit PIN kodları yerine, harf ve karakter içeren karmaşık bir alfanümerik parola belirleyin.
  3. Şifre Yöneticisi Kullanın: Hesaplarınız için bir şifre yöneticisi (password manager) kullanın. Her servis için farklı bir şifre belirlemek, cihazın ele geçirilmesi durumunda diğer hesapların zincirleme olarak tehlikeye girmesini engeller.
  4. Gelişmiş Güvenlik Modlarını Aktif Edin: iPhone kullanıcıları için "Kilitleme Modu" (Lockdown Mode), Android kullanıcıları için (Android 16 veya üzeri sürümlerde mevcut olan) "Gelişmiş Koruma" (Advanced Protection) özelliklerini açın. Bilgisayarlar için ise tam disk şifrelemesini (Full Disk Encryption) aktif hale getirin.
  5. Cihazı Tamamen Kapatın: Karakol, arama noktası veya gümrük geçişi gibi cihazın elinizden alınma riskinin yüksek olduğu durumlarda telefonunuzu tamamen kapatın. Cihaz kapalıyken veriler en üst seviyede şifreli kalır. Genel bir kural olarak, el konulma riski taşıyan mobil cihazlarda hassas veri miktarını minimumda tutun.

Cihaza El Konulduktan Sonra Ne Yapılmalı?

Eğer cihazınız yetkililer tarafından teslim alındıysa, kriz anında yapılması gereken ilk hamleler şunlardır:

  1. Hesap Şifrelerini Değiştirin: Cihazın içinde açık olan veya tarayıcılar üzerinden erişilebilen tüm hesapların şifrelerini vakit kaybetmeden değiştirin.
  2. Yabancı Girişleri Denetleyin: Şifre değişiminin ardından, bu hesaplara sizin bilginiz dışında yapılmış şüpheli oturum açma (login) aktivitelerini kontrol edin.

Cihaz İade Edildiğinde "Fabrika Ayarlarına Sıfırlama" Hatasına Düşmeyin

Eğer el konulan cihazınız size geri iade edildiyse, siber güvenlik uzmanlarının en çok uyardığı hata verileri panikle tamamen silmektir.

  1. Uzman Desteği Alın: Cihaz iade edildiğinde, üzerinde ne tür işlemler yapıldığını anlamak için nitelikli bir adli bilişim uzmanından birebir destek isteyin. Sivil toplum mensupları için Citizen Lab bu tarz adli analizlerde (forensic analysis) veya sonraki adımlarda rehberlik sağlayabilmektedir.
  2. Fabrika Ayarlarına Dönmeyin (Factory Reset): Cihaz uzman bir göz tarafından incelenmeden önce verileri tamamen silmek, cihazın gözaltındayken hangi adli araçlara (örneğin Cellebrite teknolojisine) maruz kaldığını ve sistemde ne gibi değişiklikler yapıldığını tespit etmeyi tamamen imkânsız hale getirir. Adli inceleme, kolluk kuvvetlerinin yetkilerini aşıp aşmadığını veya orantısız güç kullanıp kullanmadığını anlamak için yasal bir delil teşkil edebilir.

Ayrıca bu tarz uzman analizlerine katılmak, adli araçların istismar ettiği yeni sistem zafiyetlerinin keşfedilmesini sağlar. Citizen Lab gibi araştırma grupları, tespit edilen bu açıkları doğrudan Apple veya Google gibi üreticilere bildirerek küresel güvenlik yamalarının yayınlanmasına ve tüm kullanıcıların daha güvenli cihazlar kullanmasına katkıda bulunur.