Apple'a İngiltere'den büyük şok! Bakanlık kullanıcı verilerini talep etti

Apple'a İngiltere'den büyük şok! Bakanlık kullanıcı verilerini talep etti
İngiliz İçişleri Bakanlığı, “Soruşturma Yetkisi Yasası” kapsamında Apple’dan, bulut hizmetinde depolanan ve kullanıcılar tarafından uçtan uca şifrelenen verilere erişim izni talep etti.

İngiltere İçişleri Bakanlığı, yürürlükteki Soruşturma Yetkisi Yasası (IPA) uyarınca, dünya genelindeki Apple kullanıcılarının şifrelenmiş verilerine erişim hakkı kazanmak istiyor. Mevcut sistemde, yalnızca Apple hesabına sahip kullanıcılar kendi verilerine ulaşabiliyor; Apple’ın kendisi bu verilere erişim sağlayamıyor. Bakanlığın istediği kapsamlı denetim yetkisinin uygulanmasını teknik açıdan güçleştiriyor.

Hükümet yetkilileri, talebin amacının tüm kullanıcıların verilerini toplamak değil, yalnızca ulusal güvenliğe yönelik potansiyel tehditler oluşturabilecek kişileri tespit etmek olduğunu belirtiyor. Bu yaklaşım özellikle uçtan uca şifreleme prensibi ile çalışan Advanced Data Protection (ADP) hizmeti kapsamında sunulan verilerde ciddi bir sorun teşkil ediyor.

apple2.jpg

UÇTAN UCA ŞİFRELEME

Apple, kullanıcı verilerinin gizliliğini sağlamak amacıyla, bulut hizmetlerinde depolanan bilgileri uçtan uca şifreleme yöntemiyle koruyor. Bu sistemde, yalnızca hesap sahibi kendi verilerine erişebiliyor; ne Apple ne de herhangi bir üçüncü taraf, şifreli verilere müdahale edemiyor. ADP hizmeti, opsiyonel olarak sunuluyor ve kullanıcılar tarafından manuel olarak aktif hale getirilebiliyor. Bunun dezavantajı ise, hesap bilgileri kaybolduğunda verilerin geri getirilememesi riski taşıması.

İngiliz hükümetinin talebi ise, ADP kapsamında saklanan verilere de erişim imkanı tanımasını öngörüyor. Bu durum Apple’ın kullanıcı gizliliğini koruma stratejisiyle doğrudan çelişiyor. Hükümet, talebin yalnızca “ulusal güvenliğe tehdit oluşturan kişilere” yönelik uygulamaların tespitinde kullanılacağını savunsa da, teknik altyapının mevcut yapısında bu tür bir müdahalenin mümkün olup olmayacağı tartışma konusu.

APPLE’IN GEÇMİŞTEKİ TUTUMU

Apple, kullanıcı verilerinin korunması konusunda uzun süredir taviz vermeyen bir tutum sergiliyor. Şirket, daha önce İngiliz hükümetinin IPA yasasındaki benzer taleplerine “benzeri görülmemiş bir yetki aşımı” şeklinde sert tepki göstermişti.

Örneğin 2016 yılında bir saldırganın iPhone’unun kilidini açmayı reddeden Apple, karşı tarafın farklı yöntemlere başvurmasına neden olmuş; aynı durum 2020’de ABD’de yaşanan bir hava üssü saldırısı sonrasında da tekrarlanmıştı. Bu örnekler, Apple’ın veri güvenliğine verdiği önemin altını çizerken, hükümet yetkilileri ise ulusal güvenlik endişelerini öne sürerek benzer taleplerini savunuyor.

apple3.jpg

KAMUOYU VE GİZLİLİK SAVUNUCULARININ TEPKİLERİ

Washington Post tarafından kamuoyuna yansıyan bilgilere göre, IPA uyarınca Apple’a yapılan bu talebin açıklanmaması gerekirdi. Medya kuruluşlarının konuya ilişkin bilgi sahibi kaynaklardan edinilen detaylar, konunun geniş yankı uyandırmasına neden oldu.

İngiltere merkezli Privacy International, yapılan talebi “insanların özel verilerine beklenmedik bir saldırı” olarak nitelendirirken; Big Brother Watch gibi gizlilik savunucuları, bu adımın insan hakları açısından ciddi endişeler doğuracağını ifade ediyor. Privacy International’dan hukuki işlerden sorumlu Caroline Wilson Palow, “İngiltere’nin girmemesi gereken bir savaş bu. Bu aşırılık, zarar verici bir emsal teşkil edecek ve dünyanın dört bir yanındaki kötü rejimleri cesaretlendirecektir” diyerek uyarıda bulundu.

GELECEĞE YÖNELİK TARTIŞMALAR

İngiliz hükümeti, talebin amacının yalnızca ulusal güvenlik açısından tehlike arz eden durumları tespit etmek olduğunu belirtiyor. Uçtan uca şifreleme gibi ileri düzey güvenlik önlemlerinin, böyle bir müdahaleye kapı aralamaması gerektiği yönündeki tartışmalar da sürüyor. Hükümet yetkililerinin, veri güvenliği ile ulusal güvenlik arasında denge kurma çabaları, gelecekte hem yasal hem de teknolojik boyutta yeni tartışmalara zemin hazırlayabilir.

Günümüzde veri güvenliği, sadece kullanıcı mahremiyeti değil; ulusal güvenlik politikalarının da kritik bir parçası haline gelmiş durumda. Apple ile benzer konularda çatışmaya giren diğer teknoloji şirketleri de, veri şifreleme ve kullanıcı gizliliği konularında daha dikkatli adımlar atmak durumunda kalıyor.

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.