Eski CIA ajanı Edward Snowden tarafından basına sızdırılan belgelerde, ABD Ulusal Güvenlik Ajansı NSA ve İngiltere hükümetinin elektronik istihbarat dairesi GCHQ'nun internetteki şifreleri kırarak, kişisel verilere ulaştıkları ileri sürülüyor. The New York Times ve The Guardian gazetelerinde yer alan habere göre; Amerikan ve İngiliz gizli servisleri, e-posta ya da internette yapılan sohbet yazışmaları gibi dijital iletişim verileri, şifreyle korunmuş olmalarına rağmen elde edebiliyor. Hacklenen söz konusu şifreleme tekniğinin dünya çapında sıkça kullanılan Google, Yahoo ve Facebook gibi güvenli internet hizmet sağlayıcıları tarafından kullanıldığını belirtiliyor.


250 milyon Dolar kaynak

NSA'in, internet şifrelerini kıran "Bullrun" isimli bir programa yıllık 250 milyon Dolar kaynak ayırdığı bildiriliyor. Bullrun projesinde NSA'in, internet kullanıcıları çeşitli servislere giriş yaptığında onların kişisel bilgilerini şifreleyen ve karmaşıklaştıran teknolojileri kırmak üzere hazırlanmış çok güçlü bilgisayarlar kullandığı söyleniyor. İngiltere'nin yürüttüğü programın adı ise Edgehill.

Firmalar destek veriyor

Gizli servis yetkililerin ayrıca bir takım şifreli verilere, teknoloji ve internet firmalarının desteğiyle de ulaştığı öne sürülüyor. New York Times, gizli servisin isteği üzerine bir bilgisayar donanım şirketinin, yurt dışından bir veriyi açıklayacak özel bir donanım hazırladıklarını öne sürüyor.  Oysa internet firmaları, gizli servis yetkilileriyle ancak bir mahkeme kararı olması şartıyla işbirliği yaptıklarını belirtiyorlar.

NSA'in hedefindeki şirketler

Gazete ayrıca, NSA'in bu yıl içinde, adı açıklanmayan bir internet iletişim şirketinin verilerine erişim hakkını ve yurtdışından üç hükümetin iletişim bilgilerini elde ettiğine yer verdi. Sızdırılan belgelere göre NSA bu şirketlerin geliştirdiği programlara gizli sistemler yerleştirerek, kullanıcı bilgileri şifrelenmeden önce hükümetin bu bilgilere erişimini sağlıyor. NSA'in, 2006 yılında, yurt dışından üç uçak şirketinin iletişim sistemlerine, uçuş rezervasyon sistemine ve bir ülkeye ait nükleer kurumun sistemine girdiği belirtildi.  

Uzun ve karışık şifre kullanın
Bilişim teknolojilerinde şifreler, güvenli tutulması gereken verileri korumak üzere kullanılıyor. Veriler, karmaşık matematik formülleriyle karıştırılıyor. Şifre ne kadar uzun olursa, veriler o kadar korunaklı oluyor. En güvenli şifreleri kırmak, halihazırda elektronik bilgi işlem merkezlerinin dahi sunamadığı özel bir işlem gerektiriyor. Uzmanlar, şifre yazılımlarının içindeki zayıf noktalar hususunda uyarıyor. Çünkü zayıf noktaların, gizli servisin yanı sıra siber suçlular tarafından da kötüye kullanılabileceği belirtiliyor.

LONDRA