3 Mart 2012 Cumartesi

Yayınlandı Mart 03, 2012 gön: Celal Yeşilyurt ve 0 yorum

İnternette güvenlik ihlalleri ve hukuk

        İnternet büyüdükçe suistimallerde artıyor. Suç ve suçlu  kavramlarına yeni tanımlar ilave etmektedir.

        İnternetin en yaygın olduğu  ABD'de FBI Başkanı Louis Frech, internette, uyuşturucu ve silah ticareti yapıldığı, terörizm ve casusluk oyunlarının döndüğünü, internetle suç işleyenlerin ancak 30 milyon dolarlık süper bilgisayar ile  denetlenebileceğini bildiriyor.
    Suç odaklarının internette birbirleriyle karşılıklı haberleşerek işlediği suçları çoğaltmalarının polise de yeni bir değişim şansı doğurduğuna değinen FBI başkanı, polisin internet konusunda yenileşmesi gerektiğini belirterek "internetteki suçluların Polis tarafından gözetlenmesi Kanununun ABD kongresinden geçtiğini, yakında da Bill Clinton'un onaylayacağını ümit ettiğini belirtiyor.
(1) 

    İnternetin yol açtığı gelişmelerden birisi de kişisel bilgilerin siber alem içinde kullanılabilir hatta satılabilir bir meta haline gelmesidir. Günümüz Teknolojisinde insanlar adım adım bilgisayar Teknolojisi ile haşır neşir içinde.Mesela ABD'de Doğum kağıdı çıkarmak, okula kaydolmak, kredi kartı için başvurmak, sigorta numarası veya ehliyet almak, herhangi bir zamanda bir mağazada alışveriş etmek vs.Ancak bu durumda internetle kolaylıkla erişilebilir olduğu bu bilgiler sayesinde isteyen herkesin internetle kişisel bilgilere, hatta polis kayıtlarına ulaşma gibi son derece sakıncalı bir sonuca yol açabilmektedir. (ABD'de eyaletlerde kişiler ehliyet bilgilerini otomobil şirketlerine satıyorlar)
    Günümüzde süpermarketlerde barkod sistemiyle satılan ürünün fiyatı ve çeşidi kaydedilebiliyor. İnternet aracılığıyla süpermarkette alışveriş listesinin verilebildiği ve malların eve teslim edileceği bir durumda kişisel bilgilerin çok rahatlıkla erişilebilir olmasını mümkün kılacaktır.
    Böyle bir durum ise en açık bir deyişle vatandaşları fişlemenin modern bir versiyonu olarak karşımıza çıkıyor.
(2)

    Tabii birde servis sağlayıcılarının kişilere ihanet edercesine reklam   verenlere kişilerin e-posta adreslerini vermesi olabilir.Bu konuda servis  sağlayıcılar istediği zaman kişiler hakkında pekala bilgi toplayabilmektedir.(3)

   İnternet alanında kulanıcılara arabirim ve  klavuz olarak hizmet eden Netscape dizini altında "Cookies, txt" adındaki dosyada herhangi bir editörde bu dosya açıldığında, değiştirilmemesi için not bulunmaktadır. Avrupa'da özel kişisel   bilgilerin başkalarının eline geçmesine ve kullanılmasına karşı çıkan çevreler Netscape'nin cookies. txt dosyasından rahatsızlığını belirtmişlerdi. Kişisel bilgilerin korunmasından yana olan bu çevrelerin  rahatsız olmasının nedeni, internet üzerinde faaliyet gösteren bir çok  kurum ve kuruluşun, sitelerini ziyaret eden her kullanıcı hakkında bilgi  sahibi olmayı istemeleri siteyi ziyaret eden kullanıcının hangi ülkeden  geldiği, bir şirket üzerinden internet erişimi varsa şirketin adı,  ziyaretin sırasında hangi konulara ilgi duyulduğu ve ne kadar sıklıkta  ziyaretin gerçekleştiği konusunda bir kısmı şifrelenen bilgiler, sonuç  olarak kullanıcının sabit diskine kaydediliyor. Bu işi daha da ileri  götüren "dedektif programlar var. Böylece bu bilgiler kullanıcının takibini olası kılmaktadır. (4)

    Yine kişiler sohbet gruplarında  tartışma gruplarına katıldıkları zaman, elektronik posta attıkları veya  bir Web sayfasını ziyaret ettikleri zaman bu hareketler kayda geçirilebilir ve izin alınmaksızın kullanılabilecektir. Bu yöntemle  kişinin ilgi alanlarını, hobilerini, hayattan beklentilerini, hangi ürünleri satın almaya elverişli olduklarını tespit etme imkanına sahip  olacaktır.(5)

      İnsanların bu tür kişisel bilgilerine ulaşmak aynı  zamanda onları belli bir ölçüte bağlı olmaksızın sınıflandırmaktır. Kimi  zaman şirketler bu yolla elektronik posta listelerini ele geçirip,  onları posta bombardımanına tabi tutmaktadırlar. Servis sağlayıcılar listelerin ele geçmesini ve bu tip reklamlar gönderilmesini tüm  güçleriyle engellemeye çalışırlar. Çünkü söz konusu olan haksız reklamı  yapan şirketin değil, kendi kusurlarıdır. Bu nedenle Elektronik Posta  listelerini kiralamak veya satmaktan elde edilecek 3-5 kuruş gelir için  hiç bir servis sağlayıcı adını kötülemek istemeyecektir. Bu durumda bunu  yapanlar sadece kötü niyetli Web tasarımcıları olmaktadır. Bunlar hem Web sayfaları oluşturmak için para alırlar, hem de oradaki bilgileri satarak veya kiralayarak gelir elde ederler. Bu konuda kanun boşluğu  var. Kabul etmek gerekir ki günümüzde kredi kartı bilgilerimizin dışındaki bilgilerin de izinsiz ele geçirilmesi kullanılması kişileri  zor durumda bırakır.(6)

     İnternet üzerinde özellikle kamu kuruluşlarında  yahut özel sektör sahiplerinin şirket içine veya dışına gönderilen  e-postaların mahiyetini bilme hakkı vardır.E-postaları sabit diskte silme ile bu izlerin tümüyle yok edileceği anlamına gelmez. Ayrıca Web alanlarının işletmecileri de bilgisayardan gelen verileri toplayarak  kişiyle ilgili bilgi toplayabilecektir. Ya da mesela sabit diske erişen  biri internette neler karıştırdığını hangi Web sayfalarına uğradığını  rahatlıkla anlayabilir. (7)

     İnternet aracılığı ile yazılan mesajın yasa koyucular tarafından okunmayacağı anlamına gelmez. Bazı Üniversitelerimizde "Bitnet" mesajlarının sansürden geçirildiği ve uygunsuz görülenlerin silindiği bir gerçektir. Eğer mesajı karşı tarafın  bileceği bir kodlu mesajla gönderirseniz bunu sadece okumasını istediğiniz kişi okuyabilir. Bu durumda yasa koyucular bu kodlu mesajı çözmek için gereksiz yere zaman harcayacaklarından bu yasa koyucuların   başka iş yapamaz hale getireceğinden ABD dışına bu kodlama yazılımlarının çıkarılması yasaktır. (8)

internet ve cinsel taciz

    Yapılan araştırmalara göre internetle işlenen suçların en çok cinsel taciz şeklinde kendini gösterdiğini ortaya koymuştur. Bir türlü denetlemeyen ve ancak web sitelerini hazırlayanların insafina kalmış bir biçimde internet kullanıcılarının hizmetine sunulan pornografik malzemenin yanısıra duygusal hayatı da rencide edecek tacizde bulunma örnekleri sayılabilir.(9)

      İnternet üzerinde kanuni eksikliği hissedilen ve sitelerin girişine konulan "18'yaşın üstünde olup olmadığını soran, eğer 18 yaşında küçükseniz siteyi terk etmenizi söyleyen uyarı yazılarının hiçbir yaptırım gücüne sahip olmadığı açıktır.
    İnternet üzerinde kanunsuz ve denetimsiz bir şekilde çocuklar üzerinde çok olumsuz ve yıkıcı etkiye sahip pornografi ve şiddete karşı yasal önlemlerin alınması gerekiyor. ABD'de bilgi erişimiyle ilgili en son yasa 1986'da çıkmıştır. Bu yasa ile polise elektronik postalara erişim hakkı tanınıyordu.
(10)

    Resimlerin gif, jpg gibi formatlarda kolayca saklanabilmesi ,internet üzerinde kolayca saklanabilmesi,internet üzerinde hızlıca taşınması ve ekranda gözükmesi ortaya  ahlaki ve idari sorunlar çıkarmaktadır.(11)
 
    Mesaj alanların da kendileri hakkında birtakım bilgiler verilebildiği, kız-erkek arkadaşlık kurabilme imkanının sağlanabildiği, cinsel fantezilerini anlatmak isteyenlerin bunu özgürce dile getirebilmesine imkan tanıyan internet ortamı, en çok tartışılan yönlerinden biri olmuştur.(12)

 İNTERNETTE SALDIRILAR

     İnternette en çok saldırılan ve ihlal edilen şey insanların özel hayatları ve bilgileridir. 

    Günümüzde kanunlar geçmişe göre daha mükemmel hale getirilmesine rağmen etkili olamamakta iken sanal ortamlarda nasıl uygulanabilir?
 Tabii özel hayatın içerisine sadece adı, soyadı, yaşı, kredi kartı bilgileri girmiyor.
    ABD'de Clinton yönetimi bile digital ağlarda güvenliğin nasıl sağlanacağına ilişkin 2 rapor yayınlatabildi.
(13)

    İnternet üzerinde oluşan bilgiyi kendi çıkarları lehine kullanan  kişiler olumsuz sonuçlara yol açabilmektedir. Bu konuda Kasım 1997'de İnternet servisleri olan firmalar, müşterilerini internet abonesi hırsızlara karşı uyarma gereği duymuştur .Yapılan araştırmalar sonucunda pek çok ildeki hırsızlık olaylarının arkasında hırsızların kurbanlarını internet haberleşmesi sırasında ortaya konulan verilerden yararlanarak seçtikleri anlaşıldı. Buna göre hırsızlar özellikle internet kullanan kişinin mesajlarından "Sosyal Profilini" çıkarmakta, bu kişilerin mesajlarının sonunda yeralan, adres, telefon numarası ve benzeri bilgileri de kaydetmekteydi.(14) 

     Yıllar önce ana bilgisayarlar genelde kilitli odalarda idi ve sadece belli kişiler kullanabiliyordu. Sadece Fiziksel güvenliği sağlamak yeterli idi. Bilgisayar güvenliği tehditleri son derece istisnai olaylardı. 90'lı yıllardan sonra bilgisayarlar birbirine bağlandı ve sonuçta on milyonlarca kullanıcısı olan tek bir ağ haline dönüştü. Bu değişikliklerde güvenlik tehditlerinin şeklini de değiştirdi. Geçmişteki "şifrenizi kağıda yazıp masanın üstüne bırakmayın" uyarısı yerini son derece karmaşık ve ihtisas alanı olan "koruma ve saldırı" metodlarına bıraktı.(15)

    İnternet ortamında güvenlik zaafına yol açan bir diğer sorunda "hacker"lerin, kişilerin kişisel ve banka bilgilerine ulaşma endişesidir. (16)

    İnternet güvenliğinin önemi, sistemin kırılması halinde göreceği zarardır. Öte yandan "hacker" denen kesimler sistemlerin şifrelerini kırmak yada insanların internet hesaplarına izinsiz girerek, kurcalayan, zaman zaman zarar veren kişiler bilgi hazinesinin bir kısmının veya tümünün sadece sayılı kişilerin tekeline verilmesine karşı çıkıp siteleri hedef seçmekteler.(17) 

    İnternette 66. İnterpol Genel kurulu toplantısında 1996 Raporuna göre ABD'de bilgisayar aracılığıyla 760 milyon dolarlık suç işlenmiştir. Özellikle Hackerler, bu alanda internetin güvenlik ağını delen kişiler olarak tehdit unsuru durumunda olduğu vurgulandı.(18)

    Bir "hacker" in sistemin güvenliğini tehdit etme gerekçeleri(sistemi kırma)şu şekilde sıralanabilir.(19)
-Kendisini denemek, ispat etmek amacıyla
-Şirketler arası rekabettekarşı tarafa zarar vermek amacı ile
-Sistem adminlerine ve ISP müşterilerine zarar vermek ve onları zor duruma sokmakla kendilerinin özel birisi olduğunu hissetirmek istemesi ve bunu zevk için yapmaları.
-Hedef sistem üstündeki ücret karşılığı sunulan sanal hizmetin çalınması veya bu hizmetin başkalarına satılması için kırabilir.
-Şirket içindeki çalışanlardan intikam almak amacıyla veya işten çıkarıldıktan sonra dışardan sistemi yeniden kullanabilmek ve kırabilmek amacıyla kırabilir.
-Hedef sistemin içerdiği bilgilerin yayılmasını önlemek amacıyla mesela siyasi radikal bir derginin WEB serverine zarar verecek kimsenin okumamasını sağlamak amacıyla,
-Sistem üzerinde yetkili kullanıcı olup, o sistemin bütün kaynaklarını daha sonra başka bir sistemi kırarken kullanmak amacıyla,
-Korsan yazılım CD'leri dağıtan gruplar ve kişiler CD'leri diğer ülke ve şehirlere ucuz şekilde ulaştırmak için İnternet sistemlerinin hard disk ve hart kapasitesini kullanır.Bazı sistemler farkında olmaksızın korsan yazılım gruplarının CD arşivi hizmetini görmektedir. Bu gruplarda sadece internet üstünde bu amaçla sistemleri kırmaktan sorumlu kişiler vardır. (
20)
 

    Trasher'ler ise değerli bilgileri bulabilmek için büyük şirketlerin serverlerine girerek kredi kartı numaraları telefon numaraları ve bilgisayar şifrelerini ele geçirmeye çalışıyorlar.(21)

    Kredi kartının ele geçirilmesinin bir yolu da büyük alışveriş mağazalarıdır.Örneğin Amerikan On-Line şirketinin bilgisayarlarına giren trasherler'in, yaklaşık 5-10 bin müşterinin kredi kart numaralarını internete dağıttığı belirtiliyor. (22) 

    Taşçılar, Türkiye'de İnternet ortamında işlenen suçlara ceza vermeyi bırak, suçluları dahi bulma imkanı yoktur" demektedir.  (23)

     Demirhan,  Hackerlerin belli oranda bir "kumara" sahip olarak parolayla girilen en sıkı korunan kasaların şifrelerini bozan hırsızlar olarak değerlendirilmeleri gerektiğini belirtiyor. Ancak "hacker "lerin sistem açısından bir faydasının olduğunu belirtiyor. O da keşif avcılığının öncüsü olmaları, onlar bazı şeyleri keşfediyorlar, başkaları ise onların keşfettiklerini korumak için yeni bir takım önlemler alıyorlar. (24)

     İnternette mevcut olan kanuni boşluklardan yararlanıp kişilerin özel dünyasına müdahale etmeyi amaçlayan girişimler oldu.Amerika da meydana gelen gelişme bunun son örneği oldu. Amerikalılar FBI ve polisin eneryption key (anahtar şifreleme) access yapabilmelerini istemişti. Bu ise karşılıklı iki kişi arasında meydana gelen mesajları decode edip okumasına imkan verecekti. Buna benzer baskı yöntemleri ingiltere ve Almanya hükümetleri tarafından da yapılmaya çalışılıyor. Böyle bir durum ise internet kullanımları içerisinde bir Cyber Rights (sanal haklar) öğretisini gündeme getiriyor. Bazı ülkelerde mesela İngiltere'de bu tür bir hack'ın cezası vardır. İngiltere de bu tür bir olayı gerçekleştiren genç (1995 yılında) 18 ay hapse mahkum edilmişti.(25)

KAYNAKLAR

1-"İnternet suç cenneti", 3.11.1997 Yeni Şafak Gazetesi
2-"İnternet:Büyük Gözaltı",PC 9. Radikal Gazetesi 14 Ocak l997,sh:9
3-BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?" Net, kasım 97,sh: 43-45
4-ERSOY Yılmaz, 'Netscape Navigotor ile İnternet": PC/ 01,04.03.1997, sh:37
5-A.g.m., BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
6-A.g.m.,BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
7-Oğan Güner- Kerem Üncül, "12 İnternet Balonu", PC Cumputing'den derleyenler ,Pc:01,19.11.1996 sh:14
8-KADİROĞLU Osman, "İnternette Gizlilik" Bilim ve Teknik Eylül 1994, sayı:322
9-"İnternette cinsel taciz",29.8.1997 Yeni Şafak Gazetesi
10-A.g.m.,BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
11-AKGÜL Mustafa, İnternette dinlenme Bilim ve Teknik, Eylül 94: sayı:322 sh: 30
12-Alper ATEŞ , "İnternette Eğlence sh:32
13-A.g.m.,BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"
14-"İnternette hırsızlık", 2.11.1997, Yeni Şafak Gazetesi
15-"Hacker,"haber.net,Kasım 97, sayı 8 sh 16
16-A.g.m.,Ogan Güner- Kerem Üncül, "12 İnternet Balonu"
17-A.g.m.,BOL Hamdi, "Neden İnternette Kanuna İhtiyaç Duyalım?"   
18-"İnternette Güvenlik", 27.09.1997 Yeni Şafak Gazetesi
19-TAŞÇILAR Muhammed, “İnternette Güvenlik", 17.11.1997 Yeni Şafak Gazetesi
20-A.g.m., TAŞÇILAR Muhammed,. " İnternette Güvenlik"
21-A.g.m., İnternette Güvenlik", 27.09.1997
22-TAŞÇILAR Muhammed, " İnternette Kredili Satışlar, Yeni Şafak Gazetesi 27,09,1997
23-A.g.m., İnternette Güvenlik", 27.09.1997
24-DEMİRHAN Ahmet, "İnternet Güleryüz Mekanı 12,10,1997 Yeni Şafak gazetesi
25-TAŞÇILAR Muhammed,  "Bir Türk "hacker '"la söyleşi, Net,sh 46-48 Kasım 97 

    eposta       edit

0 yorum: