WhatsApp Uçtan Uca Şifrelimi? Bu Gizlilik İçin Önemli Mi?


WhatsApp 2021'de gizlilik politikasında yaptığı değişikliklerden dolayı gündeme taşındı ve bazı kullanıcıların kitlesel olarak uygulamadan uzaklaşmasına neden oldu. Yeni gizlilik politikasıyla, uygulamayı Şubat 2014'te satın alan Facebook ile bilgi paylaşacağını gösteriyordu.

Uçtan Uca Şifrelemenin Sınırları

WhatsApp uygulaması aracılığıyla gönderdiğiniz veriler uçtan uca şifrelenmişse bunun neden önemli olduğunu merak ediyor olabilirsiniz. Peki bu şifreleme verilerinizin güvendiği anlamına geliyor mu? Kısacası hem evet hem de hayır.

WhatsApp halen uçtan uca şifrelemeyi kullanmaya devam ediyor, ancak sizden Signal gibi uygulamalardan daha fazla meta veri topluyor. WhatsApp'ın şifrelemesi sizi bu tür veri toplanmasından korumaz ve tüm bu meta veriler artık WhatsApp'ın ana şirketi Facebook ile paylaşılıyor.

Bunlara göre, Facebook'un bilgilerinizi sakladığı sunucular ihlal edilirse, hassas verilerin de tehlikeye atılabileceği anlamına gelir. Ve son zamanlarda yaşanan 500 milyon kullanıcı ihlaliyle ilgili son haberler, Facebook'un veri güvenliği önlemlerine tam olarak güven vermiyor.

Uçtan uca şifreleme , iki cihaz arasında gönderilen bilgilerin gönderildiği andan itibaren bilgilerin alındığı ana kadar güvence altına alınmasıdır. Yalnızca mesaja dahil olan kişiler mesajın ne dediğini görebilir. Uygulamayı barındıran şirket bile verilerin kilidini açmak için anahtara sahip değildir.

WhatsApp ve Facebook'un Veri Toplaması

Kullanıcılar, 2016 yılında WhatsApp'ın varsayılan olarak kullanıcıların telefon numaralarını ve analitik verilerini Facebook ile paylaştığı ortaya çıktığında, şirketin kullanıcı verilerinin gizliliğinin korunması konusunda güvensizlik duyulmaya başlandı. Verilerinizi yine de koruyabilirsiniz, ancak bunu yalnızca manuel olarak ayarlardan devre dışı bırakarak yapabilirsiniz.

2021 yılının Ocak ayında WhatsApp, gizlilik politikasındaki değişiklikleri yayınlayarak bunu daha da ileriye götürdü ve Facebook ile veri paylaşımını kullanıcıları için zorunlu hale getirdi. Kullanıcıların başlangıçta yeni politikayı kabul etmek için 8 Şubat'a kadar zamanı vardı, ancak tarih yeniden 15 Mayıs'a kadar uzatıldı.

Kullanıcılar belirlenen zamana kadar yeni şartları kabul etmezlerse, WhatsApp üzerinden mesaj okuyamaz veya gönderemezler. Yine de kısa bir süre için arama ve bildirimleri alabilecekler, ancak WhatsApp tarafından hesabın devre dışı olduğu kabul edilecek. WhatsApp, kullanıcıları aktif olmayan hesaplarla ilgili politikalarında 120 gün sonra silinmesi işleminin uygulanacağı konusunda uyardı ve şunları belirtti:

"15 Mayıs'tan sonra güncellemeleri kabul etmeye devam edebilirsiniz. Etkin olmayan kullanıcılarla ilgili politikamız geçerli olacaktır ... Güvenliği sağlamak, veri saklamayı sınırlamak ve kullanıcılarımızın gizliliğini korumak için WhatsApp hesapları genellikle 120 gün hareketsiz kaldıktan sonra silinir. "

Bu duyurudan sonra, Apple'ın yeni gizlilik etiketi özelliğinin lansmanı yapıldı. Bu özellik 2020'nin sonunda yayına girdi ve App Store'da listelenen uygulamaların kullanıcılar üzerinde topladıkları verileri göstermesini gerektirdi. Kullanıcılar artık WhatsApp'ın tüm mesajlaşmalarda varsayılan olarak uçtan uca şifreleme kullanmasına rağmen, konum verileri, kişiler, tanımlayıcı veriler ve satın alımlar dahil olmak üzere meta verileri toplamaya devam ettiğini açıkça görebilirler. Ve tüm bu veriler Facebook ile paylaşıyor.

Facebook Messenger'ın meta veri listesi daha da kapsamlı bir durumda. Facebook bunu gelecekte WhatsApp ile entegre etmeyi planlıyor. Bu nedenle, mesajlar gizli kalsa da, bir veri ihlali durumunda tehlikeye atılabilecek olan kullanıcılar hakkında hala çok sayıda tanımlayıcı bilgi vardır.

Tüm bu gelişmeler, kullanıcıların Signal ve Telegram gibi daha fazla güvenlik sunan diğer mesajlaşma uygulamalarına geçiş yaparak WhatsApp'ı terk etmelerine neden oldu.

WhatsApp Alternatifleri: Signal ve Telegram

WhatsApp'tan ayrılan çoğu kişi iki uygulamadan birine gidiyor: Signal ve Telegram. Bu iki uygulama arasında daha iyi güvenlik sağlayan Signal'dir.

Signal'in kullanıcı arayüzü, WhatsApp'a benziyor ve kullanıcılar geçiş yaparken Signal'i daha kolay tercih ediyor.  Ayrıca tüm mesajlaşmalarda varsayılan olarak uçtan uca şifreleme kullanır. Telegram yalnızca uçtan uca bire bir gizli sohbetleri şifreler ve bunu manuel olarak bu şekilde ayarlamanız gerekir.

Signal ayrıca kullanıcılardan sadece bir veri ister o da kullanıcıların telefon numarasıdır. WhatsApp ve Facebook Messenger gibi meta verileri toplamaz ve mesajlarınızın tümü bir bulut sunucusu yerine doğrudan cihazınızda depolanır.

Grup görüşmeleri ayrıca, Telegram kullanıcılarına sunulmayan bir şey olan Signal ile uçtan uca şifrelenir. Telegram gizli sohbetleri yalnızca iki kişi arasında olabilir ve uygulama aracılığıyla yapılan diğer tüm mesajlaşmalar şirketin bulut sunucularında saklanır.

Signal ayrıca bağışlarla finanse edilen bir şirket tarafından yürütülüyor. Yani reklamverenler için uygulama kullanımından veri toplamaya teşvik edilmiyorlar. Şifrelemelerini yaptıkları kod açık kaynak kodludur. Genel olarak, Signal'in kullanıcı gizliliğine WhatsApp ve Facebook'tan daha çok önem vermektedir.

WhatsApp'ın Yanıtı

WhatsApp, beklendiği gibi, kullanıcılara verilerinin hala güvende olduğundan emin olmalarını için bir kontrol kampanyası başlattı. Şirket, gizlilik endişelerini gidermek için hala varsayılan olarak uçtan uca şifreleme kullandığı gerçeğine büyük ölçüde güveniyor.

WhatsApp başkanı Will Cathcart şifreleme ile ilgili yapılan haberlere bir yazısında şöyle cevap veriyor:

“Son beş yılda WhatsApp, 2 milyardan fazla kullanıcıya 100 trilyondan fazla mesajı güvenli bir şekilde iletti. Küresel pandemik kilitlenmenin doruk noktasında, uçtan uca şifreleme, yüz yüze bir araya gelmenin imkansız olduğu zamanlarda insanların en kişisel düşüncelerini korudu."

Cathcart, kolluk kuvvetlerinin ve büyük şirketlerin, kullanıcıların özel verilerini vermeleri veya gelecekte mesajlar gibi kullanıcı verilerine erişmek için kullanabilecekleri arka kapılar yaratmaları için şirketler üzerindeki baskıyı artırdığını belirtiyor.

Ancak WhatsApp kullanıcılarının endişelendiği şey bunlar gibi görünmüyor. Uçtan uca şifreli mesajlaşmadan bağımsız olarak toplanan meta veriler konusunda endişeleniyorlar. Ve artık uygulamayı kullanmak için gerekli olan meta veri toplama sayesinde, kullanıcılar artık WhatsApp'a güvenmek istemeyebilir.

WhatsApp'ın parola korumalı olacak şifrelenmiş iCloud yedeklemeleri üzerinde çalışıldığı da bildiriliyor. Özellik bu yayına girdiğinde, iCloud kullanıcıları WhatsApp verilerinin erişim için parola gerektiren şifreli yedeklerini alabilir. Kullanıcılar verilerini buluta yüklemeden önce şifreleyebilecekleri için teorik olarak daha güvenli olacaktır. Güncelleme şu an da hala beta aşamasındadır, ancak WhatsApp yeterince yakında başlatabilirse, kullanıcıların bir kısmının yeniden WhatsApp'ı kullanmaya devam etmelerini sağlayabilir.
Daha yeni Daha eski