SON DAKİKA

Apple

“Hükümet Yüklenicisi, Gazetecilerden ‘Graykey’ iPhone Hack Araçlarını Satın Almaya Çalıştı”

Hükümete Ait Bir Şirketin Eğlenceli Talebi

İlginç bir olayda, Amerikan hükümetine çalışan bir şirketin gazetecilerden dijital adli bilim teknolojisi satın almaya çalıştığı bildirildi.

Söz konusu şirket, FSR Consulting LLC, yani Cirrus Systems, Magnet Forensics’in geliştirdiği Graykey adındaki yazılım için fiyat teklifi talep eden bir e-posta gönderdi. Bu yazılım, hem Android hem de iOS cihazlarının şifreleme ve güvenlik önlemlerini aşmak için kullanılan bir araçtır.

Graykey ve Kullanım Alanları

Law enforcement görevlileri Graykey’i genellikle suç soruşturmalarında kullanıyor. Başkalarının özel bilgilerine, örneğin mesajlara, fotoğraflara, uygulama verilerine ve verilere ulaşmaları gerektiğinde devreye giriyor. Yazılımın genel halka veya özel sektöre sunulmadığı, Magnet Forensics web sitesinde belirtilmektedir.

Bir hükümet müteahhiti olan Cirrus Systems’ın, US Air Force ve Navy gibi ajanslarla çalıştığı düşünüldüğünde, bu tür bir yazılıma erişim talep etmesi mantıklı. Ancak, böyle bir şirketin gazetecilerden bu yazılımı satın almaya çalışması oldukça alışılmadık bir durum.

İlginç E-posta İçeriği

Cirrus Systems, 404Media isimli yayına bu isteği içeren bir e-posta gönderdi. E-posta, tipik bir spam iletisinin kalıplarına uyarak bazı tuhaf ifadeler içeriyor. “Federal’in talebi için en iyi/ en düşük fiyat teklifinizi beklerim,” ifadeleri yer alıyordu.

Şirket, toplamda dört Graykey lisansı talep etti ve yazılımın sahip olması gereken özelliklerin ayrıntılı bir listesini de ekledi. Cirrus Systems ayrıca, yazılımın “son nesil iOS cihazların tam adli edinim yeteneği” sağlamasını istiyordu. Özellikle en yeni iPhone olan iPhone 16’yı belirtmeleri dikkat çekti.

Talep edilen yazılımın son kullanıcısı olarak Washington Headquarters Services (WHS) belirtildi. WHS, Savunma Bakanlığı için birçok hizmet sunan bir ajans. Bu ajans, insan kaynakları, personel güvenliği ve araştırma gibi konularda hizmet sağlamaktadır.

Neden Böyle Bir Talep Geldi?

Tuhaf bir durumda, bir hükümet müteahhitinin gazetecilerden yüksek seviye adli bilim yazılımı satın almak istemesi, alışılmadık görünüyor ancak bunun bir nedeni olabilir. 404Media, Graykey ve yetenekleri hakkında 2024 yılının Kasım ayında detaylar yayınlamıştı.

Muhtemelen, Cirrus Systems’ı temsil eden biri, yayıncıdan Graykey’e erişimleri olduğunu düşünerek hukuki bir taleple iletişime geçti. Normal şartlarda bir hükümet müteahhitinin, ürünle ilgili talepleri doğrudan Magnet Forensics’e iletmesi daha mantıklı.

Graykey, gizli bir şirket olan Grayshift tarafından geliştirilmiş ve şu anda Magnet Forensics tarafından sahiplenilmektedir. Bu şirket, ürünlerini Amerika Birleşik Devletleri’ndeki ve dünya genelindeki hükümet ajanslarına satmaktadır. Graykey, Cellebrite gibi diğer dijital adli bilim araçlarıyla birlikte, Apple ile sürekli bir kedi-fare oyunu içinde bulunmaktadır.

Apple, bu tür yazılımların kullanıcıların özel verilerini ele geçirmesini önlemek amacıyla sürekli güncellemeler ve güvenlik önlemleri alırken, Graykey gibi araçlar bu güvenlik önlemlerini aşmak için üretildi. Yıllar geçtikçe, FBI gibi ajanslar, Apple ürünlerine erişim sağlamak için arka kapılar talep etti; bu taleplerden biri de Birleşik Krallık ajansları tarafından 2025’te yapıldı.

Apple, bu talepleri kesin bir dille reddediyor ve kullanıcı verilerini korumak için gerekli önlemleri almaya devam ediyor. Örneğin, iOS 18.3.1 güncellemesi, aktif olarak kullanılan bir güvenlik açığını kapatmıştır.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri