Türkiye'nin konuştuğu Narin Güran cinayetinin üzerindeki sır perdesinin aralanması için zanlıların kendi aralarındaki whatsapp mesajlarının yol göstereci olabileceği konuşuluyordu. Türkiye'nin Meta şirketinden bu bilgileri istediğine dair iddiayı değerlendiren siber güvenlik uzmanı Ersin Çağmutoğlu, 'Türkiye ya da başka bir ülke, WhatsApp konuşmalarını Meta'dan talep edebilir ama yanıt hep olumsuz olacaktır. Çünkü Meta bunlara erişemez. Dolayısıyla veremez! Bu konuda büyük dezenformasyon ve yanlış bilgiler yayılıyor' uyarısında bulundu.


Çağmutoğlu sürecin nasıl işlediği konusunda şunları söyledi... 
Doğruları detaylarıyla anlatalım;
WhatsApp, devletlerin kolluk kuvvetlerinin talep ettiği mesajların içeriğini göremez. Çünkü tüm mesajların içeriği, mesajlar daha cihazdan çıkmadan önce Signal şifreleme protokolüyle korunur. Bu sayede gönderilen içerikleri yalnızca iletişim kuran kişiler dinleyebilir ve okuyabilir. İlgili kişiler dışında hiç kimse (WhatsApp dahil) bu içerikleri dinleyemez ve okuyamaz. 

Sadece görüşme yapan kişiler...

Mesaj içerikleri de kimi zaman cihaz depolama alanlarında ve iCloud veya GoogleDrive gibi bulut tabanlı yedeklemelerinin kaydedildiği depolama alanlarında bulunabilir. Fakat bunlar sadece görüşme yapan kişiler tarafından ulaşılabilir durumda. WhatsApp sunucularında hiçbir konuşma tutulmuyor. İstisnalar hariç.
İstisnalardan biri; Gönderdiğiniz bir mesaj alıcının çevrimdışı olması gibi bir sebepten ötürü hemen teslim edilemezse, mesaj max 30 gün boyunca WhatsApp sunucularında şifrelenmiş şekilde saklanır. 30 günden sonra hâlâ teslim edilmemişse bu mesaj silinir.
Gelelim devletlere iletilen verilere...
WhatsApp’ta, devletlerin kolluk kuvvetleriyle irtibat kuran LERT adlı özel bir ekip bulunuyor. LERT, devletlerden yasal süreç kapsamında gelen talepleri gözden geçirip değerlendiriyor. Bu ekip, her bir talebin uluslararası yasalara ve WhatsApp’ın Gizlilik İlkesi'ne uygun olup olmadığını kontrol ediyor.
Ayrıca WhatsApp'ın şöyle bir açıklaması da var ki bu önemli;
 "Çocuk istismarı vakaları, yasa dışı faaliyetler ya da hayati tehlikenin bulunduğu acil durumlar gibi istisnai koşullar dışında, kullanıcı verilerini talep eden devletlere iletmeden önce bu talepleri kullanıcılara bildirme hakkımızı saklı tutarız."
Yani istisnalar dışında, bir devlet sizin WhatsApp verilerinizi Meta'dan talep ederse, WhatsApp sizi bilgilendiriyor.

Mümkün olan en dar kapsamda...

WhatsApp, ABD dahil bütün devletlerin ilgili kurumlarının her talebine karşılık olarak "mümkün olan en dar kapsamda" bilgi paylaştığını söylüyor. 
Peki bu bilgiler neler?
-Kullanıcı adı, 
-WhatsApp'a katılma tarihi, 
-Son aktif olma zamanı, 
-IP adresi, 
-Cihaz türü,
-Eposta adresi,
-Grup bilgileri,
-Kişi listesi
WhatsApp, mesajların log kayıtlarını saklamaz. Ancak mahkeme emirleri gibi geçerli yasal taleplerin gereğini yapmak amacıyla WhatsApp, belirli bir kullanıcıya ait mesaj ve arama log kayıtlarını toplamaya başlayabilir. Bu log kayıtlarında iletişimin kiminle gerçekleştiğini, ne zaman ve hangi IP adresinden kurulduğunu ve iletişim türünü (ör. mesaj veya arama) gösteren bilgiler yer alır.


Belirli bir süre saklıyor ama...

WhatsApp, bir ülkede soruşturma geçiren bir kişinin hesap kayıtlarını, ilgili ülkeden gelen resmi yasal süreç ihbarının alınmasından itibaren belirli bir süre saklıyor.
Özetle:
WhatsApp, gerektiğinde milyarlarca kullanıcının bilgilerini toplayabilir, kullanabilir, saklayabilir ve paylaşabilir. Kullanıcıların diğer kişilerle nasıl etkileşim kurduğuna (mesaj veya arama) dair bilgiler de buna dahil. 
Yani WhatsApp'ın topladığı, sakladığı ve talep eden devletlerle paylaştığı bilgiler arasında bize dair her şey olabilir. Fakat görüşmelerin içeriği hariç.
Görüşmelerin sunucularda kaydedilmesi de iki istisnaya bağlı. Birincisi, karşı tarafın çevrimdışı olması. Bunu yukarıda anlattım. İkincisi bir devletin kolluk kuvvetinin yasal talebinin olması. Yasal talep olunca tüm görüşmeler ve yazışmalar sunucularda saklanıyor. ABD'de bunun süresi 90 gün. Ancak bu içeriklerin yine şifreli olarak saklandığını söyleyelim.
Türkiye'nin, Narin cinayetiyle ilgili Meta'dan talepte bulunduğu söyleniyor. Eğer doğruysa, muhtemelen şüpheli şahısların WhatsApp yedeklerine ulaşılamadı. Yani ne cihazda ne ne bulutta yedek almamışlar. Dolayısıyla ilgili kolluk kuvvetleri de bu yedeklere ve yazışmalara ulaşamayınca Meta'dan yardım istemiş olabilir. 
Ancak gelen yanıtın olumsuz olduğu söyleniyor. Meta İletişim Direktörü Joshua Breckman'ın da belirttiği gibi bu taleplerin olumlu sonuçlanması mümkün değil.
Bu arada son olarak şunu da ekleyeyim:
FBI gibi gelişmiş teknik kapasite ve araçlara sahip olan kolluk kuvvetleri ve istihbarat teşkilatları kimi zaman WhatsApp gibi uygulamalardan veri elde edebiliyorlar. Kısıtlı da olsa mesaj içeriklerini okuyabiliyorlar. Ancak burada anlık takip ve izleme durumu söz konusu. Yani geçmiş ve silinmiş mesajlara ulaşmak neredeyse imkansız.
Not: Bu bilgiler WhatsApp'ın çok güvenli olduğunu göstermiyor tabi. Uçtan uca şifreleme hariç diğer her şey güvenli olmadığını gösteriyor zaten.

Muhabir: Bünyamin Dobrucalı