Tunus'ta Ulusal Halk İstişareleri’ne dair endişeler artıyor

Tunus Ulusal Halk İstişareleri’nin kuruluşu, siyaset sahnesinde keskin bir bölünme ile çakışıyor. Ülke sivil toplumun yokluğunu ve kişisel bilgilerin manipülasyonunu bekliyor

Tunus Ulusal Halk İstişareleri, katılımcıların kişisel verilerinin korunması için anlaşma imzaladı. (Tunus İletişim Teknolojileri Bakanlığı)
Tunus Ulusal Halk İstişareleri, katılımcıların kişisel verilerinin korunması için anlaşma imzaladı. (Tunus İletişim Teknolojileri Bakanlığı)
TT

Tunus'ta Ulusal Halk İstişareleri’ne dair endişeler artıyor

Tunus Ulusal Halk İstişareleri, katılımcıların kişisel verilerinin korunması için anlaşma imzaladı. (Tunus İletişim Teknolojileri Bakanlığı)
Tunus Ulusal Halk İstişareleri, katılımcıların kişisel verilerinin korunması için anlaşma imzaladı. (Tunus İletişim Teknolojileri Bakanlığı)

Hamadi Mimari*
Tunus İletişim Teknolojileri Bakanlığı, daha sonra değiştirilecek olan sistemi değerlendirmek için Ulusal Halk İstişareleri platformunun pilot aşamasını başlattı. Tespit edilen eksiklikler ve yapılan gözlemler sonucunda 15 Ocak’ta halkın fiili katılımına sunulması bekleniyor.
Pilot aşamada başlatılan Ulusal Halk İstişareleri uygulaması, esas olarak siyasi ve ekonomik konular, seçim ve kalkınma meseleleri bunun yanı sıra dijital dönüşüm, eğitim, kültür, sosyal statü, sağlık ve yaşam kalitesi ile ilgili eksenlerde Tunusluların önerilerini izlemeyi amaçlıyor. Her eksen, özgür ifade için bir alana sahip sorular içeriyor. Katılımcı, platformda kişisel bilgilerini koruyup isteğe bağlı olarak soruları serbestçe yanıtlarken, sisteme girişi için gizli bir numara kullanacak.

Genel ve uzun sorular
Şarku’l Avsat’ın Independent Arabia’dan aktardığı habere göre İbn Rüşd Arap ve Afrika Araştırmaları Kurumu Başkanı Kemal bin Yunus, yaptığı açıklamada platformun, özellikle de toplumun tutum ve eğilimlerini ifade etmek için modern teknolojileri kullanmasını sağlamanın yanı sıra Tunus toplumunun gençliğine ve bileşenlerine açılacak olması nedeniyle birçok çevrede memnuniyetle karşılandığını vurguladı.  Ancak, projeyi tamamlamak için bir Tunus-Fransız özel şirketinin görevlendirilmesi konusunda çekinceler olduğunu ayrıca platformun, kullananların kişisel kimlik bilgilerini gizlemesi gerekirken giriş için ulusal kimlik kartı numarası talep ettiğini belirtti. İstişare platformunda yöneltilen sorular oldukça genel ve sayıca fazla olduğuna dikkat çeken Kemal bin Yunus, öncesinde parti liderleri, sendikalar ve sivil toplum liderleriyle diyalog kurulmadıkça kamuoyunun bu tür istişarelerle etkileşime girmeyeceğini ifade etti.

Sivil toplumun yokluğu
Öte yandan Tunus Seçimlerin Dürüstlüğü ve Demokrasisi Derneği (ATIDE) Başkanı Leyla Şaraibi, Independent Arabia’ya yaptığı özel açıklamada, geçtiğimiz 1 Ocak’ta açılması planlanan Ulusal Halk İstişareleri platformun açılışının ertelendiğine işaret ederek sivil toplum ve derneklerin soru formüle etme, süreci takip etme ve çıkarılacak sonuçların inandırıcılığını sağlama işlerinde yer almadığını kaydetti. Şaraibi, platformu düzenleyenleri ‘sivil toplum ve partileri aynı kefeye koymakla’ suçladı. Platformda yöneltilen sorulan uzun olduğunu vurgulayan Şaraibi, “Soruların basitleştirilmesi, sıradan vatandaşa yönelik olması ve daha titiz olunması gerekiyordu” şeklinde konuştu. Sorunun, teknik olarak platforma sunulacak kişisel verilerin nasıl ele alınacağı konusunda olacağını söyleyen ATIDE Başkanı, söz konusu platformun Tunuslular için kişisel verileri ve genel eğilimleri toplayan bir alan haline geleceğine işaret etti.
Şaraibi, sivil toplumu ve çeşitli sosyal bilimlerdeki uzmanları platformla ilgilenen ekibe dahil etmenin gerekliliğine vurgu yaptı. İstişare platformunun sağlayacağı sonuçların sanki önceden biliniyor olduğu sonucuna vararak, sorulan sorularda bir yönlendirmenin söz konusu olduğuna dikkat çekti.

Anonim olarak katılım
Öte yandan Tunus Teknoloji ve İletişim Bakanı Nizar bin Naci, geçtiğimiz Çarşamba günü Cumhurbaşkanı Kartaca Sarayı’nda Kays bin Said’in denetiminde düzenlenen ve Ulusal Halk İstişareleri girişiminin lansmanı için hazırlıkların ilerlemesinin konu alındığı bir toplantıda bu platforma katılının anonim bir şekilde gerçekleşeceğini vurguladı. Anonim katılım kodunu kısa mesajla almak için ulusal kimlik kartı ile giriş yapılması gerektiğini ifade eden Bakan, “Sistem veri tabanındaki görüşler şifre ile yayınlanacak ve katılımın gizliliğini sağlamak için şifreler 3 ay içerisinde silinebilecektir” şeklinde konuştu.
Nizar bin Naci gerçekleştirdiği bir basın açıklamasında, “Beş soru, Tunusluların meşgalelerini içeriyor. Bunun yanı sıra diğer sorularda değinilmeyen konularda ifade özgürlüğüne de imkan tanınıyor. Tunus'un küresel sıralaması, genel toplumsal eğilimleri bilmek konusunda vatandaş katılımı üzerinde çalışan bu tür danışmanlıkta sonlarda yer alıyor. Bu istişare ile ilgili etkileşim, sosyal medya platformlarında bir sayfa aracılığıyla yapılacaktır” ifadelerini kullandı.

Kişisel verilerin korunması sözleşmesi
Katılımın münferitliği ve gizliliğini garanti etmek için İletişim Teknolojileri Bakanlığı, geçtiğimiz Salı günü Ulusal Kişisel Verilerin Korunması Kurumu başkanının huzurunda, Ulusal Medya Merkezi ve kamu telekomünikasyon ağlarının operatörleri ile bir anlaşma imzaladı. Söz konusu anlaşma, elektronik platformda katılımın şahsiliği ve gizliliğini garanti eden gizli katılım numarasının atanmasında görev alan herkesin görev ve sorumluluklarını belirliyor. İletişim Teknolojileri Bakanı, kişisel veri tabanının Ulusal Medya Merkezi'nde şifreli numaralar kullanılarak güvenli bir şekilde korunduğunu da sözlerine ekledi.
Cumhurbaşkanı Kays Said, geçtiğimiz Aralık ayı ortasında, bu ayın başında başlayıp 20 Mart 2022'de sona erecek bir elektronik referandum düzenleyerek ülkeyi istisnai durumundan çıkarmak için birçok karar açıklamıştı.
Tunusluların ifade edeceği çeşitli önerileri, uzmanlardan oluşan bir komite, 25 Temmuz 2022'de yapılacak referanduma tabi anayasa değişikliği temelinde formüle edecek. Ulusal Halkı İstişareleri girişiminin başlatılması, siyaset sahnesinde keskin bir bölünme ile aynı zamana denk geliyor. Bu, bundan sonraki aşamada Tunus'un siyasi yüzünü belirleyecek sonuçlarla ilgili çekinceler arasında, talebinin kapsamı ve katılımıyla ilgili olarak ülkeyi ciddi zorluklarla karşı karşıya bırakacak.



Lübnan'daki çağrı cihazı patlamalarının ardından... Cep telefonlarımız uzaktan patlatılabilir mi?

Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)
Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)
TT

Lübnan'daki çağrı cihazı patlamalarının ardından... Cep telefonlarımız uzaktan patlatılabilir mi?

Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)
Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)

Lübnan genelinde Hizbullah çağrı cihazları ve telsizlerine yönelik eşi benzeri görülmemiş güvenlik ihlali ve salı ile çarşamba günleri binlerce eş zamanlı patlama, kişisel cep telefonlarının ne kadar tehlikeli olduğu ve nasıl uzaktan patlatılabildiği konusunda birçok soruyu gündeme getirdi.

Cep telefonu bataryaları son derece yanıcı kimyasallardan üretilir, ancak bir kontrol ünitesi doğrudan bataryaya bağlıdır ve bataryayı güvende tutmak için özel bir yazılımla donatılmıştır.

DeepSAFE Technology'nin kurucusu ve McAfee, Intel ve Nokia'da güvenlik ve koruma araştırmaları eski başkanı olan Ahmed Sallam'a göre bu kontrol ünitesi, en önemlisi tüm üniteyi bataryanın sıcaklığını ateşleme noktasına yükseltebilecek kötü amaçlı yazılım içeren başka bir ünite ile değiştirmek olan çok sayıda hackleme yöntemi ile kötü niyetli olarak manipüle edilebilir. Bu, Lübnan vakasında olduğu gibi belirli cihazları hedef almak için yapılabilir.

grbtny
Lübnan'daki çağrı cihazı patlamalarında hayatını kaybedenler için düzenlenen cenaze töreninden (AFP)

Şarku’l Avsat'a konuşan Sallam, “Kötü niyetli bir şekilde üretilebilen bataryalar da var. Bunlar ya sıcaklığı belirli bir dereceye yükselterek ya da patlatma sistemini harekete geçiren bir ünite aracılığıyla ateşlenebilen patlayıcı maddeler içerirler. Tüm bunlar, radyo dalgaları ya da herhangi bir kablosuz elektrik dalgası yoluyla uzaktan sinyal alabilen harici bir iletişim ünitesi ile bataryaya içeriden bağlı çok küçük bir kontrol ünitesi yerleştirilerek yapılabilir” ifadelerini kullandı.

Sallam sözlerini şöyle sürdürdü: “Dış dünya ile iletişim olmasa da patlamalar senkronize edilebilir. Kötü amaçlı yazılım, tıpkı saatli bombaların çalıştığı gibi, tüm patlamaların aynı anda gerçekleşmesi için belirli bir anı bekleyebilir.”

Los Angeles'taki California Üniversitesi Kimya Bölümü'nde yardımcı doçent olan ve pil geliştirme ve üretiminde uzmanlaşmış bir ABD şirketi olan Nanotech Energy'nin bilim ve teknoloji şefi Maher el-Kady, “Lübnan'daki patlamalar tesadüfen değil, kasıtlı olarak meydana geldi. Büyük olasılıkla cihazlara uzaktan etkinleştirilen bir kontrol devresi yerleştirilmişti. Bu da patlamaların senkronizasyonunu açıklıyor” şeklinde konuştu.

cdvfgthy
Lübnan Ordusu tehlikeli gördüğü telsiz ve çağrı cihazlarını imha etmek üzere topluyor. (AFP)

Şarku’l Avsat'a açıklamalarda bulunan el-Kady, “Herhangi bir bataryanın patlamasına yol açabilecek birkaç mekanizma vardır. Bunlardan ilki, mobil cihazın ya da elektrikli otomobilin bataryaya metal bir cismin girmesine yol açan bir kazaya maruz kalması ya da batarya parçalarının sıkışmasına ve parçalarının tahrip olmasına yol açan yüksek orandaki basınç yahut da bataryanın yüksek bir yerden düşerek parçalarının tahrip olmasıdır. İki olasılık daha var: Birincisi bataryanın sıcaklığının çok yüksek oranlara çıkmasına neden olarak patlamasına yol açan harici bir katalizörün varlığı ve ikincisi de bataryanın içindeki pozitif terminalin negatif terminale bağlanmasına yol açan harici bir etkileyicinin varlığıyla ilgili” ifadelerini kullandı.

Uzmanlara göre cep telefonları hacklenebilir. Ayrıca üretim ya da tedarik aşamalarından herhangi birinde ya da internet üzerinden erişilerek patlatılmak üzere içlerine kötü niyetli yazılımlar entegre edilebilir.

El-Kady, kasıtlı bir dış neden olmaksızın, üretim hataları nedeniyle bir pilin patlama olasılığının 10 milyon pil başına bir pili geçmediği konusunda kamuoyuna güvence verirken, pillerin 150 santigrat derecenin üzerine çıkabilen yüksek sıcaklıklara dayanmasını sağlamak için titiz testler yapıldığını da belirtti. Ancak bu durum, çağrı cihazlarında ve modern mobil cihazlarda bulunan lityum-iyon pilleri ‘saatli bomba’ olarak tanımlamasına engel olmadı. “Pil patlamalarının neden olduğu hasar, pilin boyutuna ve kullanıcının konumuna veya insan vücudunun hayati organlarından herhangi birine ne kadar yakın olduğuna bağlıdır” diyen el-Kady, elektrikli arabalar söz konusu olduğunda durumun daha da kötüleşeceğini, çünkü batarya boyutlarının bir cep telefonu bataryasının 5 bin ila 7 bin katına ulaşabileceğini belirtti.

Tedarik zincirleri

Yaşananların tekrarlanmasının nasıl önlenebileceği konusunda ise Sallam, tedarik zincirinin güvence altına alınması gerektiğine işaret ederek, Lübnan'a gelen cihazlarda olası değişiklikleri kontrol etmenin ve içlerine yeni bileşenler yerleştirilip yerleştirilmediğini test etmenin birçok yolu olduğunu açıkladı.

 

ascdvrg
Lübnan'daki çağrı cihazı patlamalarının ardından insanlarda cep telefonlarının saldırıya uğraması ve patlaması korkusu hakim (AFP)

Teknik olarak, hassas bir terazi kullanılarak, ne kadar küçük olursa olsun cihazın ağırlığındaki herhangi bir değişiklik tespit edilebilir, böylece üzerinde herhangi bir değişiklik yapılıp yapılmadığı anlaşılabilir. Bu hassas terazi, başta batarya olmak üzere her bir birimin ağırlığını doğru bir şekilde hesaplamak için kullanılmalıdır. X-ray ve CT Scan gibi radyolojik cihazların yanı sıra patlayıcılar için kimyasal tespit üniteleri de kullanılabilir ve tüm bu teknik araçlar genellikle havaalanlarının içinde kullanılır. “Lübnan örneğinde meselenin ele alınışında büyük bir güvenlik açığı olduğunu düşünüyorum” diyen Sallam, herhangi bir patlayıcı maddenin varlığını ya da yokluğunu teyit etmek için kullanılabilen teknolojilerin mevcut olduğunu vurguladı.

fvrbgty
Çağrı cihazı patlamalarının kurbanları (AP)

Medya kuruluşlarına göre, Lübnan'daki çağrı cihazları Tayvanlı bir şirket tarafından tasarlanmış ve Avrupa'da bilinmeyen başka bir şirkete üretim lisansı verilmişti. Bu nedenle üretim güvenliği ve uygulama kalitesi ile ilgili konular tespit edilememiş olabilir.

Genel olarak çağrı cihazları, ister alıcı uçta tek yönlü bir bağlantı olsun, ister alıcı ve verici uçta iki yönlü bir bağlantı olsun, iletişim sürecini kontrol etmek için bir sunucuya ihtiyaç duyar. Ancak Sallam'a göre bu sunucular veri tabanlarına sahip ve genellikle siber saldırılara ve hacklere karşı savunmasız olan dijital işletim sistemlerini çalıştırıyor.

“Çağrı cihazları tedarik zinciri boyunca değiştirilebilir, aynı şey sunucular için de geçerli olabilir” diyen Sallam, cihazların kendilerinin de değiştirilebileceğini ve üretim süreçleri ya da nakliye ve tedarik zincirleri sırasında ‘kötü niyetli’ yazılımlar eklenebileceğini açıkladı.