Biraz da Gerçekleri Konuşalım: WhatsApp'tan Akın Akın Göç Ettiğimiz Telegram Ne Kadar Emin?

Biraz da Gerçekleri Konuşalım: WhatsApp'tan Akın Akın Göç Ettiğimiz Telegram Ne Kadar Emin?


WhatsApp’ın gönderdiği bildirim aslında hiçbir şeyi değiştirmedi. Facebook zati yapmakta olduğu şey için kullanıcılardan müsaade almak zorunda kaldı, zira legal tertip etmelerle köşeye sıkıştı. WhatsApp'ın bildirim ile değişen tek şey bu kaygıların artık herkes tarafından paylaşılıyor olması. Peki ya alternatif arayışımız? Örneğin Telegram, bu kaygılarımızı giderecek platform mu? 
Telegram’ın bir WhatsApp alternatif olarak ne kadar güvenli olduğu ile ilgili sayısız kaygı var. Biz de konuyu aydınlatmak için işin LorentLabs’a müracaat ettik, Telegram hakkındaki güvenlik gerçeklerini derledik.

Telegram, tıpkı WhatsApp gibi GPDR uyumlu bir uygulama. Peki bu ne demek? 

Türkçeye Genel Data Savunma Yönetmeliği olarak çevirebileceğimiz GDPR, Avrupa Birliği ülkeleri tarafından kabul edilmiş, kullanıcıların bilgilerini savunma emeliyle yürürlüğe giren yeni bir yasadır. Avrupa ülkelerinde faaliyet göstermek isteyen şirketler bu yasaya uymak zorundadır. Başka bir deyişle kullanıcı verilerini üçüncü taraflar ile paylaşamazlar, ancak kendi şirketleri için reklamcılık emeli ile kullanabilirler. Telegram bu yasaya uygun hizmet veriyor. 

Telegram’a da reklamlar gelecek:

WhatsApp, toplanan verileri ana şirketi Facebook ve Facebook’un diğer uygulama ile hizmetleri için reklamcılık emelli kullanılmasını istiyor. Telegram ise bir çatı şirkete, başka bir deyişle verileri reklamcılık hedefli paylaşabileceği üst müesseseye sahip değil. Bunun yerine Telegram, yakında uygulama içi reklamlar getirmeye hazırlanıyor. Büyük resme bakıldığında iki uygulama arasında bu açından bir fark bulunmuyor. 

Uçtan uca şifreleme var, ancak yalnızca saklı ve ikili özel sohbetlerde geçerli. Yani grup iletileşmelerine isteyenler erişebilir:

WhatsApp’taki uçtan uca şifreleme, yapılan tüm sohbetlerde geçerli. Başka bir deyişle ikili sohbetlerde veyahut grup sohbetlerindeki tüm iletiler, yalnızca o müzakerenin taraflarınca görülebilir. Telegram’da ise grup sohbetleri bu özellikten yoksun vaziyette. Yalnızca ikili müzakerelerde isteğe bağlı olarak uçtan uca şifrelemeyi açabiliyorsunuz. Şayet bu konuda kaygılarınız varsa, WhatsApp’ın daha güvenli olduğunu söylemek zorundayız.
Ancak Telegram, şirket siyasetlerine göre ihtiyaç duyulan hükümetler dahil hiçbir üçüncü taraf ile data paylaşımı yapmadığını söylüyor. Yeniden de Apple’ı güvenlik ile ilgili tenkit edip en tehlikeli şirket olduğunu söyleyen Telegram kurucusunun Rusya hükümeti ile meseleleri olduğunu, hem de Rusya’nın Mark Zuckerberg’i olarak anıldığını anımsatmak gerekli. Bu açıdan bakıldığında Telegram, WhatsApp’ın paralel evrendeki bir sürümü gibi. 

Gizli sohbetlerde ekran görüntüsü alınırsa bildirim ile haber veriliyor: 

Telegram’da gizli sohbetlerin uçtan uca şifreli olması dışında bir ehemmiyetli güvenlik tedbiri de ekran görüntüsü bildirimi. Şayet karşınızdaki kişi konuşmalarınızın ekran görüntüsünü alırsa size bildirim geliyor. Tabii ki bu vaziyet sizin için de geçerli.
Ancak bu özelliğin veri güvenliği konusunda çok da bir şey sunmadığını belirtmek lazım. Sadece ikili müzakere yaptığınız kişiye güvenmiyosanız işinize yarayabilir. İkili müzakerelerde ise uçtan uca şifreleme özelliği bulunduğu için Telegram zati -legal olarak- bu iletileri okuyamayan üçünü taraf. Ekran görüntüleri yalnızca karşınızdaki kişiye ait kaygılarda işe yarayan bir özellik. 

Kayıt olurken telefon numarası koşul, kullanırken değil. Ancak daha önceki numaranızı başkası kullanırsa işin rengi değişiyor:

Telegram’a ilk kayıt olduğunuzda telefon numarınıza bağlı bir hesap açabiliyorsunuz. Ancak numaranızı uygulamadaki hesap ayarları bölümünden kaldırabiliyorsunuz. WhatsApp ile arasındaki en ehemmiyetli farklardan birisini oluşturan bu vaziyet, uygulamayı daha özgür bir yapıya geçiriyor ancak ehemmiyetli bir mesele da teşkil ediyor. 
Telegram, girişte kullandığınız telefon numarası ile hesabınızı ilişkilendiriyor. Şayet GSM şirketinize müracaat edip numarayı kapatmak isterseniz, numarayı boşa çıkarmış oluyorsunuz. Çok değil, 1,5 - 2 sene gibi bir müddetin hemen peşinden numaranız yine başka kullanıcılar tarafından satın alınabilir. Şayet yeni kullanıcı sizin esjki numaranız ile Telegram açmaya kalkarsa sizin hesabınıza, tüm görüşmelerinize erişiyor.
Şayet Telegram hesabınızın bağlı olduğu numarayı iptal edecekseniz bu durumu yaşamamak için Telegram’daki tüm görüşmelerinizi silmeniz, hesabınızı kapattıktan sonra numarayı bırakmanız gerekiyor.

Başkası ile Telegram üzerinden iletişim kurmak için telefon numaranızı vermek zorunda değilsiniz, kullanıcı isimi yetiyor:

Telegram’da görüşme yapmak için kullanıcı isminizi vermeniz yeterli. Bu açıdan bakıldığında Telegram’ı Swarm kopyası ve iletileşme odaklı bir Twitter gibi düşünebilirsiniz. Kullanıcı isminiz ile dilediğiniz kişiye erişip iletişim kurmanız olası. Tanımadığınız kişiler ile telefon numaranız üzerinden iletişim kurmama olanağı kulağa hoş geliyor. 

Telegram %100 açık kaynaklı bir uygulama değil. Peki bu ne manaya geliyor? 

Açık kaynaklı bir uygulamanın tüm kaynak kodları, isteyen her yazılımcı tarafından görüntülenip incelenebilir. Başka bir deyişle uygulamanın nasıl data topladığı, bu verileri hangi taraflarla paylaştığı sualleri işi bilen herkes tarafından cevaplanabilir. WhatsApp kapalı bir uygulamadır buna hiçbir şekilde müsaade etmez. 
Telegram ise kısmen açık kaynaklıdır. Bu sayede yazılımcılar botlar geliştirebilir, sohbetleri bu botlar ile kontrol altına alabilirsiniz. Nitekim sunucuları açık kaynaklı değildir, bu yüzden verilerin nasıl ve hangi güvenlik unsurları ile savunduğuna erişmek olanaksızdır.

Telegram’da 'Beni Görünür Yap' özelliğine dikkat edin:

Telegram, yakınınızdaki diğer kullanıcı ve grupları görme ve hemen sohbete geçme olanağı sunuyor. Ancak bu özelliği kapatmazsanız, yakınınızda Telegram kullanan herkes sizi görebiliyor, dilediği gibi ileti atabiliyor. Emeli her ne kadar lokal bir sosyal medya olanağı sunmak olsa da Beni Görünür Yap özelliği, iş güvenliğe geldiğinde sorun yaratabilir. 

Gizlilik ayrı bir örneğin fakat kullanan çocuklar olduğunda Telegram hiç güvenli değil:

Telegram, Türkiye'de ve dünyanın pek çok ülkesinde yasaya aykırı paylaşımların yapıldığı kalabalık iletileşme grupları ile biliniyor. Uzun yıllar süresince ana iletişim aracı olan WhatsApp'a alternatif olarak kalması, yasaya aykırı paylaşım davranışlarını Telegram'a kanalize etti. Dışarıdan sıradan görülen pek çok insan, gündelik kullanımda WhatsApp'ı seçenek ederken bu saklı gizli işler için açık şekilde Telegram'ı seçenek ediyor. 
Çocuklar ise Telegram'ın kullanıldığı aletlerde yasaya aykırı gruplara çok açık birer hedef haline geliyorlar. Bir çocuğun yakındaki bir başka Telegram kullanıcısı tarafından saklı bir gruba katıldığını düşünün... Böyle bir durumda hayata ihtimali olan travmayı atlatması oldukça zor.

Telegram’da hakkınızda toplanan verileri @GDPRbot ile öğrenebilir ve indirebilirsiniz:

Adım #1: Buraya tıklayarak Telegram’da GDPRbot ile sohbet sayfasınız açın, Adım #2: Mesaj bölümüne şu komutlar girerek alakalı bilgilere erişin /access Telegram’daki tüm verilerinizi indirebileceğiniz bir irtibat sunar /contact Gizlilik sorunları ile ilgili Telegram ekibine erişmenizi sağlar /elektronik posta Hesabınıza bağlı e-posta adresini değiştirmenizi sağlar /privacy Telegram gizlilik sözleşmesi hakkında bilgiler verir Telegram’da değişik amaçlar ile kullanabileceğiniz sayısız bot bulunuyor. Bu botlardan birisi de Telegram’ın geliştirdiği GDPRbot. Yukarıdaki adımları uygulayarak kolayca Telegram'da depolanan şahsi verilerinizi indirebilir, uygulamanın yasal yükümlülükleri ve gizlilik siyaseti hakkında ayrıntılı bilgiler edinebilirsiniz.

Netice: Telegram WhatsApp’ın gizlilik alternatifi olabilir mi? 

Telegram zaten uzun yıllardır WhatsApp’ın alternatifi, ancak gizlilik konusunda değil. WhatsApp’tan daha özgür bir platform sunması, 200 bin kişiye kadar desteklenen grup sohbetleri ve ilan kanalları gibi özellikleriyle daha zengin bir alternatif. Sunucular haricinde açık kaynaklı olması da biraz daha emin olmasını sağlıyor, o kadar. 
Son mertebede ise yukarda da söylediğimiz gibi Telegram’ın reklam göstermeye başlayacağını, bunun için GPDR’ye uygun şekilde hareket etse de kullanıcı bilgilerini kullanacağı aşikar. Yani WhatsApp ne yapıyorsa, Telegram da onu yapacak bir uygulama. Netice olarak kullanım emeli açısından bir alternatif, ancak güvenlik açısından beklentileri boşa çıkarabilir.

ÖNE ÇIKANLAR

WhatsApp’ın gönderdiği bildirim aslında hiçbir şeyi değiştirmedi. Facebook zaten yapmakta olduğu şey için kullanıcılardan izin almak zorunda kaldı, çünkü yasal tertip etmelerle köşeye sıkıştı. WhatsApp'ın bildirim ile değişen tek şey bu endişelerin artık herkes tarafından paylaşılıyor olması. Peki ya alternatif arayışımız? Mesela Telegram, bu endişelerimizi giderecek platform mu? 
Telegram’ın bir WhatsApp alternatif olarak ne kadar güvenli olduğu konusunda sayısız endişe var. Biz de konuyu aydınlatmak için işin LorentLabs’a müracaat ettik, Telegram hakkındaki güvenlik gerçeklerini derledik.

Telegram, tıpkı WhatsApp gibi GPDR uyumlu bir uygulama. Peki bu ne demek? 

Türkçeye Genel Veri Savunma Yönetmeliği olarak çevirebileceğimiz GDPR, Avrupa Birliği ülkeleri tarafından kabul edilmiş, kullanıcıların bilgilerini savunma emeliyle yürürlüğe giren yeni bir yasadır. Avrupa ülkelerinde faaliyet göstermek isteyen şirketler bu yasaya uymak zorundadır. Yani kullanıcı verilerini üçüncü taraflar ile paylaşamazlar, ancak kendi şirketleri için reklamcılık emeli ile kullanabilirler. Telegram bu yasaya uygun hizmet veriyor. 

Telegram’a da reklamlar gelecek:

WhatsApp, toplanan verileri ana şirketi Facebook ve Facebook’un diğer uygulama ile hizmetleri için reklamcılık emelli kullanılmasını istiyor. Telegram ise bir çatı şirkete, yani verileri reklamcılık hedefli paylaşabileceği üst müesseseye sahip değil. Bunun yerine Telegram, yakında uygulama içi reklamlar getirmeye hazırlanıyor. Büyük resme bakıldığında iki uygulama arasında bu açından bir fark bulunmuyor. 

Uçtan uca şifreleme var, ancak yalnızca saklı ve ikili özel sohbetlerde geçerli. Başka bir deyişle grup iletileşmelerine isteyenler erişebilir:

WhatsApp’taki uçtan uca şifreleme, yapılan tüm sohbetlerde geçerli. Başka bir deyişle ikili sohbetlerde veyahut grup sohbetlerindeki tüm iletiler, yalnızca o müzakerenin taraflarınca görülebilir. Telegram’da ise grup sohbetleri bu özellikten yoksun vaziyette. Yalnızca ikili müzakerelerde isteğe bağlı olarak uçtan uca şifrelemeyi açabiliyorsunuz. Şayet bu konuda kaygılarınız varsa, WhatsApp’ın daha güvenli olduğunu söylemek zorundayız.
Ancak Telegram, şirket siyasetlerine göre ihtiyaç duyulan hükümetler dahil hiçbir üçüncü taraf ile data paylaşımı yapmadığını söylüyor. Yeniden de Apple’ı güvenlik ile ilgili tenkit edip en tehlikeli şirket olduğunu söyleyen Telegram kurucusunun Rusya hükümeti ile meseleleri olduğunu, hem de Rusya’nın Mark Zuckerberg’i olarak anıldığını anımsatmak gerekli. Bu açıdan bakıldığında Telegram, WhatsApp’ın paralel evrendeki bir sürümü gibi. 

Saklı sohbetlerde ekran görüntüsü alınırsa bildirim ile haber veriliyor: 

Telegram’da saklı sohbetlerin uçtan uca şifreli olması dışında bir ehemmiyetli güvenlik tedbiri de ekran görüntüsü bildirimi. Şayet karşınızdaki kişi konuşmalarınızın ekran görüntüsünü alırsa size bildirim geliyor. Tabii ki bu vaziyet sizin için de geçerli.
Ancak bu özelliğin data güvenliği ile ilgili çok da bir şey sunmadığını belirtmek gerekli. Yalnızca ikili müzakere yaptığınız kişiye güvenmiyosanız işinize yarayabilir. İkili müzakerelerde ise uçtan uca şifreleme özelliği bulunduğu için Telegram zati -legal olarak- bu iletileri okuyamayan üçünü taraf. Ekran görüntüleri yalnızca karşınızdaki kişiye ait kaygılarda işe yarayan bir özellik. 

Kayıt olurken telefon numarası koşul, kullanırken değil. Ancak daha önceki numaranızı başkası kullanırsa işin rengi değişiyor:

Telegram’a ilk kayıt olduğunuzda telefon numarınıza bağlı bir hesap açabiliyorsunuz. Ancak numaranızı uygulamadaki hesap ayarları bölümünden kaldırabiliyorsunuz. WhatsApp ile arasındaki en ehemmiyetli farklardan birisini oluşturan bu vaziyet, uygulamayı daha özgür bir yapıya geçiriyor ancak ehemmiyetli bir mesele da teşkil ediyor. 
Telegram, girişte kullandığınız telefon numarası ile hesabınızı ilişkilendiriyor. Şayet GSM şirketinize müracaat edip numarayı kapatmak isterseniz, numarayı boşa çıkarmış oluyorsunuz. Çok değil, 1,5 - 2 sene gibi bir müddetin hemen peşinden numaranız yine başka kullanıcılar tarafından satın alınabilir. Şayet yeni kullanıcı sizin esjki numaranız ile Telegram açmaya kalkarsa sizin hesabınıza, tüm müzakerelerinize erişiyor.
Şayet Telegram hesabınızın bağlı olduğu numarayı iptal edecekseniz bu vaziyeti yaşamamak için Telegram’daki tüm müzakerelerinizi silmeniz, hesabınızı kapattıktan sonra numarayı bırakmanız gerekiyor.

Başkası ile Telegram üzerinden iletişim kurmak için telefon numaranızı vermek zorunda değilsiniz, kullanıcı isimi yetiyor:

Telegram’da müzakere yapmak için kullanıcı isminizi vermeniz yeterli. Bu açıdan bakıldığında Telegram’ı Swarm kopyası ve iletileşme odaklı bir Twitter gibi düşünebilirsiniz. Kullanıcı isminiz ile dilediğiniz kişiye erişip iletişim kurmanız olası. Tanımadığınız kişiler ile telefon numaranız üzerinden iletişim kurmama olanağı kulağa hoş geliyor. 

Telegram %100 açık kaynaklı bir uygulama değil. Peki bu ne manaya geliyor? 

Açık kaynaklı bir uygulamanın tüm kaynak kodları, isteyen her yazılımcı tarafından görüntülenip incelenebilir. Başka bir deyişle uygulamanın nasıl veri topladığı, bu verileri hangi taraflarla paylaştığı sualleri işi bilen herkes tarafından cevaplanabilir. WhatsApp kapalı bir uygulamadır buna hiçbir şekilde müsaade etmez. 
Telegram ise kısmen açık kaynaklıdır. Bu sayede yazılımcılar botlar geliştirebilir, sohbetleri bu botlar ile kontrol altına alabilirsiniz. Nitekim sunucuları açık kaynaklı değildir, bu nedenle verilerin nasıl ve hangi güvenlik unsurları ile savunduğuna erişmek olanaksızdır.

Telegram’da 'Beni Görünür Yap' özelliğine dikkat edin:

Telegram, yakınınızdaki diğer kullanıcı ve grupları görme ve hemen sohbete geçme olanağı sunuyor. Ancak bu özelliği kapatmazsanız, yakınınızda Telegram kullanan herkes sizi görebiliyor, dilediği gibi mesaj atabiliyor. Emeli her ne kadar lokal bir sosyal medya olanağı sunmak olsa da Beni Görünür Yap özelliği, iş güvenliğe geldiğinde sorun yaratabilir. 

Gizlilik ayrı bir mesela ama kullanan çocuklar olduğunda Telegram hiç güvenli değil:

Telegram, Türkiye'de ve dünyanın pek çok ülkesinde yasa dışı paylaşımların yapıldığı kalabalık mesajlaşma grupları ile biliniyor. Uzun yıllar boyunca ana iletişim aracı olan WhatsApp'a alternatif olarak kalması, yasa dışı paylaşım davranışlarını Telegram'a kanalize etti. Dışarıdan sıradan görülen pek çok insan, gündelik kullanımda WhatsApp'ı tercih ederken bu gizli saklı işler için açık şekilde Telegram'ı tercih ediyor. 
Çocuklar ise Telegram'ın kullanıldığı aletlerde yasa dışı gruplara çok açık birer hedef haline geliyorlar. Bir çocuğun yakındaki bir başka Telegram kullanıcısı tarafından gizli bir gruba katıldığını düşünün... Böyle bir durumda hayata ihtimali olan travmayı atlatması oldukça zor.

Telegram’da hakkınızda toplanan verileri @GDPRbot ile öğrenebilir ve indirebilirsiniz:

Adım #1: Buraya tıklayarak Telegram’da GDPRbot ile sohbet sayfasınız açın, Adım #2: Mesaj bölümüne şu komutlar girerek alakalı bilgilere erişin /access Telegram’daki tüm verilerinizi indirebileceğiniz bir bağlantı sunar /contact Gizlilik sorunları hakkında Telegram ekibine erişmenizi sağlar /email Hesabınıza bağlı e-posta adresini değiştirmenizi sağlar /privacy Telegram gizlilik sözleşmesi hakkında bilgiler verir Telegram’da farklı amaçlar ile kullanabileceğiniz sayısız bot bulunuyor. Bu botlardan birisi de Telegram’ın geliştirdiği GDPRbot. Yukarıdaki adımları uygulayarak kolayca Telegram'da depolanan kişisel verilerinizi indirebilir, uygulamanın yasal yükümlülükleri ve gizlilik siyaseti hakkında ayrıntılı bilgiler edinebilirsiniz.

Netice: Telegram WhatsApp’ın gizlilik alternatifi olabilir mi? 

Telegram zaten uzun yıllardır WhatsApp’ın alternatifi, ancak gizlilik konusunda değil. WhatsApp’tan daha özgür bir platform sunması, 200 bin kişiye kadar desteklenen grup sohbetleri ve duyuru kanalları gibi özellikleriyle daha zengin bir alternatif. Sunucular haricinde açık kaynaklı olması da biraz daha güvenilir olmasını sağlıyor, o kadar. 
Son mertebede ise yukarda da söylediğimiz gibi Telegram’ın reklam göstermeye başlayacağını, bunun için GPDR’ye uygun şekilde hareket etse de kullanıcı bilgilerini kullanacağı aşikar. Yani WhatsApp ne yapıyorsa, Telegram da onu yapacak bir uygulama. Netice olarak kullanım emeli açısından bir alternatif, ancak güvenlik açısından beklentileri boşa çıkarabilir.


Facebook'da Paylaş Twitter'da Paylaş
Rastgele Konuya Git