Rapora göre, ByLock uygulamasını kullananların sayısı 200 binden fazla. Uygulamanın veri tabanında 17 milyon 169 bin 632 mesaj saklandı. Raporda bu mesajların içeriklerinin önemli bir kısmının da çözüldüğü belirtildi, uygulamanın teknik özellikleri sıralandı.
HER MESAJA ÖZEL KRİPTO ANAHTARI
Uygulamanın amacı, güçlü bir kripto sistemiyle internet bağlantısı üzerinden iletişim sağlamak. Uygulama, gönderilen her mesajın, farklı bir kripto anahtarı ile şifrelenerek iletilmesine dayanan bir tasarıma sahip.
KAYNAK KODLARINDA TÜRKÇE İFADELER
ByLock uygulamasının, daha önce açıklandığı gibi Litvanya'da sunucu kiralamak suretiyle kullanıma sunulduğu belirtildi.
Rapora göre, uygulamaya ait kaynak kodları içinde bir takım "Türkçe" ifadeler yer alıyor. Kullanıcı adlarının, grup isimlerinin ve çözümlenen şifrelerin büyük çoğunluğu Türkçe ifadelerden oluşuyor.
ByLock mesajlarında çözümlenen içeriklerin neredeyse tamamı Türkçe.
Raporda, "ByLock sunucusu yöneticisinin, Ortadoğu IP adreslerinden uygulamaya erişimi engellediğini belirtmesine rağmen, gerçekleştirilen engellemelerin tamamına yakını Türkiye IP adreslerine yönelik" deniliyor. Rapora göre ByLock yöneticisi, kullanıcıları uygulamaya VPN vasıtasıyla girmeye zorladı. Bunda amaç, kullanıcılara ait kimlik ve iletişim bilgilerinin gizlenmesini sağlamaktı.
GOOGLE ARAMALARINDA ARTIŞ
ByLock'a ilişkin "Google" üzerinden gerçekleştirilen aramaların da neredeyse tamamının Türkiye'deki kullanıcılar tarafından gerçekleştirildiği belirtildi. ByLock'a Türkiye IP adreslerinden erişimin engellendiği tarih itibarıyla, uygulamaya yönelik "Google" aramalarında büyük bir artış oldu.
EK ŞİFRELEME SİSTEMİ
ByLock programının şifreleme sistemi de raporda anlatıldı.
Raporda, kullanıcı hesabı oluşturulması sırasında kişiye ait özel bir bilginin (telefon numarası, kimlik numarası, e-posta adresi vb.) talep edilmediği de vurgulandı.
FETÖ YAPILANMASINA UYGUN TASARLANDI
ByLock'ta iki kullanıcının haberleşmesi için her iki tarafın, çoğunlukla yüz yüze veya bir aracı (kurye, mevcut ByLock kullanıcısı üzerinden vb.) vasıtasıyla temin edilen kullanıcı adlarını/kodlarını eklemesi gerekiyor.
Raporda bu sistemin, örgütün hücre tipi yapılanması için uygun olduğu belirtiliyor.
ADLİ ÖNLEM
Uygulamaya ait sunucu ve iletişim verilerinin, veri tabanında kriptolu olarak saklanmasının da, kullanıcı tespitinin önlenmesi ve haberleşme güvenliği için alınan ilave güvenlik tedbiri olduğu belirtildi.