Tartışmalı bir İsrail casus yazılım üreticisi, tarihi bir ABD mahkemesi kararında yüzlerce WhatsApp kullanıcısının bilgilerini ele geçirmesi nedeniyle suçlu bulundu.
Hakim Phyllis Hamilton, NSO Group’un, popüler mesajlaşma uygulaması WhatsApp’ta sıfır gün açıklarını kullanarak Pegasus casus yazılımını en az 1400 cihazda dağıtarak eyalet ve federal yasaları ve WhatsApp’ın hizmet şartlarını ihlal ettiğini Cuma günü açıkladı.
Meta’ya ait WhatsApp, beş yıl önce İsrail firmasını mahkemeye taşıdı ve “saldırganların daha önce NSO ile ilişkili olan sunucuları ve internet barındırma hizmetlerini kullandıklarını” öne sürdü.
WhatsApp ayrıca, NSO Group’un hizmetlerini genellikle iddia ettiği gibi yasal polislik amaçları için değil, gazeteciler, insan hakları aktivistleri, siyasi muhalifler ve üst düzey hükümet yetkililerini hedef almak için kullandığını belirtti.
NSO Group hakkında daha fazlasını okuyun: İngiliz Hükümeti, NSO Group Bağlantıları Nedeniyle Eleştiriliyor
Kuzey Kaliforniya’daki federal yargıç, kararında NSO Group’un Pegasus’un kaynak koduna erişim sağlaması veya önemli e-postaları teslim etmesini gerektiren mahkeme emrine uymadığını ifade etti.
WhatsApp’ın başkanı Will Cathcart, Threads platformunda yaptığı bir paylaşımda kararı “gizlilik için büyük bir zafer” olarak nitelendirdi.
“Casus yazılım şirketlerinin dokunulmazlığın arkasına saklanamayacağına veya yasa dışı eylemlerinden dolayı sorumluluktan kaçamayacağına kesin olarak inandığımız için beş yıl boyunca davamızı sunduk,” dedi. “Gözetim şirketleri, yasa dışı casusluğun tolere edilmeyeceğini bilmeli. WhatsApp, insanların özel iletişimlerini korumak için çalışmaya asla son vermeyecek.”
NSO Group’un sıfır tıklama saldırıları, Biden yönetiminin bu tür uygulamaları kısıtlama çabalarına rağmen, yasal bir gri alanda faaliyet gösteren ticari casus yazılım üreticilerinin sıkça kullandığı bir özellik.
NSO Group, 2021 yılında ABD ihracat kara listesine alındı ve Intellexa gibi benzer firmalar da son yıllarda yaptırımlara tabi tutuldu. Geçen yıl çıkarılan bir başkanlık kararnamesi, yabancı devletler tarafından vatandaşlar, muhalifler, aktivistler ve diğerlerini gözetlemek için kötüye kullanılan ticari casus yazılımların ABD hükümeti tarafından kullanımını yasakladı.
Ancak, WhatsApp kadar başarılı olmayan teknoloji şirketleri de mevcut. Eylül ayında Apple, tehdit istihbarat programı risklerini gerekçe göstererek NSO Group’a karşı açtığı davayı geri çekti.
Bu karar, dijital mahremiyetin korunması açısından dönüm noktası niteliğinde. Özellikle gazeteciler, aktivistler ve siyasi muhalifler gibi grupların hedef alınması, ticari casus yazılım üreticilerinin etik ve yasal sınırlarını tekrar sorgulamayı gerektiriyor. ABD mahkemesinin NSO Group’u suçlu bulması, bu tür şirketlerin dokunulmazlık zırhına sahip olmadığını açıkça ortaya koyuyor. Ancak Apple’ın davasını geri çekmesi, sektördeki diğer oyuncuların da daha kararlı adımlar atması gerektiğini gösteriyor. Teknoloji şirketlerinin yalnızca kullanıcı verilerini korumakla kalmayıp, bu tür saldırgan teknolojilere karşı birlikte hareket etmesi de şart. Bu karar, diğer ülkelerde de benzer davaların açılmasına ve küresel düzenlemelerin hızlanmasına öncülük edebilir