382
Ενας ανδρας στην Κωνσταντινούπολη βρίσκει μια ευκαιρία για σέλφι μπροστά σε τανκ των πραξικοπηματιών | REUTERS/Murad Sezer

Το ερασιτεχνικό app που πρόδωσε τους πραξικοπηματίες στην Τουρκία

Protagon Team Protagon Team 4 Αυγούστου 2016, 18:03
Ενας ανδρας στην Κωνσταντινούπολη βρίσκει μια ευκαιρία για σέλφι μπροστά σε τανκ των πραξικοπηματιών
|REUTERS/Murad Sezer

Το ερασιτεχνικό app που πρόδωσε τους πραξικοπηματίες στην Τουρκία

Protagon Team Protagon Team 4 Αυγούστου 2016, 18:03

Η ιδέα των τούρκων πραξικοπηματιών ήταν να χρησιμοποιήσουν μία ελάχιστα γνωστή εφαρμογή μηνυμάτων για να συντονίζουν τις ενέργειές τους πριν από την εκδήλωση του κινήματος.

Μία ιδέα στην πράξη σωστή, που είναι πιθανό ότι προδόθηκε από τον ερασιτεχνικό σχεδιασμό της εφαρμογής, ο οποίος έβαλε τις τουρκικές μυστικές υπηρεσίες στα ίχνη του συνωμοτικού δικτύου.

Το Reuters ζήτησε από ειδικούς της ασφάλειας των δικτύων να εξετάσουν την εφαρμογή και ανέφεραν ότι μοιάζει με προσπάθεια ερασιτεχνών προγραμματιστών που άφηνε κρίσιμες πληροφορίες χωρίς κρυπτογράφηση.

Συγκεκριμένα, η εφαρμογή έχει ένα ιδιωτικό κλειδί κρυπτογράφησης μοναδικό για κάθε συσκευή, ωστόσο στέλνει αυτά τα κλειδιά σε έναν κεντρικό διακομιστή. Μαζί στέλνει και τα συνθηματικά (password) των χρηστών χωρίς να κρυπτογραφήσει.

Αυτό το τραγικό σφάλμα επιτρέπει στον καθένα που θα παρακολουθήσει την επικοινωνία συσκευής-σέρβερ να αποκτήσει πρόσβαση στα password και άρα να παρακολουθεί εύκολα την «κίνηση» των μηνυμάτων μέσα από την εφαρμογή.

Το app είχε κυκλοφορήσει για κινητά Apple και Android το 2014 και αποσύρθηκε αργότερα την ίδια χρονιά. Το Reuters εκτιμά ότι το κατέβασαν περί το ένα εκατομμύριο χρήστες, ένα πολύ μικρό ποσοστό συγκριτικά με ανάλογες εφαρμογές όπως το iMessage της Apple ή το WhatsApp.

Είναι πιθανό η εφαρμογή ByLock να δημιουργήθηκε και από τους ίδιους του οπαδούς του κινήματος Γκιουλέν για την επικοινωνία τους, ωστόσο, αυτό δεν είναι δυνατόν να εξακριβωθεί άμεσα. Το πρόσωπο που αναφέρεται στην εφαρμογή σαν δημιουργός δεν στάθηκε δυνατό να εντοπιστεί από το Reuters.

Από την πλευρά τους οι τουρκικές υπηρεσίες, σύμφωνα με αξιωματούχο που επικαλείται το πρακτορείο, υποστηρίζουν ότι «έσπασαν» την εφαρμογή το 2015, οπότε ήταν σε θέση να παρακολουθούν -αν όχι ολόκληρο- μεγάλο μέρος του δικτύου των συνωμοτών. Ο αξιωματούχος λέει ότι η MIT χαρτογράφησε τις σχέσεις 40.000 γκιουλενιστών μεταξύ των οποίων και 600 στρατιωτικών.

Το ByLock δεν φαίνεται να χρησιμοποιήθηκε για την προετοιμασία του ίδιου του πραξικοπήματος τον περασμένο Ιούλιο. Κάποια στιγμή φαίνεται να κατάλαβαν και οι συνωμότες ότι οι επικοινωνίες τους παρακολουθούνται και μετακινήθηκαν (πριν από το πραξικόπημα) στο πολύ πιο δημοφιλές και στην Ελλάδα, αλλά και πιο ασφαλές, WhatsApp, όπως δείχνει το προηγούμενο βίντεο με επικοινωνίες την βραδιά του κινήματος.

Ηταν όμως αργά για αυτούς. Το σφάλμα με τη χρήση της αδύναμης εφαρμογής έγινε χρυσή ευκαιρία για τις εκτεταμένες διώξεις του τουρκικού κράτους, το οποίο έχει απολύσει δεκάδες χιλιάδες υπαλλήλους από την αστυνομία, τον στρατό και την εκπαίδευση για τις (υποτιθέμενες) σχέσεις τους με το κίνημα του ιμάμη Γκιουλέν.

Ακολουθήστε το Protagon στο Google News

Διαβάστε ακόμη...

Διαβάστε ακόμη...