‘e-imza şifrelerinin havuzu patlatıldı’ iddiası; BTK’dan yalanlama geldi

e-imza kullanılarak para karşılığı sahte üniversite diploması ve sürücü belgesi elde edildiğinin anlaşılmasının ardından bir skandal daha ortaya çıktı. İddiaya göre, BTK’de ülke genelinde tüm e-imza kullanıcılarının şifrelerinin saklandığı veri havuzu patlatıldı. BTK’dan yapılan açıklamada ise söz konusu iddia yalanlandı.

Ankara Cumhuriyet Başsavcılığı’nın yürüttüğü elektronik imza (e-imza) skandalıyla ilgili soruşturması kapsamında bazı suç örgütlerinin ülke genelinde e-imza kullanılarak para karşılığı sahte üniversite diploması ve sürücü belgesi oluşturdukları ortaya çıkmış ve söz konusu soruşturmada e-imzası kullanılan kişiler arasında BTK Başkanı’nın da olduğu ortaya çıkmıştı. Bunun ardından, Bilgi Teknolojileri ve İletişim Kurumu’nda (BTK) bir skandal daha olduğu iddia edildi.

Gazeteci Tolga Şardan’ın T24’teki yazısında aktardığı iddiaya göre, BTK’de ülke genelinde tüm e-imza kullanıcılarının şifrelerinin saklandığı veri havuzu patlatıldı. Kimin yaptığı henüz belirlenemezken, BTK’de idari incelemenin başlatıldığı ifade edildi.

Şardan’ın yazısındaki ilgili kısım şu şekilde:”Veri havuzundaki bilgilerin başkaları tarafından ele geçilmesinin anlamı, tüm ülkede e-imza kullanarak işlem yapan elektronik imza sahiplerine ait şifrelerin çalınmış olması! 

Okuduğunuz gelişme, savcılığın yürüttüğü soruşturmadaki tespitlerin epeyce ötesinde bir durum maalesef. Her kim veya kimler e-imza şifrelerini ele geçirdiyse, elektronik imza kullanıcılarını çok sıkıntılı günlerin beklediğini belirteyim. Artık, bilgisayarına aparat takarak elektronik imzasıyla işlem yapan hiçbir kullanıcı güvende değil.”

BTK’dan yalanlama geldi

Bilgi Teknolojileri ve İletişim Kurumu (BTK) ise iddiayı yalanladı. “Elektronik imza veri havuzunun hacklendiğine dair iddialar tamamen asılsızdır ve gerçeği yansıtmamaktadır.” denilen açıklamada, “Elektronik İmza (e-imza) sisteminde e-imza sahiplerinin pin kodları veya herhangi bir kişisel verisi dahil hiçbir verisi Bilgi Teknolojileri ve İletişim Kurumu (BTK) bünyesinde tutulmamaktadır. Elektronik Sertifika Hizmet Sağlayıcıları (ESHS) ise sadece sertifikayı kullanan kişinin, başvuru esnasında sunduğu kişisel verilere sahiptir. Bu nedenle, sertifika ya da pin kodu bilgilerinin herhangi bir veri havuzundan çalınması veya bu tip bir veri sızıntısının yaşanması söz konusu değildir. Türkiye’de bulunan tüm e-imzalara ait bilgiler, (BTK ya da e-Devlet kapısı dahil) toplu halde herhangi bir veri havuzunda barındırılmamaktadır.” denildi.

YORUM YAZIN

Lütfen yorumunuzu yazın
Lütfen isminizi girin