Alman şifreli bir e-posta hizmeti, hassas sırları suçlulara satmaktan yargılanan eski bir Kanadalı polis istihbarat memurunun, kolluk kuvvetleri ve istihbarat teşkilatları için bir “mağaza” görevi gördüğü yönündeki iddialarını reddetti.
Hassas operasyonel bilgileri ilettiği iddiasıyla suçlanan eski Kanada Kraliyet Atlı Polisi (RCMP) istihbarat memuru Cameron Ortis, bir duruşmada e-posta hizmeti Tutanota’nın organize suçlular hakkında istihbarat toplamak üzere ayarlandığını iddia etti.
İddialar, artık Tuta olarak yeniden adlandırılan şifreli e-posta sağlayıcısı tarafından kategorik olarak reddedildi ve iddiaların “tamamen yanlış” olduğu belirtildi.
“Tutanota ve Tuta hiçbir zaman herhangi bir istihbarat ya da emniyet teşkilatı için bir ‘mağaza vitrini’ işletmediler ve işletmeyecekler. Şirket, yaptığı açıklamada, “Bu, gizliliği koruma kuruluşu olarak misyonumuzla tamamen çelişir” dedi.
Vitrin suçluları çekmeyi amaçlıyordu
10 Kasım Cuma günü açıklanan mahkeme tutanaklarında Ortis, yabancı bir istihbarat teşkilatındaki bir meslektaşının, istihbarat teşkilatları için bir “mağaza” olarak kullanılan şifreli bir mesajlaşma hizmeti hakkında bilgi vermek üzere kendisine başvurduğunu ifade etti.
Ottawa’daki mahkemeye, bir mağaza vitrininin, bir istihbarat ya da kolluk kuvveti tarafından gizlice kurulan, çevrimiçi ya da fiziksel olarak yapılan sahte bir iş olduğunu söyledi.
Ortis mahkemeye şunları söyledi: “Ortak amaç, suçluları veya farklı türden soruşturmaların hedeflerini, hizmetlerini yerine getirebilmeleri için bu vitrine çekmektir.”
RCMP’nin Ulusal İstihbarat eski genel müdürü Ortis, mahkemeye 2014 sonbaharında yabancı bir kurumdaki meslektaşının kendisine başvurduğunu söyledi.
İstihbarat toplamak amacıyla hedefleri çevrimiçi şifreli bir e-posta hizmeti olan Tutanota’ya çekmek için bir vitrin kurulduğu konusunda kendisine bilgi verildiğini söyledi.
Yabancı ajansın, ele geçirilen e-postalar da dahil olmak üzere istihbaratı, ABD, İngiltere, Kanada, Avustralya ve Yeni Zelanda arasındaki bir işbirliği olan Beş Göz istihbarat ağı aracılığıyla Kanada Kraliyet Atlı Polisi’ne aktarabileceğini söyledi.
Toplanacak bilgilerin ikna edici olduğunu ve doğrudan ve ciddi bir tehdidi açıkça gösterdiğini söyledi.
“Mevcut ameliyathaneye bakarak bilgilerin çoğunu doğrulayabilirim [Operation Research] 3 Kasım’daki duruşmada “dosyalar ve RCMP varlıkları” dedi. “Bilgiyi kimseyle paylaşmamam konusunda bana kesin bir uyarı verildi” diye ekledi.
Eski adıyla Tutanota olarak bilinen Tuta, Ortis’in iddialarının hiçbir dayanağı olmadığını söyledi. Şirket, kaynak kodunun tamamının GitHub’da yayınlandığını ve Tuta’nın uçtan uca şifrelemesinde gizli arka kapı olmadığından emin olmak için hakem incelemesine tabi tutulabileceğini söyledi.
Tuta’nın şeffaflık raporuna göre şirket yalnızca Alman mahkemelerinin verdiği mahkeme kararlarına yanıt veriyor.
Hizmetlerinin ABD Ulusal Güvenlik Ajansı’nın emrine tabi olmadığını ve şifrelemesinin herhangi bir arka kapıya tabi olmadığını doğrulayan bir “emir kanaryası” yayınlıyor.
Tuta, Alman mahkemelerinden, bankacılık verileri, kredi kartı verileri ve PayPal kullanıcı adlarını içerebilen envanter verilerinin yanı sıra e-postaları gönderen ve alan kişilerin e-posta adresleri ile zaman mesajlarını içerebilen gerçek zamanlı meta verileri teslim etmesi yönünde emir aldı. gönderildi ancak içerik gönderilmedi.
E-posta hizmetine ayrıca şifrelenmiş e-postaları ifşa etmesi de emredildi, ancak Tuta, şifre çözme anahtarlarına erişimi olmadığını ve şifresi çözülmüş mesajları teslim edemediğini belirtiyor.
“Anahtar kullanıcının şifresiyle şifreleniyor. Şifrenin yalnızca bir karması sunucuya iletildiğinden şifreyi asla bilemeyiz. Bu nedenle şifre çözme anahtarını bilemiyoruz” dedi Tuta sözcüsü Hanna Bozakov.
Savcılar, Ortis’in RCMP içindeki gizli bir birimdeki konumunu kullanarak Kanada ve Beş Göz tarafından toplanan istihbaratı organize suçla bağlantılı kişilere satmaya çalıştığını iddia ediyor.
Ortis, suçluların kullanması için şifreli BlackBerry telefonları üreten Kanadalı bir şirket olan Phantom Secure’un CEO’su Vincent Ramos ile bilgi paylaşmakla suçlanıyor.
Kanada, Avustralya ve ABD kolluk kuvvetleri Mart 2018’de ortak bir operasyonla Phantom Secure’u çökertti. Ramos şantaj suçunu kabul etti ve dokuz yıl hapis cezasına çarptırıldı.
RCMP, Ortis’i Eylül 2019’da Bilgi Güvenliği Yasası (SOIA) ve ceza kanunu kapsamında yedi suçlamayla suçlanarak tutukladı.
Ortis’in reddettiği suçlamalar, SOIA’yı ihlal edecek şekilde özel operasyonel bilgilerin izinsiz iletilmesini ve korunan bilgilerin yasa dışı ve izinsiz iletilmesini de içeren hazırlık eylemlerini içeriyordu.
Ortis ayrıca Kanada Ceza Kanunu uyarınca bir kamu görevlisi tarafından güvenin kötüye kullanılması ve bilgisayarın izinsiz kullanılmasıyla da suçlandı.