Het is aannemelijk dat onze lezers zich herinneren dat Turkije te maken kreeg met een poging tot staatsgreep in 2016. De Turkse regering is ervan overtuigd dat de organisatoren van de coup hun acties coördineerden via een berichtendienst genaamd ByLock, en gaf opdracht tot de arrestatie van al zijn gebruikers. Deze app verwoestte het leven van duizenden mensen die het nooit hadden gedownload, en dankzij het werk van een advocaat en twee forensische experts werd de ware schuldige ontdekt: één regel code.

Hoe één regel code duizenden onschuldigen tot terroristen maakte
ByLock

Achtergrond

De president van Turkije, Recep Tayyip Erdoğan, is een van de meest controversiële leiders die momenteel aan de macht zijn. Naast het weerstaan van de constante stroom aan kritiek, wist hij ook te voorkomen dat een staatsgreep hem in 2016 uit zijn positie zou verwijderen. De Turkse regering beschouwt Fethullah Gülen, oprichter van de Gülenbeweging en nu in ballingschap, als de belangrijkste verantwoordelijke achter de coup. Waarom halen we een van de meest delicate en beladen hoofdstukken van de Turkse politiek aan? Een bekend aspect van de Turkse autoriteiten is dat ze niet erg sympathiek staan tegenover het concept van persvrijheid, en ze hebben een strikt internetreguleringsschema ingevoerd, waarbij de toegang tot verschillende diensten wordt geblokkeerd. Dat brengt ons bij de instant messenger ByLock. De messenger werd op grote schaal gebruikt door leden van de Gülenbeweging (geclassificeerd als terroristische organisatie), waardoor alle gebruikers het doelwit werden van de daaropvolgende 'zuiveringen', met detenties, arrestaties en verlies van banen.

Hoe één regel code duizenden onschuldigen tot terroristen maakte
Het downloaden en gebruiken van ByLock staat in Turkije gelijk aan terrorisme.

De ontdekking

Het probleem is dat er meer dan tienduizend mensen worden beschuldigd van het downloaden en/of gebruiken van ByLock, terwijl dat in werkelijkheid niet het geval was. Zelfs een technicus die tijdens de coup in de helikopter van president Erdogan zelf reisde, werd als verdachte aangemerkt en uit zijn functie gezet. Geconfronteerd met de mogelijkheid van een grove fout van de autoriteiten en het bestaan van een soort 'vuil spel', begonnen de digitale experts Tuncay Beşikci en Koray Peksayar samen te werken met de juridisch vertegenwoordiger Ali Aktaş. Het resultaat van hun onderzoek is een massale samenzwering. Beşikci en Peksayar beschrijven ByLock als 'een door Gülenisten ontwikkeld hulpmiddel' om met hun leden te communiceren en hen te volgen. Maar er was meer: een eenvoudige regel code, die een verborgen venster opent (één pixel breed en één pixel hoog) met een directe link naar de officiële ByLock-portal. Dit 'digitale baken' werd in andere applicaties geïntroduceerd, waaronder een muziekdienst vergelijkbaar met Spotify en een app om de richting naar Mekka nauwkeurig te bepalen.

Gevolgen

Beşikci en Peksayar zijn ervan overtuigd dat het valse venster fungeert als rookgordijn om de zoektocht naar leden van de beweging te belemmeren. Gezien het overtuigende bewijsmateriaal (en het risico om per ongeluk functionarissen te betrekken), publiceerde de Turkse regering een lijst met 11.480 telefoonnummers die als 'valselijk beschuldigd' zijn erkend, maar voor sommige mensen kwam dat te laat. Minstens vier slachtoffers pleegden zelfmoord voordat ze konden worden gerehabiliteerd, de beschuldigingen hebben hele gezinnen verwoest en anderen zaten maanden in de gevangenis. De experts hebben meer dan 200 apparaten op hun kantoor liggen, wachtend op analyse op zoek naar een technisch detail dat de namen van hun eigenaren kan zuiveren. Een nachtmerrie, hoe je het ook bekijkt.

Bron: