Starlink Kullanıcılarının Güvenliği Tehlikede: Dijital Gözetim
Starlink kullanıcılarının gizliliği, dijital gözetim ve veri profilleme tehdidi altında. Bu durum, özellikle savaş bölgelerinde endişe verici sonuçlar doğuruyor.
Jamal Meselmani – thecradleturkiye.com
Starlink, savaş koşullarında bir iletişim aracı olarak öne çıkarken, kullanıcılarının gizliliğini tehdit eden bir gözetim aracı haline gelebilir. Anonimlik sağladığına inanarak bu teknolojiye yönelen kullanıcılar, aslında çok daha büyük bir tehlikeyle karşı karşıya kalıyor olabilir. İsrail’de gerçekleştirilen bir araştırma, uydu internet kullanıcılarının tespit edilip konumlarının belirlenebileceğini ve kimlik bilgilerine kolayca ulaşılabileceğini gösteriyor.
Bu durum, Starlink’in şifreleme sistemini kırmak ya da hacklemekle değil, kullanıcıların telefonları, uygulamaları ve reklam kimlikleri gibi verilerinin kullanılmasıyla mümkün hale geliyor. Batı Asya’da, özellikle Lübnan’da bu tehlike daha da büyüyor. Starlink kullanıcıları, bozuk altyapı, sansür ve savaş koşullarındaki internet kesintilerini aşabildiklerini düşünerek bu hizmeti kullanıyorlar.
Ancak gazetecilerden doktorlara, banka çalışanlarından mültecilere kadar birçok kişi, kimliklerinin tespit edilmesi ve konumlarının belirlenmesi için gerekli verilere ulaşılmasına olanak tanıyor. Haaretz gazetesi, 12 Mayıs 2026’da, İsrail ile bağlantılı iki şirketin, dünya genelindeki Starlink terminallerinin konumunu belirleyebilen sistemler geliştirdiğini ve bu kullanıcıların kimliklerinin tespit edilebileceğini bildirdi.
Bu şirketlerden biri olan TargetTeam, Güney Kıbrıs merkezli olup, İsrail gizli servisi ile bağlantılı mühendisler tarafından yönetilmektedir. Stargetz adlı sistem, dünya çapında yaklaşık bir milyon Starlink terminalini izleyebiliyor ve bu terminalleri kullanan yaklaşık 200 bin kişinin kimliğini tespit edebiliyor. Diğer bir şirket olan Rayzone ise, İsrail’de kurulmuş olup, satış faaliyetleri İsrail Savunma Bakanlığı’nın denetimine tabidir ve geniş bir istihbarat hizmetinin parçası olarak benzer hizmetler sunmaktadır.
Haaretz’in araştırması, istihbarat sektörünün artık bir iletişim kanalını hacklemesine gerek kalmadığını, çünkü kanalın etrafındaki her türlü bilgiyi haritalayabildiğini ortaya koyuyor. Dinleme, çıkarımın yerini almış durumda; kim, nereden, hangi cihazla, ne zaman ve hangi diğer dijital izlerle iletişim kurdu? Lübnan gibi ülkeler için bu dönüşüm, dijital egemenliğin dayandığı eski varsayımları alt üst ediyor.
Hükümetler, artık sadece düşmanların kendi ağlarından neler çalabileceğini sormakla yetinmemeli; daha önemli olan, bu düşmanların ticari ve tarafsız görünen dijital altyapılardan vatandaşlar hakkında ne gibi çıkarımlarda bulunabileceğidir.
Uydu iletişiminde sinyal istihbaratı (SIGINT), her uydunun bir ağ geçidi aracılığıyla karaya bağlandığı varsayımına dayanıyordu. İstihbarat teşkilatları, bu varsayıma dayanarak uydu sinyallerinin ulusal telekomünikasyon altyapısıyla kesiştiği yerlerde karasal istasyonlara sinyal izleme ekipmanları kurdu. Ancak Starlink, bu doktrini sona erdirdi. SpaceX’in alçak yörüngeye yerleştirdiği 8 binden fazla uydu ve karasal ağ geçitlerinin hedef ülkelerin dışında, şirketin seçtiği konumlara dağıtılması, fiziksel dinlemeyi imkansız hale getirdi.
Bir devletin kendi topraklarındaki Starlink kullanıcılarını takip etmesi artık mümkün değil. Bu durum, küçük devletler için olduğu kadar Çin, Rusya ve İran için de geçerlidir. Ancak, izlemenin ortadan kalkması bir istihbarat boşluğu yaratmadı; bunun yerine, iletişimin içeriğine erişmeye çalışmaktansa etrafındaki tüm içeriği haritalandıran bir modele doğru bir geçiş oldu. Artık hedef, mesajın yanı sıra kullanıcıdır: Nerede olduğu, hangi cihazı kullandığı, hangi uygulamayı açtığı ve diğer kullanıcılarla ilişkisi gibi bilgiler toplanıyor.
Stargetz tarafından ortaya konan operasyonel model, yeni bir mantığı yansıttığı için teknik açıdan önemlidir. Sistem üç katmandan oluşmaktadır. İlk katman, kullanıcı bir uygulamayı veya web sitesini açtığında gerçek zamanlı satışların gerçekleştiği gizli bir dijital reklam borsasıdır. Bu pazar, yıllık on milyarlarca dolarlık bir değere sahiptir ve kullanıcı tanımlayıcıları ile coğrafi koordinatları içeren bir fiyat teklifi akışı ile çalışmaktadır.
İkinci katman, Apple ve Google tarafından her akıllı telefona atanan reklam tanımlayıcılarıdır: IDFA ve AAID. Bu tanımlayıcılar, kullanıcı etkileşimlerini tek bir kimliğe bağlayarak reklamcılara hizmet etmek amacıyla oluşturulmuştur. Bu tanımlayıcılar, arka planda uygulamalar tarafından toplanan coğrafi konum verileriyle birleştirildiğinde, kullanıcının her hareketi bir zaman çizelgesi içinde görüntülenebilir hale gelir.
Üçüncü ve en önemli katman ise veri birleştirmedir. Stargetz gibi bir sistem, bir Starlink terminaline erişmek için yeni bir yöntem geliştirmiyor; bağlantı adresi ve ağ kimlikleri ile bilinen internet terminalini, reklam tanımlayıcıları ve konumları ile bilinen telefonlarla ilişkilendiriyor. İkisi arasındaki zaman-mekan korelasyonu, kimliği saptamak için yeterlidir. Aynı reklam kimliği Starlink dışındaki diğer ağlarda da göründüğünde, kullanım modeli ve etkileşimler dahil olmak üzere eksiksiz bir kullanıcı profili ortaya çıkmaya başlıyor.
Soruşturmaya göre, TargetTeam, Viyana’da her altı dakikada bir güncellenen bir harita içeren anlık etkileşimli bir sunum gerçekleştirdi. Bu harita, Batı Asya’dan Arap Yarımadası’na, Basra Körfezi’ne, Umman Denizi’ne ve Bengal Körfezi’ne kadar uzanan Starlink terminallerini gösteriyordu. Örnekler arasında, bir Meksika telefon numarası kullanılarak açılan, Pakistan’da işletilen ve kullanıcının düzenli olarak İran’a seyahat ettiği bir Starlink hesabı yer alıyordu. Bu hesap, sunum sırasında hızlı bir şekilde tespit edildi.
Soruşturmada yer alan bir satış temsilcisi, “Gemi kendini gizleyebilir, ama mürettebatının yine de porno ve TikTok’a ihtiyacı var” ifadelerini kullandı. Bu soruşturmanın önemi, Starlink’in ötesine uzanarak, ADINT (reklam istihbaratı) olarak bilinen sektörün ne kadar gelişmiş olduğunu ortaya koyuyor. Bu alanda faaliyet gösteren birkaç İsrailli firma, özellikle Rayzone, dikkat çekiyor. Rayzone, İsrail askeri istihbarat birimi 8200’ün eski komutan yardımcısı tarafından kurulmuştur.
ABD’deki rakip şirket ise Virginia merkezli Venntel’dir. Bu şirket, ABD Kongresi tarafından İç Güvenlik Bakanlığı ve FBI ile yapılan sözleşmeler nedeniyle soruşturulmuştur. Haaretz’in araştırması, bu şirketlerin, telekom operatörleri kılığına girerek dünya çapında kullanıcıları izlemek için İsviçre telekomünikasyon ağlarını kullandığını ortaya koyuyor. Bu durum, devletlere sunulan bir hizmet olarak pazarlanan entegre bir operasyon doktrini olduğunu göstermektedir.
ADINT teknolojileri, maliyetli geleneksel casusluk operasyonlarıyla eşit, bazen de onlardan daha üstün operasyonel istihbarat sağlamaktadır. Bu durum, bu araçların teknolojik olarak gelişmiş devletler ile kurumsal olarak zayıf devletler arasındaki asimetrik çatışmalarda neden tercih edilen araçlar haline geldiğini açıklamaktadır.
ADINT teknolojileri, uzun bir zincirin tek bir halkası olarak değerlendirildiğinde, tehlike daha net bir şekilde ortaya çıkıyor. İş ve İnsan Hakları Kaynak Merkezi, ABD’li Palantir Technologies firmasının, İsrail’in Gazze’deki yapay zeka destekli hedefleme operasyonlarında kullandığı veri analizi araçlarını sağladığına dair raporları topladı. Bu da şirketi, askeri doktrinin dijital infaz olarak adlandırdığı süreçte dahil etti.
Son araştırmalar, Microsoft ve OpenAI’nin Gazze ve Lübnan’daki otomatik hedefleme operasyonlarında kullanılan yapay zeka araçları ve bulut hizmeti sağladığını ortaya çıkardı. Stargetz ve benzeri sistemler, hedef tanımlama konusunda temel bir konuma sahiptir. Bir sonraki aşama, Palantir gibi platformlar aracılığıyla gerçekleştirilen analiz ve veri toplama işlemleridir. Ardından diğer istihbarat kaynakları üzerinden doğrulama yapılır ve hedef belirleme kararı alınır. Geleneksel operasyonlarda bu süreç saatler ya da günler sürebilirken, mevcut İsrail modelinde bu süre dakikalara indirgenmiştir.
+972 Magazine ve Local Call tarafından 2024 yılında yapılan bir araştırma, İsrail askeri istihbaratının Lavender adında bir yapay zeka sistemi kullanarak Gazze’de suikast için seçilen Filistinlilerin kapsamlı bir listesini oluşturduğunu ve hedef belirleme sürecini önceki savaşlarda mümkün olmayan bir ölçüde hızlandırdığını ortaya çıkardı. Tüm bu sistemler, hedef alınan toplumun gerçek zamanlı olarak izlenebilen bir veri yapısına dönüştürülmesi varsayımına dayanıyor.
Lübnan’ın Starlink ile ilgili kararının, ülke içinde aktarılanlardan çok farklı sonuçları var. Lübnan kabinesi, 11 Eylül 2025’te, Parlamento Medya ve Telekomünikasyon Komitesi ile güvenlik ve dijital haklar uzmanlarının itirazlarına rağmen, Starlink’e ülkede faaliyet gösterme izni veren 5 Numaralı Kararı onayladı. Bu karar, teoride Katar’da bir “güvenlik kontrol merkezi” kurulmasını gerektiriyordu ve bu da Lübnanlı güvenlik kurumlarına bu hizmetin gözetimi için erişim hakkı tanıyordu.
5 Mart 2026’da alınan 11 Sayılı Karar, önceki kararı değiştirdi ve üzerinde durulması gereken bir değişiklik getirdi. Batı Asya ve Kuzey Afrika’yı kapsayan dijital haklar örgütü olan SMEX’in belgelerine göre, değiştirilen karar, Starlink’in Katar merkezli güvenlik denetim merkezi faaliyete geçmeden önce hizmet vermesine izin veriyor. Bu durum, Lübnan güvenlik kurumlarının denetim altyapısına erişimini gerektiren önceki güvenceyi ortadan kaldırıyor.
Bu, ulusal güvenlik açısından üç ayrı yapısal ihlal oluşturuyor. Birincisi, veriler üzerinde hiçbir egemenlik yoktur. Lübnan hükümetinin, sistemin derin katmanlarında neler olup bittiğini izleyebileceği bir ulusal birim bulunmuyor. Bu, Lübnan’da Starlink kullanıcıları tarafından üretilen verilerin Lübnan hukukuna tabi olmadığı anlamına geliyor. Bu veriler, hukuki açıdan ABD’nin CLOUD Yasası’na tabidir.
İkincisi, bu risk asimetriktir. İsrail ile devam eden savaşta, Lübnanlı kullanıcıların hizmet hakkındaki bilgisi ile düşmanın bunu istismar etme kabiliyeti arasında bir simetri yoktur. Üçüncüsü, bu riskin kurumsal olarak ele alınışı etik açıdan savunulamaz. Böyle bir hizmeti yetkilendirme kararı, ulusal düzeyde kamuoyu tartışması yapılmadan ve güvenlik kurumlarından raporlar yayınlanmadan alındığında, son kullanıcıların rızası olmadan bu riski üstlenmek zorunda kalması anlamına geliyor.
Lübnan, savaş döneminde yabancı dijital hizmetlere yönelik lisans verme doktrinini stratejik düzeyde gözden geçirmelidir. Bu, Starlink veya benzeri hizmetleri tamamen reddetme çağrısı değildir; lisanslama kararlarının sadece yüzeysel faydalarını değil, riskin daha derin katmanlarını da ele alan kapsamlı bir incelemeye tabi tutulması çağrısıdır.
Sonuç olarak, dijital egemenlik üzerine yapılacak bir tartışma, bölgedeki ulusal güvenlik ve istihbarat dinamiklerini yeniden şekillendirebilir.




