Gizmodo'ya göre, güvenlik araştırmacıları, iPhone uygulamalarının etkinleştirilen güvenlik ayarlarından bağımsız olarak bildirimler aracılığıyla kullanıcı verilerini toplamasına olanak tanıyan bir güvenlik açığı keşfetti. Bu durum, iOS işletim sisteminde gizlilik konusunda endişelere yol açıyor ve Apple'ın "iPhone'daki veriler, iPhone'da kalır" taahhüdünü sorgulatıyor.
iPhone uygulamasının bildirimlerle sessizce veri topladığı tespit edildi
Gizmodo Ekran Görüntüsü
Yazılım geliştirme şirketi Mysk Inc.'in uzmanlarına göre, Facebook, LinkedIn, TikTok, Twitter ve sayısız diğer popüler uygulama, kullanıcı verilerini toplama yasasını "atlatmak" için bildirimleri kullanıyor. Kullanıcılar uygulamayı kapatsa bile, cihaz verilerini bildirimler aracılığıyla sunuculara gönderebiliyorlar.
Araştırmacılar, bu uygulamaların IP adresleri, telefon yeniden başlatma süreleri, boş hafıza alanı ve daha birçok ayrıntı gibi verileri topladığını tespit etti. Şirketler, bu bilgileri birleştirerek kullanıcıları yüksek doğrulukla tespit edebildi.
Mysk, bu davranışın yalnızca birkaç uygulama veya geliştiriciyle sınırlı olmadığını, iPhone ekosistemi genelinde yaygın bir sorun olduğunu belirtti. Mysk, daha önce iPhone'larda Wi-Fi güvenliği ve cihaz analiz verilerinin paylaşımıyla ilgili benzer güvenlik açıkları keşfetmişti. Apple, kullanıcıları gizlilik sorunları konusunda rahatlatmak için birçok çaba sarf etse de, bu yeni bulgular şirketin taahhüdünün tam olarak yerine getirilmediğini gösteriyor.
Facebook ve LinkedIn gibi şirketler, Apple'ın API'lerine uygun olarak yalnızca daha etkili bildirimler göndermek için bildirimler aracılığıyla veri topladıklarını belirterek iddiaları reddetti. Ancak araştırmacılar, telefon yeniden başlatma süresi veya boş hafıza alanı gibi verilerin toplanmasının bildirim işleviyle ilgisi olmadığını ve asıl amacın kullanıcıları takip etmek ve reklam sunmak olduğunu öne sürüyor. Apple, konu hakkında resmi bir açıklama yapmadı.
Bulgular genel olarak iPhone'un güvenlik sisteminde kullanıcıların gizliliğini etkileyen ciddi bir kusur olduğunu ortaya koyuyor. Apple'ın bu sorunu ele almak ve uygulamaların veri toplama sürecinde şeffaflığı sağlamak için daha güçlü adımlar atması gerekiyor.
Ayrıca kullanıcıların iPhone'daki gizlilik ayarlarına da dikkat etmeleri ve yalnızca güvenilir geliştiricilerin uygulamalarını yüklemeleri gerekiyor.
[reklam_2]
Kaynak bağlantısı






Yorum (0)