enflasyonemeklilikötvdövizakpchpmhp
DOLAR
45,7362
EURO
53,0373
ALTIN
6.630,84
BIST
13.808,20
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
21°C
İstanbul
21°C
Az Bulutlu
Pazar Hafif Yağmurlu
20°C
Pazartesi Parçalı Bulutlu
23°C
Salı Parçalı Bulutlu
25°C
Çarşamba Parçalı Bulutlu
25°C

iPhone’lardan Bildirimlerle Bilgi Sızdırıldığı Ortaya Çıktı

Güvenlik araştırmacıları, aralarında Facebook, LinkedIn, Instagram ve Twitter isimlerin de olduğu pek çok uygulamanın, iPhone’lardan data sızdırmak için bildirimleri kullandığını ortaya çıkardı.

iPhone’lardan Bildirimlerle Bilgi Sızdırıldığı Ortaya Çıktı
26.01.2024 00:40
6
A+
A-

Güvenlik araştırmacısı Tommy Mysk, bilgileri korumakta görece daha başarılı olmasıyla bilinen iPhone’lardan data sızdırılmasının bir formülünü keşfetti. Bu formülde uygulamalardan gelen bildirimler kullanılırken, Apple’ın kapalılık kurallarının “etrafından dolaşanlar” da uygulamaları geliştiren şirketlerden başlası değil. 

Olağan şüpheliler yeniden bir ortada: Meta, TikTok, X…

Tommy Mysk’in firması olan Mysk Inc tarafından yapılan incelemelerde, Facebook, LinkedIn, TikTok ve X/Twitter başta olmak üzere pek çok uygulama, bildirimler aracılığıyla kullanıcı datalarını topluyor. Böylelikle uygulamalar kapalı bile olsa şirketler, kullanıcı bilgilerine erişebiliyor. Pek çok kişinin telefonlarının şarjını korumak ve arka planda bilgi toplanmasını engellemek için uygulamaları kapattığı biliniyor. Bildirimlerden data toplama tekniği ise bu usullerin etrafından dolanıyor. 

Güvenlik araştırmacılarına göre firmalar, bildirim kişiselleştirmeleri için verilen kısa arka plan komut istemi uygulama müddetinde bilgiler topluyorlar. Bu bilgiler de tahlil yapılabilmesi için şirketler tarafından data havuzlarına katılıyor. Olağan koşullar altında Apple, kullanıcı tarafından başlatılmamış uygulamaların çalışmasına izin vermiyor fakat iOS 10’dan bu yana bildirimler gittiğinde programlar çok kısa bir süre etkin oluyor. Böylelikle bildirimle ilgili datalar iletilmiş oluyor. Bu kısacık anda pek çok firma, kişisel bilgileri çoktan toplamış oluyor. 

Bu dataların arasında aygıtın yazılım ve donanım bilgileri, kullanıcıların izlenmesini sağlayacak veriler, hatta öteki uygulamalarla olan etkileşimleri izlemeyi sağlayacak bilgiler de bulunuyor. Apple, gelecek iOS güncellemelerinde bu mevzuda ipleri daha da sıkı tutacak benzeri gözüküyor. 

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.