Güvenlik araştırmacıları, aralarında Facebook, LinkedIn, Instagram ve Twitter isimlerin de olduğu pek çok uygulamanın, iPhone’lardan data sızdırmak için bildirimleri kullandığını ortaya çıkardı.

Güvenlik araştırmacısı Tommy Mysk, bilgileri korumakta görece daha başarılı olmasıyla bilinen iPhone’lardan data sızdırılmasının bir formülünü keşfetti. Bu formülde uygulamalardan gelen bildirimler kullanılırken, Apple’ın kapalılık kurallarının “etrafından dolaşanlar” da uygulamaları geliştiren şirketlerden başlası değil.
Olağan şüpheliler yeniden bir ortada: Meta, TikTok, X…

Tommy Mysk’in firması olan Mysk Inc tarafından yapılan incelemelerde, Facebook, LinkedIn, TikTok ve X/Twitter başta olmak üzere pek çok uygulama, bildirimler aracılığıyla kullanıcı datalarını topluyor. Böylelikle uygulamalar kapalı bile olsa şirketler, kullanıcı bilgilerine erişebiliyor. Pek çok kişinin telefonlarının şarjını korumak ve arka planda bilgi toplanmasını engellemek için uygulamaları kapattığı biliniyor. Bildirimlerden data toplama tekniği ise bu usullerin etrafından dolanıyor.
Güvenlik araştırmacılarına göre firmalar, bildirim kişiselleştirmeleri için verilen kısa arka plan komut istemi uygulama müddetinde bilgiler topluyorlar. Bu bilgiler de tahlil yapılabilmesi için şirketler tarafından data havuzlarına katılıyor. Olağan koşullar altında Apple, kullanıcı tarafından başlatılmamış uygulamaların çalışmasına izin vermiyor fakat iOS 10’dan bu yana bildirimler gittiğinde programlar çok kısa bir süre etkin oluyor. Böylelikle bildirimle ilgili datalar iletilmiş oluyor. Bu kısacık anda pek çok firma, kişisel bilgileri çoktan toplamış oluyor.
Bu dataların arasında aygıtın yazılım ve donanım bilgileri, kullanıcıların izlenmesini sağlayacak veriler, hatta öteki uygulamalarla olan etkileşimleri izlemeyi sağlayacak bilgiler de bulunuyor. Apple, gelecek iOS güncellemelerinde bu mevzuda ipleri daha da sıkı tutacak benzeri gözüküyor.