Siber Güvenlik

Android Uygulama Geliştiricileri Farkında Olmadan Kullanıcılarının Konum Verilerini Reklamcılarla Paylaşıyor

Android Uygulama Geliştiricileri Farkında Olmadan Kullanıcılarının Konum Verilerini Reklamcılarla Paylaşıyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

Birçok uygulama için, cihazınızın hassas konumuna erişim izni vermek mantıklı gelebilir. En sevdiğiniz hava durumu uygulamasının günün tahminini almak için nerede olduğunuzu bilmesi gerekir ya da koşu rotanızı takip eden fitness uygulamanızın da buna ihtiyacı vardır.

Ancak bazı uygulamalar, kullanıcılarının konum verilerini reklamcılar ve veri komisyoncuları da dahil olmak üzere üçüncü taraflarla istemeden paylaşıyor. Bunun nedeni, uygulama geliştiricisinin bu veri paylaşım ayarının varsayılan olarak etkin olduğunu bilmemesi.

Electronic Frontier Foundation'ın (EFF) yeni bulguları, uygulama geliştiricilerini, uygulamalarına yerleştirdikleri bazı üçüncü taraf kodların, kullanıcı uygulamaya izin verdiğinde onların konum verilerini de toplayabileceği konusunda uyarmayı amaçlıyor.

Geliştirici, toplama işlemini aktif olarak kapatmadığı sürece, yazılım geliştirme kitleri (SDK'ler) olarak bilinen bu kod parçacıkları, uygulamanın izinlerini devralıyor ve kullanıcının hassas konum verilerini topluyor.

EFF, birçok geliştiricinin kullanıcılarının konum verilerini varsayılan olarak üçüncü taraflarla paylaştıklarının farkında olmayabileceğini belirtiyor ve uygulama yapımcılarını mümkün olduğunca gereksiz veri toplamayı devre dışı bırakmaya çağırıyor.

Reklam SDK'ları, geliştiricilerin uygulamalarından para kazanmaları için bir yol olarak tanıtılsa da, bunun bedeli kullanıcıların konum geçmişlerinin veri komisyoncularına aktarılması oluyor. Bu komisyoncular bu bilgileri paraya çeviriyor ve ardından bu veriler FBI gibi ordulara, hükümetlere ve istihbarat ajanslarına satılıyor. Ayrıca bu veriler, bazı veri komisyoncularının yaşadığı gibi, hacklenmesi veya çalınması durumunda bir güvenlik ve gizlilik riski oluşturuyor.

EFF'nin sessizce kullanıcıların konum verilerini paylaştığını tespit ettiği Android uygulamaları arasında, bugüne kadar toplam 60 milyon kez indirilen iki uygulama da yer alıyor.

EFF, testlerini uygulamaların ağ trafiğini analiz ederek ve hangi hizmetlerin kullanıcıların konum verilerini aldığını görerek gerçekleştirdi.

EFF'de kıdemli bir personel teknoloji uzmanı olan Bill Budington, TechCrunch'a yaptığı açıklamada, inceledikleri SDK'ların daha geniş reklam ekosisteminin küçük bir yüzdesini oluşturmasına rağmen, on binlerce uygulama üzerinden milyarlarca kullanıcıya ulaştığını iddia ettiğini söyledi. Bu da bu tür konum verisi toplamanın boyutu hakkında bir fikir veriyor.

EFF'nin raporu, "SDK'ya özel konum izinleri olmadığını," yani kullanıcı konum verilerini uygulamayla paylaşmaya izin verdiğinde, konum verilerinin reklamcılarla da paylaşıldığını belirtiyor. Bu SDK'ları sunan kuruluşlar genellikle müşterilerinin daha fazla veri toplamasını sağlamak için ticari olarak teşvik ediliyor.

EFF, "Uygulama düzeyindeki konum izinleri tek başına, üçüncü taraf reklam SDK'ları tarafından konum toplama ve paylaşımına anlamlı bir rıza sinyali veremez. Reklam SDK'ları, özellikle bir kişinin konumu kadar hassas bir veri söz konusu olduğunda, kişisel verileri paylaşmayı varsayılan hale getirmemelidir," ifadelerini kullandı.

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: TechCrunch