Android Uygulamaları Kullanıcı Konum Verilerini Gizlice Reklamverenlere Sızdırıyor Olabilir
2 dk okumatechcrunch
PAYLAS:

Electronic Frontier Foundation (EFF) tarafından yayımlanan yeni bir rapora göre, Android uygulama geliştiricileri kullanıcıların hassas konum verilerini farkında olmadan üçüncü taraf reklamverenler ve veri simsarlarıyla paylaşıyor olabilir. Bu durum, uygulamalara entegre edilen reklam kodlarının varsayılan ayarlarından kaynaklanıyor.
Hava durumu veya fitness takibi gibi birçok uygulama için cihazınızın kesin konumuna erişim izni vermek mantıklı bir adımdır. Ancak EFF'nin bulguları, geliştiricilerin uygulamalarına yerleştirdikleri üçüncü taraf kodların da bu izinleri otomatik olarak kullandığını gösteriyor. Geliştirici bu veri toplama özelliğini aktif olarak kapatmadığı sürece, SDK (yazılım geliştirme kiti) olarak bilinen kod parçacıkları uygulamanın izinlerini devralarak kullanıcının kesin konum verilerini toplamaya başlıyor.
Araştırmacılar, birçok geliştiricinin bu veri paylaşım ayarının varsayılan olarak açık olduğunun farkında olmadığını belirtiyor. EFF, ağ trafiğini analiz ederek yaptığı testlerde, bugüne kadar toplam 60 milyon kez indirilmiş iki popüler Android uygulamasının bile kullanıcıların konum verilerini sessizce paylaştığını tespit etti.
Reklam amaçlı SDK'lar geliştiriciler için uygulamalarından gelir elde etmenin bir yolu olarak tanıtılsa da, bunun bedelini kullanıcılar gizlilikleriyle ödüyor. Toplanan konum geçmişleri, bu bilgileri paraya çeviren ve daha sonra istihbarat kurumlarına, ordulara ve hükümetlere satan veri simsarlarına aktarılıyor. Ayrıca bu veriler, olası bir siber saldırı veya sızıntı durumunda büyük bir güvenlik riski oluşturuyor.
EFF kıdemli teknoloji uzmanı Bill Budington, incelenen SDK'ların geniş reklam ekosisteminin sadece küçük bir yüzdesini oluşturduğunu, ancak on binlerce uygulama üzerinden milyarlarca kullanıcıya ulaştığını vurguluyor. Raporda, "Uygulama düzeyindeki konum izinleri tek başına üçüncü taraf reklam SDK'ları tarafından konum toplanmasına ve paylaşılmasına yönelik anlamlı bir rıza gösteremez" ifadelerine yer verildi.
Uzmanlar, reklam SDK'larının özellikle bir kişinin kesin konumu kadar hassas veriler için kişisel veri paylaşımını varsayılan hale getirmemesi gerektiği konusunda uyarıyor ve uygulama üreticilerini gereksiz veri toplamayı devre dışı bırakmaya çağırıyor.
--- **İlgili Kaynaklar:** [GEO eğitim](https://geoakademi.com), SEO ve GEO eğitim platformu alanında öncü çözümler sunuyor.Bu gelişme, Türkiye'deki mobil uygulama geliştiricilerinin KVKK ihlalleriyle karşılaşma riskini artırırken, Türk kullanıcıların veri gizliliğini de tehdit ediyor.
Türk mobil uygulama geliştiricileri, kullandıkları üçüncü taraf SDK'ların varsayılan ayarlarını kontrol etmezlerse KVKK kapsamında ciddi hukuki sorunlar ve cezalarla karşılaşabilir.
KVKK kurumu, uygulamaların arka planda veri simsarlarıyla izinsiz konum paylaşmasına yönelik yeni denetimler ve daha sıkı yaptırımlar uygulayabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



