Yandex, Milyonlarca iOS Kullanıcısından Topladığı Verileri Rusya'ya Gönderiyor

Bugün gelen yeni bir rapor Yandex'in iOS kullanıcılarından topladığı verileri Rusya'ya gönderdiğini iddia ediyor. Yandex iddiaları yalanlamadı.

Yandex, Milyonlarca iOS Kullanıcısından Topladığı Verileri Rusya'ya Gönderiyor

Gelen yeni bir rapor Yandex'in, şirketin uygulamalarını kullansanız da kullanmasanız da milyonlarca iOS uygulaması kullanıcısından toplanan verileri Rusya'ya gönderdiğini belirtiyor. Mevcut yasalar, şirketi verileri Rus hükûmetinin kullanımına sunmaya zorlayabilir.

iOS kullanıcıların bu verileri, Yandex tarafından oluşturulan bir geliştirici aracıyla birlikte çeşitli üçüncü parti uygulamalarından alınabilir. Financial Times, bir güvenlik araştırmacısının Rusya'ya veri gönderen kodu keşfettiğini ve iddiaları bağımsız olarak doğruladığını söylüyor.

"Rusya'nın en büyük internet şirketi, mobil cihazlarda bulunan uygulamalara, milyonlarca kullanıcı hakkındaki bilgilerin kendi ülkesinde bulunan sunuculara gönderilmesini sağlayan kodlar yerleştirdi. Araştırmacı Zach Edwards, Yandex'in koduyla ilgili keşfi ilk olarak kâr amacı gütmeyen Me2B Alliance'in uygulama denetim kampanyasının bir parçasıyken yaptı. Dört bağımsız uzman, çalışmalarını doğrulamak için Financial Times ile testler yaptı."

En can alıcı nokta ise Yandex, verileri topladığını ve Rusya'daki sunuculara gönderdiğini kabul ediyor ancak toplanan bilgilerden "kullanıcıları tanımlamanın son derece zor olduğunu" iddia ediyor. Uzmanlar ise bu ifadeye katılmıyor.

Yandex Topladığı Milyonlarca Kullanıcı Verisini Rusya'ya Gönderiyor

Yandex, Milyonlarca iOS Kullanıcısından Topladığı Verileri Rusya'ya Gönderiyor

Daha önce Apple'da küresel güvenlik alanında baş yazılım mühendisi olan Cher Scarlett, kullanıcı bilgileri Rus sunucularında toplandıktan sonra Yandex'in mevcut yasalar uyarınca hükûmete sunmak zorunda kalabileceğini söyledi. Diğer uzmanlar, Yandex tarafından toplanan türdeki meta verilerin kullanıcıları tanımlamak için kullanılabileceğini söyledi.

Bu veri aktarımının güvenlik ve gizlilik yönünden etkileri oldukça büyük olabilir.

Yandex'in verileri topladığı AppMetrica'nın bulunduğu uygulamalar arasında oyunlar, mesajlaşma uygulamaları, konum paylaşım araçları ve insanların izlenmeden web'de gezinmesine izin vermek için tasarlanmış yüzlerce sanal VPN bulunuyor. VPN'lerin yedisi özellikle Ukraynalı kullanıcılar için üretilmiş. AppMetrica SDK'sını içeren uygulamaların toplam yüklemeleri Appfigures'a göre yüz milyonu aşkın sayıda.

Küresel bir sorun hâline gelebilecek bu durum yakında çok daha büyük sorunlara da yol açabilir.

YORUMLAR