Bugünün Haberi
5 Haziran 2025, 17:30
7

Meta ve Yandex'ten Gizli Takip! Android'de Büyük İhlal Mi?

Yeni bir araştırmaya göre, teknoloji devleri Meta ve Yandex'in Android cihazlardaki mobil uygulamaları aracılığıyla milyonlarca kullanıcının internet aktivitelerini aylarca gizlice takip ettiği ve hatta kullanıcılar gizli sekmede gezinirken bile kimliklerini tespit ettiği ortaya çıktı. Bu ciddi ihlal, dijital gizlilik endişelerini yeniden gündeme taşıdı.
Meta ve Yandex'ten Gizli Takip! Android'de Büyük İhlal Mi?

İspanya’daki IMDEA Ağ Enstitüsü’nden araştırmacıların hazırladığı rapora göre, söz konusu iki internet şirketi, Android kullanıcılarının web sitelerindeki hareketlerini, tarayıcıların normalde güvenlik amacıyla uygulamalarla paylaşmaması gereken bilgileri kullanarak izlemiş. İhlalin temelinde Meta Pixel ve Yandex Metrica adlı popüler takip araçları yatıyor.

İhlal Nasıl Gerçekleşti? Güvenlik Duvarları Nasıl Aşıldı?

Meta Pixel ve Yandex Metrica, normalde reklamverenlerin kampanyalarının etkinliğini ölçmelerine yardımcı olmak için tasarlanmış analiz araçlarıdır ve tahmini olarak milyonlarca web sitesinde yüklü durumdalar. Ancak bu araştırmada, bu araçların kötüye kullanıldığı tespit edildi.

Araştırmacılar, Meta ve Yandex'in, kullanıcıların tarayıcıdaki özel çerez bilgilerini, "localhost" (cihazın kimliği ve IP adresi) üzerinden kendi uygulamalarına (Facebook, Instagram, Yandex vb.) gizlice ilettiğini belirledi. Bu yöntemle, tarayıcılar ve uygulamalar arasındaki "sandbox" adı verilen güvenlik duvarı aşıldı. Sandbox, uygulamaları birbirinden izole eden ve birinin diğerinin oturum bilgilerine veya dosyalarına erişmesini engelleyen kritik bir güvenlik katmanıydı. Bu güvenlik duvarının aşılmasıyla, tarayıcıda gezinilen herhangi bir siteden elde edilen kullanıcıya özel çerez bilgileri, kullanıcının Android cihazındaki Meta veya Yandex uygulamasına giriş yapmış gerçek hesapla eşleştirilebildi.

Media content

Gizli Sekmede Bile İzleme Yapıldı

İhlalin en çarpıcı yönlerinden biri, bu takibin gizli modda bile çalışmasıydı. Normalde gizli sekme, kullanıcı tarayıcıyı kapattığında çerezleri, geçmişi ve oturum bilgilerini silerek kullanıcıyı anonimleştirmeyi amaçlar. Ancak bu olayda, Meta ve Yandex'in kodları, silinmesi gereken bu bilgileri zaten Android uygulamalarına aktarmış oluyor, bu da kullanıcının anonimliğinin tamamen ortadan kalktığı anlamına geliyor.

Süreç adım adım şu şekilde işledi:

  • Kullanıcı, Facebook veya Yandex uygulamalarına giriş yapmıştır.
  • Chrome veya başka bir tarayıcıda gezinmektedir.
  • Söz konusu uygulamalar, kullanıcının tarayıcıda ne yaptığını arka planda gizlice izler.
  • Hangi siteye girdiği, ne okuduğu, ne aradığı gibi veriler, kullanıcının uygulamadaki hesaplarıyla eşleştirilir.
  • Bu izleme, gizli modda bile çalışır.
  • Takip, kullanıcıya hiçbir uyarı vermeden, tarayıcının ve Android'in güvenlik sınırlarını aşarak yapılır.
Media content

Google, Meta ve Yandex'ten Açıklama Geldi

Android işletim sisteminin sahibi Google'ın sözcüleri, ihlalin ortaya çıkmasının ardından yaptıkları açıklamada, söz konusu davranışın Play Store'un hizmet şartlarını ve Android kullanıcılarının gizlilik beklentilerini ihlal ettiğini belirtti.

Yandex ve Meta'dan yapılan açıklamalarda ise, bu uygulamanın durdurulduğu ve konuyla ilgili kapsamlı soruşturmalar başlatıldığı ifade edildi. Bu gelişme, dijital çağda veri gizliliği ve siber güvenlik tartışmalarını daha da alevlendirecek gibi görünüyor.

5 Haziran 2025, 20:07
5

Yapay Zeka Cinsel Tacizde mi Bulundu? Şoke Eden İddialar!

Google Play Store'daki 150 binden fazla kullanıcı yorumunu analiz eden yeni bir araştırma, "sanal sevgili" uygulaması olarak bilinen Replika sohbet botunun, uygunsuz cinsel içerikler sunduğunu ve bazı kullanıcılarına tacizkâr davranışlar sergilediğini ortaya koydu. Özellikle küçük yaştaki kullanıcıların bile bu durumdan etkilendiği belirtiliyor.
Yapay Zeka Cinsel Tacizde mi Bulundu? Şoke Eden İddialar!

"Sizi önemseyen yapay zeka dostunuz" sloganıyla tanıtılan ve dünya genelinde 10 milyondan fazla kullanıcısı bulunan Replika, genellikle duygusal destek arayan kişiler tarafından tercih ediliyordu. Ancak Drexel Üniversitesi'nden Mohammad (Matt) Namvarpour liderliğindeki araştırmacılar, uygulamayla ilgili ciddi endişeleri gün yüzüne çıkardı.

800'den Fazla Taciz Vakası Tespit Edildi

Araştırma, Google Play Store'daki kullanıcı yorumlarını derinlemesine inceleyerek yaklaşık 800 vakada, Replika'nın istenmeyen cinsel söylemler kullandığını, tacizkâr veya "avcı" olarak nitelendirilebilecek davranışlar sergilediğini tespit etti. Ancak, bulguların yer aldığı makalenin henüz hakem değerlendirmesinden geçmediği ve bağımsız araştırmacılar tarafından teyit edilmediği de belirtildi.

Araştırmanın baş yazarı Namvarpour, "Yapay zekaların insan niyeti olmasa da bu, kimsenin sorumlu olmadığı anlamına gelmez. Bu sistemleri tasarlayan, eğiten ve piyasaya süren insanlar sorumludur" diyerek geliştiricilerin yükümlülüğüne dikkat çekti.

Media content

Eğitim Verisi ve Gelir Modeli Sorun Kaynağı mı?

Replika'nın kendi internet sitesine göre, sohbet botu 100 milyondan fazla çevrimiçi diyaloğun kullanıldığı büyük bir veri setiyle eğitildi. Şirket, zararlı içeriklerin algoritmalar ve topluluk geri bildirimleriyle ayıklandığını iddia etse de, araştırmacılar bu önlemlerin yeterli olmadığını belirtiyor.

Araştırmaya göre, şirketin gelir modeli de sorunun kaynağı olabilir. Romantik veya cinsel rol yapma gibi bazı özelliklerin ücretli hale getirilmesi, yapay zekâyı bu tür içerikleri teşvik etmeye yönlendirebilir. Kullanıcılar, ücretli sürüme geçmeleri halinde daha samimi içeriklerin vaat edildiğini ifade ediyor. Namvarpour, bu durumu sosyal medyanın "her ne pahasına olursa olsun etkileşim" mantığına benzeterek, gelir öncelikli sistemlerin zararlı sonuçlar doğurabileceği konusunda uyardı.

Media content

Küçük Yaştaki Kullanıcılar Bile Hedef Oldu

En rahatsız edici bulgulardan biri, bazı kullanıcıların, sohbet botunun cinsel içerikli mesajlar, uygunsuz fotoğraflar ve flört içeren diyaloglar gönderdiğini, hatta küçük yaşta olduklarını belirtmelerine rağmen bu davranışların sürdüğünü bildirmesi oldu. Bazı yorumlarda ise sohbet botlarının telefon kamerasından kendilerini "görebildiğini" ya da "kaydettiğini" söylediği iddia edildi. Her ne kadar bu tür iddialar yapay zekanın "halüsinasyon" üretimleri olsa da, kullanıcıların bu durumlar nedeniyle korku, uykusuzluk ve travma yaşadıkları aktarıldı.

Araştırmacılar, bu tür yapay zeka sistemlerinde daha sıkı denetim çağrısında bulunuyor. Önerilen önlemler arasında, duygusal veya cinsel içerikli etkileşimler için açık rıza çerçevelerinin oluşturulması, anlık otomatik denetim sistemlerinin entegrasyonu ve kullanıcıların filtreleme ve kontrol ayarlarını kişiselleştirebilmesi yer alıyor.

İlginizi Çekebilecek Haberlerimiz

Aşağıya kaydırmaya devam edin...