Meta ve Yandex’ten Dev İhlal: Android Kullanıcılarını Aylarca Gizlice İzlemişler

Meta ve Yandex’ten Dev İhlal: Android Kullanıcılarını Aylarca Gizlice İzlemişler - OtonomHaber
Meta ve Yandex’ten Dev İhlal: Android Kullanıcılarını Aylarca Gizlice İzlemişler - OtonomHaber

İspanya’daki Kullanıcı Verileri İhlali

İspanya’daki IMDEA Ağ Enstitüsü’nden yapılan araştırmalar, Meta ve Yandex‘in Android cihazlar üzerindeki mobil uygulamaları aracılığıyla kullanıcıların kimliklerini tespit ettiğini ortaya koydu. Bu durum, ciddi bir gizlilik ihlali olarak değerlendiriliyor ve kullanıcıların internetteki aktivitelerinin gizlice izlendiği anlamına geliyor. Araştırmacılar, bu izlemelerin gizli sekmede bile gerçekleştiğini, dolayısıyla kullanıcıların kendilerini korumaya çalıştığı durumlarda bile verilerinin ele geçirildiğini belirtiyor.

İhlalin Boyutu ve Kapsamı

Bu ihlal, yalnızca Android kullanıcılarını değil, aynı zamanda iOS kullanıcılarını da etkileyebilecek potansiyel bir tehdit olarak öne çıkıyor. Meta Pixel ve Yandex Metrica adlı takip araçları aracılığıyla gerçekleştirilen bu ihlal, kullanıcıların kimliklerinin gizlice tespit edilmesine olanak tanıyor. Araştırma sonuçlarına göre, Meta Pixel ve Yandex Metrica’nın sırasıyla 5,8 milyon ve 3 milyon internet sitesine entegre edildiği tahmin ediliyor.

İhlalin Mekanizması

Meta Pixel ve Yandex Metrica, reklam verenlerin reklam etkinliklerini ölçmelerine yardımcı olmak amacıyla tasarlanmış analiz araçlarıdır. Ancak bu araçların kötüye kullanılması, kullanıcıların davranışlarının izlenmesine ve kimlik bilgilerinin açığa çıkmasına yol açtı. Örneğin, Android cihazlarda kullanıcıların kimliklerini gizlice tespit eden bu araçlar, Chrome gibi internet tarayıcılarının güvenlik nedeniyle uygulamalarla paylaşmaması gereken bilgileri, “localhost” üzerinden kendi uygulamalarına iletebiliyor.

Güvenlik Duvarının Aşılması

Bu ihlal, tarayıcılar ve uygulamalar arasındaki güvenlik duvarının aşılmasını sağladı. “Sandbox” adı verilen bu güvenlik sistemi, uygulamaların birbirlerinden izole bir şekilde çalışmasını sağlıyor. Örneğin, bir alışveriş sitesi ile bir banka sitesi aynı anda açıksa, birinin diğerinin oturum bilgilerine erişimi engelleniyor. Ancak bu ihlal, Meta ve Yandex’in tarayıcıda elde ettikleri kullanıcıya özel çerez bilgilerini, Android cihazlardaki kendi uygulamalarına göndermesine olanak tanıdı.

Adım Adım İhlalin Detayları

Bir kullanıcının Android cihazında Instagram uygulamasını yüklemesi, ihlalin nasıl gerçekleştiğini anlamamıza yardımcı oluyor. Kullanıcı Instagram’a giriş yaptıktan sonra, Meta Pixel’in yerleştirildiği herhangi bir web sitesine girdiğinde, toplanan tüm bilgiler arka planda uygulamaya geri gönderiliyor. Bu süreç şu adımlarla ilerliyor:

  • Kullanıcı Facebook veya Yandex uygulamalarına giriş yapmıştır.
  • Chrome veya başka bir tarayıcıda gezinmektedir.
  • Söz konusu uygulamalar, kullanıcının tarayıcıda ne yaptığını gizlice izler.
  • Kullanıcının hangi siteye girdiği, ne okuduğu ve ne aradığı gibi veriler, kullanıcı hesaplarıyla eşleştirilir.
  • Bu izleme, gizli modda bile çalışır.
  • Bu takip, kullanıcıya hiçbir uyarı vermeden, tarayıcının ve Android’in güvenlik sınırlarını aşarak yapılır.

Anonimlik İllüzyonu

Kullanıcılar, gizli sekme, çerez temizliği veya reklam engelleyici kullanarak kendilerini korumaya çalıştıklarında, bu ihlal nedeniyle anonimliğinin tamamen ortadan kalktığını bilmelidir. Gizli sekme normalde, tarayıcı kapatıldığında çerezleri ve geçmişi silerek kullanıcıyı anonim hale getirmeye çalışır. Ancak Meta ve Yandex’in kodları, tarayıcıdaki silinecek bilgileri Android uygulamalarına göndermiş oluyor ve bu durum kullanıcıların gizliliğini ciddi şekilde tehdit ediyor.

Google’dan Gelen Tepki

Bu ihlalin ortaya çıkmasının ardından, Android’in sahibi olan Google‘ın sözcüleri, söz konusu davranışın Play Store’un hizmet şartlarını ve Android kullanıcılarının gizlilik beklentilerini ihlal ettiğini belirtti. Yandex ve Meta ise uygulamanın durdurulduğunu ve konuyla ilgili soruşturmaların başlatıldığını açıkladı. Bu durum, kullanıcıların gizlilik haklarının ne kadar önemli olduğunu bir kez daha gözler önüne serdi.

Kullanıcı Güvenliğini Artırma Yöntemleri

Kullanıcılar, bu tür ihlallere karşı kendilerini korumak için birkaç adım atabilir. Öncelikle, uygulamaların izinlerini dikkatlice gözden geçirmeli ve gereksiz izinleri iptal etmelidirler. Ayrıca, gizlilik odaklı tarayıcılar kullanmak ve reklam engelleyici yazılımlar yüklemek, kullanıcıların verilerini korumalarına yardımcı olabilir. Son olarak, güvenlik güncellemelerini düzenli olarak kontrol etmek ve güncel tutmak da önemli bir adımdır.

Bu ihlal, kullanıcıların verilerinin korunması gerektiğinin önemini vurgularken, aynı zamanda teknoloji devlerinin bu konuda daha sorumlu davranmaları gerektiğini de göstermektedir.

Mazda’dan Yeni CX-6e Hamlesi - OtonomHaber
ARAÇ TİPLERİ

Mazda’dan Yeni CX-6e Hamlesi

Mazda, CX-6e ile fiyat avantajı ve özel sürüm sürprizi sunuyor: yeni modeller, güncel detaylar ve sınırlı teklifler için içeriği keşfedin.

[…]

Ordu, Offroad Heyecanına Ev Sahipliği Yapmaya Hazırlanıyor - OtonomHaber
GENEL

Ordu, Offroad Heyecanına Ev Sahipliği Yapmaya Hazırlanıyor

Ordu, adrenalin dolu bir sezona hazırlanıyor. Ordu Büyükşehir Belediyesi ile Türkiye Otomobil Sporları Federasyonu iş birliğinde düzenlenen 19. Karadeniz Offroad Kupası’nın 2026 takvimi açıklandı. Geçtiğimiz yıl 10 bini aşkın yarış tutkununu bir araya getiren dev organizasyon, bu yıl da Altınordu, Ünye, Fatsa ve Korgan’da nefes kesen mücadelelere sahne olacak. Ekipler […]
ZF, Yazılım Tanımlı Treyler Çağında ‘Sürekli Güncelleme’ Sağlıyor - OtonomHaber
ARAÇ TİPLERİ

ZF, Yazılım Tanımlı Treyler Çağında ‘Sürekli Güncelleme’ Sağlıyor

OEM treyler üreticileri, UNECE R156 yönetmeliğinin 7 Temmuz 2026 olarak belirlenen yürürlüğe giriş tarihi hızla yaklaşıyor. Üreticiler endüstrinin ilk ISO 24089 sertifikalı Tier-1 tedarikçisi olan ZF’nin sunduğu modüler SUMS Hizmet Paketi’ne başvuruyorlar. SUMS Hizmet Paketi ile güvenli ve denetime hazır yazılım güncellemeleri süreçleri, sürüdürülebilir biçimde hız kazanıyor. Ticari araçlar yazılım […]