Hide My Email Nedir ve İddia Edilen Hata Ne Anlama Geliyor?
Hide My Email, Apple'ın çevrimiçi anonimlik sağlamak amacıyla geliştirdiği bir gizlilik aracı olarak biliniyor. Özellik, kullanıcının gerçek e-posta adresini gizleyerek bunun yerine oluşturulan tek kullanımlık, rastgele adreslerin kullanılmasına olanak tanıyor. Böylece kullanıcılar, internet sitelerine ve uygulamalara kaydolurken asıl adreslerini paylaşmadan iletişim kurabiliyor.Yeni araştırmaya göre bu özellikte bulunan bir hata, bu korumayı etkisiz hale getiriyor. İddiaya göre hata, Hide My Email ile oluşturulan adresler üzerinden kullanıcının gerçek e-posta adresinin ortaya çıkarılmasına imkan tanıyor. Araştırmada bu durumun, özelliği fiilen işlevsiz hale getirebilecek bir güvenlik açığı olduğu ifade ediliyor. Hatanın teknik detayları ise kötüye kullanılabileceği endişesiyle kamuoyuna açıklanmadı.
Açığı Kim Buldu ve Apple Ne Zaman Uyarıldı?
Hatanın araştırmacısı Tyler Murphy olarak açıklandı. Murphy, veri komisyoncusu sitelerinden kişisel bilgileri kaldırmaya yönelik ücretli bir hizmet sunan EasyOptOuts'un kurucu ortağı olarak tanıtılıyor. Murphy, 404 Media'ya yaptığı açıklamada Apple'ı bu sorun konusunda bir yıldan uzun süre önce uyardığını söyledi.Murphy, şirketin neden henüz bir düzeltme yapmadığının belirsiz olduğunu dile getirdi. Ayrıca hatayı istismar etmeye yönelik tüm denemelerin başarılı olduğunu ekledi. Murphy'nin 404 Media'ya verdiği demeçte şu ifadeleri kullandığı aktarıldı: “Sorunun tam kapsamını bilmiyoruz, ancak gönüllülerle yaptığımız sınırlı testlerde Hide My Email adreslerinin yüzde 100'ü istismar edilebilir durumdaydı.”
Murphy, herkese açık kişi arama sitelerinin bir e-posta adresini diğer kişisel bilgilerle ilişkilendirmeyi kolaylaştırdığını, bu nedenle güvenlik amacıyla Hide My Email'e güvenen kişilerin risk altında olabileceğini de söyledi.
404 Media Doğrulaması ve Açığın Kapsamı
Hata ilk olarak 404 Media tarafından haberleştirildi. Haberde, kuruluşun güvenlik açığının varlığını test edip doğruladığı belirtildi. Murphy'nin aktardığına göre, gönüllülerle yapılan sınırlı testlerde denenen tüm Hide My Email adresleri istismar edilebildi.Bununla birlikte sorunun tam kapsamının bilinmediği vurgulanıyor. Araştırmacı, testlerin sınırlı sayıda gönüllüyle yapıldığını ve genel etkinin ne kadar geniş olduğunun henüz netleşmediğini ifade etti. Güvenlik riski nedeniyle açığın teknik ayrıntıları kamuoyuyla paylaşılmadı.
TechCrunch'ın konuyla ilgili olarak Apple ile iletişime geçtiği ve şirketten yanıt gelmesi halinde haberi güncelleyeceği de kaynak içerikte yer aldı.
Apple'ın Gizlilik Özelliklerine Yönelik Geçmiş Eleştiriler
Kaynak içerikte, teknoloji dünyasında gizlilik araçlarının az bulunduğu ve mevcut araçların da her zaman beklendiği gibi çalışmadığı yorumuna yer verildi. Apple'ın gizlilik vaatleri konusunda daha önce de eleştirilerle karşı karşıya kaldığı hatırlatıldı.Bu kapsamda iki örnek paylaşıldı. İlki, 2022 yılında Apple'a açılan bir dava oldu. Davaya konu iddiaya göre, iPhone Analitikleri gizlilik ayarı açık olsa bile iPhone uygulamaları Apple'a analitik verileri göndermeye devam ediyordu.
İkinci örnek ise 2023 yılında ortaya konan bir araştırmaya dayanıyor. Bu araştırmada, mobil kullanıcıların Wi-Fi bağlantılarını rastgele MAC adresleri sağlayarak anonimleştirmesi gereken bir Apple gizlilik aracının, bunun yerine kullanıcının gerçek MAC adresini ifşa ettiği ve bu nedenle etkili bir şekilde “işe yaramaz” olduğu iddia edilmişti.
Kaynak metinde, Apple'ın itibarının ve markalaşmasının büyük ölçüde kullanıcı gizliliği üzerine inşa edildiği, bu nedenle Hide My Email'deki iddia edilen hatayı hızlı bir şekilde ele almasının beklendiği ve gizlilik sözlerinin arkasında daha iyi durmayı öğrenmesinin olumlu olacağı değerlendirmesine yer verildi.

Webmaster
Webmaster
Webmaster
Yorumlar (0)
Yorum yapmak için giriş yapmalısınız.