Araştırmacı Tyler Murphy, Apple'ın Hide My Email özelliğindeki bir hatanın gerçek e-posta adreslerini ortaya çıkardığını iddia etti ve Apple'ı bir yıldan uzun süre önce uyardığını söyledi.
Webmaster
Admin6 okunma

Apple'ın Hide My Email Özelliğinde Gerçek E-postayı Açığa Çıkaran Hata İddiası

Araştırmacı Tyler Murphy, Apple'ın Hide My Email özelliğindeki bir hatanın gerçek e-posta adreslerini ortaya çıkardığını iddia etti ve Apple'ı bir yıldan uzun süre önce uyardığını söyledi.

Apple'ın Hide My Email Özelliğinde Gerçek E-postayı Açığa Çıkaran Hata İddiası

Haber detayı

Apple'ın kullanıcıların gerçek e-posta adreslerini gizlemek için tek kullanımlık adresler sunan Hide My Email özelliğinde, gerçek adreslerin ortaya çıkarılmasına neden olan bir hata bulunduğu iddia edildi. İddia, araştırmacı Tyler Murphy'nin bulgularına dayanarak 404 Media tarafından haberleştirildi ve doğrulandı. Murphy, Apple'ı bu sorun hakkında bir yıldan uzun süre önce uyardığını ancak şirketin hatayı henüz gidermediğini belirtti.

Hide My Email Nedir ve İddia Edilen Hata Ne Anlama Geliyor?​

Hide My Email, Apple'ın çevrimiçi anonimlik sağlamak amacıyla geliştirdiği bir gizlilik aracı olarak biliniyor. Özellik, kullanıcının gerçek e-posta adresini gizleyerek bunun yerine oluşturulan tek kullanımlık, rastgele adreslerin kullanılmasına olanak tanıyor. Böylece kullanıcılar, internet sitelerine ve uygulamalara kaydolurken asıl adreslerini paylaşmadan iletişim kurabiliyor.
Yeni araştırmaya göre bu özellikte bulunan bir hata, bu korumayı etkisiz hale getiriyor. İddiaya göre hata, Hide My Email ile oluşturulan adresler üzerinden kullanıcının gerçek e-posta adresinin ortaya çıkarılmasına imkan tanıyor. Araştırmada bu durumun, özelliği fiilen işlevsiz hale getirebilecek bir güvenlik açığı olduğu ifade ediliyor. Hatanın teknik detayları ise kötüye kullanılabileceği endişesiyle kamuoyuna açıklanmadı.

Açığı Kim Buldu ve Apple Ne Zaman Uyarıldı?​

Hatanın araştırmacısı Tyler Murphy olarak açıklandı. Murphy, veri komisyoncusu sitelerinden kişisel bilgileri kaldırmaya yönelik ücretli bir hizmet sunan EasyOptOuts'un kurucu ortağı olarak tanıtılıyor. Murphy, 404 Media'ya yaptığı açıklamada Apple'ı bu sorun konusunda bir yıldan uzun süre önce uyardığını söyledi.
Murphy, şirketin neden henüz bir düzeltme yapmadığının belirsiz olduğunu dile getirdi. Ayrıca hatayı istismar etmeye yönelik tüm denemelerin başarılı olduğunu ekledi. Murphy'nin 404 Media'ya verdiği demeçte şu ifadeleri kullandığı aktarıldı: “Sorunun tam kapsamını bilmiyoruz, ancak gönüllülerle yaptığımız sınırlı testlerde Hide My Email adreslerinin yüzde 100'ü istismar edilebilir durumdaydı.”
Murphy, herkese açık kişi arama sitelerinin bir e-posta adresini diğer kişisel bilgilerle ilişkilendirmeyi kolaylaştırdığını, bu nedenle güvenlik amacıyla Hide My Email'e güvenen kişilerin risk altında olabileceğini de söyledi.

404 Media Doğrulaması ve Açığın Kapsamı​

Hata ilk olarak 404 Media tarafından haberleştirildi. Haberde, kuruluşun güvenlik açığının varlığını test edip doğruladığı belirtildi. Murphy'nin aktardığına göre, gönüllülerle yapılan sınırlı testlerde denenen tüm Hide My Email adresleri istismar edilebildi.
Bununla birlikte sorunun tam kapsamının bilinmediği vurgulanıyor. Araştırmacı, testlerin sınırlı sayıda gönüllüyle yapıldığını ve genel etkinin ne kadar geniş olduğunun henüz netleşmediğini ifade etti. Güvenlik riski nedeniyle açığın teknik ayrıntıları kamuoyuyla paylaşılmadı.
TechCrunch'ın konuyla ilgili olarak Apple ile iletişime geçtiği ve şirketten yanıt gelmesi halinde haberi güncelleyeceği de kaynak içerikte yer aldı.

Apple'ın Gizlilik Özelliklerine Yönelik Geçmiş Eleştiriler​

Kaynak içerikte, teknoloji dünyasında gizlilik araçlarının az bulunduğu ve mevcut araçların da her zaman beklendiği gibi çalışmadığı yorumuna yer verildi. Apple'ın gizlilik vaatleri konusunda daha önce de eleştirilerle karşı karşıya kaldığı hatırlatıldı.
Bu kapsamda iki örnek paylaşıldı. İlki, 2022 yılında Apple'a açılan bir dava oldu. Davaya konu iddiaya göre, iPhone Analitikleri gizlilik ayarı açık olsa bile iPhone uygulamaları Apple'a analitik verileri göndermeye devam ediyordu.
İkinci örnek ise 2023 yılında ortaya konan bir araştırmaya dayanıyor. Bu araştırmada, mobil kullanıcıların Wi-Fi bağlantılarını rastgele MAC adresleri sağlayarak anonimleştirmesi gereken bir Apple gizlilik aracının, bunun yerine kullanıcının gerçek MAC adresini ifşa ettiği ve bu nedenle etkili bir şekilde “işe yaramaz” olduğu iddia edilmişti.
Kaynak metinde, Apple'ın itibarının ve markalaşmasının büyük ölçüde kullanıcı gizliliği üzerine inşa edildiği, bu nedenle Hide My Email'deki iddia edilen hatayı hızlı bir şekilde ele almasının beklendiği ve gizlilik sözlerinin arkasında daha iyi durmayı öğrenmesinin olumlu olacağı değerlendirmesine yer verildi.

Sıkça Sorulan Sorular​

Hide My Email özelliğindeki iddia edilen hata neye yol açıyor?​

Kaynak içeriğe göre hata, Hide My Email ile oluşturulan tek kullanımlık adreslere rağmen kullanıcının gerçek e-posta adresinin ortaya çıkarılmasına olanak tanıyor ve bu nedenle özelliği fiilen işlevsiz hale getirebileceği belirtiliyor.

Açığı kim buldu ve Apple ne zaman bilgilendirildi?​

Açığı araştırmacı Tyler Murphy buldu. Murphy, Apple'ı bu sorun hakkında bir yıldan uzun süre önce uyardığını ve şirketin hatayı henüz gidermemesinin nedeninin belirsiz olduğunu söyledi.

Açığın varlığı nasıl doğrulandı?​

Hata 404 Media tarafından haberleştirildi ve kuruluşun güvenlik açığını test edip doğruladığı aktarıldı. Murphy, gönüllülerle yapılan sınırlı testlerde denenen Hide My Email adreslerinin yüzde 100'ünün istismar edilebilir olduğunu belirtti.

Açığın teknik detayları neden açıklanmadı?​

Kaynak içeriğe göre açığın detayları, kötüye kullanılabileceği endişesiyle kamuoyuna açıklanmadı.

Apple'ın gizlilik özellikleriyle ilgili daha önce hangi iddialar gündeme geldi?​

Kaynakta iki örnek verildi: 2022'de iPhone Analitikleri ayarı açıkken bile uygulamaların Apple'a analitik veri göndermeye devam ettiği iddiasıyla açılan dava ve 2023'te rastgele MAC adresi sağlaması gereken bir gizlilik aracının gerçek MAC adresini ifşa ettiğine yönelik araştırma.

Etiketler

Yorumlar (0)

Yorum yapmak için giriş yapmalısınız.

Geri
Üst