1. Anasayfa
  2. Apple

App Store’daki Uygulamalar Kullanıcı Verilerini Sızdırıyor

App Store’daki Uygulamalar Kullanıcı Verilerini Sızdırıyor
Görsel: Kaynak site
Güvenlik araştırma laboratuvarı CovertLabs tarafından yürütülen bir çalışma, App Store’daki (özellikle AI ile ilgili) uygulamaların milyonlarca kullanıcının verilerini sızdırdığını ortaya koydu. Bu uygulamalar, kullanıcı adları, e-posta adresleri ve sohbet geçmişi gibi hassas bilgileri açığa çıkarıyor.

Firehound projesi, kullanıcı verilerini sızdıran uygulamaların taranarak indekslenmesini sağlıyor. Kullanıcı @vxunderground tarafından yapılan paylaşıma göre, projeye ait veriler arasında, 198 iOS uygulamasının kullanıcı bilgilerini sızdırdığı tespit edildi. Bu uygulamaların çoğu AI ile ilgili olup, 196 tanesi kullanıcı verilerini açığa çıkarıyor. App Store veri sızıntısı hakkında Apple‘ın Yeni Siri ve Yapay Zeka Özellikleri: Beklentiler ve Gelişmeler Apple, Ocak 2026 İçin Geri Alım Değerlerini Güncelledi

App Store veri sızıntısı Neler Sunuyor?

En fazla veri sızdıran uygulama olarak öne çıkan “Chat & Ask AI”, 18 milyon kullanıcıdan 406 milyondan fazla kayda ulaşarak, Firehound’un sıralamasında en üstte yer alıyor. Bu uygulama ile ilgili yapılan bir güvenlik taraması sonucunda, 18 milyon kullanıcının sohbet geçmişinin tamamının erişilebilir olduğu belirtildi.

thumbnail

Bu tür uygulamalar genellikle güvenli olmayan veritabanları veya bulut depolama alanları üzerinden veri sızdırıyor. Firehound tarafından listelenen uygulama kategorileri arasında eğitim, eğlence, grafik ve tasarım, sağlık ve fitness, yaşam tarzı ve sosyal ağlar yer alıyor.

Firehound, kullanıcıların bazı verilere erişimini sınırlıyor ve kısıtlı veri setlerini talep etmek için kullanıcıların kaydolmasını gerektiriyor. Kayıtlı kullanıcılar, belirli tarama sonuçlarını talep edebiliyor. Ancak, bazı tarama sonuçlarının hassas olduğu ve bu nedenle tam olarak yayımlanamayacağı ifade ediliyor. Başvurular, gazeteciler, kolluk kuvvetleri ve güvenlik uzmanları gibi öncelikli gruplara göre manuel olarak inceleniyor.

Bu durum, kullanıcıların kullandıkları platformlar ve paylaştıkları bilgiler konusunda dikkatli olmaları gerektiğini hatırlatıyor; özellikle AI ile çalışan sohbet botları söz konusu olduğunda veri güvenliği önemli bir konu haline geliyor. Ayrıca, geliştiricilerin kullanıcı verilerini doğru bir şekilde güvence altına alma sorumluluğu taşıdığı vurgulanıyor. Daha fazla bilgi için Firehound’un resmi web sitesi ziyaret edilebilir.

Apple ürünleri ve yazılım güncellemeleri üzerine çalışan bir teknoloji yazarıdır. AppleHaber’de macOS, iOS ve Apple servislerine dair haber ve rehber içerikler üretmektedir.

Yazarın Profili
Paylaş
İlginizi Çekebilir

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir