Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

techcrunch+1techcrunch+1eff+1Electronic Frontier Foundation (EFF), Android uygulama geliştiricilerinin, gömülü üçüncü taraf yazılım geliştirme kitleri (SDK) aracılığıyla milyonlarca kullanıcının hassas konum verilerini reklamverenler ve veri simsarlarıyla farkında olmadan paylaştığını ortaya koyan yeni bir araştırma yayınladı. Bu durum, mobil reklam ekosistemindeki gizli veri hatlarına ilişkin yeni endişeleri beraberinde getiriyor.
EFF'in bu hafta yayınlanan raporu, Android uygulamalarına entegre edilen reklam SDK'larının, ana uygulamanın konum izinlerini varsayılan olarak devralabildiğini ve kullanıcıların hassas coğrafi konum verilerini ayrı bir onay gerektirmeden toplayabildiğini ortaya koydu. Geliştiriciler veri toplamayı aktif olarak devre dışı bırakmadıkça, bu kod kütüphaneleri kullanıcı uygulamaya erişim izni verdiği andan itibaren konum bilgilerini sızdırmaya başlıyor.techcrunch+2
EFF raporunda, "Yalnızca uygulama düzeyindeki konum izinleri, üçüncü taraf reklam SDK'ları tarafından yapılan konum toplama ve paylaşımı için anlamlı bir onay sinyali veremez" ifadesini kullandı. "Reklam SDK'ları, özellikle bir kişinin hassas konum verileri gibi hassas veriler söz konusu olduğunda, kişisel verilerin paylaşılmasını varsayılan hale getirmemelidir."mezha+2
TechCrunch'ın haberine göre, EFF'in konum verilerini sessizce paylaştığını tespit ettiği uygulamalar arasında toplam 60 milyon kez indirilen iki uygulama da bulunuyor. Kuruluş, testlerini, hangi hizmetlerin kullanıcı konum verilerini aldığını belirlemek için uygulamaların ağ trafiğini analiz ederek gerçekleştirdi.techcrunch+1
Araştırma, Google'ın Alphabet Inc. Android izin çerçevesindeki yapısal bir zayıflığa dikkat çekiyor. Android, bir uygulama konum verilerine erişmeden önce açık kullanıcı onayı gerektirse de, EFF'in belirttiği gibi "SDK'ya özel konum izinleri bulunmuyor". Bir kullanıcı bir uygulamaya konum erişimi verdiğinde, içine gömülü olan her üçüncü taraf kütüphane aynı veri akışına dokunabiliyor; bu da gizlilik savunucularının bir onay boşluğu olarak tanımladığı durumu yaratıyor.mezha+1
TechCrunch'ın bildirdiğine göre, bu SDK'ları sunan kuruluşlar "genellikle müşterilerinin daha fazla veri toplaması için ticari olarak teşvik ediliyor". Bu kanallar aracılığıyla toplanan konum geçmişleri, bilgileri reklamverenlere, perakendecilere ve FBI ile askeri istihbarat dahil olmak üzere devlet kurumlarına satan veri simsarlarının eline geçiyor.techcrunch+1
Bulgular, sıkılaşan bir düzenleyici ortamın ortasında geldi. Virginia, Nisan 2026'da coğrafi konum verilerinin satışını yasaklayan üçüncü ABD eyaleti oldu ve Avrupa'nın GDPR'si ile Kaliforniya'nın CCPA'sı dahil olmak üzere gizlilik çerçeveleri, konum verilerini kişisel bilgilerin en hassas kategorileri arasında sınıflandırıyor.techbuzz+1
EFF, geliştiricileri SDK entegrasyonlarını denetlemeye ve gereksiz veri toplamayı devre dışı bırakmaya çağırdı. Gizlilik savunucuları, SDK'ların veri uygulamalarını makine tarafından okunabilir formatlarda beyan etmelerini gerektirecek ve uygulama mağazaları ile geliştirici araçları tarafından otomatik denetimlere olanak tanıyacak yeni teknik standartlar için baskı yapıyor. Şimdilik yük, büyük ölçüde, uygulamalarını paraya çevirmek için güvendikleri üçüncü taraf kodlarını inceleyecek kaynaklara sahip olmayan geliştiricilerin omuzlarında.techcrunch+2