Veri sızıntılarını özensiz ya da açıkça düşük kaliteli uygulamalar üzerinden olan bir şey olarak düşünmek cazip gelir. Pratikte daha yaygın olan örüntü tam tersidir: gerçekten kullanışlı bir uygulama — bir hava durumu aracı, bir el feneri, bir fitness takipçisi — tam olarak vadettiğini yapar; onun içine paketlenmiş, bir veri simsarının SDK’sından gelen ayrı bir kod parçası ise sessizce bambaşka bir şey yapar.
Bu neden yasal ve neden yine de önemli
Bu genellikle bir güvenlik hatası değildir. Bir iş modelidir: bir SDK sağlayıcısı, konumu, cihaz tanımlayıcılarını ya da kullanım örüntülerini toplayıp geliştiricinin belki tam olarak kontrol bile etmediği sunuculara ileten birkaç satır kodu eklemesi için bir geliştiriciye para öder. FTC’nin veri simsarlığı sektörü üzerine uzun süredir yürüttüğü çalışma tam da bu tür bir düzenlemeyi anlatır — öyle şeffaf olmayan bir aracılar zinciri üzerinden toplama ki uygulamanın kendi geliştiricisi bile zincirin sonundaki her alıcıyı bilmeyebilir.
Aslında neyi kabul ettiniz
Bir izin istemi size bir uygulamanın konumunuza erişebileceğini söyler; o konumun bir kopyasını sonunda kaç ayrı şirketin aldığını ya da ne sıklıkla aldığını söylemez. Güvendiğiniz uygulama, izninize ne için ihtiyaç duyduğu konusunda doğruyu söylüyordur — sadece toplamasına izin verdiğiniz şeyi okuyan tek taraf o değildir.
Gerçekten işe yarayanlar
- Verilen bir izin «bu uygulama bunu görebilir mi» sorusunu yanıtlar, «sonunda başka kim bir kopyasını alır» sorusunu değil — bunlar farklı yanıtları olan farklı sorulardır.
- Veri simsarıyla ilişki uygulamanın simgesinde ya da yorumlarında değil, ağ trafiğinde yaşar: eşit derecede güvenilir görünen iki uygulama, nereye bağlandıklarını izlediğinizde çok farklı davranabilir.
- Uygulamanın çalışmak için kesinlikle ihtiyaç duymadığı bir izni geri almak onu nadiren bozar — bu toplamanın çoğu isteğe bağlıdır, taşıyıcı değil.
FireAI ve HisnLabs burada nereye oturuyor
Para ödediğiniz, güvendiğiniz bir geliştiriciden gelen bir uygulama bile, tek işi asla kabul etmediğiniz bir veri simsarı ilişkisi olan kod içerebilir — bunu anlamanın tek yolu, gerçekte nereye bağlandığını izlemektir.
FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.
Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.
