FireAI Güvenlik Blogu

Yazan FireAI Security & Research Team · Yayınlandı

Veri simsarları: kişisel bilgileriniz iyi korunan bir Mac’ten bile nasıl sızıyor

Veri simsarları: kişisel bilgileriniz iyi korunan bir Mac’ten bile nasıl sızıyor

İyi korunan bir Mac — tamamen güncel, şüpheli indirme yok, güçlü bir parola — yine de sürekli bir kişisel bilgi akışı sızdırabilir; çünkü bu sızıntının büyük kısmı bir güvenlik açığı bile değildir. Sıradan uygulamaların reklam ve analiz ağlarıyla veri paylaşmasından ibaret, normal ve gündelik bir davranıştır.

Bu aslında nasıl işliyor

Güvendiğiniz ve parasını ödediğiniz uygulamalar da dahil olmak üzere pek çok uygulama, tek amacı kullanım verisi toplamak olan üçüncü taraf kodlar içerir — neye dokunduğunuz, ne kadar kaldığınız, bazen de yaklaşık konumunuz — ve bunları bir analiz ya da reklam şirketinin sunucularına gönderir. O şirket bunları onlarca başka uygulamadan gelen verilerle birleştirip ayrıntılı bir profil oluşturabilir, ardından bu profile erişimi başkalarına satabilir. Bunların hiçbiri kötü amaçlı yazılım, bir ihlal ya da bir antivirüsün işaretleyeceği herhangi bir şey gerektirmez: her bağlantı, tam olarak yapılması için tasarlandığı işi yapan meşru ve çalışan bir yazılım tarafından kurulur.

Neden öylece “vazgeçemezsiniz”

Gizlilik ayarları ve reklam takibi anahtarları yalnızca bir platformun göstermeyi seçtiği şeyleri, o da yalnızca kendi takip olarak tanımladığı kategoriler için kapsar. Bir uygulama, bu anahtarların tamamen dışında kalan bir analiz alan adına yine de ağ bağlantısı kurabilir; işletim sisteminin kendisi de — macOS’in sertifika denetimlerini ele alış biçiminde belgelendiği gibi — hiçbir gizlilik ayarının denetlemek için tasarlanmadığı arka plan bağlantıları kurar.

Bunu güvenilir biçimde gösteren tek şey

  • Bu alışverişlerin her biri, belirli bir uygulamadan belirli bir sunucuya gerçek bir ağ bağlantısı gerektirir — yani ağ katmanının kendisini izliyorsanız görünürdür.
  • Hangi uygulamaların bilinen reklam ve analiz alan adlarıyla konuştuğunu ham bir IP adresi yerine açık bir dille görmek, görünmez bir alışkanlığı bir tercihe dönüştüren şeydir.
  • Bir uygulamanın çalışmak için kesinlikle ihtiyaç duymadığı bir bağlantıyı engellemek uygulamayı nadiren bozar — bu trafiğin çoğu zorunlu bir hizmet değil, isteğe bağlı veri toplamadır.

FireAI ve HisnLabs burada nereye oturuyor

Hiç görmediğiniz bir bağlantıdan vazgeçemezsiniz. Mac’inizdeki hangi uygulamaların gerçekten reklam ve analiz alan adlarıyla konuştuğunu açık bir dille gözden geçirmek — ve buna ihtiyacı olmayanları kapatmak — “verilerinizin kontrolünü elinizde tutmanın” pratik hâlidir.

FireAI, HisnLabs’in kendi ürünüdür: doğrudan Mac’inizde çalışan, yapay zekâ destekli bir güvenlik duvarı. Uygulamalarınızın kurduğu her bağlantıyı sade bir dille gösterir ve Mac’inizden neyin çıkacağına sizin karar vermenizi sağlar — yapay zekâsı yerel olarak çalışır, yani trafiğiniz asla bize ya da başka birine gönderilmez. HisnLabs güvenlik araştırma ekibi bu kararların isabetli kalmasını sağlayan ekiptir: hangi alan adlarının sıradan telemetri, hangilerinin gerçek bir hizmet olduğunu kataloglar, bir bağlantının ardındaki ülkeyi ve ağı izler ve cihaz üzerindeki modeli (Autopilot özelliği) gerçek trafik örüntüleriyle eğitir — üstelik bunların hiçbiri Mac’inizden dışarı çıkmadan.

Arkasındaki teknik kararları okuyabilir ya da FireAI’yi 17 gün boyunca deneyebilirsiniz: HisnLabs’ten FireAI.

Kaynaklar