Cebindeki uygulama sizi izliyor olabilir! Xiaomi, Facebook, WhatsApp ve diğerleri masaya yatırıldı


İngiltere merkezli tüketici hakları dergisi Which?, siber güvenlik firması Hexiosec ile birlikte popüler 20 uygulamayı inceledi. Araştırmada; sosyal medya, alışveriş, fitness ve akıllı ev kategorilerinde sık kullanılan uygulamaların hangi izinleri talep ettiği ve bu izinlerin ne kadar “riskli” olduğu gözlemlendi.

GEREKSİZ VE RİSKLİ İZİNLER
Uzmanlar, bu uygulamaların çoğunun konum, mikrofon ve dosya erişimi gibi hassas izinleri kullanıcıdan aldığını, ayrıca bu izinlerin çoğunun uygulamanın temel işlevleriyle ilgisiz olduğunu aktarıyor. Yani bir uygulamayı indirip "kabul et" seçeneğine tıkladığınızda, farkında olmadan cebinizde bir gözetleme aracına onay vermiş olabilirsiniz.
Which? dergisinin editörü Harry Rose bu durumu şöyle özetliyor:
"Uygulamalar ücretsiz gibi görünebilir, ama aslında verilerinizle ödeme yapıyorsunuz. Üstelik bu veriler, düşündüğünüzden çok daha fazla."

İZİN REKORTMENİ: XIAOMI HOME
Araştırmaya göre en çok izin isteyen uygulama Çin merkezli Xiaomi Home oldu. Toplamda 91 izin isteyen uygulamanın, bunlardan 5’i riskli. Bu izinler arasında mikrofon, hassas konum bilgisi ve cihaz içindeki dosyalara erişim var. Uygulamanın ayrıca kullanıcı verilerini Çin’e aktardığı belirtildi.

Diğer dikkat çeken uygulamalar ise şöyle:
- Samsung SmartThings: 82 izin (8'i riskli)
- Facebook: 69 izin (6'sı riskli)
- WhatsApp: 66 izin (6'sı riskli)
- AliExpress: 6'sı riskli olmak üzere çok sayıda izin ve şüpheli pazarlama taktikleri
- TikTok: 41 izin (3'ü riskli)
- YouTube: 47 izin (4'ü riskli)

ALİEXPRESS VE TEMU: PAZARLAMA BASKISI VE VERİ AKTARIMI
AliExpress, indirme sonrası kullanıcılara 1 ayda 30'dan fazla pazarlama e-postası yolluyor. Bunu yapmak için kullanıcıdan ek bir onay da almıyor. Çin merkezli bir diğer e-ticaret platformu Temu ise kullanıcıları e-posta aboneliğine zorlamakla eleştiriliyor. Uzmanlara göre, birçok kullanıcı farkında olmadan bu baskıya boyun eğiyor.

UZMANLARDAN UYARI: ‘KABUL ET’ DEMEDEN ÖNCE DÜŞÜNÜN
Siber güvenlik uzmanları, uygulama indirmeden önce izinlerin dikkatlice incelenmesi gerektiğini belirtiyor. Gereksiz izinler, sadece reklam hedefleme amacıyla değil, aynı zamanda güvenlik açıklarına davetiye çıkarabilir.

Dikkat edilmesi gereken başlıca “riskli” izinler:
- Mikrofon erişimi
- Kamera ve galeri erişimi
- Cihaz içi dosyaları okuma
- Hassas (gerçek zamanlı) konum bilgisi
- Rehber ve çağrı kayıtları

Uygulama Başına Toplam İzinler