main-post-cover

    iPhone-nun konfidensial olması mifdir: Apple hər bir istifadəçisinin kimliyini təyin edə bilir

    Təhlükəsizlik
    22.11.2022
    Farid Pardashunas
        Kibertəhlükəsizlik üzrə mütəxəssislər olan Tommy Mysk Talal Haj Bakry bir neçə müddət bundan öncə Apple tətbiqlərinin istifadəçilər barəsində analitik məlumatları yığdıqlarını bildirmişdilər. Məlumatda qeyd edilmişdi ki, istifadəçilərin öz iPhone cihazlarının ayarlarında bunu qadağan etmələrinə baxmayaraq tətbiqlər onlar barəsində analitik məlumatları yığaraq Apple serverlərinə göndərirlər. Mütəxəssislərin aparmış olduqları yeni tədqiqat çərçivəsində isə Apple şirkətinin istifadəçilərin App Store-dakı əməliyyatlarını onların hesablarına necə bağladığı və həmin əməliyyatlar barəsində məlumatları öz serverlərində necə saxladığı məlum olub. Beləliklə mütəxəssislər bildiriblər ki, Apple istifadəçilərin App Store-dakı bütün əməliyyatlar barəsində məlumatları yığır. Bura axtarış tarixçəsi, istifadəçinin App Store-a daxil olduğu və platformadan çıxdığı dəqiq zaman göstəricisi, istifadəçinin bu və ya digər tətbiqin səhifəsinə baxmaq üçün sərf etdiyi zaman, istifadəçinin push bildirişlər ilə necə qarşılıqlı əlaqədə olması və s. kimi məlumatlar var.

    Vacib məqam ondan ibarətdir ki, bütün bu məlumatlar istifadəçinin unikal identifikatoruna (DSLD / Directory Services Identifier) bağlıdır. Mütəxəssislər qeyd ediblər ki, identifikator isə öz növbəsində birbaşa Apple ID hesabına bağlıdır və bu üsul ilə Apple konkret iPhone istifadəçisini tanıya bilir.

        Məlumatda qeyd edilib ki, iPhone-dakı konfidensiallıq ayarlarının necə olmasından asılı olmayaraq DSLD şirkətin serverinə ötürülür. Bu isə öz növbəsində Apple şirkətinin bəyanatlarından birini təkzib edir. Belə ki, şirkətin bəyanatına əsasən ümumiləşdirilmiş analitik və statistik məlumatlar əsasında istifadəçinin kimliyini təyin etmək mümkün deyil. The Verge saytının məlumatına əsasən şirkət statistik məlumatların yığılması məsələsində App Store üçün ayrıca qaydalara sahibdir və həmin qaydalar siyahısı “Biz sizin şəxsi məlumatlarınızı yığırıq” cümləsi ilə başlayır. Ümumilikdə Apple müxtəlif tətbiqlər və funksiyalar üçün nəzərdə tutulmu 86 növ konfidensiallıq siyasətinə sahibdir. Hər bir tətbiq üçün olan bu cür razılaşmalar şirkətin ümumi konfidensiallıq siyasəti ilə eyni səviyyəyə gətirilib.
        Məsələn App Store-dakı statistikanın yğılması ilə bağlı olan siyasətdə qeyd edilib ki, Apple hər bir iPhone istifadəçisi üçün etibarlılıq indeksini təyin edir. Bununla da şirkət istifadəçinin iPhone-dan istifadə statistikasını analiz edərək ona nə dərəcədə güvənmək lazım olduğunu təyin edir. Bu nəticə isə istifadəçi tərəfindən edilmiş zənglərin sayı, göndərilmiş elektron məktublar və digər statistik məlumatlara əsaslanır. Bundan əlavə olaraq şirkət Apple Books, Apple Arcade, Apple ID, Game Center və digər tətbiqlərdə məlumatların yığılması ilə bağlı ayrıca siyasətinə sahibdir və həmin siyasət şirkətin ümumi konfidensiallıq siyasətinin konkret tətbiqi əhatə etməsi imkanını istisna edir. Bu isə öz növbəsində şirkətə formal olaraq öz reklam öhdəliklərini pozmamağa və cihazlarda konfidensaillıaq ayarlarının necə olmasından asılı olmayaraq istifadəçiləri izləməyə davam etməyə imkan verir.
    Linki kopyala

    Bənzər xəbərlər

    Oxşar xəbərlər