App Store'dan iOS veri ahtapotları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Birçok küçük şirkette, şirket iletişiminin özel bir akıllı telefon aracılığıyla yapılması yaygın bir durumdur. Bu haliyle yeterince tehlikeli. Ancak birçok uygulamanın verileri reklam amaçlı değerlendirdiğini de bilmelisiniz. İşte Apple App Store'daki 100 iOS uygulamasının ve ne kadar veri topladıklarının bir analiz listesi.

2009'dan bu yana, akıllı telefon sahiplerinin sayısı on kat artarak 6,3 milyondan 62,6'de 2021 milyona ulaştı (Statista.com). Neredeyse her kullanıcı için mobil uygulamalar - uygulamalar - günlük yaşamın önemli bir parçası haline geldi. Yalnızca Apple'ın App Store'unda iki milyondan fazla uygulama indirilebilir. Yüzde 90'dan fazlası ücretsiz. Bu, şu soruyu gündeme getiriyor: Bu uygulamaların geliştiricileri paralarını nasıl kazanıyor? Şirkette müşterilerle iletişim halinde olmak için bu tür uygulamaları kullanan herkes, genellikle yalnızca kurumsal uyumluluğu değil, aynı zamanda GDPR'yi de ihlal eder!

Hiçbir uygulama gerçekten ücretsiz değil

Google Play Store tarafından yakın zamanda yapılan bir araştırma, en popüler ücretsiz uygulamalardan bazılarının kullanılabilmesi için 70'ten fazla özel veri noktasına erişim gerektirdiğini zaten göstermiştir. GDPR sayesinde önceden kullanıcı onayı gerekir, ancak erişim verildiğinde uygulamalar kişisel verileri kendi avantajlarına kullanabilir. Örneğin, diğer reklamverenlere satarak.

Uzman HeyData, Apple'ın App Store'una bir göz attı ve Almanya'daki en popüler 120'den fazla iPhone uygulamasını inceledi. Aşağıdakileri yapmak için hangi uygulamaların verilerle özellikle ilgilendiğini öğrenmek istediler:

  • üçüncü taraflara ve reklamcılara satmak,
  • kendi pazarlamaları için kullanmak,
  • bizi diğer uygulamalarda ve web sitelerinde izlemek için kullanın.

Bir uygulamanın konum erişimi isteği otomatik olarak olumsuz sonuçlanmaz. Uber veya Lieferando gibi ulaşım ve teslimat uygulamaları için, hizmeti yerine getirme talebi çok önemlidir. Diğer uygulamalar için, tam konum bilgisi işlevle ilgisiz görünmektedir. Bu soruları gündeme getiriyor. Hatta bazı uygulamalar, diğer uygulamalar ve web sitelerindeki uygulamalardaki kullanıcı etkinliğini izlemek için izlemeyi kullanır. Listenin başında Duolingo var: Dil öğrenme uygulaması 19 erişim isteğinde bulunuyor ve bunların yüzde 68'i izleme için kullanılıyor ve bunların bir kısmı uygulamanın ötesine geçiyor.

Uygulamalar verilerle nasıl para kazanır?

İşletmeler ayrıca ücretsiz uygulamaları kendi pazarlama faaliyetleri için bir mekan olarak kullanarak gelir elde ederler. Meta uygulamaları Messenger, Facebook ve Instagram da bu alanda listenin başında yer alıyor. Erişim isteklerinin yüzde 75'i dahili reklam amaçlı izleme ile ilgilidir. Hareketlilik platformu Circ, erişim taleplerinin neredeyse yüzde 92'sini kendi pazarlaması için kullanıyor. Flört uygulamaları arasında kişisel verilerimizi en çok kendi reklamı için kullanan uygulama LOVOO'dur.

Bu iOS uygulamaları, verileri reklam için üçüncü taraflara iletir (Resim: heyData).

Messenger hizmetleri ve sohbetler, dünya çapında en çok kullanılan akıllı telefon uygulamaları arasındadır. Başlangıcından bu yana, bu uygulamalardaki gizliliğin önemi gündemde olan bir konu olmuştur. Hatta bazı hizmetler, en üst düzeyde gizlilik koruması sağlamayı misyon edinmiş ve bununla tanınır hale gelmiştir. Bu, örneğin herhangi bir kişisel veri istemeyen Signal uygulamasını içerir. Buna karşılık, Meta'nın habercisi ve Snapchat gibi diğer hizmetler, izleme ve reklam amaçlarıyla özel verileri kullanmaya devam eder.

Facebook ve Instagram verileri yutuyor

Facebook ve Instagram gibi sosyal ağlar, kişisel verilerden para kazanma konusunda son derece başarılıdır. Kullanıcılar hakkında çok fazla bilgi topladıkları için (her biri toplam 54 kişisel veri noktası), bu platformlar dev pazarlama makineleri haline geldi. Bu sosyal ağların operatörlerinin yakaladığı ve akıllıca pazarladığı zengin kullanıcı ayrıntıları, milyarlarca gelir sağlar. Buna karşılık Discord, Reddit ve Quora kendilerini sosyal ağlar olarak görüyor. Bu sağlayıcıların uygulamaları, kişisel bilgilerin izlenmesi veya satılması söz konusu olduğunda çok daha az müdahalecidir.

Uygulamaların tüm kullanım alanlarının daha ayrıntılı değerlendirmesi çevrimiçi olarak heyData'da bulunabilir.

HeyData.eu'da daha fazlası

 


heyData hakkında

heyData, önde gelen bir veri koruma ve uyumluluk şirketidir. Veri koruma yasasıyla ilgili tüm bilgiler, dijital veri koruma çözümümüz olan heyData platformu aracılığıyla müşterilerimize sunulmaktadır. Ek olarak, heyData'daki veri koruma avukatlarımız her zaman kişisel olarak müşterilerimizin hizmetindedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku