Apple'ın kısa süre önce App Store'a eklediği "Kişiselleştirilmiş Koleksiyonlar" özelliği, kullanıcıların ilgi alanlarına göre uygulama önerileri sunmayı amaçlıyor. Ancak bu yeni sistem, beraberinde bazı gizlilik tartışmalarını da getirdi. Siber güvenlik araştırmacıları tarafından ortaya atılan yeni iddialara göre Apple, App Store içerisinde gerçekleştirilen kullanıcı etkileşimlerini oldukça ayrıntılı biçimde kayıt altına alıyor olabilir. İddialar arasında kullanıcıların arama kutusuna yazdığı her karakterin, uygulama sayfalarında geçirdiği sürenin ve çeşitli dokunma hareketlerinin analiz amacıyla toplandığı yer alıyor. Özellikle kullanıcıların bu veri toplama sürecini tamamen devre dışı bırakamadığı yönündeki açıklamalar dikkat çekiyor. Apple cephesinden ise söz konusu iddialarla ilgili henüz resmi bir açıklama yapılmış değil. Konu, şirketin uzun yıllardır öne çıkardığı gizlilik odaklı yaklaşımı nedeniyle teknoloji dünyasında geniş yankı uyandırmış durumda.
Araştırmacılar App Store'daki her dokunuşun kaydedildiğini öne sürüyor
Siber güvenlik araştırma ekibi Mysk tarafından paylaşılan bilgilere göre Apple, App Store içerisinde gerçekleştirilen birçok kullanıcı etkileşimini analiz verisi olarak topluyor. Araştırmacılar, özellikle arama bölümünde yazılan her karakterin anlık olarak Apple sunucularına gönderildiğini iddia ediyor. Paylaşılan örneklerde, kullanıcıların bir kelimeyi tamamlamadan önce yazdığı her harfin analiz sistemine aktarıldığı belirtiliyor. Ayrıca yalnızca arama sorgularının değil, uygulama açıklamalarında geçirilen sürenin, hangi bölümlerin okunduğunun ve kullanıcı davranışlarının da takip edildiği öne sürülüyor. Araştırmacılar, bu verilerin Apple'ın yeni öneri sistemini geliştirmek amacıyla kullanıldığını düşünse de, toplanan veri miktarının beklenenden çok daha kapsamlı olduğunu savunuyor. Özellikle kullanıcıların bu sürece ilişkin net bir kontrol seçeneğine sahip olmaması gizlilik tartışmalarının merkezinde yer alıyor.
Yazma alışkanlıklarının bile analiz edildiği iddia ediliyor
Mysk tarafından gerçekleştirilen testler, veri toplama sürecinin kapsamına ilişkin daha dikkat çekici detaylar ortaya koyuyor. Araştırmacılar, App Store'un arama alanına yaklaşık 1000 karakter uzunluğunda bir metin yapıştırarak sistemin nasıl tepki verdiğini inceledi. Elde edilen sonuçlara göre metnin tamamı, kullanıcı kimliğiyle ilişkilendirilmiş şekilde Apple'ın analiz sistemlerine gönderildi. Araştırmacılar, bu aktarımın kullanıcı arama işlemini onaylamadan, yani "Enter" tuşuna basmadan önce gerçekleştiğini öne sürüyor. Ayrıca kullanıcıların yazma hızlarının ve metin giriş alışkanlıklarının da teorik olarak hesaplanabileceği ifade ediliyor. Bu durum, yalnızca uygulama önerilerinin iyileştirilmesinin ötesinde çok daha ayrıntılı kullanıcı profilleri oluşturulabileceği yönünde endişeleri beraberinde getiriyor. Apple'ın söz konusu verileri hangi kapsamda işlediği ise henüz netlik kazanmış değil.
Kullanıcıların alternatif mağaza seçeneği oldukça sınırlı
Araştırmacıların dikkat çektiği bir diğer nokta ise App Store'un iPhone kullanıcıları için neredeyse vazgeçilmez konumda olması. Müzik servislerinde veya diğer dijital hizmetlerde alternatif platformlara geçiş yapmak mümkün olsa da, iOS ekosisteminde uygulama yükleme konusunda kullanıcıların seçenekleri oldukça sınırlı. Bu durum, App Store içerisindeki veri toplama süreçlerine ilişkin tartışmaları daha da önemli hale getiriyor. Avrupa Birliği düzenlemeleri kapsamında bazı bölgelerde alternatif uygulama mağazaları desteklenmeye başlasa da, dünya genelindeki iPhone kullanıcılarının büyük bölümü hâlâ yalnızca App Store üzerinden uygulama indiriyor. Bu nedenle kullanıcıların, veri toplama süreçleri konusunda daha fazla şeffaflık talep etmesi bekleniyor. Araştırmacılar ayrıca Apple'ın topladığı bu analiz verilerinin, kullanıcıların talep edebildiği kişisel veri raporlarında yer aldığını ve privacy.apple.com üzerinden erişilebildiğini belirtiyor.