Teknoloji

OnePlus’ın kullanıcılardan sessiz sedasız bilgi topladığı ortaya çıktı

oneplusÇinli akıllı telefon üreticisi OnePlus, gelişmiş özelliklere sahip akıllı telefonları uygun fiyat karşılığında sunarak adından söz ettirmişti. Ancak güvenlik araştırmacısı Chris Moore, şirketin kullanıcılarından izinsiz olarak veri topladığını ve bunları cihazların seri numaralarıyla birlikte bir sunucuya aktardığını öne çıkardı.

Moore, şirketin cihazlarında bulunan OxygenOS isimli kullanıcı arayüzünün farklı noktalarda nasıl veri kaydı gerçekleştirdiği konusunda önemli bilgiler paylaştı. Buna göre; sistem ekran kilidi açıldığında veya kapatıldığında, uygulamalar kullanıldığında ve kapatıldığında veri topluyor. OxygenOS cihazın bağlandığı kablosuz ağların da kaydını tutuyor. Bu tarz işlemleri pek çok telefonun gerçekleştirdiği söylenebilir.

Ancak OnePlus aynı zamanda cihazların IMEI numaralarını, telefon numaralarını ve mobil ağ isimlerini de topluyor. Hiçbir çaba gösterilmeden verilerin sahibinin kim olduğunun anlaşılabilmesi, işleri daha problematik hâle getiriyor. Moore’a göre, veri toplanmasından sorumlu olan kod, Cihaz Yöneticisi ve Cihaz Yöneticisi Servis Sağlayıcısı servislerinin içinde yer alıyor. Moore, söz konusu servislerin 10 dakika içinde 16 MB’lık veri gönderdiğini belirtti.

OnePlus: Verileri iki akış hâlinde Amazon’a aktarıyoruz

OnePlus cephesinden yapılan açıklamada ise toplanan verilerin iki akış hâlinde Amazon sunucusuna aktarıldığı belirtildi. İlk akıştaki kullanıcı verilerinden yazılıma ince ayar yapmak için yararlanıldığı ifade edildi. İkinci akıştaki verilerin ise satış sonrası desteği için kullanıldığı belirtildi. Şirket, kullanıcıların cihazlarındaki ayarlar menüsü üzerinden Kullanıcı Deneyim Programı’ndan çıkabileceğini ve ilk veri akışını kesebileceğini açıkladı. Ancak ikinci akışı kesmenin henüz bir yolu bulunmuyor.