Apple, iCloud+ abonelerine sunduğu e-posta gizliliği hizmeti nedeniyle Kaliforniya’ açılan davayla karşı karşıya kaldı. Güvenlik araştırmacılarının yaklaşık yıl önce şirkete bildirdiğini açıkladığı güvenlik açığının giderilmediği iddiası, Apple’ın yanıltıcı reklam yaptığı gerekçesiyle mahkemeye taşındı. Dava süreci, şirketin gizlilik odaklı hizmetlerine ilişkin teknik iddiaların hukuk önünde değerlendirilmesini sağlayacak yeni aşamayı başlattı.
Güvenlik Araştırmasının Ortaya Koyduğu Bulgular Dava Sürecinin Merkezinde Yer AlıyorEasyOptOuts bünyesinde görev yapan güvenlik araştırmacıları, Apple’ın iCloud+ kapsamında sunduğu E-postamı Gizle hizmetini analiz ederken oluşturulan rastgele adreslerin belirli senaryolarda gerçek kullanıcı hesabıyla ilişkilendirilebildiğini açıkladı. Araştırma ekibi, sistemdeki zafiyet sayesinde saldırganların gizlenmesi amaçlanan e-posta bilgilerine ulaşabildiğini öne sürdü. EasyOptOuts CEO’su Tyler Murphy ise güvenlik bulgusunu yaklaşık yıl önce Apple’a ilettiklerini belirterek sorunun neden hâlâ giderilmediğini bilmediklerini söyledi. Murphy, kullanıcıların karşı karşıya olduğu riskten haberdar edilmesi gerektiğini ifade. Siber güvenlik sektöründe yaygın olarak uygulanan sorumlu açıklama ilkesi, üretici firmaya önce düzeltme fırsatı tanınmasını öngörüyor. Araştırmacılar, bekleme sürecinin ardından herhangi düzeltme görmedikleri için teknik bulgularını kamuoyuyla ma kararı. E-posta gizliliği sağlayan sistemlerin güvenilirliği, yalnızca pazarlama açıklamalarına değil, bağımsız güvenlik testlerinin sonuçlarına göre değerlendiriliyor.
Apple’ın geliştirdiği sistem, internet sitelerine üye olurken ya çevrim içi hizmetlere kayıt yaptırırken gerçek adres yerine rastgele oluşturulan gizli e-posta adresi kullanılmasını sağlıyor. Oluşturulan adres üzerinden gelen iletiler kullanıcının gerçek hesabına yönlendirilirken karşı taraf yalnızca geçici adresi görüyor. yöntem, kullanıcıların çevrim içi kimlik bilgilerinin daha sınırlı ılmasını hedefliyor. Araştırmacıların açıkladığı teknik bulgular ise belirli koşullarda anonim e-posta hizmeti olarak sunulan yapının beklenen gizlilik seviyesini sağlayamayabileceğini iddia ediyor. İddiaların doğrulanması hâlinde sistemin temel güvenlik modeli yeniden değerlendirilebilir.
Kaliforniya’ açılan davada Apple’ın teknik sorunu bildiği hâlde hizmeti kullanıcılara aynı şekilde sunmayı sürdürdüğü ileri sürülüyor. Davacılar, şirketin nedenle Kaliforniya’nın yanıltıcı reklam yasasıyla çeşitli tüketici koruma düzenlemelerini ihlal ettiğini savunuyor. Mahkemenin inceleyeceği temel başlıklardan biri, Apple güvenlik açığı iddialarının şirketin kullanıcılarına sunduğu gizlilik vaatleriyle ne ölçüde örtüştüğü olacak. Dijital gizlilik hizmetlerinde pazarlama söylemleriyle teknik gerçeklerin uyumu, son yıllarda tüketici hukukunda daha fazla önem kazanan başlıklar arasında yer alıyor.
Apple henüz dava hakkında ayrıntılı açıklama yapmadı. Mahkemenin ilerleyen aşamalarda teknik raporları, tarafların savunmalarını güvenlik araştırmalarını birlikte değerlendirmesi bekleniyor. Kararın yalnızca Apple açısından değil, benzer gizlilik çözümleri geliştiren teknoloji şirketleri bakımından emsal niteliği taşıyabileceği değerlendiriliyor. Türkiye’ iCloud+ kullanan bireylerle kurumlar açısından gelişme, kişisel verileri korumayı hedefleyen hizmetlerin düzenli güvenlik denetimlerinden geçirilmesinin önemini yeniden gündeme taşıyor.