Quartz'ın araştırmasıyla ortaya çıkan bu ihlal, siteye açıklama yapan ancak adı açıklanmayan Google sözcüsü tarafından da doğrulandı.
Android yazılımıyla çalışan cihazlar, 2017 yılının başından beri kullanıcıların konum bilgilerini yakın baz istasyonlarının adresleri aracılığıyla topluyor ve internete bağlandıkları anda verileri Google'a gönderiyor. Birden fazla istasyonun adres bilgilerinin iletilmesiyle şirket, kullanıcıların konumuna ilişkin mümkün olduğunca net veriler elde edebiliyor.
Bu uygulama sayesinde Google kişilerin konumları ve hareketleri hakkında, makul bir tüketici gizlilik beklentisinin çok ötesine geçen verilere erişebiliyor. Android cihazlar, konum servisleri kapalı haldeyken fabrika ayarlarına döndürülseler dahi adres bilgilerini Google'a gönderiyor.
GOOGLE KONUM VERİLERİNİ ELDE ETTİĞİNİ KABUL ETTİ
"Ocak 2017'de mesaj dağıtım hızını ve performansını daha da artırmak için hücre kimliği kodlarını ek bir sinyal olarak kullanmaya başladık" diyen yetkili, bu bilgilerin depolanmayarak ilgili işlemin ardından derhal terk edildiğini savundu. Sözcü, Aralık 2017'deki yeni güncelleme ile uygulamaya son verileceğini ileri sürdü.
Sözcünün açıklamalarına karşın, kullanıcıların adres bilgilerini toplanmasının mesaj servisine ne tür bir katkısının olduğu belirsiz.
KORUNMAK İSTEYEN KULLANICILAR İÇİN RİSK
Google'ın uygulaması, özellikle korunma amacıyla konum servisini kapatan kişiler için risk teşkil ediyor. Her telefonun, konum verisinin ilişkilendirilebileceği benzersiz bir kimlik numarasına sahip olduğunu hatırlatan Quartz, Google'a gönderilen verilerin, şifrelenmiş olsalar da casus yazılımlar veya diğer yöntemlerle istenmeyen taraflarca elde edilebileceklerinin altını çiziyor.
GOOGLE'IN GİZLİLİK POLİTİKASI NE DİYOR?
Londra merkezli güvenlik şirketi Hacker House'un uzmanlarından Matthew Hickey, Quartz'a yaptığı açıklamada, kullanıcıların rızasına bakılmaksızın konum verilerinin toplanmasını "gizemli bir durum" olarak nitelendirdi. Hickey, SIM kart olmadığında ya da konum servisi kapatıldığında dahi Google'ın bu tür verileri toplamasının oldukça müdahaleci olduğunu ifade etti.
REKLAM VERENLERE İZİN
Quartz'a göre şirket, örneğin kişinin bir mağazada bulunup bulunmadığını söyleyebilir ve kullanıcının daha sonra göreceği reklamları belirlemek üzere bu bilgiler kullanılabilir.
Kişilerin rızaları olmadan elde edilen konum verilerinin Google tarafından gizli servisler ile paylaşıp paylaşılmadığı ya da casus yazılımlar aracılığıyla bu bilgilerin üçüncü tarafların eline geçip geçmediği henüz bilinmiyor.