ABD Adalet Bakanlığı Apple'a Tekel ve Mesajlaşma Güvenliği Nedeniyle Dava Açtı


22 Mart 2024Haber odasıGizlilik / Şifreleme

Mesajlaşma Güvenliği

ABD Adalet Bakanlığı (DoJ), perşembe günü diğer 16 eyalet ve bölge başsavcısı ile birlikte Apple'ı yasa dışı bir şekilde akıllı telefonlar üzerinde tekel kurmakla, dolayısıyla iPhone dışındaki kullanıcılara mesaj gönderirken diğerlerinin yanı sıra kullanıcıların güvenliğini ve mahremiyetini baltalamakla suçladı.

Dönüm noktası oluşturan antitröst davasında, “Apple, rekabete aykırı davranışını haklı çıkarmak için kendisini gizlilik, güvenlik ve tüketici tercihlerinden oluşan bir kisveye sarıyor” dedi. “Apple, gizlilik ve güvenlik gerekçelerini, Apple'ın mali ve ticari çıkarlarına hizmet edecek şekilde esneyebilen veya daralabilen elastik bir kalkan olarak kullanıyor.”

Siber güvenlik

“Apple, kısa mesajların güvenliğini azaltmak, hükümetlere ve belirli şirketlere uygulama mağazalarının daha özel ve güvenli sürümlerine erişme şansı sunmak veya milyarlarca dolar kabul etmek gibi Apple'ın mali çıkarına uygun olduğunda gizlilik ve güvenlik çıkarlarından seçici olarak ödün veriyor” Her yıl daha fazla özel seçenek mevcut olduğunda Google'ı varsayılan arama motoru olarak seçtiği için.”

Yaygın şikayette ayrıca, Mesajlar uygulaması aracılığıyla iPhone dışındaki bir kullanıcıya mesaj gönderen iPhone kullanıcılarının, varsayılan olarak, şifreleme desteği olmayan ve sınırlı işlevsellik sunan, daha az güvenli SMS biçimine (iMessage'ın aksine) ayarlandığı iddia edildi. Öte yandan iMessage uçtan uca şifrelenmiştir (E2EE) ve hatta kuantum dirençlidir.

Bu aşamada iMessage'ın yalnızca iPhone ve diğer Apple cihazlarında kullanılabildiğini belirtmekte fayda var. Apple defalarca iMessage'ı Android ile birlikte çalışabilir hale getirme planının olmadığını, hatta bunun “yardım etmekten çok bize zarar vereceğini” belirtti.

Ayrıca 88 sayfalık dava, iPhone üreticisinin, üçüncü tarafların iOS ve Android platformu arasında platformlar arası güvenli mesajlaşma deneyimi sağlama girişimlerini engellemesi yönünde çağrıda bulundu.

Aralık 2023'te Beeper, iMessage protokolünde tersine mühendislik yapmayı ve hizmeti Beeper Mini adlı özel bir istemci aracılığıyla Android'e taşımayı başardı. Ancak Apple, Beeper'ın “meta verilerin açığa çıkması ve istenmeyen mesajlara, spam ve kimlik avı saldırılarına olanak sağlama potansiyeli de dahil olmak üzere kullanıcı güvenliği ve gizliliği açısından önemli riskler oluşturduğunu” ileri sürerek bu çabaları durdurdu.

DoJ, bu sınırlamaların güçlü bir ağ etkisine sahip olduğunu ve tüketicilerin iPhone satın almaya devam etmelerine ve rakip bir cihaza geçme olasılıklarının azalmasına yol açtığını belirterek şunları ekledi: “Apple, platformlar arası şifrelemeye izin verecek çözümleri reddederek, iPhone kullanıcılarını '' aksi halde olabileceğinden daha az güvenli.”

Siber güvenlik

Bu gelişme, Apple'ın, düzenleyicilerin müşterileri ve geliştiricileri kilitlediğini söylediği “duvarlı bahçe” olarak adlandırılan, sıkı bir şekilde kontrol edilen yazılım ekosistemini açmak için her zamankinden daha fazla incelemeyle karşı karşıya olduğu bir dönemde ortaya çıkıyor. Microsoft, Google, Amazon ve Meta gibi diğer büyük teknoloji devleri de son yıllarda benzer davalarla uğraştı.

Apple, geçen yılın sonlarında sürpriz bir hareketle, SMS standardının modern anlık mesajlaşma özelliklerine sahip yükseltilmiş bir versiyonu olan İletişim Hizmetleri (RCS) desteğini Mesajlar uygulamasına eklemeyi planladığını duyurdu. Ayrıca şifrelemeyi entegre etmek için GSMA üyeleriyle birlikte çalışacağını da belirtti.

Davaya yanıt olarak Cupertino, kendisini “güçlü bir şekilde savunacağını” ve davanın “kim olduğumuzu ve Apple ürünlerini şiddetli rekabetin olduğu pazarlarda farklı kılan ilkeleri tehdit ettiğini” söyledi. Ayrıca DoJ'nin davayı kazanmasının “tehlikeli bir emsal oluşturacağını ve hükümete insanların teknolojisini tasarlama konusunda ağır bir müdahalede bulunma yetkisi vereceğini” söyledi.

Bu makaleyi ilginç buldunuz mu? Bizi takip edin heyecan ve yayınladığımız daha özel içerikleri okumak için LinkedIn.





Source link