Sızan Yandex Kod Sonları Çevrimiçi Reklamcılığın Ürkütücü Kara Kutusunu Açıyor


Kod ayrıca Yandex’in birden çok hizmetten gelen verileri nasıl birleştirebileceğini de gösterir. McCrea, karmaşık bir süreçte bir yetişkinin arama verilerinin Yandex arama aracı AppMetrica’dan ve şirketin taksi uygulamasından çekilerek evde çocuk olup olmadığını tahmin edilebileceğini söylüyor. Kodlardan bazıları çocukların 13 yaşından büyük veya küçük olabileceğini kategorize ediyor. (Yandex’ten Cherevko, insanların çocuk koltuklu taksiler sipariş edebileceğini söylüyor; bu, “çocuğu olan biri için ilginç olabilecek belirli içeriklerle ilgilenebileceklerinin” bir işareti.)

Crypta kodundaki bir öğe, tüm bu verilerin nasıl bir araya getirilebileceğini gösterir. Birisi hakkında bir profil görevi gören bir kullanıcı arabirimi vardır: Medeni durumunu, tahmini gelirini, çocuklarının olup olmadığını ve aletler, yiyecek, giyecek ve dinlenme gibi geniş konuları içeren üç ilgi alanını gösterir. Cherevko, bunun, çalışanların Crypta’nın algoritmalarının onları nasıl sınıflandırdığını görebilecekleri ve yalnızca kendi bilgilerine erişebilecekleri “dahili bir Yandex aracı” olduğunu söylüyor. “Erişim kötüye kullanımıyla ilgili herhangi bir olayla karşılaşmadık” diyor.

Hükümet Etkisi

Yandex bir ayrılık yaşıyor. Kasım 2022’de şirketin Hollanda merkezli ana kuruluşu Yandex NV, Rusya’nın Ukrayna’yı işgalinin ardından kendisini Rus işinden ayıracağını duyurdu. Uluslararası olarak adını değiştirecek olan şirket, Rusya’daki arama, reklamcılık ve diğer hizmetlerden vazgeçerken sürücüsüz teknolojiler ve bulut bilişim geliştirmeyi planlıyor. Potansiyel satışla çeşitli Rus işadamları ilişkilendirildi. (Temmuz ayının sonunda Yandex NV, yeniden yapılandırmasını bu yıl hissedarlara teklif etmeyi planladığını söyledi.)

Ayrışma çalışılırken, Rusya internet üzerindeki kontrolünü sağlamlaştırmaya ve sansürü artırmaya çalışıyor. A bir yığın yeni yasa evde yetiştirilen teknolojiyi kullanmak için ülkede daha fazla şirket ve devlet hizmeti gerektirir. Örneğin, bu hafta Finlandiya ve Norveç’in veri düzenleyicileri, Federal Güvenlik Servisi’nin (FSB) taksi verilerine erişmesine izin verecek olan ve Eylül ayında yürürlüğe giren yeni bir yasa nedeniyle Yandex’in uluslararası taksi uygulamasının Rusya’ya geri veri göndermesini engelledi.

Bu millileştirme çabaları, Yandex’de planlanan mülkiyet değişikliğiyle birleştiğinde, Kremlin’in yakında şirket tarafından toplanan verileri kullanabileceği konusunda endişeler yaratıyor. Rus dijital haklar grubu Roskomsvoboda’nın CTO’su ve teknoloji geliştirme kuruluşu Privacy Accelerator’ın kurucusu Stanislav Shakirov, Yandex’in tarihsel olarak hükümetin veri taleplerine direnmeye çalıştığını ve diğer firmalardan daha başarılı olduğunu söylüyor. (Haziran ayında, verileri Rus güvenlik servislerine vermediği için 2 milyon ruble (24.000 $) para cezasına çarptırıldı.) Ancak Shakirov, işlerin değiştiğini düşündüğünü söylüyor. Shakirov, “Yandex’in kamulaştırılmaya çalışılacağına ve bunun sonucunda yönetim ve politikanın değişeceğine inanıyorum” diyor. “Sonuç olarak, kullanıcı verileri şu an olduğundan çok daha büyük bir tehdit altında olacak.”

WIRED’in talebi üzerine McCrea’nın bazı bulgularını gözden geçiren eski Yandex mühendisi Bakunov, ileriye dönük verilerin kötüye kullanılma potansiyelinden korktuğunu söylüyor. Rusya’nın “başarısız bir devletin” “yeni nesli” gibi göründüğünü söylüyor ve teknolojiyi nasıl kullanabileceğinin altını çiziyor. “Yandex, bu teknolojilerin en büyük parçası” diyor. “Yıllar önce bu şirketi kurduğumuzda kimse böyle düşünmemişti.” Şirketin gizlilik başkanı Cherevko, yeniden yapılanma sürecinde “şirketin kontrolünün yönetimin elinde kalacağını” söylüyor. Ve yönetimi, “temel ilkelerine” dayalı kararlar alır.

Ancak sızan kod, küçük bir örnekte, Yandex’in zaten Rus hükümeti bağlantılı bir şirketle sınırlı bilgi paylaşıyor olabileceğini gösteriyor. Crypta içinde, devlet destekli Rostelecom da dahil olmak üzere telekom firmalarıyla parmak izi olaylarını senkronize eden beş “eşleştirici” bulunur. McCrea, bunun, parmak izi olaylarının Rus devletinin bazı bölgeleri tarafından erişilebilir olabileceğini gösterdiğini söylüyor. McCrea, “Şok edici olan şey, var olması,” diyor. “İçinde korkunç derecede şok edici hiçbir şey yok.” (Cherevko, aracın reklam kalitesini artırmak, doğruluğunu artırmaya yardımcı olmak ve ayrıca dolandırıcılık yapmaya çalışan dolandırıcıları tespit etmek için kullanıldığını söylüyor.)

Genel olarak McCrea, şirkette ne olursa olsun, çok fazla veri toplanması ve koşullar değiştiğinde zaman içinde şirkete ne olabileceği konusunda alınacak dersler olduğunu söylüyor. “Hiçbir şey sonsuza kadar zararsız kalmaz” diyor.





Source link