Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

ABD Askerlerinin Kullandığı Uygulamalarda Çin ve Rus Kodları

  • Mevlut M
  • 21 Temmuz 2026
ABD VE CIN

ABD Askerlerine Pazarlanan Uygulamalarda Çin ve Rus Kodları Çıktı

Kendi türünün ilk örneği olan bir analiz, ABD askeri personeli için geliştirilen her sekiz uygulamadan birinden fazlasının yabancı kod barındırdığını ve bunların bazılarının Pentagon’un düşman olarak tanımladığı ülkelerdeki firmalara ait olduğunu ortaya koydu.

ABD askeri personeline pazarlanan yüzlerce mobil uygulamanın yakın zamanda incelenmesi, sekiz uygulamadan birinden fazlasının Çin, Rusya veya diğer yabancı ülkelerdeki şirketler tarafından oluşturulan yazılımlar içerdiğini ortaya çıkardı. Bu durum, düşman hükümetlerin askerlerin nerede yaşadığını, çalıştığını ve konuşlandırıldığını ortaya çıkaran verileri toplayabileceğine dair yeni güvenlik endişelerine yol açıyor.

Purdue Üniversitesi, West Point’teki ABD Askeri Akademisi ve Florida Uluslararası Üniversitesi’ndeki araştırmacılara göre, askerlerin kendi üslerindeki yaşam koşullarını değerlendirmek için kullandıkları popüler bir uygulama, ABD’li düzenleyici kurumların 2020’de ulusal güvenlik tehdidi olarak işaretlediği Çinli telekom devi Huawei‘den kodlar içeriyor. Diğer iki uygulama ise Rus şirketleri tarafından geliştirilmiş ve Rus reklam servisi Yandex‘i bünyesinde barındırıyor.

Ekran goruntusu 2026 07 21 014212
Bahsedilen makale

Amerikalıları çevrimiçi ortamda takip eden ve büyük ölçüde denetimsiz olan reklam endüstrisi, sivil ve askeri personeli ayırt etmekte bir kâr olmadığı sürece çoğunlukla aynı kefeye koyuyor. Oysa bu tür bir veri ifşasının; birlik konuşlandırmalarını, birim hareketlerini ve nükleer silahların depolandığına inanılan güçlendirilmiş sığınaklar ile istihbarat tesislerindeki personelin rutinlerini ortaya çıkarabileceğine dair somut kanıtlar bulunuyor.

WIRED’ın daha önce yürüttüğü araştırmalar, sıradan uygulamalardan elde edilen konum verilerinin ABD askerlerini evlerine, çocuklarının okullarına ve askerlerin görülmesinin yasak olduğu üs dışı tesislere kadar takip edebildiğini göstermişti. Uzmanlar, aynı verilerin yabancı casuslara hassas tesislere erişimi olan personeli tespit etmede, bir tesisin en az korunduğu zamanların haritasını çıkarmada veya diğer taviz verici ayrıntıları ortaya çıkarmada yardımcı olabileceği konusunda uyardı.

Veri Simsarlarıyla Gelen Tehdit

Buradaki riskler artık varsayımsal değil. Nisan ayında ABD Merkez Kuvvetler Komutanlığı (CENTCOM), Senatör Ron Wyden’a gönderdiği bir mektupta, düşmanların Ortadoğu’daki Amerikan personelini hedef almak veya gözetlemek için ticari konum verilerini kullandığına dair çok sayıda tehdit raporu aldığını kabul etti. Bilindiği üzere Ortadoğu’da ABD güçleri, Hürmüz Boğazı üzerinde İran ordusuyla askeri bir çıkmazın içinde bulunuyor. Yasa yapıcılar bu mektubu, aktif bir savaş bölgesindeki askerlerin “veri simsarı” ekonomisi aracılığıyla avlandığına dair ilk resmi onay olarak nitelendirdi; ki bu durum, Pentagon’un kendi yüklenicilerinin ve araştırmacılarının neredeyse on yıldır uyardığı bir tehditti.

Yeni çalışma, bu veri ifşasının sadece bir yüzüne ilk bakışı atıyor: Özellikle ordu için geliştirilen ve pazarlanan uygulamaların içinde gerçekte ne var?

ABD Purdue Üniversitesi doktora araştırmacısı ve çalışmanın baş yazarı Joshua Shinkle, “Bu sorunlara daha fazla dikkat çekme fırsatı bulduğumuz için minnettarız,” diyor. “Araştırmanın askeri personel, geliştiriciler ve platformların daha bilinçli gizlilik kararları almasına yardımcı olmasını ve bu boşlukların nasıl giderileceği konusunda geliştiriciler, platformlar ve politika yapıcılarla devam eden tartışmaları teşvik etmesini umuyoruz.”

Üçüncü Taraf Kodlar ve Huawei Tespiti

Araştırmacılar, Google Play Store ve askeri Reddit alt gruplarından (subreddit) alınan, üniforma kılavuzları ve terfi sınavı hazırlığından bankacılık ve flört uygulamalarına kadar 220’den fazla bu tür uygulamayı inceledi. Neredeyse üçte ikisi (yüzde 64), SDK (yazılım geliştirme kiti) olarak bilinen üçüncü taraf kodlar içeriyordu. Genellikle analiz ve reklamcılık için kullanılan önceden oluşturulmuş bu yazılım bileşenleri, konumları da dahil olmak üzere kullanıcı davranışlarını izleyebiliyor ve bu bilgileri dış şirketlerle paylaşabiliyor.

Araştırmacılar, uygulamaların yüzde 40’ının Google veya Apple mağaza listelerinde açıkladıklarından çok daha fazla veri topladığını veya paylaştığını tespit etti.

En yaygın SDK’lar, ABD dijital reklamcılığına hakim olan iki şirket olan Google ve Facebook’tan geliyordu. Ancak aralarında Çin, Rusya, İsrail, Hindistan, Almanya ve diğer ülkelere kadar uzanan kodların da bulunduğu toplam 76 farklı SDK ortaya çıktı. Uygulamaların yaklaşık yüzde 7’si, ABD Pentagon tarafından düşman olarak kabul edilen bir ülkeye ait üçüncü taraf kodu taşıyordu.

Uygulamalardan on ikisi, kullanıcı konumlarını haritalama, reklam sunma ve resim ile video depolama yeteneğiyle öne çıkan bir Huawei yazılım kiti olan HMS Core‘u içeriyordu. Bunlardan birkaçı doğrudan eyalet Ulusal Muhafız örgütleri için yapılmıştı.

Araştırmacılar, gerçekte Huawei sunucularına giden herhangi bir veri akışı gözlemlemedi. Ancak bir SDK her an uzaktan güncellenebilir. Bugün uykuda olan kod, yarın tehlikeli bir casus yazılım haline gelebilir. Çalışmada belirtilen en az bir vakada, Huawei kodu uygulamanın geliştiricisinin haberi bile olmadan, ticari bir bildirim aracına “bağımlılık” (dependency) olarak gizlice sızdırılmıştı.

Kullanıcıların Haberi Yok, Rehberlik Yetersiz

Araştırmacılar ayrıca orduyla bağlantılı 103 Amerikalıya (muvazzaf askerler, yedekler, gaziler, Savunma Bakanlığı sivil çalışanları ve aileleri) kendi telefonlarında karşılaştıkları veri uygulamaları hakkında anket yaptı. Katılımcıların yüzde 83’ünden fazlası, kendilerini rahatsız ettiğini söyledikleri veri izleme faaliyetlerinde bulunan en az bir uygulamayı kullanıyordu. Ortalama olarak, bu katılımcılar bu türden üçten fazla uygulama kullanıyordu.

Katılımcıların yüzde 76 ila 83’ü; Pentagon’un siber düşman olarak belirlediği dört ülke olan Çin, Rusya, İran veya Kuzey Kore’den kod içeren uygulamalardan son derece rahatsız olduklarını söyledi. Ancak hiçbir kullanıcının hangi uygulamaların bu tür kodlar taşıdığını bilmesinin kolay bir yolu yok. Ne Google’ın Play Store Veri Güvenliği bölümü ne de Apple’ın App Store Gizlilik Etiketleri, bir uygulamanın içinde çalışan yazılımın menşe ülkesini açıklamıyor.

Katılımcılar ayrıca, bir uygulamanın askeri kullanım markasına sahip olması (orduya özel pazarlanması) durumunda veri toplama konusunda daha rahat olduklarını ve daha çabuk güvendiklerini bildirdi.

Öte yandan, katılımcıların yaklaşık üçte ikisi kişisel uygulama kullanımı konusunda çok az kurumsal rehberlik aldıklarını veya hiç almadıklarını ifade etti. Biraz rehberlik aldıklarını belirtenlerin ise neredeyse dörtte üçü bu bilgilendirmeyi yetersiz buldu. Pentagon konu hakkında yorum yapmaktan kaçındı.

Olası hafifletici önlemleri değerlendirmeleri istendiğinde katılımcılar, telefon içi uyarıları (yüklü bir uygulamada yabancı veya bilinmeyen üçüncü taraf kod bulunduğunda verilen uyarılar) hem en etkili hem de destekleme olasılıkları en yüksek yöntem olarak ilk sıraya koydu.

Veri simsaralarının askeri personelle ilgili veri satın almasını veya satmasını kısıtlayan federal bir yasa çıkarılması, uygulama gizlilik ifşalarının bağımsız olarak denetlenmesi ve askeri amaçlı pazarlanan uygulamalarda yabancı kodlara yönelik daha katı yasaklar getirilmesi de katılımcılar arasında neredeyse aynı oranda destek gördü.

Etiketler
  • ABD Ordusu
  • casus yazılım
  • Çin
  • Huawei
  • mobil uygulamalar
  • Rusya
  • Siber Güvenlik
  • Veri Gizliliği
  • Yandex
Mevlut M

Önceki Yazı

Kayıp Bisiklet Vakası: Müşteri Hizmetlerinde Yapay Zeka Kabusu

  • Mevlut M
  • 21 Temmuz 2026
Şimdi Oku
Bakmadan Geçmeyin
Şimdi Oku

Kayıp Bisiklet Vakası: Müşteri Hizmetlerinde Yapay Zeka Kabusu

  • 21 Temmuz 2026
p 2 ACLU the fast company feature
Şimdi Oku

ACLU’dan Gizli Polis Gözetimine Karşı Hukuki Hamle

  • 21 Temmuz 2026
ChristopherNolanSaysTHEODYSSEYHadtoBeHisBiggestMovieYetasHeLiterallyCutsTogetherIMAXFilmbyHand
Şimdi Oku

Christopher Nolan’ın The Odyssey Filmi Gişe Rekoru Kırıyor

  • 20 Temmuz 2026
openai super pacs greg brockman inc 2281315592
Şimdi Oku

OpenAI Çalışanlarından Patronlarına Karşı Siyasi Hamle

  • 19 Temmuz 2026
1679950798786
Şimdi Oku

Lyft CEO’su David Risher: “Biz İyi Olan Uber’iz”

  • 18 Temmuz 2026
openai apple lawsuit sam altman tim cook inc 2233062347
Şimdi Oku

Apple’dan OpenAI’a Donanım Sırları Davası

  • 18 Temmuz 2026
oneplus 13 kd8t.1920
Şimdi Oku

OnePlus Piyasadan Çekiliyor: Amiral Gemisi Avcısına Veda

  • 17 Temmuz 2026
ANTHROPIC
Şimdi Oku

Anthropic Neden Daha Sıkı Yapay Zeka Regülasyonu İstiyor?

  • 17 Temmuz 2026
dreamlike street sodvyqqo4uu unsplash
Şimdi Oku

Yeni Nesil İnternet: Wi-Fi 8 Neler Getirecek?

  • 16 Temmuz 2026
thinking machines 1920x1080 1
Şimdi Oku

Thinking Machines Lab İlk Modeli Inkling’i Tanıttı

  • 16 Temmuz 2026
Samsung 990
Şimdi Oku

Samsung 990 2TB SSD İncelemesi: Yeni QLC NAND ile Fiyat/Performans Dengesi Kurabiliyor mu?

  • 15 Temmuz 2026
132327673
Şimdi Oku

OpenAI Güvenlik Şefi Heidecke Görevden Ayrılıyor

  • 15 Temmuz 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • Samsung 1
    Samsung, 2026 AI TV serisini Türkiye’de tanıttı
    • 07.07.26
  • Red Hat Türkiye 2
    Red Hat Türkiye, Merkez Asya ve Kafkaslar Genel Müdürü Haluk Tekin ile Dijital Geleceğe Yolculuk
    • 06.07.26
  • Teknoser CEO'su Murat Atıcı 3
    Teknoloji Devinde Yeni Dönem: Teknoser’in Yeni CEO’su Murat Atıcı Oldu!
    • 02.07.26
  • ASUS ROG 20. Yıl 4
    ASUS ROG 20. Yıl Özel Koleksiyonu Türkiye’de Tanıtıldı
    • 24.06.26
  • Kron Teknoloji 5
    Ülkemizin Gururu Küresel Sahnede: Dün Kron Teknoloji’nin Başarı Hikayesini Dinledik
    • 18.06.26
  • veeam team 6
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 7
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 8
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 9
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 10
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.