Yüzünüzü çaldırmayın


04 Kasım 2017 04:50

Apple’ın iPhoneX ile tanıttığı Face ID’nin yüz tanıma verilerine uygulama geliştiricilerin ulaşabildiği ve bu verileri kendi sunucularında depolayabildiği ortaya çıktı. Apple daha önce yüz izi verilerinin buluta yüklenmeyeceğini, telefonda kalacağını açıklamıştı. Ancak Apple’ın güvenlik araştırmacılarına verdiği dokümanlar uygulama geliştiricilerin bu verilerin bir kısmına erişebileceğini ve kendi sunucularında depolayabileceğini ortaya çıkarttı. 

iPhoneX tarafından kaydedilen yüz izi verileri yüzümüzün basit bir fotoğrafı olarak tanımlayıp geçiştirebileceğimiz veriler değil. iPhoneX çift kamerası ve yüze yansıttığı bir infrared nokta dizisi ile yüzünüzün 3 boyutlu bir modelini oluşturuyor ve bu veri telefonda Apple’ın Secure Enclave adını verdiği oldukça güvenli bir çipte saklanıyor. Ancak yüz modelinizi kullanmaya ihtiyaç duyan canlı maske ve benzeri işlevler sunan uygulamalar kullanıcının izni ile (O izinleri okumadan onayladığınızı hepimiz biliyoruz) bu verinin bir kısmına ulaşabiliyor ve bu verileri uygulamanın kendi sunucularına aktarabiliyor. Apple, bu konuda uygulama geliştiricileri kullanıcı izni almaya ve veriyi üçüncü şahıslara satmamaya zorunlu tutsa da veriyi toplayıp satmayı amaçlayan bir geliştiriciye uygulamasını marketten kaldırmak dışında Apple’ın uygulayabileceği ciddi bir yaptırım yok. Ki o zaman da iş işten geçmiş ve söz konusu veriler el değiştirmiş olacak. 

Yüzün kaba bir 3 boyutlu haritasını ve ellinin üzerinde yüz ifadesini içerebilen bu veriler Apple ne kadar reklam amaçlı kullanılmasını engellemek isterse istesin kişiselleştirilmiş reklamlar üzerine çalışanlar için bulunmaz nimet. Bir alışveriş merkezinde gezerken sizi uzaktan tarayıp ilgi alanlarınıza göre özelleşmiş reklamlar sunan dev ekranlar çok uzak bir olasılık değil. Halihazırda netteki davranış ve alışkanlıklarınıza bakılarak sunulan “size özel” web reklamlarının her yerde karşınıza çıktığını hayal edin...

2012’de Path adlı uygulamanın Apple’ın yasağına rağmen kullanıcıların adres defterlerini kendi sunucularına yüklediği ortaya çıkmış, uygulamanın yapımcı firması özür dilemek zorunda kalmıştı. Tıpkı Path örneğinde olduğu gibi Apple’ın Face ID verilerinin reklam amaçlı kullanılmasına koyduğu yasağın da dikkate alınacağının bir garantisi yok. Apple, iPhoneX kullanıcılarını Face ID kullanmaya şimdilik zorunlu tutmuyor. Üç kuruşluk konfor uğruna yüzünüzü çaldırmayın.

www.evrensel.net