FTC, takip yazılımı üreticisi SpyFone'u gözetim işinden men etti

FTC, takip yazılımı üreticisi SpyFone'u gözetim işinden men etti

ABD Federal Ticaret Komisyonu, Android takip yazılım üreticisİ SpyFone’un arkasındaki şirket olan Support King ve CEO’su Scott Zuckerman’ı, binlerce kullanıcının verisini toplamak ve bu verilerin güvenliğini sağlamadan açık bir şekilde sunucularında bulundurmak suçlamasının ardından, gözetim teknolojileri alanında türünün ilk örneği olarak gözetim işinden men edilmesine oy birliği ile karar verdi.

SpyFone, ebeveyn denetimi kisvesi altında pazarlanan ancak genellikle eşlerin birbirlerini gözetlemek için kullanılan birçok sözde “stalkerware” uygulamasından biri olarak geçiyor. Casus yazılımın hedeflenen kişinin mobil cihazına genellikle izinsiz bir şekilde yüklenip, yükleme gerçekleştirildikten sonra hedefe ait mesajlar, fotoğraflar, web tarama geçmişi ve gerçek zamanlı konum verileri aldığı belirtiliyor.

FTC, SpyFone’un “kök(root)” düzeyinde çalıştığı ve çalıştığı cihazda yer alan işletim sistemine ait bölümlere sınırsız bir şekilde erişmesine izin verdiği için, casus yazılım üreticisinin kurbanları ek güvenlik risklerine maruz bırakmakla suçladı. Ayrıca uygulamanın “premium” sürümüyle gelen özellikler arasında uzaktan fotoğraf çekebilme, cihazdaki mikrofon aracılığıyla ses kaydı yapabilme, aramaları kaydedebilme ve cihazı titreşim veya komutla çalmaya zorlayabildiği belirtiliyor.

Şirketin, kullanıcılara uygulamayı nasıl kuracakları ve kurbanlardan nasıl gizleyecekleri konusunda dökümantasyonlar sağladığı belirtiliyor. Bununla birlikte teknik olarak daha az eğimli olanlar için, bir yıllık abonelik ve casus yazılımın hazır kurulu olduğu bir cihaz satın alabilecekleri 495 dolarlık bir “Xpress” paket seçeneği sunuluyormuş.

Ancak FTC, SpyFone’daki temel güvenlik eksikliğinin kurbanlara ait verilerin güvenliğini sağlamadan açık bir şekilde suncularda barındırması olarak belirtiliyor. Çünkü bir siber güvenlik araştırmacısı tarafından 2018 yılında yapılan analizler ve sonrasında ortaya çıkan bilgilerde, şirkete ait bir Amazon bulut depolama sunucusunda 2 bin’den fazla kurbanın telefonundan toplanan veriler açığa çıkarılmıştı. FTC’ye göre şirket, bu konunun araştırılası için bir siber güvenlik firması ve kolluk kuvvetleriyle ortaklık yapacağını belirtmesine rağmen verilen sözü yerine getirmemiş.

FTC şirkete “yasadışı olarak” topladığı tüm verileri silmesini ve ayrıca kurbanlara uygulamanın cihazlarına gizlice yüklendiğini bildirmesini ilk kez emretti.

Bunlar ilginizi çekebilir!

KVKK – Kasım 2024 veri ihlali bildirimleri

KVKK – Kasım 2024 veri ihlali bildirimleri

Kişisel Verileri Koruma Kurumu (KVKK), Kasım ayında sadece bir tane veri ihlali yayınladı. Gerçekleşen bu veri ihlalinin fidye yazılım saldırısı ile gerçekleştirildiği belirtiliyor. Zello Inc. * hlalin; bir tehdit aktörünün, veri sorumlusu tarafından tutulan kişisel verilere erişim sağlaması neticesinde fidye yazılımı saldırısı ile gerçekleştiği, * İhlalin tehdit aktörünün veri sorumlusu ile iletişime

By Editor
Polonya İç Güvenlik Ajansı'nın eski başkanı, casus yazılım soruşturması kapsamında gözaltına alındı

Polonya İç Güvenlik Ajansı'nın eski başkanı, casus yazılım soruşturması kapsamında gözaltına alındı

Polonya İç Güvenlik Ajansı'nın (ABW) eski başkanı, bir önceki hükümet tarafından yüzlerce kişiye karşı kullanılan Pegasus casus yazılımını araştıran komisyon önüne çıkmaması sebebiyle polis tarafından gözaltına alındı. TVP tarafından verilen detaylara göre Polonya İç Güvenlik Ajansı'nın (ABW) eski başkanı Piotr Pogonowski, Polonya Anayasa Mahkemesi'nin

By Editor
Avrupa'da yasadışı IPTV sağlayıcılarına yönelik operasyon gerçekleştirildi

Avrupa'da yasadışı IPTV sağlayıcılarına yönelik operasyon gerçekleştirildi

Europol ve 11 Avrupa ülkesindeki kolluk kuvvetinin katılımıyla AB içinde ve dışında faaliyet gösteren yasadışı IPTV sağlayacılarına yönelik büyük bir operasyon gerçekleştirildi ve 11 kişi tutuklandı. Europol tarafından yapılan duyuruya göre operasyon sonucunda 102 şüpheli tespit edilirken bunlardan 11 tanesi tutuklandı. 112'den fazla evde gerçekleştirilen aramalar sonucunda 270

By Editor