· kaynak Hacker News – Front Page (native)
ABD ordusu, konum hedefleme endişeleriyle askerlerin cihazlarındaki reklam takipçilerini devre dışı bıraktı
Senatör Ron Wyden'ın yayımladığı mektuplar, ABD ordusu komutanlıklarının aracılı konum verilerinin Orta Doğu'daki askerleri hedef almak için kullanıldığına dair haberlerin ardından devlet cihazlarındaki mobil reklam tanımlayıcılarını devre dışı bıraktığını gösteriyor.

Ne oldu
Oregon Senatörü Ron Wyden'ın cuma günü yayımladığı mektuplara ve komutanlıkların Reuters'a verdiği açıklamalara göre, ADK ordusu personele dağıtılan telefonlarda ve bilgisayarlarda reklam takipçilerini devre dışı bıraktı. The Guardian'ın haberine göre bu adım, ticari olarak erişilebilen konum verilerinin Orta Doğu'daki Amerikan kuvvetlerini hedef almak için kullanıldığına dair önceki haberlerin ardından geldi.
Söz konusu tanımlayıcılar, mobil reklam kimlikleri yani MAID'ler: reklam endüstrisinin bir kişinin uygulamalar arasındaki etkinliğini izlemek ve fiziksel konumunu tespit etmek için kullandığı, belirli bir cihaza bağlı benzersiz kodlar. Bu şekilde toplanan veriler veri simsarları tarafından rutin olarak birleştirilip yeniden satılıyor; bu da bir savaş bölgesindeki cihazda etkin bir MAID'nin bulunmasının, fiilen bir askerpersonelin hareketlerini açık pazara taşıyabileceği anlamına geliyor.
Komutanlıkların bildirdikleri
Hava Kuvvetleri, Wyden'a iki ay önce bilgisayarlarında ve mobil telefonlarında reklam tanımlayıcılarını devre dışı bıraktığını bildirdi. ABD Özel Harekât Komutanlığı ayrı bir mektupta Windows cihazlarında bunları "yakın zamanda" devre dışı bıraktığını söyledi; Kara Kuvvetleri ise Reuters'a, mobil cihazlara bağlı reklam kimliklerinin yıl başından bu yana kapalı olduğunu bildirdi.
Kara Kuvvetleri bir açıklamada daha ayrıntılı bir zaman çizelgesi sundu: reklam kimlikleri Windows bilgisayarlarında "2021 öncesinden beri" engellenmiş durumda, Android ve Apple mobil cihazlarda ise "en azından Şubat 2026'dan beri" varsayılan olarak devre dışı bırakılmış. Kara Kuvvetleri ve Deniz Kuvvetleri'nin Wyden'a gönderdiği mektuplar, askeri cihazlarda reklam kimliklerinin devre dışı bırakıldığını doğruladı ancak kısıtlamaların ne zaman yürürlüğe girdiğini belirtmedi. The Guardian'a göre, Deniz Kuvvetleri'nden yorum talebi yanıtlanmadı; Hava Kuvvetleri ve Özel Harekât Komutanlığı ise ek yorum yapmaktan kaçındı.
Hedefleme riski olarak konum verisi
Bu açıklamalar, bir süredir büyüyen bir ulusal güvenlik endişesini gözler önüne seriyor: reklam endüstrisi tarafından toplanan ve simsarlar tarafından satılan konum verileri, savaş bölgelerine görevlendirilen askeri personeli izlemek için kullanılabiliyor. Akıllı telefonların ürettiği konum verisini azaltma çabası, askeri yetkililerin telefon kullanımına genel olarak giderek daha katı sınırlamalar getirip getirmeyi değerlendirdiği bir döneme denk geliyor. Temmuz ayında Reuters, Orta Doğu'da görevli bazı personelin çevrimiçi paylaştıkları videoların İran'ın bölgedeki Amerikan üslerini hedef almasına yardımcı olduğu endişeleriyle telefonlarını teslim etmeye zorlanabileceklerini bildirmişti.
Yasama organından soruşturma talebi
Aylardır bu konuda Pentagon'a baskı yapan Demokrat Wyden, ordunun çabalarının "bu tehdidi etkisiz hale getirmede başarılı olmadığının" açık olduğunu söyledi. Kendisi ve Kuzey Karolina'lı Cumhuriyetçi Temsilci Pat Harrigan, cuma günü Pentagon'a, ordunun konum verisi ticaretinin tehlikelerine karşı düzgün şekilde karşı koyp koymadığının araştırılması istemiyle bir mektup gönderdi. Harrigan, ABD'nin düşmanlarının "kredi kartlarını çıkarıp Amerikan birliklerini izlemelerine yardımcı olacak bilgileri satın alamaması gerektiğini" savundu. Pentagon, yasama organına doğrudan yanıt vereceğini bildirdi.
Çözümün sınırları
Gizlilik odaklı reklam teknolojisi şirketi DecryptAds'ın kurucu ortağı Zach Edwards, asker tarafından işletilen cihazlarda MAID'lerin devre dışı bırakılmasını "kesinlikle olumlu bir adım" olarak nitelendirdi. Kısıtlamaların, "birçok satıcının yaptığı toplu veri satışlarında konumlarının yer almamasını fiilen sağlayacağını" söyledi. Ancak personelin yine de daha karmaşık kanallarla izlenebileceği konusunda uyardı; örneğin teknik cihaz ayrıntılarının ağ verileriyle veya konum bilgisiyle çaprazlanması yoluyla.
Neden önemli
Bu hikâye, bir tüketici gizliliği sorununu operasyonel güvenlik sorununa dönüştürüyor. MAID'ler ve veri simsarı pazarı reklamların hizmetinde var, ancak aynı tedarik zinciri düşman istihbaratına da hizmet edebilir: konum verisi toplu halde bir kez satıldığında, satıcının kimin satın aldığı üzerinde hiçbir kontrolü kalmaz. Devlet tarafından dağıtılan cihazlarda tanımlayıcıların devre dışı bırakılması anlamlı bir risk azaltma adımıdır ve komutanlıklar arasındaki birbirinden farklı zaman çizelgeleri, yanıtın eşgüdümlü değil düzensiz olduğunu gösteriyor. Edwards'ın belirttiği gibi bu aynı zamanda eksiksiz bir çözüm de değil; kişisel telefonlar, uygulama düzeyinde veri toplama ve cihaz parmak izi açık kanallar olarak durmaya devam ediyor. Wyden ve Harrigan'ın talep ettiği soruşturma, Pentagon'un daha ileri gitmeyeceğini belirleyebilir ve konum verisinin ticari ticaretinin düzenlenmesine ilişkin Washington'daki uzun süredir süren tartışmaya ulusal güvenlik ağırlığı katıyor.
- #privacy
- #security
- #ad-tech
- #location-data
- #us-military
İlgili yazılar
- Quad9'un ücretsiz DNS çözümleyicisi kullanıcı IP'lerini kaydetmeden kötü amaçlı alan adlarını engelliyor
- MCP tarayıcısının path-traversal kuralı, 9.1 puanlı bir RCE dahil 2026'daki tüm yazma tarafı MCP CVE'lerini kaçırdı
- Runtime gateway'leri ve katmanlı savunmalar: ekipler yapay zeka agent'lerini üretimde nasıl yönetiyor