Popüler uygulamaların çoğu, bir noktada kullanıcılarını gözetlemekle suçlandı. Bazıları ticarileştirme için veri çıkarmaya çalışıyor ve diğerleri bu platformları sadece hükümetler için casusluk yapmak için kullanıyor olabilir.
Son zamanlarda, Birleşik Arap Emirlikleri'nde (BAE) oldukça popüler olan ( TikTok ile karıştırmayın ) bir mesajlaşma uygulaması olan ToTok'un , BAE istihbarat yetkililerinin vatandaşlarını gözetlediği bir platform olduğu iddia edildi. ToTok sohbet uygulaması, Abu Dabi merkezli bir siber istihbarat ve bilgisayar korsanlığı firması olan DarkMatter'a bağlı bir paravan firma olan Breej Holding tarafından desteklenmektedir.
Görüntü Kaynağı: The Verge
Güvenli bir uygulama olarak gizlenen ToTok, hem Google Play Store'dan hem de Apple App Store'dan kaldırıldı.

Bir New York Times raporuna göre, “Birleşik Arap Emirlikleri hükümeti tarafından ToTok mesajlaşma uygulaması, telefonlarına yükleyenlerin her konuşmasını, hareketini, ilişkisini, randevusunu, sesini ve görüntüsünü izlemeye çalışmak için kullanılıyor.”
Ayrıca Okuyun: Android İçin En İyi Mesajlaşma Uygulamaları
Resmi Açıklamalar
ToTok'un derin bir analizini yaptıktan sonra, Patrick Wardle (Jamf'te bir güvenlik araştırmacısı) şunları söyledi: “ToTok, sadece iddia ettiği şeyi yapıyor… ve gerçekten daha fazlasını değil. ToTok'un aslında kullanıcılarını gözetlemek için tasarlandığını varsayarsak, uygulamanın bu "meşru" işlevi, gerçekten de tüm toplu gözetleme operasyonunun dehasıdır: istismar yok, arka kapı yok, kötü amaçlı yazılım yok, … yine, sadece "meşru" muhtemelen ülke nüfusunun büyük bir yüzdesine derinlemesine bilgi sağlayan işlevsellik.
…Yaşasın! Artık kullanıcıların adres defterlerine, sohbetlerine, konumlarına ve daha fazlasına tamamen “meşru”, Apple onaylı bir şekilde erişebilirsiniz!”
Totok'u BAE'de 1 numaralı trend uygulaması yapan herkese teşekkür ettikten sonra , şirket tarafından yayınlanan resmi açıklama aşağıdadır ,
"Ayrıca, kullanıcı verilerini özenle korumak için ToTok'u AES256, TLS/SSL, RSA ve SHA256 gibi yüksek güvenlik standartlarıyla donattık. Ayrıca, kullanıcılarımızı her zaman korumak için yerel ve uluslararası yasal gerekliliklerle uyumlu bir gizlilik çerçevesi uyguladık.
ToTok ivmesi artmaya devam ederken, bazı yeni kullanıcılar, uygulamamızı Google Play Store ve Apple App Store'dan indiremediklerini bize bildirdiler.
Gerçekten de ToTok, teknik bir sorun nedeniyle bu iki mağazada geçici olarak kullanılamıyor. Mevcut ToTok kullanıcıları hizmetimizden kesintisiz olarak yararlanmaya devam ederken, yeni kullanıcılarımıza sorunu çözmek için Google ve Apple ile iyi bir ilişki içinde olduğumuzu bildirmek isteriz.
Samsung, Huawei, Xiaomi ve Oppo telefonları olan yeni kullanıcılarımız için ToTok, telefon üreticisinin uygulama mağazasında mevcuttur. Diğer tüm Android kullanıcıları, ToTok uygulamasını resmi web sitemizden geçici bir çözüm olarak yükleyebilir.
Piyasadaki en iyi uygulamalardan birini sunmak için inanılmaz derecede sıkı çalıştık. Yakın gelecekte, kullanıcılarımızın talep ettiği ödeme, haber, ticaret ve eğlence gibi birçok yeni özellikle ToTok'u geliştirmek için daha da çok çalışacağımıza söz veriyoruz.
Bize size hizmet etme fırsatı verdiğiniz için teşekkür ederiz.”
Apple ve Google ToTok İçin Ne Dedi:
- Apple, ToTok'a atıfta bulunarak Pazar günü "hala ToTok'u araştırdığını" söyledi.
- Google sözcüsü, “Güvenlik ve gizlilik ihlalleriyle ilgili raporları ciddiye alıyoruz. Politikalarımızı ihlal eden bir davranış tespit edersek harekete geçeriz.”
Ne Öğrendik?
Dünyanın her yerindeki en popüler uygulamalarla ilgili bu son hatalardan sonra bile teknoloji şirketlerinin neden ileri adımlar atmadığı hala net değil. Ticarileştirme veya casusluk için verileri aktarmak için gizli işlevselliğe sahip onaylı uygulamalardaki boşlukları tespit etme konusunda neden bu kadar hoşgörülüler?
Şimdilik yapabileceğiniz en iyi şey, ToTok mesajlaşma uygulamasını kaldırmak ve daha fazla kullanıcının etkilenmemesi için başkalarına da aynısını yapmalarını söylemektir.
Dinliyoruz
Ayrıca, tüm boşlukların halledilebilmesi için bu uygulamaları düzenli olarak kontrol etmek için gelişmiş bir süreç olması gerektiğini düşünüyor musunuz? App Store ve Play Store, indirme amacıyla mağazalarına eklenen uygulamaları incelemek için bir sürece sahip değil mi?
Aşağıdaki yorumlarda düşüncelerinizi paylaşın, bir kullanıcının bir süredir kullandığı bir uygulamaya olan güvenini ortadan kaldıran bu tür gaflar hakkında ne düşünüyorsunuz?