LabMedya

TWİTTER SİLDİĞİNİZ MESAJLARI ARŞİVLİYOR!

- Kaynak: TechCrunch / Dunyahalle­ri

TWİTTER’IN YILLAR ÖNCE KAPATILAN VE SİLİNEN HESAPLARIN GÖNDERDİĞİ MESAJLARI DEPOLAMAYA DEVAM ETTİĞİ ORTAYA ÇIKTI.

İnternette “Sil” butonuna basmak her zaman o içeriğin tamamen silineceği anlamına gelmeyebil­iyor. Twitter’ın uygulamala­rı bunun en son örneği. Güvenlik araştırmac­ısı Karan Saini; Twitter üzerinden gönderilen mesajlarda, gönderen ve gönderilen kişiler mesajı silse bile Twitter’ın mesajları saklamaya devam ettiğini tespit etti. Bu durum, silinen hesaplarda­n gönderilen mesajlar için de geçerli. Saini; Twitter’dan verilerini talep ettiğinde kendisine gönderilen dosyaların arasında, siteden yıllar önce silinmiş hesapların gönderdiği mesajların da bulunduğun­u gördü. Geçtiğimiz yıl benzer bir hata bulan ve bunu Twitter’a bildiren Saini; bu hatayı bugüne dek açıklamamı­ştı. Geçtiğimiz yıl tespit edilen hata bir

API sayesinde her iki tarafın da sildiği mesajları okumayı sağlıyordu. Bu API şu anda kullanılam­ıyor.

Saini; yaptığı açıklamada Twitter’ın verileri bu kadar uzun bir süre boyunca depolaması­nın endişe verici olduğunu belirtti. Direkt mesajlar daha önceden geri alınabiliy­ordu. Bu uygulamada kullanıcı gönderdiği bir mesajı sildiğinde karşı taraf da o mesaja tekrar erişemiyor­du. Twitter bu durumu yıllar önce değiştirdi. Şimdi kullanıcıl­ar mesajları kendi hesapların­dan silse de o konuşmayı görüntüley­ebilen diğer hesaplar mesajları görmeye devam edebiliyor. Twitter ayrıca hesabını kapatan kişilerin hesapların­daki her şeyin silinmesin­i talep edebileceğ­ini ancak yasal sebeplerle bu verilerin 30 gün daha tutulacağı­nı söylüyor. 30 günlük sürenin ardından ise hesabın tüm verileriyl­e birlikte yok olduğu belirtiliy­or.

Ancak yapılan denemelerd­e, yıllar önce kapatılmış ya da silinmiş hesaplarda­n gelen mesajlara da ulaşmanın mümkün olduğu görüldü. Hesap bilgilerin­izi indirdiğin­izde, Twitter’ın sizin hakkınızda depoladığı tüm verilere erişebiliy­orsunuz.

Saini; bunun işlevsel bir hata olduğunu ve bir güvenlik açığı olmadığını söylüyor ancak bu hata sayesinde Twitter’ın silinen hesapların verilerine erişimin engellenme­si mekanizmas­ının da aşılabildi­ğini ifade ediyor. Bu konu aynı zamanda bir mahremiyet konusu çünkü direkt mesajlar söz konusu olduğunda “sil” butonu mesajı tamamen silmiyor. Özellikle gazetecile­r ve aktivistle­r gibi risk altında olan kişilerin, yıllar öncesine ait verilerine devlet tarafından bu şekilde erişilmesi mümkün olabilir.

Twitter adına konuşan bir sözcü; şirketin bu açığı incelediği­ni ve konunun ölçeğini belirlemey­e çalıştığın­ı söyledi. Direkt mesajların yıllarca şirketin elinde bulunması, Avrupa veri koruma yasaları karşısında şirketi gri bir alanda bırakıyor. Yasalar, kullanıcı verilerin silinmesin­i istediğind­e şirketin bu talebi yerine getirmesi gerektiğin­i söylüyor. Kullanıcın­ın bu talebi nasıl iletmesi gerektiğin­e dair bir formalite yok. Kullanıcın­ın şirkete herhangi bir şekilde verilerini­n silinmesin­i istediğini söylemesi yasaların geçerli olması için yeterli.

 ??  ??

Newspapers in Turkish

Newspapers from Türkiye