X'in yeni arama özelliği gizliliğinizi etkiliyor – işte bu özelliği nasıl kapatacağınız

X'in yeni arama özelliği gizliliğinizi etkiliyor – işte bu özelliği nasıl kapatacağınız

Resim Kredisi: Bryce Durbin/TechCrunch

X'i daha basit ve daha işlevsel bir Twitter uygulaması haline getirme arayışında Elon Musk, geçen hafta X'te sesli ve görüntülü aramayı tanıttı ve bu yeni özellik varsayılan olarak etkindi, sızdırıldı. Konuştuğunuz herkesin IP adresini bilmek ve sizi kimin arayabileceğini nasıl kontrol edeceğinizi bulmak inanılmaz derecede kafa karıştırıcıdır.

Çarşamba günü yayınlanan bir gönderide X'in resmi haber hesabı Yeni bir özelliği duyurdu: “Sesli ve görüntülü arama artık X'teki herkesin kullanımına açık! İlk kimi ararsınız?” diye yazdı X.

Arama özelliğinin nasıl çalıştığını analiz etmek ve bununla ilişkili riskleri anlamak için X'in resmi yardım merkezi sayfasına göz attık ve özellik testleri gerçekleştirdik.

Bir kişinin IP adresi büyük ölçüde hassas değildir ancak bu çevrimiçi tanımlayıcılar, konum çıkarımı yapmak ve kişinin çevrimiçi etkinliğine bağlanmak için kullanılabilir; bu da yüksek riskli kullanıcılar için tehlikeli olabilir.

İlk olarak, sesli ve görüntülü arama özelliği X uygulamasının Mesajlar bölümünde yer alıyor; burada telefon simgesi artık hem iOS hem de Android'de sağ üst köşede görünüyor.

X'in sesli ve görüntülü arama özelliğinin ekran görüntüsü.

X'in iOS'taki sesli ve görüntülü arama özelliğinin ekran görüntüsü. Resim Kredisi: TechCrunch

X'in sesli ve görüntülü arama özelliğinin ekran görüntüsü.

X'in Android'deki sesli ve görüntülü arama özelliğinin ekran görüntüsü. Resim Kredisi: TechCrunch

X uygulamalarında arama varsayılan olarak etkindir. Buradaki uyarı, henüz tarayıcınızda değil, yalnızca X'in uygulamasında arama yapıp alabileceğinizdir.

Varsayılan olarak çağrılar eşler arasıdır; yani çağrı doğrudan cihazlarına bağlandığı için çağrıdaki iki kişi birbirinin IP adreslerini paylaşır. Kasım ayında bildirdiğimiz gibi bu durum FaceTime, Facebook Messenger, Telegram, Signal ve WhatsApp gibi çoğu mesajlaşma ve arama uygulamasında tasarım gereği gerçekleşiyor.

İçinde Resmi yardım merkeziX, kullanıcılar arasındaki çağrıların eşler arası yönlendirildiğini ve böylece IP adreslerinin “diğerleri tarafından görülebildiğini” söylüyor.

READ  El mercado del vino Vivo 5 recauda 155 millones

IP adresinizi gizlemek istiyorsanız X'in mesajlaşma ayarlarından “Gelişmiş Çağrı Gizliliği”ni etkinleştirebilirsiniz. X, bu ayarın değiştirilmesiyle X çağrısının “X altyapısı üzerinden yayınlanacağını ve bu ayarı etkinleştiren tarafların IP adresinin maskeleneceğini” söylüyor.

iOS için X'in sesli ve görüntülü arama özelliği ayarlarının ekran görüntüsü.

iOS için X'in sesli ve görüntülü arama özelliği ayarlarının ekran görüntüsü. Resim Kredisi: TechCrunch

Android için X'in sesli ve görüntülü arama özelliği ayarlarının ekran görüntüsü.

Android için X'in sesli ve görüntülü arama özelliği ayarlarının ekran görüntüsü. Resim Kredisi: TechCrunch

X, resmi yardım merkezi sayfasında şifrelemeden bahsetmiyor, bu nedenle aramalar uçtan uca şifrelenmiyor, bu da Twitter'ın konuşmaları gizlice dinlemesine olanak tanıyor. Uçtan uca şifrelenmiş bir uygulama, arayan ve alıcı dışındaki herhangi birinin, WhatsApp ve Signal dahil olmak üzere Signal veya WhatsApp'ı gizlice dinlemesini önler.

X'in basın e-postasında uçtan uca şifrelemeye sahip olup olmadığını sorduk. Aldığımız tek yanıt şuydu: X'in medya sorularına verdiği varsayılan otomatik yanıt: “Şu anda meşgul, lütfen daha sonra tekrar kontrol edin.” Ayrıca X'in sözcüsü Joe Benaroche'a da e-posta gönderdik ancak yanıt alamadık.

Bu gizlilik riskleri nedeniyle arama özelliğini tamamen kapatmanızı öneririz.

Bu arama özelliğini kullanmak istiyorsanız sizi kimin arayabileceğini ve kimi arayabileceğinizi anlamak önemlidir ve ayarlarınıza bağlı olarak bu çok kafa karıştırıcı ve karmaşık olabilir.

Varsayılan ayar (yukarıda görebileceğiniz gibi) “Takip ettiğiniz kişiler”dir, ancak kişilerinizi X ile paylaşırsanız bunu “Adres defterinizdeki kişiler” olarak değiştirebilirsiniz; “Doğrulanmış Kullanıcılar”, kendilerini davet etmenize izin vermek için X ödeyen herkes; Veya herhangi birinden spam aramaları almak istiyorsanız herkese Rando.

TechCrunch, iki X hesabıyla çeşitli senaryoları test etmeye karar verdi: yeni oluşturulan bir test hesabı ve uzun vadeli bir gerçek hesap. Açık kaynaklı bir ağ analiz aracı olan Burp Suite'i kullanarak, bir X uygulamasına giren ve çıkan ağ trafiğini görebilirsiniz.

READ  Cómo las guerras de poder de alta tecnología amenazan el orden global

İşte sonuçlar (bu yazının yazıldığı sırada):

  • Her iki hesap da birbirini takip etmediğinde, her iki hesap da telefon simgesini görmez ve dolayısıyla arama yapamaz.
  • Bir test hesabı gerçek bir hesaba DM gönderdiğinde mesaj alınır ancak her iki hesap da telefon simgesini görmez.
  • Gerçek hesap DM'yi kabul ettiğinde test hesabı gerçek hesabı arayabilir. Kimse telefonu açmazsa test hesabı yalnızca arayanın IP'sini açığa çıkarır.
  • Test hesabı bir arama başlattığında ve gerçek hesap başladığında (bu, gerçek hesabın IP adresini (yani her iki IP adresi kümesini de) açığa çıkarır), test hesabı gelen aramaların “takip edilmesine” izin verecek şekilde ayarlandığından test hesabı geri arama yapamaz. . sadece
  • Gerçek hesap test hesabını takip ederken ikili birbirleriyle iletişim kurabiliyor.

Ağ analizi, 2021'de kullanımdan kaldırılan Periscope'un, X Call özelliğini oluşturmak için Twitter'ın canlı yayın hizmetini ve uygulamasını kullandığını gösteriyor. X'in çağrısı, X uygulamasının canlı Twitter/X yayını gibi bir çağrı oluşturduğunu gösteren Periscope'u kullanıyor. aramanın içeriği duyulamasa bile.

Sonuçta X çağrısını kullanıp kullanmamak sizin seçiminizdir. Almak istemediğiniz kişilerden gelen aramalara maruz kalmanıza ve gizliliğinizin tehlikeye girmesine neden olabilecek yapabileceğiniz hiçbir şey yoktur. Veya X'in ayarlarını anlayarak sizi kimlerin arayabileceğini kontrol etmeye çalışın. Veya bu özelliği tamamen kapatabilir ve endişelenmenize gerek kalmaz.

Carly Page ve Jagmeet Singh haberciliğe katkıda bulundu.



Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir