Amerika Birleşik Devletleri'nde milyonlarca hükümet çalışanının iş telefonuna Beyaz Saray'ın resmi uygulamasının otomatik olarak yüklendiği ve çalışanların bu uygulamayı cihazlarından silemedikleri ortaya çıktı. WIRED'ın haberine göre, Tarım Bakanlığı, Dışişleri Bakanlığı ve Çalışma Bakanlığı personelleri, uygulamayı silme girişimlerinin başarısız olduğunu ve yazılımın hemen geri yüklendiğini belirtti.

İçerikler ve Propaganda İddiaları

Mart ayında kullanıma sunulan uygulama; canlı etkinlikler, anlık güncellemeler ve başkanlığa doğrudan erişim imkanı sunuyor. Uygulama içerisinde yer alan bir buton üzerinden başkana mesaj gönderilebiliyor ve bu işlem sırasında 'Gelmiş Geçmiş En Büyük Başkan' şeklinde otomatik bir metin beliriyor. Ayırılan haber bölümünde ise Fox, Breitbart ve Reuters gibi kaynaklardan seçilen, yönetimin politikalarını öven veya muhalefeti eleştiren içerikler yer alıyor.

Güvenlik Açıkları ve Geliştirici Tartışmaları

Siber güvenlik uzmanları, uygulamanın başlangıçta kullanıcıların IP adreslerini ve konum bilgilerini üçüncü taraflarla paylaştığını tespit etti. Uygulamanın geliştiricisi olan Ohio merkezli 45Press firmasının, hükümet sözleşmeleri kapsamında 1,5 milyon dolar aldığı ve 8 milyon doların üzerinde ödeme alma hakkına sahip olduğu belirtildi. Ayrıca NOTUS tarafından yürütülen bir inceleme, Rusya merkezli Elfsight firmasına ait araçların uygulama içinde kullanıldığını ve bu durumun Beyaz Saray yetkililerinin kişisel bilgilerini açığa çıkardığını ortaya koydu.

Beyaz Saray'dan Yanıt

Beyaz Saray sözcüsü Olivia Wales, uygulamanın herhangi bir hesap oluşturma veya veri girişi gerektirmediğini, güvenli olduğunu ifade etti. Wales, devlet cihazlarının genellikle çalışanların günlük işlerine değer katan ön yüklü uygulamalar içerdiğini savundu.

Ne anlama geliyor?

Kurumsal cihaz yönetimi sistemleri, merkezi bir otoritenin bağlı cihazlara uzaktan uygulama yüklemesine veya belirli yazılımların silinmesini engellemesine olanak tanır. Bu mekanizma genellikle güvenlik güncellemeleri veya iş gerekliliği olan araçlar için kullanılır ancak yönetici yetkileri sayesinde son kullanıcının müdahale şansı ortadan kaldırılır.

Veri gizliliği açısından, bir yazılımın konum ve ağ bilgilerini üçüncü taraf servislerle paylaşması, kullanıcı profilinin oluşturulması ve izlenmesi riskini beraberinde getirir. Özellikle dış kaynaklı bileşenlerin kullanımı, yazılım zincirinde güvenlik boşlukları yaratarak hassas bilgilerin yetkisiz kişilerin eline geçmesine yol açabilecek teknik zafiyetler oluşturur.