• Kayıt Ol
  • Giriş Yap
  • Aboneler Özel
  • Etkinlikler
  • Haberler
    • Gündem Haberleri
      • Günlük Bülten
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
    • Yatırım Haberleri
    • Teknoloji Haberleri
      • Yapay Zeka
      • Dijital Dünya
    • Sosyal Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Videolu İçerikler
  • Etkinlikler
  • İletişim
No Result
View All Result
  • Haberler
    • Gündem Haberleri
      • Günlük Bülten
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
    • Yatırım Haberleri
    • Teknoloji Haberleri
      • Yapay Zeka
      • Dijital Dünya
    • Sosyal Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Videolu İçerikler
  • Etkinlikler
  • İletişim
No Result
View All Result
Girişimcilik, Medya ve Teknoloji Haberleri
No Result
View All Result
Home Teknoloji

Takip Edildiniz, Haberiniz Yok: Catwatchful Skandalında Google’ın Sessizliği Tartışılıyor

Dilara Melisa Yaman by Dilara Melisa Yaman
28/07/2025
Takip Edildiniz, Haberiniz Yok: Catwatchful Skandalında Google’ın Sessizliği Tartışılıyor
Share on FacebookShare on Twitter

Firebase üzerinde sessizce sürdürülen Catwatchful operasyonu, kendisini çocuk takip uygulaması olarak tanıtan ancak gerçekte gizli bir casus yazılım olan sistem aracılığıyla yüzlerce kişinin özel verilerini çaldı. Güvenlik açığı, bir araştırmacının uyarısıyla gün yüzüne çıkarken; Google’ın bu ciddi ihlale müdahalesi ancak TechCrunch’ın bildiriminin üzerinden bir ay geçtikten sonra gerçekleşti. Olay, platform güvenliği, kullanıcı mahremiyeti ve büyük teknoloji şirketlerinin sorumluluğu konularını yeniden tartışmaya açtı.

Google, casus yazılım faaliyetlerini kendi sunucularında barındıran Catwatchful’u ancak uyarıdan bir ay sonra devre dışı bırakabildi. Android kullanıcılarını hedef alan bu izleme yazılımı, Google’ın geliştirici altyapısı Firebase üzerinden gizlice yürütülüyordu. TechCrunch’ın derinlemesine araştırması, yalnızca binlerce kullanıcının özel verilerinin sızdırıldığını değil, aynı zamanda Google’ın denetim mekanizmalarının bu süreçte yetersiz kaldığını da ortaya koydu.

Catwatchful, görünüşte bir “çocuk takip uygulaması” gibi sunulsa da, gerçekte fiziksel erişim yoluyla hedef cihaza yükleniyor, ardından kullanıcıdan habersiz biçimde çalışarak mesajlar, fotoğraflar, konum bilgileri ve daha fazlasını sessizce toplayıp başka bir kullanıcıya aktarıyordu. Uygulama tamamen gizleniyor, telefonda görünmüyor ve sıradan kullanıcılar için tespit edilmesi neredeyse imkânsız hâle geliyordu.

Bu tür uygulamaların ortak noktası, genellikle aile üyeleri veya partnerleri gözetlemek için kullanılması. “Stalkerware” veya “Spouseware” olarak adlandırılan bu yazılımlar, birçok ülkede özel hayatın gizliliğini ihlal ettiği gerekçesiyle yasa dışı kabul ediliyor.

Peki, Google Neden Bir Ay Bekledi?

Haziran ortasında güvenlik araştırmacısı Eric Daigle’in bulgularını paylaşan TechCrunch, Google’a Firebase üzerinde aktif bir casus yazılım operasyonu yürütüldüğünü bildirdi. Catwatchful adlı bu yazılımın binlerce kullanıcıyı gizlice izlediği, elde edilen verilerin doğrudan Firebase sunucularında depolandığı ve ciddi bir güvenlik açığı içerdiği net bir şekilde aktarıldı.

Ancak bu uyarıya rağmen Google, Catwatchful’un hesaplarını askıya almak için yaklaşık bir ay bekledi. Şirket adına açıklama yapan Ed Fernandez, “Bu bildirilen Firebase faaliyetlerini inceledik ve hizmet şartlarımızı ihlal ettikleri gerekçesiyle hesapları askıya aldık,” dedi. Fakat neden bu kadar geç harekete geçildiği konusunda herhangi bir açıklama yapılmadı.

Oysa Google’ın hizmet şartları, platform üzerinde zararlı yazılım, casusluk faaliyetleri veya yasa dışı içerik barındırılmasını açıkça yasaklıyor. Güvenlik uzmanlarına göre, dünya genelinde milyarlarca kullanıcıya hizmet veren bir teknoloji devinin, kullanıcı gizliliğini tehdit eden bu tür içeriklere karşı daha hızlı ve kararlı bir müdahale göstermesi beklenirdi.

google-catwatchful-casus-yazilim-firebase

62.000 Hesap ve 26.000 Mağdur

Catwatchful operasyonunun çarpıcılığı yalnızca barındırıldığı yerle sınırlı değil. Yazılımın arkasındaki veritabanı, araştırmacı Eric Daigle tarafından keşfedilen bir açık sayesinde şifresiz şekilde erişilebilir durumdaydı. Bu, yalnızca mağdurların değil; uygulamayı kullanan kişilerin bilgilerinin de tehlikeye açık olduğu anlamına geliyordu.

Sızdırılan veriler arasında 62.000 kullanıcıya ait e-posta adresleri ve şifreler, ayrıca 26.000 mağdur cihaza ait detaylı bilgiler yer alıyor. Bunlar arasında konum geçmişi, özel mesajlar, çağrı kayıtları ve fotoğraflar gibi mahrem içerikler bulunuyor.

Ayrıca sistemin arkasındaki ismin, Uruguay merkezli geliştirici Omar Soca Charcov olduğu tespit edildi. TechCrunch, Charcov ile iletişime geçerek güvenlik açığını bildirip açıklama talep etti; fakat herhangi bir yanıt alamadı.

Cihazınızda Casus Yazılım Var mı? Ne Yapmalısınız?

Catwatchful, yalnızca 2025 yılı içinde veri sızıntısı yaşayan beşinci stalkerware uygulaması olurken; 2017’den bu yana benzer güvenlik ihlali yaşayan casus yazılım operasyonlarının sayısı 25’i aştı. Bu istatistik, gözetleme yazılımlarının ne kadar kontrolsüz ve güvensiz biçimde yayıldığını gözler önüne seriyor.

Android kullanıcıları, cihazlarında Catwatchful olup olmadığını anlamak için telefonlarının arama ekranına 543210 yazarak arama tuşuna basabilir. Uygulama görünmese bile bu işlem sayesinde varlığı tespit edilebilir.

Ancak unutulmaması gereken en önemli nokta, böyle bir yazılımı kaldırmadan önce güvenli bir plan yapılmasıdır. Özellikle şiddet riski olan ilişkilerde, cihazı kontrol eden kişiyle yüzleşmeden önce bir destek ağına danışmak, fiziksel olarak güvende olduğunuzdan emin olmak kritik önem taşır.

Catwatchful vakası, yalnızca bir casus yazılımın ortaya çıkması değil; aynı zamanda teknoloji devlerinin platform güvenliği, kullanıcı mahremiyeti ve etik sorumlulukları konusunda yeterince hızlı davranmadığını bir kez daha gösteriyor.

Google gibi dev platformlar, milyonlarca geliştiriciye hizmet verirken aynı zamanda kötüye kullanıma açık gri alanlara da zemin hazırlayabiliyor. Firebase gibi araçların sağladığı erişim ve barındırma kolaylığı, gerekli denetim mekanizmaları sağlanmadığında gözetim teknolojilerinin gelişmesine olanak tanıyor.

Bu nedenle yalnızca yazılım geliştiricilerin değil, platform sağlayıcılarının da etik sorumluluklarını ticari çıkarların önünde tutması; gözetleme teknolojilerine karşı daha sıkı ve önleyici güvenlik politikaları geliştirmesi gerekiyor.

”Lyft’ten 2026 Hamlesi: Direksiyonsuz, Elektrikli ve Otonom Servis Araçları Geliyor” haberimizin detaylarına buradan ulaşabilirsiniz!

FounderN Kimdir?

FounderN, girişimcilik dünyasının en güncel haberleri, inovasyon odaklı içerikleri ve ekosistemin her bir parçasına değer katan çalışmalarıyla, faaliyet gösteren dinamik bir dijital medya platformudur. 2020 yılında “Girişim Haberleri” adıyla başlayan serüvenimiz, Eylül 2024 itibarıyla FounderN kimliği ile, girişimcilik ekosisteminin ilham veren dinamik sesi olma yolculuğuna devam ediyor. FounderN; teknoloji, girişim ve yatırım dünyasındaki gelişmeleri yaratıcı ve yenilikçi bir perspektifle sunarak iş dünyasının liderlerini, yatırımcılarını ve girişimcilerini sizlerle bir araya getirir.

FounderN olarak misyonumuz, yalnızca yaşanan son gelişmeleri paylaşmak değil, okurlarımızı bu gelişmelerin aktif bir parçası haline getirmek ve ekosistemin sürdürülebilir büyümesine katkı sağlamaktır. Ekosistemdeki en yeni gelişmelerden haberdar olmak, büyüyen bu topluluğun bir parçası olmak istiyorsanız, bültenimize abone olabilir, sosyal medya hesaplarımızdan bizi takip ederek ilham dolu bu yolculuğa katılabilirsiniz.

Bizimle Keşfetmeye Devam Edin: İlginizi çekebilecek diğer #Gündem Haberleri için tıklayın!

FounderN LinkedIn hesabına buradan ulaşabilirsiniz.

FounderN Instagram hesabına buradan ulaşabilirsiniz.

Previous Post

Lyft’ten 2026 Hamlesi: Direksiyonsuz, Elektrikli ve Otonom Servis Araçları Geliyor

Next Post

Anonim Flört Değerlendirme Uygulaması Hacklendi: 72.000 Kullanıcı Görseli Sızdırıldı

Dilara Melisa Yaman

Dilara Melisa Yaman

Next Post
Anonim Flört Değerlendirme Uygulaması Hacklendi: 72.000 Kullanıcı Görseli Sızdırıldı

Anonim Flört Değerlendirme Uygulaması Hacklendi: 72.000 Kullanıcı Görseli Sızdırıldı

İngiltere’de Yürürlüğe Giren Yeni Yasa, İnternette Yaş Doğrulama Dönemini Başlatıyor

İngiltere’de Yürürlüğe Giren Yeni Yasa, İnternette Yaş Doğrulama Dönemini Başlatıyor

meta

Meta, Shengjia Zhao'yu AI Superintelligence Labs'in baş bilim insanı olarak atadı!

Please login to join discussion
Girişimcilik, Medya ve Teknoloji Haberleri

Girişim Haberleri, Kasım 2020'den bu yana aktif olan bir dijital medya platformudur. Girişimcilik dünyasının en güncel haberlerini yenilikçi yaklaşımlarla sunan FounderN, Eylül 2024 itibarıyla bu isimle faaliyetlerine devam edecek.

Bizi takip et.

Kategoriler

  • Aboneler Özel
  • Dijital Dünya
  • FN'Blog
  • FN'Raporlar
  • Girişim Haberleri
  • Gündem Haberleri
  • Günlük Bülten
  • Kurum İçi Girişimcilik
  • Sana Özel
  • Teknoloji
  • Türk Girişimler
  • Uncategorized
  • Yapay Zeka
  • Yatırım Haberleri

Recent News

GOOGLE DEEPMIND

Google DeepMind, Gemini 2.5 Deep Think’i Kullanıma Sunuyor!

01/08/2025
çöp dijital

Günde Kaç ‘Görülmeyen Çöp’ Üretiyoruz?

01/08/2025
  • FounderN Künye
  • İletişim
  • Etkinlikler

FounderN Studio

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Haberler
    • Gündem Haberleri
      • Günlük Bülten
    • Girişim Haberleri
      • Türk Girişimler
      • Kurum İçi Girişimcilik
    • Yatırım Haberleri
    • Teknoloji Haberleri
      • Yapay Zeka
      • Dijital Dünya
    • Sosyal Girişimcilik
  • FN’Raporlar
  • FN’Blog
  • Videolu İçerikler
  • Etkinlikler
  • İletişim

FounderN Studio