Son Dakika
29. Ankara Tiyatro Festivali 20-30 Kasım’da yapılacak11 dk önceThe Last House 3 haftada 70 milyon izlenmeye ulaştı12 dk önceToprak sağlığını ölçmek için iç çamaşırı gömdüler: Bahçelerde 2 ayda %58’i yok oldu43 dk önceProton raporu: VPN’lerin %25’i konumunuzu izliyor45 dk önceCasper Excalibur G915 inceleme: RTX 5070’li, 165 Hz’lik taşınabilir oyuncu10 saat önceOptimus Prime’ın Sesi Peter Cullen 85 Yaşında Hayatını Kaybetti10 saat önceMars’ın güney yarımküresi derinde 200–400°C daha sıcak10 saat önceYeni Mac mini ve Mac Studio macOS Golden Gate ile geliyor10 saat önceSamsung Galaxy S26 FE bugün tanıtılabilir10 saat önceAdobe, Photoshop’a yapay zekâ destekli yeni araçlar ekledi10 saat önce
Teknoloji3 dk okuma

Proton raporu: VPN’lerin %25’i konumunuzu izliyor.

Proton’un yeni raporu, ABD’de indirilen 64 VPN uygulamasının Çinli şirketlere ait olduğunu ve bunların dörtte birinin kullanıcı konumunu aktif olarak izlediğini ortaya koyuyor.

Hüseyin Gülbahçe28 Ağustos 2026Paylaş
Proton raporuna göre ABD mağazasındaki 64 VPN uygulamasının Çin kökenli olduğu ve bunların %25'inin kullanıcı konum verilerini izlediği gösteren bir infografik
Proton raporuna göre ABD mağazasındaki 64 VPN uygulamasının Çin kökenli olduğu ve bunların %25'inin kullanıcı konum verilerini izlediği gösteren bir infografik
Teknoloji • Ajans DijitalOkumaya başla577 kelime

Proton, yayımladığı yeni raporda ABD uygulama mağazalarından indirilen 64 VPN uygulamasının Çinli şirketlere ait olduğunu ve bu uygulamaların bir bölümünde kullanıcıları izleyen yazılımlar bulunduğunu açıkladı. Bulgulara göre bu 64 uygulamanın yaklaşık yüzde 25’i, kullanıcıların konumunu aktif olarak takip ediyor.

Rapor ne buldu?

Rapor, VPN’lerin önemli bir bölümünde izleme yazılımlarının (tracker) yer aldığını ve bu yazılımların cihaz kimlikleri, ağ bilgileri, cihaz modeli ve mobil operatör verileri gibi hassas verileri topladığını tespit etti. Proton’a göre bu uygulamaların topladığı veriler, milyonlarca kullanıcının bilgisinin Çin’e akmasına yol açıyor.

Reklam

Haziran ayında bu uygulamalar 13 milyondan fazla kez indirildi. Bu indirme ölçeği, potansiyel veri akışının büyüklüğünü ve riskin ne kadar yaygın olabileceğini gösteriyor.

Hangi şirketler, hangi yöntemler?

Proton, 64 Çin bağlantılı VPN uygulamasından 31’inin Singapur, Hong Kong ve Birleşik Krallık gibi yargı bölgelerinde kurulu paravan şirketler üzerinden yayımlandığını belirtiyor. Bu yapı, gerçek sahipliği ve kontrolü anlamayı zorlaştırıyor.

Rapor, yalnızca Çin’i işaret etmiyor. İsrail ve Rusya’nın yanı sıra Five Eyes ülkelerinde (Avustralya, Kanada, Yeni Zelanda, Birleşik Krallık ve ABD) faaliyet gösteren şirketlerin de milyonlarca kişiden izleme verisi topladığını aktarıyor. Bu tablo, izleme ekonomisinin küresel ölçekte işlediğine işaret ediyor.

Neden tehlikeli?

VPN, internet trafiğini şifreleyip IP adresinizi ve yaklaşık fiziksel konumunuzu gizlemeyi amaçlar. Ancak uygulamanın içindeki izleme yazılımları konum ve cihaz verilerini ayrı yollardan toplarsa, kimliğinizi gizlemek için indirdiğiniz araç tersine çalışabilir.

Proton raporu: VPN’lerin %25’i konumunuzu izliyor

Proton, otoriter yönetimlerin bu verileri kişilerin hareketlerini izlemek için kullanabileceği uyarısını yapıyor. Bu durum, kamu görevlileri, kolluk çalışanları, gazeteciler ve protestolara katılanlar gibi risk grupları açısından özel bir tehdit yaratıyor.

Uygulama mağazaları ve denetim

Rapor, Apple ve Google’ın mağazalarına girecek uygulamalar için geliştiricilerin kendi beyanlarına dayanan bir süreç yürüttüğünü; şirketlerin bu beyanları sınırlı ölçüde doğruladığını ve bağımsız denetim şartı aramadığını vurguluyor. Bu zayıf denetim çizgisi, hangi VPN’in gerçekten gizliliği koruduğunu, hangisinin ise tam tersini yaptığını anlamayı güçleştiriyor.

“Popüler olmak güvenli olmak anlamına gelmez.” — Rapor, mağazalarda üst sıralara çıkan bir VPN’in dahi verilerinizi toplayabileceğini hatırlatıyor.

Ne kanıtlıyor, ne kanıtlamıyor?

Rapor, belirli VPN uygulamalarında izleme yazılımlarının bulunduğunu ve bir kısmının kullanıcı konumunu topladığını kanıtlıyor. Ayrıca bazı uygulamaların sahipliğinin paravan şirketlerle gizlendiğini gösteriyor.

Ancak bu bulgular, her bir kullanıcının verisinin belirli bir devlete veya kuruluşa kesin olarak aktarıldığını tek tek ispatlamıyor. Tüm VPN’lerin güvensiz olduğunu da göstermiyor; sorun, belirli uygulama gruplarında yoğunlaşıyor.

VPN seçerken nelere bakmalı?

  • Şirket yapısı ve sahiplik: Kimin sahibi olduğu ve nerede yerleşik olduğu açıkça yazmalı.

  • Denetim ve şeffaflık: Güncel şeffaflık raporları ve bağımsız denetim (audit) yayınlanmalı.

  • Gizlilik ilkeleri: Toplanan veri türleri net ve sınırlı olmalı; konum verisi toplanmamalı.

  • Yargı yetkisi: Hangi ülkenin yasalarına tabi olduğunu açıkça belirtmeli.

Sık Sorulan Sorular

Rapor hangi pazarı inceliyor?

Bulgular, ABD’de indirilen VPN uygulamalarına odaklanıyor.

Hangi veriler toplanıyor?

Cihaz kimlikleri, ağ bilgileri, cihaz modeli ve mobil operatör verileri; bir bölümü ayrıca konum verisini aktif izliyor.

“VPN kullanırsam güvende olurum” varsayımı doğru mu?

Uygulama içi izleyiciler varsa hayır. Gizliliği vaat eden bir araç, şeffaf değilse verinizi toplayabilir.

Reklam

Bu haber işinize yaradı mı?

İlgili haberler Tümünü gör