Tinder'ın 'Face Check' Sistemi ve Büyük Açığı

Geçtiğimiz yıl ABD genelinde yeni kullanıcılar için fotoğraf doğrulama zorunluluğu getiren Tinder, 'Face Check' adı verilen bir teknolojiyle profilleri doğrulamayı hedefliyordu. Bu sistemde kullanıcılar, profillerine yükledikleri fotoğraflar ile video selfie'lerinin karşılaştırılmasını sağlıyordu. Ancak ortaya çıkan bir araştırma, sistemin ciddi zafiyetlere sahip olduğunu gösterdi.

Dolandırıcıların 'Doğrulanmış' Profilleri

Gazeteci Christophe Haubursin, YouTube'a yüklediği bir videoda ilginç bir durumu ortaya çıkardı. Tinder profillerinde, ilk sekiz fotoğrafın aynı kişiye ait olduğu, dokuzuncu fotoğrafın ise farklı bir kişinin sanat eseriyle (örneğin bir resim ya da duvar resmi) temsil edildiği bir desen gözlemledi. Bu fotoğrafların tersine görüntü araması yapıldığında, ilk sekiz fotoğrafın aslında farklı bir kimliğe ait olduğunu ve estetik açıdan çekici bir kişiye ait olduğunu ortaya çıkardı.

Haubursin, 'Face Check' sisteminin, profillerin sadece bir fotoğrafının video selfie ile eşleşmesi durumunda tüm profilin 'doğrulanmış' olarak işaretlendiğini keşfetti. Bu da, profillerin dokuz fotoğrafından sekizinin farklı birine ait olmasına rağmen, sistemin profil sahibini doğrulamasına olanak tanıyordu. Haubursin, bu hipotezini test etti ve doğruladı: profilin 'doğrulanmış' olarak işaretlenmesi için sadece bir fotoğrafın bile video selfie ile eşleşmesi yeterliydi.

Dolandırıcıların Hedefi: Kripto Dolandırıcılığı

Haubursin, bu tür profillerle iletişime geçti ve karşılaştığı kişilerin çoğunlukla kripto para dolandırıcıları olduğunu tespit etti. Bu durum, dating uygulaması kullanıcılarının, bu tür profillerle karşılaştıklarında dolandırılma riskinin yüksek olduğunu gösteriyor.

Christophe Haubursin: "Tinder'ın 'Face Check' sistemi, kullanıcıların profillerini dolandırıcılara karşı korumak için tasarlanmıştı. Ancak sistem, sadece bir fotoğrafın doğrulanmasıyla tüm profilin 'doğrulanmış' olarak işaretlenmesine izin veriyor. Bu da, kullanıcıların güvenini kötüye kullanarak dolandırıcılık faaliyetlerinin önünü açıyor."

Tinder'ın Sorumluluğu ve Yasal Riskler

Haubursin'in araştırması, Tinder'ın 'doğrulanmış' profillerle ilgili iddialarının ne kadar güvenilir olduğunu sorgulamamız gerektiğini gösteriyor. Eğer sistem, profillerin sadece bir fotoğrafının doğrulanmasıyla tüm profilin 'doğrulanmış' olarak işaretlenmesine izin veriyorsa, bu durum kullanıcı güvenliği ve Tinder'ın yasal sorumluluğu açısından ciddi riskler doğuruyor.

Kullanıcılar, Tinder'ın 'doğrulanmış' profillerine güvenerek maddi kayıplar yaşayabilir veya başka şekilde zarar görebilir. Estate of Bride v. YOLO Technologies, Inc. (9th Cir. 2024) davası gibi örnekler, çevrimiçi platformların sundukları güvenlik önlemlerini gerçekten uygulamadıkları takdirde yasal sorumluluk altında kalabileceklerini gösteriyor.

Kullanıcılara Öneriler

Tinder kullanıcıları, karşılaştıkları profillerde aşağıdaki belirtilere dikkat etmelidir:

  • Fotoğraf çeşitliliği: Profilinizde yer alan fotoğrafların birbirinden farklı kişilere ait olup olmadığını kontrol edin.
  • Doğrulama sistemi: Tinder'ın 'doğrulanmış' profillerine güvenmeden önce, sistemin nasıl çalıştığını araştırın.
  • İletişim kurarken dikkatli olun: Tanımadığınız kişilerle para transferi veya hassas bilgilerinizi paylaşmayın.
  • Şüpheli durumlarda bildirin: Profilinizde şüpheli bir durumla karşılaşırsanız, Tinder'a bildirin.

Sonuç

Tinder'ın 'Face Check' sistemi, kullanıcıların güvenliğini sağlamak için önemli bir adım olarak görülse de, yapılan araştırmalar sistemin ciddi zafiyetlere sahip olduğunu ortaya koydu. Kullanıcıların, profillerdeki 'doğrulanmış' ibaresine güvenmeden önce dikkatli olmaları ve gerekli önlemleri almaları büyük önem taşıyor.

Kaynak: Reason