- 25 yıldır kullandığı Apple ID kalıcı olarak devre dışı bırakıldığı için, kişisel ve iş amaçlı tüm dijital varlıklarına erişemez hale geldi
- Nedeni olarak, büyük bir fiziksel mağazadan satın alınan 500 dolarlık Apple Gift Card kullanılmaya çalışılırken kod hatası oluşmasının hemen ardından hesabın kilitlenmiş olması gösteriliyor
- Hesap kapatılınca iCloud, iMessage, App Store, Apple Developer ID dahil tüm hizmetlere ve binlerce dolar değerindeki içeriklere erişim engellendi
- Apple Support gerekçeyi açıklamadı ve üst birime aktarım talebine de yalnızca “sonuç değişmez” yanıtı verildi
- Yaklaşık 30 yıldır Apple ekosistemine yatırım yapmış bir geliştiricinin tüm dijital can damarını kaybettiği bir vaka olarak, hesap kontrolünün mutlak riskini ortaya koyuyor
Hesabın devre dışı bırakılma durumu
- Yaklaşık 25 yıldır kullanılan Apple ID ‘kalıcı olarak devre dışı bırakıldı’ ve artık kullanılamıyor
- Söz konusu hesap iTools döneminden beri kullanılıyordu; içinde terabaytlarca aile fotoğrafı, mesaj kayıtları ve işle ilgili senkronizasyon verileri bulunuyor
- Son etkinlik, 6TB iCloud+ planı ödemesi için 500 dolarlık bir Apple Gift Card kaydetme girişimiydi
- Kart kodu başarısız olunca satıcı, kartın hasarlı olabileceğini söyleyip yeniden düzenleme sözü verdi
- Ardından hesap kilitlendi ve Apple destek görevlisi bu kartın sorunun nedeni olabileceğini belirtti
- Kartın satın alındığı yer büyük bir fiziksel perakendeciydi; satın alma fişi ve seri numarası Apple’a iletilmesine rağmen sorun çözülmedi
Hesap kilidinin sonuçları
- Hesap, “Apple Media Services şartları uyarınca kapatıldı” şeklinde görünüyor
- Yaklaşık 30 bin dolar değerindeki cihaz ve içerikler fiilen kullanılamaz hale geldi
- iPhone, iPad, Watch ve Mac senkronize edilemiyor, güncellenemiyor
- Satın alınmış uygulama ve medyalara erişilemiyor
- Apple, yalnızca “Media and Services”in engellendiğini açıkladı; ancak gerçekte iMessage çıkışı yapılmış durumda ve yeniden giriş yapılamıyor, iCloud hesabının kendisinde de API engeli nedeniyle çıkış yapılamıyor
- Apple’ın sunduğu destek adımlarının çoğu Apple ID ile giriş gerektirdiği için, sorun çözme yolu baştan kapanıyor
- iCloud Photos indirmesi de kimlik doğrulama hatası nedeniyle mümkün değil ve 6TB veriyi senkronize edecek ekipman da yok
Destek sürecindeki sorunlar
- Apple Support ile hemen iletişime geçildi ancak hesabın askıya alınma nedeni veya ayrıntıları paylaşılmadı
- Üst birime (ECR) aktarım talebi de reddedildi; yalnızca “ek aktarım sonucu değiştirmez” yanıtı verildi
- Bazı temsilciler, Sydney’deki Apple merkezine (20 Martin Place) gidip doğrudan durumu anlatması gibi gerçekçi olmayan önerilerde bulundu
Yeni hesap oluşturma tavsiyesi ve riskleri
- Bir Senior Advisor, “yeni bir Apple ID oluşturup ödeme bilgilerini güncellemesini” önerdi
- Ancak bunun hukuki ve teknik açıdan riskli bir adım olduğu belirtiliyor
- Hukuki açıdan: Apple şartlarına göre hesabın sonlandırılması, hizmet kullanım yetkisinin geri çekilmesi sayılıyor
- Teknik açıdan: Yeni hesabın, eski hesapla donanım bağlantısı üzerinden yeniden engellenme ihtimali var
- Geliştirici açısından: Apple Developer Program üyesi olarak bypass girişimi kalıcı kara liste riski taşıyor
Yazarın geçmişi ve çağrısı
- Objective-C ve Swift ile ilgili 20’den fazla teknik kitap yazmış profesyonel bir geliştirici
- Apple’ın doğrudan yazdığı Learning Cocoa with Objective-C serisini O’Reilly Media için devralıp yazdı
- Apple tarafından doğrudan düzenlenmeyen etkinlikler arasında en eski Apple geliştirici konferansı /dev/world’ün ortak yürütücüsü
- Uzun süredir Apple teknolojilerinin savunuculuğunu yapmış olsa da, bu olayla birlikte kişisel ve iş amaçlı tüm dijital ekosistemi felç olmuş durumda
- Otomatik dolandırıcılık tespit sisteminin hatalı çalışmış olabileceğini söylüyor; Apple içindeki bağlantıları üzerinden çeşitli birimlere ulaşmasına rağmen sonuç alamadı
- Bir insan tarafından doğrudan inceleme ve hesabın geri açılmasını talep ediyor; yardımcı olabilecek kişilerin email(paris@paris.id.au) üzerinden iletişime geçmesini istiyor
1 yorum
Hacker News yorumları
Hesabın yalnızca hediye kartı kullanıldığı için kilitlenmesi mantıksız
Böyle örnekleri görünce insan, bulut hizmetlerini olabildiğince az kullanıp tüm verilerini yerelde kopyalı tutma alışkanlığı ediniyor
Geliştirici hesabını kişisel e-postadan ayrı tutarak zararı en aza indirmeye çalışıyorum
Tüm bu önlemleri almak zorunda olmak sinir bozucu ama sonunda büyük şirketlere güvenmeme zihniyeti oluşuyor
Benzer örnekler Reddit başlığında da görülebilir
Bu tür korku hikâyeleri yaygınlaşırsa insanlar Apple hediye kartı satın almaktan ya da kullanmaktan tamamen kaçınacaktır
Aileye ya da arkadaşlara Apple hediye kartı vermek onların dijital hayatını mahvedebilir
Ben de kredi kartı puanlarıyla Apple hediye kartı alabiliyorum ama Apple’ın aşırı saldırgan dolandırıcılık tespit sistemi yüzünden fazla riskli bulup kullanmıyorum
Kimlik doğrulamasını da yaptım ama “nihai karar” denilerek reddedildim
Neyse ki ana hesabım değildi ama bu deneyimden sonra ‘Login with şirket adı’ özelliğini neredeyse hiç kullanmıyorum
Kullanıcıdan çok, bir şeyler dilenen taraf gibiyiz
2FA ya da parola yöneticisi sorunlarında da yardımcı olur
Ayrıca,
FOSS tabanlı yedekleme araçları da artık gayet kullanılabilir durumda
AML (kara para aklamayı önleme) sistemleri çoğunlukla yapay zeka tabanlı kara kutular olduğu için nedenini anlamak zor
“Big Tech’e bağımlı olursan Big Tech tarafından yok edilirsin” sözü aklıma geliyor
Yaklaşık 30 yıldır sadık müşteriydim ama sonuçta onlar için milyarlarca kişiden sadece biriyim
Tuhaf yanıtlar veren destek ekibi neredeyse yapay zeka gibi hissettiriyor
Ben olsam o yanıtları yazdırır, doğrudan gidip kanıt olarak kullanırdım
Veriyi kapalı sistemlere emanet etmek aptallık
Şirket için aldığım M1 Mini’yi sıfırladım ama Activation Lock yüzünden kullanılamaz hale geldi
Apple’ın kurtarma süreci Kafkaesk ve bir hafta beklemek gerekiyor
On yıllardır Apple hayranıydım ama bu olaydan sonra tamamen soğudum
Bundan sonra çevremdekilere de Apple’dan uzak durmalarını söyleyeceğim
Bazıları doğrudan işe alınmış çalışanlar olmadığı için erişim yetkileri sınırlı
Müşteri hizmetlerinde izin verilen sınırların dışına ne kadar çıkıldığını metrik olarak kullanan şirketler de vardı
Çözüm hukuki yola başvurmak
Avukat tutup dava açarsan Apple hemen tepki verecektir
Görmezden gelirse bu durum toplu davaya kadar gidebilir
Sözleşmede Apple’ın bunu yapabileceği yazıyor olsa bile mahkemede bunu kanıtlaması gerekir
Ama Google Workspace ile iç içe olduğum için karşılık vermek karmaşıktı
Ailem Google Docs, OneDrive, Sign-in with Google gibi araçları kullandığı için tamamen kurtulmak zordu
Sonuçta Apple, Google ve Microsoft aşırı büyüdü ve bölünmeleri gerekiyor
Excel, OneDrive, App Store, tarayıcı ve yapay zeka bölümlerinin hepsi ayrı şirketler olmalı
Safe Browsing, self-hosted çözümleri engelleyen dolandırıcı bir sistem
Hesap geri açılsa bile dava devam ettirilebilir
Asıl gönderiyi yazan kişinin Apple geliştiriciliğiyle ilgili kitaplar yazmış biri olması şaşırtıcı
Böyle bir geçmişi varsa Apple içinde ulaşabileceği bağlantıları vardır diye düşünürdüm
O bile çözemiyorsa gerçekten korkutucu bir durum
Savunucuları bile güvende değil
O bile çözemiyorsa Apple yönetiminin bunu ciddiye alması gerekir
Kendi kurduğu sistem tarafından zarar görmek ironik
Ben de düzenli olarak Google Takeout ile yedek alıyorum ama yedek olsa bile son veriler ve kimlik doğrulama bilgileri kilitlenirse iş biter
Buluta ve SSO’ya bağımlı olmamak zor, ekip içi iş birliği için de çoğu zaman mecbursun
Gerçekte çoğu insanın Google, iCloud, OneDrive, Dropbox gibi 4’ten fazla tek hata noktası var
Sonunda çözüm ancak içeriden biri ya da avukat oluyor
Çin’de WeChat olmadan yaşanamadığı gibi burada da hesap olmadan hiçbir şey yapılamıyor
Apple hesabını SSO için kullandıysan sorun daha da büyük
Bu şirketlerin cezalandırılması gerekir ama o zamana kadar verinin sorumluluğu kullanıcıda
Sadece kişileri ve takvimi senkronize ediyorum, onları da ayrıca yedekliyorum
Syncthing ile cihazlar arası senkronizasyonu kendim yürütüyorum
Bu tür örneklerden ders çıkarmak gerek
Bu olay, bankanın müşterinin parasına el koymasıyla aynı düzeyde bir sorun
Bulut sağlayıcısı hesabı kapatabilir ama veriyi geri vermek zorundadır
Hesap kapatıldığında verilerin sabit diskle gönderilmesini sağlayan bir sistem gerekli
Sonuçta buluttaki veri asla tamamen güvenli değil
6 ay sürdü ama sonunda kazandım
O günden beri bankaları da dağıtarak kullanıyorum
Hukuki adım atınca şirketler ancak o zaman ciddiye alıyor
Teknik olmayan kullanıcılar için bu daha da tehlikeli
Sonunda pahalı cihazlar tuğlaya dönüyor
Eskiden fotoğraflarımı kaybettiğim için yedeklemenin önemini derinden hissettim
Ama hizmet sağlayıcıya güvenip sonra o güveni kaybetmek ayrı bir sorun
Sonuçta verinin ve donanımın sahipliğini kişinin elinde tutması gerekiyor
Yalnızca LLM tabanlı otomatik yanıtların kaldığı bir dünyada bu daha da önemli
Su, elektrik, sağlık gibi BT altyapısı için de düzenleme ve denetim gerekli
Microsoft, Apple, Google gibi şirketler fiilen altyapı düzeyinde
“Self-hosting vs Big Tech” şeklindeki siyah-beyaz bakış gereksiz
Arada bir seçenek olarak küçük ölçekli yönetilen hizmet sağlayıcıları kullanılabilir
Nextcloud, Immich, OpenTalk gibi hizmetleri yerel şirketler yönetirse kolaylık ve özerklik aynı anda elde edilebilir
Bizim şirket de müşteriler isterse her an devralabilsin diye belgelenmiş SaaS sunuyor
Google’dan iki kat pahalı olsa bile küçük ve bağımsız hizmet sağlayıcıları desteklemek değerli
Avustralya’daki hediye kartı dolandırıcılığı yöntemi şöyle işliyormuş
Kartın son rakamlarının bir kısmı siliniyor, kart etkinleştirildiğinde o kod önce onlar tarafından kullanılıyor
Ayrıntılar için Ozbargain tartışmasına bakılabilir
Para kaybolduysa ACCC’ye (Avustralya Rekabet ve Tüketici Komisyonu) şikâyet edilmeli
Kullanım kısıtları ve son kullanma tarihleri var; kurumsal kredi kartları da benzer yapıda
Şirket faizsiz kredi alırken çalışan borç riskini üstleniyor
Önce Apple içindeki kişilere harekete geçmeleri için zaman tanımak gerekiyor