Des applications pour les troupes américaines trouvées avec du code provenant d'entreprises chinoises et russes
Une nouvelle analyse révèle que plus d'une application mobile sur huit commercialisées auprès des militaires américains contient du code développé par des entreprises basées en Chine ou en Russie, des nations que le Pentagone classe comme adversaires. L'étude, menée par la société de cybersécurité Lookout et l'organisation à but non lucratif Defense Tech and Privacy Institute, a examiné 1 000 applications spécialement conçues pour le personnel militaire. Elle a constaté que 13 % de ces applications incluaient des kits de développement logiciel (SDK) provenant d'entreprises en Chine ou en Russie, exposant potentiellement des données sensibles des utilisateurs à des entités étrangères.
Les applications concernées vont des trackers de fitness et des outils de santé mentale aux plateformes de communication, dont beaucoup sont utilisées sur des smartphones personnels qui peuvent également accéder aux réseaux militaires. La présence de code étranger soulève des préoccupations concernant la confidentialité des données et la sécurité nationale, car ces SDK peuvent collecter des informations de localisation, des contacts et d'autres données personnelles. Le Pentagone a longtemps mis en garde contre les risques liés à l'utilisation d'applications ayant des liens avec la Chine ou la Russie, mais il s'agit de la première vérification complète de l'écosystème des applications militaires.
L'analyse, publiée le 28 mars 2025, a identifié des SDK spécifiques d'entreprises telles que Baidu, Tencent et Yandex intégrés dans les applications. Bien que l'étude n'ait pas trouvé de preuve d'exfiltration active de données, les chercheurs ont noté que le potentiel de surveillance ou d'espionnage existe. Ces résultats interviennent dans le cadre des efforts plus larges du gouvernement américain pour interdire TikTok et d'autres applications liées à la Chine sur les appareils gouvernementaux.
Lookout et le Defense Tech and Privacy Institute appellent désormais à un contrôle plus strict des applications sur les magasins d'applications militaires officiels et à ce que les militaires soient informés des risques. Le Pentagone n'a pas encore commenté le rapport, mais il devrait revoir ses processus d'approbation des applications. Ce développement souligne le défi permanent de concilier commodité et sécurité à l'ère numérique, en particulier pour ceux qui portent l'uniforme.
Sources
- WiredSecondaire
- Ars TechnicaSecondaire
Associé
Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
Un piratage via ChatGPT submerge une entreprise tech, réunion d'urgence tenue
Microsoft dévoile des outils de sécurité IA qu'il dit supérieurs aux concurrents
Conversations privées de Claude exposées dans les résultats de recherche Google et Bing
Apple poursuivie après une prétendue arnaque crypto sur l'App Store ayant coûté 1,8 million de dollars aux utilisateurs
Microsoft dévoile des outils d'IA pour la cybersécurité
Conversations partagées de Claude AI indexées par Google avant leur suppression
Le PDG de Hugging Face appelle à la transparence après un piratage « sans précédent » d'OpenAI
Trending now
- Œufs bio : un impact climatique double de celui des œufs de poules élevées en cage
- Audi dévoile le Q9 2027, son SUV full-size phare pour les États-Unis
- Les cartels mexicains sous-traitent la production de méthamphétamine au Nigeria
- Kenya enquête sur la mort de 15 éléphants dans le parc d'Amboseli
- Les coûts de financement du centre de données IA de Meta grimpent dans le cadre d'un accord à 14 milliards de dollars avec BlackRock
- Cyera rachète Oasis Security pour 1 milliard de dollars, troisième acquisition de l'année
- Problème de contrôle d'attitude pour la mission de sauvetage de Swift
- American Airlines immobilise tous ses vols aux États-Unis après une panne informatique
Comments
No comments yet. Be the first.