Приложения для американских военных содержат код китайских и российских компаний
Новый анализ показывает, что более одного из восьми мобильных приложений, предназначенных для военнослужащих США, содержат код, разработанный компаниями из Китая или России — стран, которые Пентагон классифицирует как противников. Исследование, проведенное компанией по кибербезопасности Lookout и некоммерческим Институтом оборонных технологий и конфиденциальности, изучило 1000 приложений, специально разработанных для военнослужащих. Оно показало, что 13% этих приложений включали комплекты разработки программного обеспечения (SDK) от компаний из Китая или России, что потенциально подвергает конфиденциальные данные пользователей риску попадания к иностранным субъектам.
Затронутые приложения варьируются от фитнес-трекеров и инструментов для психического здоровья до коммуникационных платформ, многие из которых используются на личных смартфонах, которые также могут подключаться к военным сетям. Наличие иностранного кода вызывает опасения по поводу конфиденциальности данных и национальной безопасности, поскольку эти SDK могут собирать информацию о местоположении, контакты и другие личные данные. Пентагон давно предупреждал о рисках использования приложений с китайскими или российскими связями, но это первый всесторонний аудит экосистемы приложений, ориентированных на военных.
Анализ, опубликованный 28 марта 2025 года, выявил конкретные SDK от таких компаний, как Baidu, Tencent и Yandex, встроенные в приложения. Хотя исследование не обнаружило доказательств активной утечки данных, исследователи отметили, что потенциал для слежки или шпионажа существует. Эти результаты появляются на фоне более широких усилий правительства США по запрету TikTok и других приложений, связанных с Китаем, на государственных устройствах.
Lookout и Институт оборонных технологий и конфиденциальности теперь призывают к более строгой проверке приложений в официальных военных магазинах приложений и к обучению военнослужащих о рисках. Пентагон пока не прокомментировал отчет, но ожидается, что он пересмотрит свои процессы утверждения приложений. Это развитие подчеркивает постоянную проблему баланса между удобством и безопасностью в цифровую эпоху, особенно для тех, кто носит форму.
Sources
- WiredSecondary
- Ars TechnicaSecondary
Related
Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
Взлом через ChatGPT парализовал IT-компанию, проведен экстренный созвон
Microsoft представляет ИИ-инструменты безопасности, превосходящие конкурентов
Частные чаты Claude оказались доступны в результатах поиска Google и Bing
Apple подали в суд после предполагаемой крипто-аферы в App Store, стоившей пользователям $1,8 млн
Microsoft представляет инструменты ИИ для кибербезопасности
Общие чаты Claude AI проиндексированы Google до удаления
Генеральный директор Hugging Face призывает к прозрачности после «беспрецедентного» взлома OpenAI
Trending now
- Audi представила флагманский внедорожник Q9 2027 года для США
- Мексиканские картели переносят производство метамфетамина в Нигерию
- Кения расследует гибель 15 слонов в парке Амбосели
- Расходы Meta на финансирование ЦОД растут в сделке с BlackRock на $14 млрд
- Cyera покупает Oasis Security за $1 млрд: третья сделка в этом году
- Миссия по спасению телескопа NASA Swift столкнулась с проблемами управления ориентацией
- American Airlines приостановила все рейсы в США из-за сбоя IT-систем
- Прибыль SK Hynix во втором квартале взлетела на 557% до рекорда
Comments
No comments yet. Be the first.