网络安全
面向美军士兵的应用被发现包含中国和俄罗斯公司的代码
0 0
一项新分析显示,面向美国军人的移动应用中,超过八分之一包含来自中国或俄罗斯公司的代码,这些国家被五角大楼列为对手。这项由网络安全公司Lookout和非营利组织国防科技与隐私研究所进行的研究,检查了1000个专为军事人员设计的应用。研究发现,其中13%的应用包含来自中国或俄罗斯公司的软件开发工具包(SDK),可能将敏感用户数据暴露给外国实体。
受影响的应用范围从健身追踪器和心理健康工具到通信平台,其中许多用于个人智能手机,这些手机也可能访问军事网络。外国代码的存在引发了对数据隐私和国家安全的担忧,因为这些SDK可以收集位置信息、联系人和其他个人数据。五角大楼长期以来一直警告使用与中国或俄罗斯有关联的应用的风险,但这是首次对军事应用生态系统进行全面审计。
该分析于2025年3月28日发布,识别出应用中嵌入的来自百度、腾讯和Yandex等公司的特定SDK。虽然研究没有发现主动数据泄露的证据,但研究人员指出存在监视或间谍活动的可能性。这一发现正值美国政府更广泛地努力禁止TikTok及其他与中国有关联的应用在政府设备上使用之际。
Lookout和国防科技与隐私研究所现在呼吁对官方军事应用商店中的应用进行更严格的审查,并对军人进行风险教育。五角大楼尚未对该报告发表评论,但预计将审查其应用审批流程。这一发展凸显了在数字时代平衡便利性与安全性的持续挑战,尤其是对于穿制服的人员。
Sources
- WiredSecondary
- Ars TechnicaSecondary
Comments
No comments yet. Be the first.