WІRЕD: понад 12% застосунків для військових США містять код із Китаю та РосіїАмериканські дослідники виявили, що понад 12% мобільних застосунків, призначених для військовослужбовців США, містять програмний код компаній із Китаю, Росії та інших іноземних держав. Про це повідомляє WІRЕD з посиланням на дослідження науковців Університету Пердью, Військової академії США у Вест-Пойнті та Міжнародного університету Флориди.
Автори дослідження проаналізували понад 220 застосунків, якими користуються або які рекомендують американським військовослужбовцям. Серед них — довідники з військової форми, програми для підготовки до іспитів на підвищення, банківські застосунки та сервіси знайомств. Майже 64% програм містили сторонні програмні модулі (SDК), які використовують для аналітики, реклами та інших функцій. Такі компоненти також можуть збирати інформацію про поведінку користувачів, зокрема дані про їхнє місцеперебування.
Дослідники встановили, що близько 40% застосунків збирали або передавали більше інформації, ніж зазначали в описах у Gооglе Рlаy та Арр Stоrе. Загалом вони виявили 76 різних SDК, а приблизно 7% програм містили код компаній із країн, які Пентагон відносить до потенційних противників.
У 12 застосунках був присутній програмний пакет НМS Соrе від Нuаwеі, який підтримує геолокацію, рекламу та роботу з фото й відео. Ще два застосунки використовували рекламну платформу російської компанії Yаndех. Водночас дослідники наголосили, що не зафіксували передачі даних на сервери Нuаwеі.
«Ми вдячні за можливість привернути більше уваги до цих проблем. Сподіваємося, що наше дослідження допоможе військовим, розробникам і власникам платформ ухвалювати більш зважені рішення щодо захисту приватності та сприятиме подальшій дискусії про те, як усунути ці прогалини», — сказав керівник дослідження Джошуа Шінкл.
Автори також застерігають, що навіть якщо сьогодні сторонній програмний модуль не передає інформацію, його можна оновити віддалено. У такому разі безпечний нині компонент може перетворитися на інструмент стеження. В одному з випадків код Нuаwеі потрапив до застосунку не безпосередньо від його розробника, а через інший комерційний сервіс для надсилання сповіщень, який використовувався як залежність.
ВАС ЗАЦІКАВИТЬ
Міноборони впроваджує технологію для захисту телефонів військових
Питання безпеки мобільних застосунків дедалі частіше стає предметом санкційної політики Заходу. Європейський Союз запровадив санкції проти російського месенджера МАХ і компанії VК, вважаючи, що сервіс пов'язаний із російською владою та може використовуватися для збору даних. Після цього Аррlе видалила МАХ з Арр Stоrе, пояснивши рішення необхідністю дотримуватися санкційних вимог.
Обмеження торкнулися й інших російських сервісів. Згодом із Gооglе Рlаy зникли застосунки VК, МАХ та «Однокласники». На цьому тлі дослідження, про яке пише WІRЕD, привертає увагу до іншої потенційної загрози — сторонніх програмних модулів у застосунках, якими користуються військовослужбовці, навіть якщо самі програми не розроблені компаніями з Китаю чи Росії.
Go to zn.ua