UA / RU
Поддержать ZN.ua

WIRED: более 12% приложений для военных США содержат код из Китая и России

Анализ более 220 приложений показал, что часть из них использует сторонний код из стран, которые Пентагон считает потенциальными противниками.

Американские исследователи обнаружили, что более 12% мобильных приложений, предназначенных для военнослужащих США, содержат программный код компаний из Китая, России и других зарубежных государств. Об этом сообщает WIRED со ссылкой на исследование ученых Университета Пердью, Военной академии США в Вест-Пойнте и Международного университета Флориды.

Авторы исследования проанализировали более 220 приложений, которыми пользуются или которые рекомендуются американским военнослужащим. Среди них —  справочники по военной форме, приложения для подготовки к экзаменам на повышение по службе, банковские приложения и сервисы знакомств. Почти 64% приложений содержали сторонние программные модули (SDK), которые используются для аналитики, рекламы и других функций. Такие компоненты также могут собирать информацию о поведении пользователей, в частности данные об их местонахождении.

Исследователи установили, что около 40% приложений собирали или передавали больше информации, чем указывалось в описаниях в Google Play и App Store. Всего они обнаружили 76 различных SDK, а примерно 7% приложений содержали код компаний из стран, которые Пентагон относит к числу потенциальных противников.

В 12 приложениях присутствовал программный пакет HMS Core от Huawei, который поддерживает геолокацию, рекламу и работу с фото и видео. Еще два приложения использовали рекламную платформу российской компании «Яндекс». В то же время исследователи подчеркнули, что не зафиксировали передачи данных на серверы Huawei.

«Мы благодарны за возможность привлечь больше внимания к этим проблемам. Надеемся, что наше исследование поможет военным, разработчикам и владельцам платформ принимать более взвешенные решения по защите конфиденциальности и будет способствовать дальнейшей дискуссии о том, как устранить эти пробелы», — сказал руководитель исследования Джошуа Шинкл.

Авторы также предупреждают, что даже если сегодня сторонний программный модуль не передает информацию, его можно обновить удаленно. В таком случае безопасный в настоящее время компонент может превратиться в инструмент слежки. В одном из случаев код Huawei попал в приложение не напрямую от его разработчика, а через другой коммерческий сервис для отправки уведомлений, который использовался в качестве зависимости.

Читайте также: Минобороны внедряет технологию для защиты телефонов военных

Вопрос безопасности мобильных приложений всё чаще становится предметом санкционной политики Запада. Европейский Союз ввёл санкции против российского мессенджера MAX и компании VK, считая, что сервис связан с российскими властями и может использоваться для сбора данных. После этого Apple удалила MAX из App Store, объяснив решение необходимостью соблюдения санкционных требований.

Ограничения коснулись и других российских сервисов. Впоследствии из Google Play исчезли приложения VK, MAX и «Одноклассники». На этом фоне исследование, о котором пишет WIRED, обращает внимание на другую потенциальную угрозу — сторонние программные модули в приложениях, которыми пользуются военнослужащие, даже если сами приложения не разработаны компаниями из Китая или России.