USA sõjaväelastele mõeldud mobiilirakendused sisaldavad Hiina ja Vene tarkvarakoodi

USA sõjaväelastele mõeldud mobiilirakendused sisaldavad Hiina ja Vene tarkvarakoodi

Purdue Ülikooli ja West Pointi sõjaväeakadeemia uuringust selgub, et märkimisväärne osa USA sõjaväelastele suunatud äppidest sisaldab välisriikide tarkvarakomponente ning kogub kasutajate andmeid. Eksperdid hoiatavad võimalike turvariskide eest, mis võivad ulatuda asukoha jälgimisest kuni tundliku teabe leketeni.

Poliitika

Purdue Ülikooli ja USA sõjaväeakadeemia teadlaste värske analüüs on paljastanud, et suur hulk mobiilirakendusi, mis on suunatud Ameerika Ühendriikide sõjaväelastele, veteranidele ja nende pereliikmetele, kujutab endast tõsist andmeturbeohtu. Uuring, mis avaldati ajakirjas Proceedings on Privacy Enhancing Technologies, hõlmas 242 rakendust, sealhulgas treeningkalkulaatoreid, pangandusteenuseid ning militaarobjektide hindamisplatvorme.

Võõrriikide kood rakenduste sisus

Teadlased tuvastasid, et enam kui 13% uuritud rakendustest sisaldas välisriikide, sealhulgas Hiina ja Venemaa programmeerimiskoodi. Eriti tähelepanuväärne on asjaolu, et 12 rakenduses leiti Hiina tehnoloogiaettevõtte Huawei komponente, mida USA ametivõimud on pidanud riikliku julgeoleku ohuks juba aastast 2020. Lisaks tuvastati kaks rakendust, mis sisaldasid Vene päritolu reklaamimooduleid, sealhulgas Yandexi omi.

Kuigi vahetut andmeleket võõrriikide serveritesse ei tuvastatud, rõhutavad autorid, et säärased tarkvarakomponendid võimaldavad rakendustel kaugjuhtimise teel oma käitumist muuta. See loob teoreetilise võimaluse, et pahatahtlikud osapooled võivad ilma kasutaja teadmata aktiveerida asukoha jälgimise või koguda muud identifitseerimist võimaldavat teavet.

Andmete kogumise ulatus

Uuringu käigus selgus, et 40% analüüsitud programmidest kogub märgatavalt rohkem isikuandmeid, kui on märgitud nende ametlikes kirjeldustes Google Play või Apple App Store'i rakendustepoodides. Lisaks on 64% rakendustest varustatud kolmandate osapoolte reklaami- ja analüüsimoodulitega, mis edastavad kasutajaandmeid välistele serveritele.

Sõjaväelaste teadlikkus olukorrast on uuringu kohaselt madal. Ehkki üle 80% küsitletutest pidas võõrriikide tarkvarakoodi oma nutiseadmes lubamatuks, ei osanud nad ise tuvastada, millised nende kasutatavatest äppidest seda sisaldavad. Uuringust nähtus, et keskmiselt kasutab üks sõjaväelane vähemalt kolme rakendust, mis koguvad tundlikke andmeid.

Varasemad julgeolekuriskid

Eksperdid tõid esile, et selliste andmete lekkimisel võivad olla kaugeleulatuvad tagajärjed. Riskid varieeruvad sõjaväelaste finantssuutlikkuse kompromiteerimisest kuni salajaste sõjaliste operatsioonide paljastamiseni. Ajalooline pretsedent on 2018. aastast, mil treeningrakendus Strava avaldas kogemata kasutajate jooksurajad, paljastades sellega mitmete salajaste USA sõjaväebaaside asukohad.

Uuringu autorid ja küsitletud sõjaväelased pakkusid lahendusena välja vajaduse rangema föderaalse regulatsiooni järele, mis keelaks andmemaakleritel sõjaväelaste andmetega kauplemise. Samuti peetakse vajalikuks hoiatussüsteemi loomist, mis teavitaks nutitelefonide kasutajaid juba paigaldamise ajal, kui rakendus sisaldab välisriikide koodi.

Ava rakenduses →