详细内容或原文请订阅后点击阅览
完美的破坏。俄罗斯开发商甚至不必破坏美国陆军的网络;士兵们自己下载了所有内容
科学家检查了220个军事应用,在其中发现了76家外国开发公司的踪迹。
来源:安全实验室新闻频道完美的破坏。俄罗斯开发商甚至不必破坏美国陆军的网络;士兵们自己下载了所有内容
科学家检查了220个军事应用,在其中发现了76家外国开发公司的踪迹。
本应为美军日常生活提供帮助的军事移动应用程序却意外地成为数据泄露的潜在来源。专家发现,许多此类程序包含来自中国、俄罗斯和美国国防部认为潜在对手的其他国家公司的软件组件。
这一结论是由普渡大学、美国西点军校和佛罗里达国际大学的专家得出的。他们分析了 220 多个针对军事人员的 Android 应用程序。其中包括军装参考书、备考程序、银行服务、约会应用程序等。超过八分之一的应用程序包含源自外国的软件代码,并且在大约 7% 的情况下,其组件来自五角大楼归类为网络对手的国家。
最引人注目的例子之一是评估军事基地生活条件的流行应用程序。它包含华为的HMS Core组件。这套软件库允许您确定用户的位置、显示广告和处理多媒体文件。另外两个应用程序使用了一家俄罗斯公司的广告平台。
专家没有发现数据传输到华为服务器的迹象。但是,软件组件可以远程更新。如今,不执行危险功能的代码在更新后可以获得新功能,而无需更改应用程序本身。在一个案例中,华为组件在开发人员甚至通过第三方通知工具没有注意到的情况下进入了该计划。
