ABD Askeri Uygulamalarında Çin ve Rus Kaynaklı Kodlar Tespit Edildi
2 dk okumawired
PAYLAS:

ABD askeri personeline yönelik geliştirilen yüzlerce mobil uygulamanın incelendiği yeni bir araştırma, her sekiz uygulamadan birinin Çin, Rusya veya diğer yabancı ülkelere ait yazılım kodları içerdiğini ortaya koydu. Bu durum, rakip hükümetlerin askerlerin nerede yaşadığını, çalıştığını ve görevlendirildiğini ortaya çıkaran verileri toplayabileceği endişelerini yeniden gündeme getirdi.
Purdue Üniversitesi, West Point ABD Askeri Akademisi ve Florida Uluslararası Üniversitesi'nden araştırmacılara göre, askerlerin üslerindeki yaşam koşullarını değerlendirmek için kullandığı popüler bir uygulama, ABD'li düzenleyicilerin 2020'de ulusal güvenlik tehdidi olarak işaretlediği Çinli telekomünikasyon devi Huawei'ye ait kodlar barındırıyor. İncelenen diğer iki uygulamanın ise Rus şirketleri tarafından geliştirildiği ve Rus reklam hizmeti Yandex'i içerdiği belirlendi.
Amerikalıları çevrimiçi ortamda takip eden ve büyük ölçüde denetimsiz olan reklam endüstrisi, sivil ve askeri personeli genellikle aynı kefeye koyuyor. Ancak uzmanlar, bu veri ifşasının birlik intikallerini, birim hareketlerini ve nükleer silahların depolandığı düşünülen tesislerdeki personelin rutinlerini ortaya çıkarabileceği konusunda uyarıyor. Bu noktada siber güvenlik açıkları, ulusal güvenlik için doğrudan bir risk oluşturuyor.
Geçtiğimiz Nisan ayında ABD Merkez Komutanlığı, Senatör Ron Wyden'a yazdığı bir mektupta, Orta Doğu'daki Amerikan personelini hedef almak veya gözetlemek için ticari konum verilerini kullanan düşmanlara dair çok sayıda tehdit raporu aldıklarını kabul etti. Bu açıklama, aktif savaş bölgesindeki birliklerin veri komisyoncuları aracılığıyla izlendiğine dair ilk resmi doğrulama olarak kayıtlara geçti.
Araştırmanın baş yazarı Joshua Shinkle, bu çalışmanın askeri personel, geliştiriciler ve platformların daha bilinçli gizlilik kararları almasına yardımcı olmasını umduklarını belirtti. Shinkle, politika yapıcılarla bu boşlukların nasıl giderileceği konusunda sürekli bir diyalog kurulması gerektiğini vurguladı.
Araştırmacılar, Google Play mağazasından ve askeri forumlardan toplanan, üniforma rehberlerinden bankacılık ve flört uygulamalarına kadar 220'den fazla uygulamayı inceledi. Uygulamaların yaklaşık yüzde 64'ünün, kullanıcı davranışlarını ve konumlarını izleyebilen üçüncü taraf kodlar, yani SDK'lar içerdiği tespit edildi.
İncelenen uygulamaların yüzde 40'ının, Google veya Apple mağaza listelerinde açıkladıklarından daha fazla veri topladığı veya paylaştığı ortaya çıktı. En yaygın SDK'lar ABD dijital reklamcılığına hakim olan Google ve Facebook'tan gelse de, toplamda 76 farklı üçüncü taraf kod bulundu. Uygulamaların yaklaşık yüzde 7'si, Pentagon tarafından düşman olarak kabul edilen bir ülkeye ait kodlar taşıyordu. Özellikle 12 uygulamada, kullanıcı konumlarını haritalama yeteneğine sahip Huawei'nin HMS Core yazılım kiti bulundu.
--- **İlgili Kaynaklar:** Bu alanda profesyonel destek için [GEO eğitim](https://geoakademi.com) sayfasını inceleyebilirsiniz.Bu gelişme, Türk Silahlı Kuvvetleri ve savunma sanayii personelinin kullandığı mobil uygulamalardaki veri güvenliği risklerine ve üçüncü taraf yazılım bileşenlerinin tehlikelerine dikkat çekiyor.
Türk savunma ve güvenlik kurumları, personelin kullandığı ticari uygulamalara yönelik yeni kısıtlamalar veya denetim mekanizmaları getirebilir.
Siber güvenlik otoriteleri ve KVKK, mobil uygulamalardaki yabancı SDK'ların veri toplama pratiklerine yönelik daha sıkı incelemeler başlatabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



