ABD Askerlerini Hedefleyen Uygulamalarda Çin ve Rus Kodları Bulundu
2 dk okumaars-technica
PAYLAS:

ABD askeri personeline yönelik geliştirilen yüzlerce mobil uygulamanın incelendiği yeni bir araştırma, her sekiz uygulamadan birinin Çin, Rusya veya diğer yabancı ülkelere ait yazılım kodları içerdiğini ortaya çıkardı. Bu durum, rakip devletlerin askeri personelin nerede yaşadığını, çalıştığını ve görevlendirildiğini açığa çıkaran verileri toplayabileceği yönündeki veri güvenliği endişelerini yeniden gündeme getirdi.
Purdue Üniversitesi, West Point ABD Askeri Akademisi ve Florida Uluslararası Üniversitesi'ndeki araştırmacılara göre, askerlerin üslerindeki yaşam koşullarını değerlendirmek için kullandığı popüler bir uygulama, ABD'li düzenleyicilerin 2020'de ulusal güvenlik tehdidi olarak işaretlediği Çinli telekomünikasyon şirketi Huawei'ye ait kodlar barındırıyor. İncelenen diğer iki uygulamanın ise Rus şirketleri tarafından geliştirildiği ve Rus reklam hizmeti Yandex'i içerdiği tespit edildi.
Amerikalıları çevrimiçi ortamda takip eden ve büyük ölçüde denetimsiz olan reklam endüstrisi, sivil ve askeri personeli genellikle aynı şekilde ele alıyor. Ancak uzmanlar, bu veri ifşasının birlik intikallerini, birim hareketlerini ve nükleer silahların depolandığına inanılan korunaklı sığınaklardaki personelin rutinlerini ortaya çıkarabileceğine dair kanıtlar sunuyor.
Daha önce yapılan araştırmalar, sıradan uygulamalardan toplanan konum verilerinin ABD askeri personelini evlerine, çocuklarının okullarına ve askerlerin bulunmasının yasak olduğu üs dışı mekanlara kadar takip edebildiğini göstermişti. Uzmanlar, aynı verilerin yabancı casusların hassas tesislere erişimi olan personeli tespit etmesine veya bir tesisin en az korunduğu zamanların haritasını çıkarmasına yardımcı olabileceği konusunda uyarıyor.
Bu riskler artık sadece varsayımsal değil. Nisan ayında ABD Merkez Komutanlığı, ticari konum verilerini kullanarak Orta Doğu'daki Amerikan personelini hedef alan veya gözetleyen düşmanlara dair çok sayıda tehdit raporu aldığını kabul etti. Bu durum, aktif bir savaş bölgesindeki birliklerin veri komisyonculuğu ekonomisi aracılığıyla izlendiğinin ilk resmi onayı olarak kayıtlara geçti.
Araştırmacılar, Google Play mağazasından ve askeri forumlardan toplanan, üniforma rehberlerinden bankacılık ve flört uygulamalarına kadar 220'den fazla uygulamayı inceledi. Bu uygulamaların yaklaşık yüzde 64'ünün, genellikle analiz ve reklam için kullanılan ancak kullanıcı davranışlarını ve konumlarını da izleyebilen SDK (Yazılım Geliştirme Kiti) adı verilen üçüncü taraf kodlar içerdiği belirlendi.
İncelenen uygulamaların yüzde 40'ının, uygulama mağazası listelerinde belirttiklerinden daha fazla veri topladığı veya paylaştığı görüldü. En yaygın SDK'lar ABD dijital reklamcılığına hakim olan Google ve Meta'dan gelirken, toplamda 76 farklı SDK tespit edildi. Uygulamaların yaklaşık yüzde 7'si ise Pentagon tarafından düşman olarak kabul edilen ülkelere ait üçüncü taraf kodlar taşıyordu. Özellikle 12 uygulamanın, kullanıcı konumlarını haritalama yeteneğine sahip Huawei'nin HMS Core yazılım kitini içerdiği vurgulandı.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Bu gelişme, Türk Silahlı Kuvvetleri ve savunma sanayii personelinin kullandığı ticari mobil uygulamalardaki veri sızıntısı risklerine karşı yerel farkındalığı artırabilir.
Türk siber güvenlik şirketleri, askeri ve kamu personeline yönelik yerli, izole ve güvenli iletişim/yaşam uygulamaları geliştirmek için yeni fırsatlar bulabilir.
Kamu ve askeri personelin akıllı telefonlarında kullanabileceği uygulamalar ve üçüncü taraf SDK'lar konusunda yeni kısıtlamalar veya denetim mekanizmaları gündeme gelebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



