Американські дослідники виявили, що понад 12% мобільних застосунків, призначених для військовослужбовців США, містять програмний код компаній із Китаю, Росії та інших іноземних держав. Про це повідомляє WIRED з посиланням на дослідження науковців Університету Пердью, Військової академії США у Вест-Пойнті та Міжнародного університету Флориди.

Автори дослідження проаналізували понад 220 застосунків, які використовують або рекомендують американським військовослужбовцям. Серед них — довідники з військової форми, програми для підготовки до іспитів на підвищення, банківські застосунки та сервіси знайомств. Майже 64% програм містили сторонні програмні модулі (SDK), які застосовують для аналітики, реклами та інших функцій. Ці компоненти можуть збирати інформацію про поведінку користувачів, зокрема дані про їхнє місцеперебування.

Дослідники встановили, що близько 40% застосунків збирали або передавали більше інформації, ніж було зазначено в описах у Google Play та App Store. Загалом виявили 76 різних SDK, а приблизно 7% програм містили код компаній із країн, які Пентагон відносить до потенційних противників.

У 12 застосунках був присутній програмний пакет HMS Core від Huawei, що підтримує геолокацію, рекламу та роботу з фото й відео. Ще два застосунки використовували рекламну платформу російської компанії Yandex. Водночас дослідники наголосили, що не зафіксували передачі даних на сервери Huawei.

Керівник дослідження Джошуа Шінкл зазначив: "Ми вдячні за можливість привернути більше уваги до цих проблем. Сподіваємося, що наше дослідження допоможе військовим, розробникам і власникам платформ ухвалювати більш зважені рішення щодо захисту приватності та сприятиме подальшій дискусії про те, як усунути ці прогалини".

Автори також застерігають, що навіть якщо сьогодні сторонній програмний модуль не передає інформацію, його можна оновити віддалено. У такому разі безпечний нині компонент може перетворитися на інструмент стеження. В одному з випадків код Huawei потрапив до застосунку не безпосередньо від розробника, а через інший комерційний сервіс для надсилання сповіщень, який використовувався як залежність.

Питання безпеки мобільних застосунків дедалі частіше стає предметом санкційної політики Заходу. Європейський Союз запровадив санкції проти російського месенджера MAX і компанії VK, вважаючи, що сервіс пов’язаний із російською владою та може використовуватися для збору даних. Після цього Apple видалила MAX з App Store, пояснивши рішення необхідністю дотримуватися санкційних вимог.

Обмеження торкнулися й інших російських сервісів. Згодом із Google Play зникли застосунки VK, MAX та "Однокласники". На цьому тлі дослідження, про яке пише WIRED, привертає увагу до іншої потенційної загрози — сторонніх програмних модулів у застосунках, якими користуються військовослужбовці, навіть якщо самі програми не розроблені компаніями з Китаю чи Росії.