WIRED: понад 12% застосунків для військових США містять код із Китаю та Росії

21 липня 2026 р. 00:47

21 липня 2026 р. 00:47


Американські дослідники виявили, що понад 12% мобільних застосунків, призначених для військовослужбовців США, містять програмний код компаній із Китаю, Росії та інших іноземних держав. Про це повідомляє WIRED з посиланням на дослідження науковців Університету Пердью, Військової академії США у Вест-Пойнті та Міжнародного університету Флориди.

Автори дослідження проаналізували понад 220 застосунків, якими користуються або які рекомендують американським військовослужбовцям. Серед них — довідники з військової форми, програми для підготовки до іспитів на підвищення, банківські застосунки та сервіси знайомств. Майже 64% програм містили сторонні програмні модулі (SDK), які використовують для аналітики, реклами та інших функцій. Такі компоненти також можуть збирати інформацію про поведінку користувачів, зокрема дані про їхнє місцеперебування.

Дослідники встановили, що близько 40% застосунків збирали або передавали більше інформації, ніж зазначали в описах у Google Play та App Store. Загалом вони виявили 76 різних SDK, а приблизно 7% програм містили код компаній із країн, які Пентагон відносить до потенційних противників.

У 12 застосунках був присутній програмний пакет HMS Core від Huawei, який підтримує геолокацію, рекламу та роботу з фото й відео. Ще два застосунки використовували рекламну платформу російської компанії Yandex. Водночас дослідники наголосили, що не зафіксували передачі даних на сервери Huawei.

«Ми вдячні за можливість привернути більше уваги до цих проблем. Сподіваємося, що наше дослідження допоможе військовим, розробникам і власникам платформ ухвалювати більш зважені рішення щодо захисту приватності та сприятиме подальшій дискусії про те, як усунути ці прогалини», — сказав керівник дослідження Джошуа Шінкл.

Автори також застерігають, що навіть якщо сьогодні сторонній програмний модуль не передає інформацію, його можна оновити віддалено. У такому разі безпечний нині компонент може перетворитися на інструмент стеження. В одному з випадків код Huawei потрапив до застосунку не безпосередньо від його розробника, а через інший комерційний сервіс для надсилання сповіщень, який використовувався як залежність.

Питання безпеки мобільних застосунків дедалі частіше стає предметом санкційної політики Заходу. Європейський Союз запровадив санкції проти російського месенджера MAX і компанії VK , вважаючи, що сервіс пов'язаний із російською владою та може використовуватися для збору даних. Після цього Apple видалила MAX з App Store, пояснивши рішення необхідністю дотримуватися санкційних вимог.

Обмеження торкнулися й інших російських сервісів. Згодом із Google Play зникли застосунки VK, MAX та «Однокласники» . На цьому тлі дослідження, про яке пише WIRED, привертає увагу до іншої потенційної загрози — сторонніх програмних модулів у застосунках, якими користуються військовослужбовці, навіть якщо самі програми не розроблені компаніями з Китаю чи Росії.

WIRED: понад 12% застосунків для військових США містять код із Китаю та Росії

Джерело: zn.ua (Світ)

Завантажуєм курси валют від minfin.com.ua