Yazılım
Trendler

ABD Ordusu, Android Uygulamalarını Güvenlik Kusurlarıyla Kullandı

Alanda eğitim uygulamaları yanlışlıkla kullanılmış

boş

Deniz Kuvvetleri Müfettişi Genel’den yeni bir rapor, ABD askeri personelinin canlı muharebe durumlarında kullandığı Android uygulamalarının, bilgisayar korsanları tarafından birlikler hakkında bilgi çalmak için kullanılabilecek ciddi güvenlik açıkları içerdiğini ortaya koydu.

İki uygulama, ordunun diğer dalları ile koordine etmek için gerçek zamanlı mesajlaşma yetenekleri sağladı, görev hedeflerini ve hedeflerini gösterdi, görev alanlarının uydu görüntülerini gösterdi ve hem düşman savaşçılarının hem de dost güçlerin konumlarını vurguladı.

İlk olarak Mart ayında yayımlanan ve bugün ZDNet tarafından kamuoyuna açıklanan rapor , savunmasız uygulamaları KILSWITCH (Kinetik Entegre Düşük Maliyetli Yazılım Entegre Taktik Savaş Handheld) ve APASS (Android Precision Assault Strike Suite) olarak tanımladı.

Her iki başvuru da Ulusal Jeo-Zeka Ajansı tarafından kontrol edilen bir uygulama mağazası aracılığıyla ordu üyelerine sunuldu.

Sadece eğitim egzersizleri için

Uygulamaların yalnızca eğitim amaçlı tasarlanmasından dolayı, geliştiriciler güvenliklerine gelince köşelerini kestiler. Ancak, uygulamaların şık arayüzü ve kullanışlı özellikleri, güvenlik risklerine rağmen onları canlı savaş durumlarında kullanan ABD askerleri arasında popüler olmalarına neden oldu.

Deniz Müfettişi Genel Ofisi raporunda, ordunun çoğu kolunun uygulamaların eksiklikleri hakkında askerleri düzgün şekilde bilgilendiremediğini belirledi.

İşleri daha da kötüleştirmek için, bir sivil düdük üfleyici ABD ordusunu bir yıldan fazla bir süredir uygulamalar hakkında uyarıyordu.

Deniz Hava Harp Merkezi Silahlar Bölümü (NAWCWD) için sivil program analisti olan Anthony Kim, 2017 yılının Mart ayında uygulamalar hakkında endişelerini dile getirdi. , izinli olarak bırakıldı ve nihayet güvenlik izni iptal edildi.

Etiketler
Daha fazla Göster

İlgili Haberler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Close
Close