CDC'ler Dahil Binlerce Amerikan Uygulamasında Bulunan Rus Kodu başlıklı makale için resim

Fotoğraf: Kevin C.Cox (Getty Resimleri)

Kodu geniş çapta indirilen binlerce Amerikan uygulamasında kullanılan bir yazılım şirketi, gerçekte Rusya’da faaliyet gösterdiğinde ABD merkezliymiş gibi davranıyor. raporlama Reuters gösterilerinden. Pushwoosh adlı şirket, yakın tarihli bir araştırmaya göre, merkezinin ABD’de olduğu yanılsamasını yaratmak için sahte sokak adresleri ve hatta LinkedIn’deki sahte çalışan profilleri kullandı, ancak şirket aslında Sibirya’daki ücra bir şehri evi olarak adlandırıyor.

Reuters, hem düzenleyici belgelerde hem de sosyal medyada, Pushwoosh Outlet’in bildirdiğine göre firma, “uluslararası şirketler, etkili kar amacı gütmeyen kuruluşlar ve devlet kurumları” da dahil olmak üzere çok çeşitli kuruluşlara sözleşme desteği ve yazılım sağlıyor. Pushwoosh’un kodu, şu anda Google Play ve Apple Store’da bulunan en az sekiz bin farklı uygulamada kullanılıyor.

Pushwoosh’un müşterileri, yakın zamana kadar şirketin kodunu halka açık en az yedi farklı uygulamada kullanan Hastalık Kontrol ve Önleme Merkezi’ni (CDC) bile dahil etti. ABD Ordusu da şirketle sözleşme imzaladı.

Ancak Reuters raporu, şirketin kendisini yanlış tanıttığını gören çeşitli gölgeli taktikleri ortaya koyuyor gibi görünüyor. Hem CDC hem de Ordu, Pushwoosh’un kendisini yanlış tanıttığını öğrendikten sonra şirketin kodunu kaldırdı.

Şirket, ABD ve Rusya hükümetlerine çelişkili bilgiler sağlayan ayrı başvurularda bulundu. Şirket, Pushwoosh’un kayıtlı olduğu Delaware eyaletine yaptığı başvuruda Washington DC, California ve Maryland’deki adresleri listeledi ve kendisini hiçbir zaman Rus şirketi olarak tanımlamadı. Ancak Rus hükümeti ile benzer başvurularda bulunduğunda, merkezinin Rusya’nın güneyinde Sibirya eyaletinde bulunan Novosibirsk şehrinde olduğunu belirtmişti.

Şirketin kurucusu Max Konev, Pushwoosh’un “Rus hükümetiyle hiçbir bağlantısı olmadığını” ve şirketin kökenini saklamaya çalışmadığını söyleyerek şüpheleri yalanladı. Rus olmaktan gurur duyuyorum ve bunu asla saklamam” dedi.

Şirket, pazarlama materyallerinde ve web sitesinde, Reuters’in aslında şirketle bağlantılı olmadığını söylediği ABD merkezli bir dizi fiziksel adres de listeledi. Muhabirler adreslerden birine gittiler ve buranın Konev’in bir arkadaşının ikametgahı olduğunu gördüler; arkadaşı muhabirlere “Pushwoosh ile hiçbir ilgisi olmadığını ve yalnızca Konev’in adresini posta almak için kullanmasına izin verdiğini” söyledi. 2014’ten 2016’ya kadar firmanın “ana iş yeri” olduğu söylenen diğer adres, Kaliforniya Körfez Bölgesi kasabasında yerel yetkililerin gerçekte var olmadığını söylediği bir konut içindi.

Reuters’in bildirdiğine göre, şirket aynı zamanda ABD merkezli yöneticiler için yine kurgusal olan bir dizi sosyal medya profili oluşturdu. Konev, sahte profillerin 2018’de bir pazarlama ajansı tarafından “sosyal medyayı şirketin Rus kökenini gizlemek için değil, Pushwoosh satmak için kullanmak” amacıyla oluşturulduğunu iddia ediyor.

Siber güvenlik açısından bakıldığında, buradaki bariz endişe, bu şirketin göründüğü gibi olmadığı ve onun tarafından toplanan verilerin kötüye kullanılmış veya Rus hükümeti ile paylaşılmış olabileceğidir. Açık olmak gerekirse, Reuters, Pushwoosh’un bunlardan herhangi birini yaptığına dair herhangi bir kanıt olmadığını bildirdi. Bununla birlikte, Rus kolluk kuvvetlerinin Rus şirketlerini kullanıcı verilerini hükümete sağlamaya zorlaması emsalsiz değildir.

Gizmodo, yorum için Pushwoosh’a ulaştı ve şirket yanıt verirse bu hikayeyi güncelleyecek.



genel-7