Amerikan Askerleri İçin Pazar Payı Olan Uygulamalarda Tehlikeli Kodlar
Son yapılan bir araştırma, ABD askerlerine yönelik pazarlanan yüzlerce mobil uygulamanın her sekiz tanesinden birinin Çin, Rusya veya diğer yabancı ülkelerdeki şirketler tarafından geliştirilen yazılımlar içerdiğini ortaya koydu. Bu durum, düşman hükümetlerin askerlerin nerede yaşadığı, çalıştığı ve konuşlandığı gibi verilere ulaşabileceği endişelerini artırdı.
Yabancı Yazılım Tehdidi
Purdue Üniversitesi, West Point Askeri Akademisi ve Florida Uluslararası Üniversitesi’nden araştırmacılar, özellikle askerler tarafından kullanılan bir uygulamanın, 2020 yılında ABD düzenleyicileri tarafından ulusal güvenlik tehdidi olarak işaretlenen Çinli telekomünikasyon şirketi Huawei’den kod içerdiğini bildirdi. Ayrıca, iki uygulama da Rus şirketler tarafından geliştirilmiş ve Rus reklam servisi Yandex’i kullanmaktadır.
Bunun yanı sıra, reklam sektörünün büyük ölçüde düzenlenmemiş durumu, sivil ve askeri personeli çoğu zaman aynı şekilde izlemesine neden olmaktadır. Ancak, bu durum, görev gücünün dağılımı, birim hareketleri ve istihbarat tesislerindeki rutinler gibi bilgilerin ele geçirilmesini mümkün kılabilir.
Bilgi Güvenliği Tehditleri
WIRED tarafından gerçekleştirilen önceki incelemeler, sıradan uygulamalardan elde edilen konum verilerinin ABD hizmet üyelerinin evlerine, çocuklarının okullarına ve off-base mekanlara kadar izlenebildiğini göstermiştir. Uzmanlar, bu verilerin yabancı casusların hassas noktalara erişimi olan personeli tanımlamasına, bir tesisin en korunmasız olduğu zamanı haritalamasına veya başka tehlikeli detayları açığa çıkarmasına yardımcı olabileceği konusunda uyarıda bulunmaktadır.
Yasal ve Askeri Yanıt
Nisan ayında, ABD Merkez Komutanlığı, Senator Ron Wyden’a gönderdiği bir mektupta, düşmanların ticari konum verilerini kullanarak Amerikalı personeli hedef alabileceğine dair birden fazla tehdit raporu aldıklarını kabul etti. Askeri bir çatışma alanındaki askerlerin veri toplayan bir ekonomi aracılığıyla takip edildiğinin resmi olarak onaylanması, Pentagon’un kendi yüklenicileri ve araştırmacılarının on yıldan fazla bir süredir uyarıda bulunduğu bir tehdit olarak değerlendirildi.
Uygulamalardaki Zayıf Noktalar
Yeni çalışma, askerlere özel olarak tasarlanan uygulamaların içerdiği yazılımlara dair bir inceleme sunuyor. Araştırmacılar, Google Play Store ve askeri alt forumlardan 220’den fazla uygulama inceledi. Uygulamaların yüzde 64’ü, kullanıcı davranışını takip edebilen ve bu bilgileri dış şirketlerle paylaşabilen önceden hazırlanmış yazılım bileşenleri (SDK’ler) içeriyordu.
Araştırmanın bulgularına göre, uygulamaların yüzde 40’ı, Google veya Apple store listelerinde beyan ettiklerinden daha fazla veri toplamaktadır. En yaygın yazılım bileşenleri ise Google ve Facebook’tan gelmektedir; ancak 76 farklı uygulama, Çin, Rusya, İsrail, Hindistan, Almanya gibi ülkelerin kodlarını taşımaktadır.
Sonuç
Sonuç olarak, askeri personelin veri güvenliği açısından karşı karşıya kaldığı tehditler giderek artmaktadır. Araştırma, geliştiricilerin, platformların ve politika yapıcıların gizlilik kararlarını daha bilinçli bir şekilde almalarına yardımcı olmayı amaçlamaktadır. Joshua Shinkle, Pentagon’un bu tehditlere karşı daha etkili önlemler almasını umuyor. Askerlerin güvenliğinin sağlanması açısından bu gibi araştırmaların önemi büyüktür.
Teknoloji
US-1

