Güvenlik Analizi, Askeri Uygulamalarda Çin ve Rus Kodu Buldu
Yakın tarihli bir güvenlik analizi, ABD askeri personeli için tasarlanan önemli sayıda mobil uygulamanın Çin ve Rusya merkezli şirketlerden kod içerdiğini ortaya koydu. İlk türden olduğu belirtilen çalışma, askerlere pazarlanan uygulamaların %12'sinden fazlasının düşman ülkelerdeki şirketlerden yabancı kod taşıdığını tespit etti.
Araştırmacılar, bu kodun hassas verileri ifşa edebileceğini veya askeri iletişim altyapısında güvenlik açıkları oluşturabileceğini keşfetti. Bulgular, savunma sistemlerinde yazılım tedarik zinciri güvenliğine ilişkin artan endişeleri gözler önüne seriyor.
Bu analiz, mobil uygulama pazar yerlerinin uygulamaları askeri personele sunmadan önce geliştiricileri ve kod kaynaklarını ne kadar kapsamlı incelediğini sorgulatıyor. Savunma yetkilileri uzun süredir yabancı menşeli teknoloji bileşenlerinin riskleri konusunda uyarıyordu; ancak bu çalışma, bu risklerin pratikte nasıl somutlaştığına dair kanıtlar sunuyor.
Bu keşif, geliştirme ve kod tedariği küresel tedarik zincirleri üzerinden gerçekleştiğinde güvenli mobil ekosistemlerini koruma zorluklarını vurguluyor. Uzmanlar, uygulama kökenlerinin daha dikkatli incelenmesini ve hükümet personeli tarafından kullanılan yazılımlar için daha sıkı doğrulama süreçlerini öneriyor.