Експерти з кібербезпеки в США вивчили 224 мобільні програми, які рекламуються як утиліт для американських військових, і виявили, що кожне восьме серед них містить елементи, розроблені в Росії або Китаї. Створений російським стартапом Elfsight код знайшли також у додатку Білого дому для федеральних чиновників, на розробку якого було витрачено понад $1 млн, повідомляє TechRadar із посиланням на експертів фірми Atomic Computer.
Дослідження додатків для військових було проведено Університетом Пердью, Військовою академією у Вест-Пойнті та Флоридським міжнародним університетом. Як зазначили автори роботи, додатки загалом позиціонувалися як ті, хто допомагає військовослужбовцям США розібратися з фінансами, підібрати медичні послуги або зв'язатися один з одним.
Більш ніж у 60% з них знайшли сторонні пакети для розробки додатків (SDK), у тому числі від китайської компанії Huawei. Вони, зокрема, містилися в програмах, які офіційно використовували Нацгвардії в ряді штатів. Не менше 40% вивчених програм також, як виявилося, збирали більше даних, ніж було прописано на їхніх сторінках у магазинах Google Play та App Store, додали експерти.
У 7% програм містився програмний код, написаний у країнах, визнаних Пентагоном противниками США. Як мінімум дві програми були повністю розроблені в Росії і використовували рекламні сервіси «Яндекса» як спосіб монетизації.
“Ми рекомендуємо вжити заходів щодо зниження ризику для цієї вразливої групи населення на рівні федеральної влади, міністерства оборони, а також магазинів додатків і самих пристроїв”, – наголосили автори дослідження, при цьому не повідомивши про наявність витоку даних.
Російський код був також знайдений у рамках окремого дослідження у додатку Білого дому, який позиціонував адміністрація президента Дональда Трампа як спосіб моментального отримання новин з Вашингтона. Стартап з Огайо 45Press отримав на розробку $1,4 млн, а встановлення програми стало обов'язковою вимогою до федеральних чиновників.
Як пише TechRadar, фахівці фірми Atomic Computer виявили, що за запуск файлів JavaScript у додатку відповідають сервери компанії Elfsight, яка базується в Андоррі, але була заснована в Тулі в 2016 році. За одну сесію в додатку Білого дому експерти відстежили отримання щонайменше десяти файлів cookie від Elfsight.
Представниця Білого дому Олівія Уельс у коментарі виданню заявила, що, за її даними, єдиний скрипт розробки Elfsight використовується при запуску податкового калькулятора у додатку, і для його використання не потрібні файли cookie. Вона також наголосила, що Elfsight раніше пройшла перевірку безпеки та її розробки активно використовуються спортивними організаціями UFC, FIFA та НБА (NBA), а також люксовим брендом Сartier. Причини використання розробок саме російської компанії у додатку Білого дому вона не уточнила.














