- Финишная прямая: NASA готовится к выкату... (62)
- Тут расположен самый мощный (около 2 ГВт)... (207)
- Свои ракеты, свои правила и свой шериф? В... (312)
- 15 000 аппаратов и доступ к Интернету со... (187)
- Офисные профессии исчезнут первыми: Маск... (192)
- Уникальное в этом столетии зрелище:... (408)
- Такого с Samsung не было очень давно:... (199)
- Многие производители смартфонов готовятся... (492)
- Тонкий смартфон с 7000 мАч, 120 Вт и... (608)
- Комета-невидимка: объект (139359) 2001... (775)
- Samsung Galaxy S26, Galaxy S26 Plus и Galaxy... (471)
- Учёные нашли способ превращения испорченного... (458)
- Обнаружен самый «вёрткий» астероид Солнечной... (480)
- В ближайшее время SSD подорожают ещё больше:... (433)
- Представлен Peugeot 408 нового поколения —... (645)
- Складной iPhone с экраном без складки выйдет... (503)
Два приложения для Android, используемые американскими военными, содержат серьезные уязвимости
Дата: 2018-12-21 19:10
Американские военные использовали в реальных боевых действиях два приложения для Android, которые содержали серьезные уязвимости. Об этом сказано в докладе главного инспектора ВМС.
Это приложения KILSWITCH (Kinetic Integrated Low-Cost Software Integrated Tactical Combat Handheld) и APASS (Android Precision Assault Strike Suite). Их функция — отображение спутниковых снимков местности с отмеченными на них целями, боевыми заданиями, ближайшими силами противников и союзников. Кроме того, они позволяют военнослужащим обмениваться сообщениями в реальном времени для координации действий. По сути, они являются современной заменой бумажным картам и радиостанциям.
Приложения разрабатывались с 2012 года, а с 2015 года они стали доступны для всех военнослужащих США через общедоступный магазин приложений, управляемый Национальным агентством геопространственной разведки.
Уязвимости, о которых идет речь, позволяли противнику получать доступ к информации о войсках. В отчете не раскрывается природа этих уязвимостей, но отмечается, что ВМС не смогли контролировать распространение этих двух приложений и предупредить войска об опасности, которой они подвергались почти год.
В отчете также сказано, что приложения KILSWITCH и APASS никогда не предназначались и не были одобрены для развертывания в зонах боевых действий. Разработчики ожидали, что приложения будут использоваться для обучения, но простота в использовании сделала их невероятно популярными в войсках США и союзников.
Об уязвимостях сообщил некий гражданский аналитик, работавший в подразделении, выпустившем приложение KILSWITCH. Еще в марте 2017 года он уведомил непосредственное начальство, но его рапорт остался без внимания. Попытка обратиться к руководству базы ВМС тоже оказалась неудачной — дело пытались замять, отправив слишком прыткого сотрудника в отпуск, приостановив выплаты и лишив допуска. Тем не менее, когда дело дошло до главного инспектора, ситуация изменилась и информатора не только восстановили на работе, но даже рекомендовали поощрить. А в войска было направлено официальное предписание о прекращении использования двух указанных приложений в зонах боевых действий.
КомментироватьПодробнее на iXBT
Предыдущие новости
Вести.net: Ozon предложил покупателям давать в долг поставщикам
Один из крупнейших российских онлайн-ритейлеров Ozon выходит на рынок своего рода краудфандинга: он предложил своим пользователям давать в долг своим же
Samsung Galaxy A8s с дисплеем Infinity-O оценен в 435 долларов
Samsung объявила цены на смартфон Galaxy A8s с «дырявым» экраном, правда пока модель доступна только для предзаказа. Новинка предлагается в трех цветах корпуса, среди которых синий, черный и
Apple выпустит новый iPad mini и 10-дюймовый iPad в 2019 году
Массовое производство обновленного iPad mini стартует в конце нынешнего месяца. Также источник утверждает, что во второй половине 2019 года Apple выпустит 10-дюймовый iPad, который придет на смену 9,7-дюймовому iPad. Предположительно, стоимость планшета составит...
Uber выпустил отдельное приложение для России Uber Russia
«Яндекс» и Uber разработали новое приложение Uber Russia, созданное специально для