- iPhone Air оказался мало кому нужен: продажи... (845)
- Огромная батарея и полноценная защита от... (777)
- Амбициозный шутер Ferocious отправит игроков... (657)
- Китай подключил второй энергоблок АЭС... (909)
- Отличаются только диагонали, а остальные... (678)
- Одноплатный ПК размерами 95 x 70 мм, но с... (981)
- Таким будет новый КамАЗ Compasstar.... (805)
- Lada Vesta получит ключ нового типа с... (813)
- Онлайн-опросам грозит коллапс: ИИ научился... (678)
- Видеокарты AMD подорожают не менее чем на... (718)
- «Перечитайте еще раз, я не шучу». Илон Маск... (689)
- Игра по-крупному: CD Projekt Red... (788)
- Дефицит не страшен: Lenovo запаслась памятью... (788)
- Отечественная замена Chery удалась: Tenet... (666)
- Яндекс запустил сервис по карьерному... (795)
- Новый флагман Intel получит 86 ядер при TDP... (885)
Два приложения для Android, используемые американскими военными, содержат серьезные уязвимости
Дата: 2018-12-21 19:10
Американские военные использовали в реальных боевых действиях два приложения для Android, которые содержали серьезные уязвимости. Об этом сказано в докладе главного инспектора ВМС.
Это приложения KILSWITCH (Kinetic Integrated Low-Cost Software Integrated Tactical Combat Handheld) и APASS (Android Precision Assault Strike Suite). Их функция — отображение спутниковых снимков местности с отмеченными на них целями, боевыми заданиями, ближайшими силами противников и союзников. Кроме того, они позволяют военнослужащим обмениваться сообщениями в реальном времени для координации действий. По сути, они являются современной заменой бумажным картам и радиостанциям.
Приложения разрабатывались с 2012 года, а с 2015 года они стали доступны для всех военнослужащих США через общедоступный магазин приложений, управляемый Национальным агентством геопространственной разведки.
Уязвимости, о которых идет речь, позволяли противнику получать доступ к информации о войсках. В отчете не раскрывается природа этих уязвимостей, но отмечается, что ВМС не смогли контролировать распространение этих двух приложений и предупредить войска об опасности, которой они подвергались почти год.
В отчете также сказано, что приложения KILSWITCH и APASS никогда не предназначались и не были одобрены для развертывания в зонах боевых действий. Разработчики ожидали, что приложения будут использоваться для обучения, но простота в использовании сделала их невероятно популярными в войсках США и союзников.
Об уязвимостях сообщил некий гражданский аналитик, работавший в подразделении, выпустившем приложение KILSWITCH. Еще в марте 2017 года он уведомил непосредственное начальство, но его рапорт остался без внимания. Попытка обратиться к руководству базы ВМС тоже оказалась неудачной — дело пытались замять, отправив слишком прыткого сотрудника в отпуск, приостановив выплаты и лишив допуска. Тем не менее, когда дело дошло до главного инспектора, ситуация изменилась и информатора не только восстановили на работе, но даже рекомендовали поощрить. А в войска было направлено официальное предписание о прекращении использования двух указанных приложений в зонах боевых действий.
КомментироватьПодробнее на iXBT
Предыдущие новости
Вести.net: Ozon предложил покупателям давать в долг поставщикам
Один из крупнейших российских онлайн-ритейлеров Ozon выходит на рынок своего рода краудфандинга: он предложил своим пользователям давать в долг своим же
Samsung Galaxy A8s с дисплеем Infinity-O оценен в 435 долларов
Samsung объявила цены на смартфон Galaxy A8s с «дырявым» экраном, правда пока модель доступна только для предзаказа. Новинка предлагается в трех цветах корпуса, среди которых синий, черный и
Apple выпустит новый iPad mini и 10-дюймовый iPad в 2019 году
Массовое производство обновленного iPad mini стартует в конце нынешнего месяца. Также источник утверждает, что во второй половине 2019 года Apple выпустит 10-дюймовый iPad, который придет на смену 9,7-дюймовому iPad. Предположительно, стоимость планшета составит...
Uber выпустил отдельное приложение для России Uber Russia
«Яндекс» и Uber разработали новое приложение Uber Russia, созданное специально для