Военные США почти год пользовались уязвимыми Android-приложениями

Военные США почти год пользовались уязвимыми Android-приложениями

Военные США почти год пользовались уязвимыми Android-приложениями

Американские военные использовали два Android-приложения, которые содержали серьезные уязвимости. Об этом сообщил генеральный инспектор военной разведки. Эти два приложения — KILSWITCH (Kinetic Integrated Low-Cost Software Integrated Tactical Combat Handheld) и APASS (Android Precision Assault Strike Suite).

Оба приложения предназначены для спутниковой фотосъемки местности, отображения цели, задачи миссии, врагов поблизости и дружественных сил.

По сути, эти программы являются современным аналогом радиоприемников и бумажных карт. Помимо прочего, они предоставляют возможность обмена сообщениями в режиме реального времени, что позволяет координировать действия между разными подразделениями.

В приложениях даже предусмотрена возможность вызова удара с воздуха. Например, на видео ниже демонстрируется использование этих приложений:

Однако согласно отчету генерального инспектора военной разведки, оба приложения затрагивали серьезные уязвимости, которые позволяли вражеским силам получить информацию об американских военных.

К сожалению, в отчете явно не указаны детали этих брешей, тем не менее можно сделать вывод, что руководство потеряло контроль над распространением этих приложений. Более того, военных даже не смогли уведомить, что они находятся в опасности. Таким образом, почти год американские военные силы использовали уязвимые программы без ведома.

К слову, вышеозначенные приложения были довольно популярны среди военных, так как предоставляли массу полезных возможностей.

Подпишитесь на новости

Данные замглавы разведки Германии годами находились в открытом доступе

Работа в разведке не спасает от утечек из обычных интернет-сервисов. Личный телефон, электронная почта и домашний адрес заместителя главы Федеральной разведывательной службы Германии (BND) Дага Бэра оказались в открытом доступе (причём, по данным журналистов, несколько лет назад).

Об этом говорится в совместном расследовании Süddeutsche Zeitung и WDR. Предположительно, источником стал взлом американского онлайн-аукциона LiveAuctioneers в 2020 году. Тогда злоумышленники получили данные 3,4 млн клиентов.

Самая неприятная деталь: Бэр продолжал пользоваться засветившимся номером. Журналисты позвонили ему 9 сентября, и замглава разведки ответил.

По словам замглавы BND, номер использовался только для личных разговоров и ограниченного круга людей, которые ещё не знали новый. Позже Бэр признал это ошибкой и сообщил, что прекратил пользоваться старым номером.

Случай оказался не единичным. SZ и WDR также обнаружили в открытом доступе адрес и электронную почту генерал-майора бундесвера из Баварии, а ещё — адрес и телефон главы нидерландской военной разведки MIVD Петера Ресинка.

По описанию расследования, речь идёт о персональных данных из сторонних сервисов. О взломе систем самих разведслужб не сообщается.

RSS: Новости на портале Anti-Malware.ru