一项新的分析表明,大量被美国军人使用的移动应用程序包含源自中国和俄罗斯的代码。 这一发现引发了对美国服务人员设计的系统潜在漏洞的安全担忧。
这项首个此类分析发现,为美国军人构建的超过八分之一的应用程序携带外国代码——其中一些来自五角大楼指定为对手的国家/地区的公司。 该研究没有命名涉事的具体应用程序或公司,但强调了这些工具中可能存在的后门或监视能力的风险。
目前正在调查这种存在外国代码的原因,但专家认为这可能是由于依赖于第三方库和软件开发工具包(SDK),这些工具通常用于应用程序创建。 虽然这些组件旨在简化开发,但如果它们来自不受信任的来源或包含恶意意图,则可能会无意中引入漏洞。
五角大楼尚未就此发现发表公开声明,但官员们表示正在审查该分析并评估潜在风险。 这一发现强调了对军队使用的所有软件进行更严格的审查流程和安全协议的需求,以保护敏感信息并维护运行完整性。
我们不评判真相。我们去除偏见,展示哪些视角报道了这个故事。由你来判断。
阅读原始报道
💬 评论
📜 评论政策