ABD askeri personeline yönelik yüzden fazla mobil uygulamanın incelenmesi sonucunda, bunlardan sekizde birinin Çin, Rusya ve diğer ülkelerin şirketleri tarafından geliştirilen yazılım içerdiği ortaya çıktı. Purdue Üniversitesi, West Point Asker Akademisi ve Florida International University araştırmacılarının yaptığı çalışmaya göre, asker üslerindeki yaşam koşullarını değerlendirmek için kullanılan popüler bir uygulama Huawei'nin kodunu içeriyor.

Askeri Uygulamalarda Hangi Kodlar Bulundu?

Araştırma kapsamında Google Play Store ve askeri forumlardan toplanan 220'den fazla uygulama analiz edildi. Bu uygulamaların yaklaşık yüzde 64'ü, analitik ve reklamcılık için kullanılan ve kullanıcı davranışlarını—konum bilgileri de dahil olmak üzere—izleyebilen SDK (yazılım geliştirme paketi) adı verilen üçüncü taraf kodlar içeriyordu. Tespit edilen 76 farklı SDK'dan bazıları Çin, Rusya, İsrail, Hindistan ve Almanya'dan gelmekteydi.

En yaygın kodlar Google ve Facebook'tan geliyordu; ancak uygulamaların yaklaşık yüzde 7'si Pentagon tarafından düşman ülke olarak sınıflandırılan uluslardan kaynaklanan üçüncü taraf yazılım taşıyordu. On iki uygulama, ABD tarafından ulusal güvenlik tehdidi olarak işaretlenen Çinli Huawei'nin HMS Core yazılım paketini içeriyordu.

Veri Toplama ve Askeri Personel Güvenliği Riskleri

Araştırma, incelenen uygulamaların yüzde 40'ının Google ve Apple mağazası listelemeleri tarafından beyan edilen miktardan daha fazla veri topladığını veya paylaştığını bulmuştur. WIRED'ın önceki soruşturmaları, bu uygulamalardan harita edilen konum verilerinin askeri personeli evlerine, çocuklarının okullarına ve üslerin dışında bulunması yasaklanan yerlere takip etmek için kullanılabileceğini göstermiştir.

Nisan ayında, ABD Merkez Kuvvetleri Komutanlığı Senatör Ron Wyden'a gönderdiği yazıda, Orta Doğu'da ticari konum verisini kötüye kullanarak Amerikan personelini hedef almaya veya gözetlemeye çalışan düşmanlardan birden fazla tehdit raporu aldığını itiraf etmiştir. Bu, Pentgon'un kendi müteahhitleri ve araştırmacılarının neredeyse on yıl boyunca uyarıda bulunduğu tehdidi resmi olarak doğrulayan ilk durumdur.

Ne Anlama Geliyor?

Askeri amaçlı uygulamaların üçüncü taraf yazılım bileşenleri içermesi, o yazılımlarla bağlantılı şirketlerin askeri personellerin konum bilgisine, hareketlerine ve alışkanlıklarına erişebileceği anlamına geliyor. Bu tür veriler, harita üretimi, personel tanımlaması ve zaman bilgisi gibi askeri stratejiye yardımcı olabilecek sonuçları ortaya çıkarabilir. Özellikle hassas tesislere erişimi olan personellerin veya gizli operasyonlarda görev yapanların bu şekilde tanımlanması ciddi bir güvenlik zafiyetidir.

Söz konusu veri toplaması, uygulamaların aslında ne kadar bilgi topladığını ve kime paylaştığını kullanıcılara tam olarak açıklamadan gerçekleştiriliyor. Dijital reklamcılık endüstrisi, sivilleri ve askeri personeli genellikle aynı şekilde muamele ediyor; ancak bazı veriler askeri operasyonları ve personel konumlarını ortaya çıkarabiliyor. Bu durum, özellikle devlet kurumları tarafından kullanılan veya askeri personele yönelik pazarlanan uygulamalarda daha sıkı kontrol ve şeffaflık gerektiğini gösteriyor.