ABŞ Müdafiə Nazirliyinin (Pentagon) "rəqib" olaraq təsnif etdiyi ölkələrin şirkətlərinə məxsus proqram kodları, ABŞ əsgərləri üçün hazırlanan mobil tətbiqlərdə aşkarlanıb. Wired jurnalının əldə etdiyi ilk analizə görə, təhlil edilən hər səkkiz tətbiqdən birindən çoxunda xarici kod parçaları olub.
Araşdırma nəyi üzə çıxardı?
Tədqiqatçılar ABŞ hərbçiləri tərəfindən istifadə edilən yüzlərlə tətbiqi yoxlayıb. Nəticədə məlum olub ki, bu tətbiqlərin əhəmiyyətli bir hissəsində Çin və Rusiya texnologiya şirkətlərinin yazdığı kod mövcuddur. Pentagon bu ölkələri rəsmi olaraq "düşmən" kateqoriyasına salmasa da, onları potensial təhlükə mənbəyi hesab edir.
Kibertəhlükəsizlik baxımından nə deməkdir?
Bu kodların tətbiqlərə əlavə olunması zərərsiz görünsə də, mütəxəssislər bunun kəşfiyyat məlumatlarının sızmasına və ya arxa qapı (backdoor) yaradılmasına səbəb ola biləcəyini bildirir. Xüsusilə hərbçilərin istifadə etdiyi tətbiqlərdə bu cür kodların olması milli təhlükəsizlik üçün risk yaradır. Analizdə adı açıqlanmayan bəzi tətbiqlərin birbaşa Çin və Rusiya firmalarının SDK (Software Development Kit) alətlərindən istifadə etdiyi də üzə çıxıb.
Nəticə
Araşdırma göstərir ki, rəsmi qurumların təsdiqindən keçmiş tətbiqlər belə tam təhlükəsiz olmaya bilər. Bu vəziyyət təkcə ABŞ üçün deyil, bütün dünyada dövlət qurumlarının və hərbçilərin istifadə etdiyi proqram təminatının yoxlanılmasının vacibliyini bir daha gündəmə gətirir. Azərbaycanda da rəqəmsal təhlükəsizlik sahəsində çalışan mütəxəssislərə bu cür tapıntılar xarici proqram təminatından asılılığın risklərini xatırladır.


