Следвайте Гласове в Хиляди приложения за смартфони в онлайн магазините на

...
Следвайте Гласове в Хиляди приложения за смартфони в онлайн магазините на
Коментари Харесай

Руски софтуер, маскиран като американски, е пробил в армията и здравната агенция на САЩ

Следвайте " Гласове " в 
Хиляди приложения за смарт телефони в онлайн магазините на Apple и Гугъл съдържат компютърен код, създаден от софтуерната компания Pushwoosh. Тя се показва за основана в Съединени американски щати, само че в действителност е съветска, откри „ Ройтерс “ в свое следствие. Оказва се, че Pushwoosh е проникнала даже в американската войска и в главната здравна организация на Щатите. От центъра за надзор и предварителна защита на болесттите (CDC) обявиха, че са били подведени, че Pushwoosh е основана в столицата на Съединени американски щати - Вашингтон. След като научава за съветските корени на компанията с помощта на организация „ Ройтерс “, организацията отстранява софтуера от 7 обществени приложения, като се базира на опасения за сигурността.

Армията на Съединени американски щати оповестява, че през март е премахнала приложение, съдържащо кода на Pushwoosh - заради същите опасения. Тази апликация е била употребявано от бойците в една от главните бази за бойно образование в страната. Според документите на компанията, обществено подадени в Русия, Pushwoosh е със седалище в сибирския град Новосибирск, където е записана като софтуерна компания, извършваща и обработка на данни. В нея работят към 40 души и тя регистрира доходи от 143 270 000 рубли (2,4 млн. долара) за предходната година. Pushwoosh е записана в базата на съветското държавно управление, с цел да заплаща налози в Русия. В обществените мрежи и в регулаторните документи на Съединени американски щати обаче тя се показва като американска компания, основана в Калифорния, Мериленд и Вашингтон през разнообразни интервали от време, открива „ Ройтерс “.
Pushwoosh дава код и поддръжка за обработка на данни за разработчици на програмен продукт, като им разрешава да профилират онлайн интензивността на потребителите на приложения за смарт телефони и да им изпращат особено пригодени вести от сървърите на компанията. На своя уеб страница Pushwoosh твърди, че не събира сензитивна информация, а и организацията не открива доказателства, че компанията е обработвала погрешно данните на потребителите. Руските управляващи обаче имат практиката да принуждават локални компании да предават потребителски данни на националните организации за сигурност. Основателят на Pushwoosh - Макс Конев, декларира в имейл през септември, че компанията не се е опитвала да прикрие съветския си генезис. " Гордея се, че съм руснак, в никакъв случай не бих скрил това ", споделя той и добавя, че компанията " няма никаква връзка с съветското държавно управление по какъвто и да е метод ". По думите му, тя съхранява данните си в Съединени американски щати и Германия. Според специалисти по киберсигурност обаче съхраняването на данни в чужбина няма да попречи на съветските разследващи служби да принудят съветска компания да даде достъп до тези данни. Според западни чиновници Русия е международен водач в хакерството и кибершпионажа, като шпионира непознати държавни управления и промишлености, с цел да търси конкурентно преимущество.
Огромна база данни

Кодът на Pushwoosh е конфигуриран в приложенията на редица интернационалните компании, авторитетни организации с нестопанска цел и държавни организации - от международната компания за потребителски артикули Unilever Plc и УЕФА до политически авторитетното оръжейно лоби в Съединени американски щати Национална оръжейна асоциация (NRA) и английската Лейбъристка партия. Бизнесът на Pushwoosh с американски държавни организации и частни компании може да наруши законите на Федералната комерсиална комисия (FTC) на Съединени американски щати или да провокира наказания, настояват 10 правни специалисти пред " Ройтерс ". ФБР, Министерството на финансите на Съединени американски щати и Федералната комерсиална комисия са отказали коментар. Джесика Рич - някогашен шеф на Бюрото за отбрана на потребителите на FTC, споделя, че " този тип каузи попадат тъкмо в пълномощията на комисията ", която се бори с нелоялни или лъжливи практики, засягащи потребителите в Съединени американски щати.
Вашингтон може да реши да наложи наказания на Pushwoosh и има необятни пълномощия за това, в това число посредством изпълнителна заповед от 2021 година, която дава на Съединени американски щати опцията да глобяват съветския софтуерен бранш поради злонамерена кибердейност. Кодът на Pushwoosh е бил вграден в съвсем 8000 приложения в магазините за приложения на Гугъл и Apple, съгласно Appfigures - уеб страница за разузнаване на приложения. В уеб страницата на съветската компания се показва, че в базата данни на компанията са включени над 2,3 милиарда устройства. " Pushwoosh събира потребителски данни, в това число точна геолокация, за чувствителни и държавни приложения, което може да разреши следене в огромен мащаб ", споделя Джером Дангу, съосновател на Confiant. Това е компания, която следи за злоупотреби с данни, събирани при онлайн рекламата. " Не сме разкрили ясни признаци за лъжливи или злонамерени планове в активността на Pushwoosh, което сигурно не понижава риска от приключване на данни от приложенията към Русия ", прибавя той.
Гугъл декларира, че отбраната на персоналните данни е " голям фокус " за компанията, само че не дава отговор на апелите на " Ройтерс " за коментар по отношение на Pushwoosh. Apple твърди, че се отнася съществено към доверието и сигурността на потребителите, само че също отхвърля да дава елементи. Киър Джайлс - специалист по тематиката " Русия " в лондонския мозъчен концерн Chatham House, декларира, че макар интернационалните наказания против Москва, " забележителен брой " съветски компании към момента търгуват в чужбина и събират персонални данни на жители. Като се имат поради съветските закони за вътрешна сигурност, " не би трябвало да е изненада, че със или без директни връзки с съветските държавни шпионски акции, компаниите, които обработват данни, ще се стремят да омаловажат съветските си корени ", споделя той.
Проблеми със сигурността
От Центъра за предварителна защита и надзор на болесттите в Съединени американски щати отстраняват кода на Pushwoosh от приложенията си, тъй като " компанията съставлява евентуална опасност за сигурността ", декларира представителят Кристен Нордлунд. " CDC смяташе, че Pushwoosh е компания, основана в региона на Вашингтон ". Убеждението се основава на " изказвания ", направени от компанията. Приложенията на CDC, които са съдържали код на Pushwoosh, са включвали главната апликация на организацията и други, основани за шерване на информация по необятен кръг от здравни проблеми. Една от тях е била предопределена за лекари, лекуващи заболявания, излъчени по сексуален път. Макар CDC да е употребила и вести на компанията за здравни въпроси като COVID-19, организацията декларира, че " не е споделяла потребителски данни с Pushwoosh ".
От армията на Съединени американски щати споделят пред " Ройтерс ", че са премахнали приложение, съдържащо Pushwoosh, през март, базирайки се на " проблеми със сигурността ". Не се оповестява какъв обсег е имала приложението - информативен портал за Националния център за образование (NTC) в Калифорния. NTC е главен център за бойна подготовка в пустинята Мохаве, което значи, че пробив в данните там би могъл да разкрие идни придвижвания на войски в чужбина. Припомняме, че в Мохаве се организира общо обучение на Съединени американски щати, Англия и Австралия, в което военните симулират отговор против съветска инвазия в Европа.
Говорителят на армията на Съединени американски щати Брайс Дюби декларира пред " Ройтерс ", че не са претърпели " оперативна загуба на данни ". Някои огромни компании и организации, в това число УЕФА и Unilever, настояват, че трети страни са основали приложенията за тях, или пък са считали, че наемат американска компания. Британската Лейбъристка партия, която също е наранена, не е коментирала тематиката обществено. В момента Pushwoosh се ръководи от Тайланд, твърди притежателят Конев, само че няма доказателства компанията да е записана в азиатската страна. По време на пандемията от ковид компанията употребила адреса си в Мериленд, с цел да „ получава бизнес преписка “, по думите на ръководителя ѝ. В общо 8 годишни документа, подадени в щата Делауеър, Pushwoosh на никое място не е загатнала, че е основана в Русия. Това може да се пояснява като нарушаване на закона на щата, където компанията е записана. Вместо това компанията на Конев е показала адрес в Юниън Сити, Калифорния като като свое главно място на активност от 2014 до 2016 година Този адрес не съществува съгласно чиновници от Юниън Сити, представени от „ Ройтерс “. Pushwoosh употребява сметки в LinkedIn, за които се твърди, че принадлежат на двама ръководители от Вашингтон, окръг Колумбия, на име Мери Браун и Ноа О'Шей. Но нито Браун, нито О'Шей са действителни лица, открива организацията. Конев признава, че профилите не са същински. Той споделя, че през 2018 година Pushwoosh е наела маркетингова организация, която да ги сътвори в опит да употребява обществените мрежи, с цел да продава Pushwoosh, а не с цел да прикрие съветския генезис на компанията. От LinkedIn настояват, че са премахнали сметките, откакто са била предизвестени от „ Ройтерс “.
Източник: actualno.com
 
 
 
 
14 Ное 202272312 Ное 202226811 Ное 202220011 Ное 202250308 Ное 202281705 Ное 2022801КоментариХаймарсаМу15 Ное 2022 17:28ч.
Руски програмен продукт насочва хаймарситеИм да пуцат по братските солдати
Напиши коментарИмеEmailКоментарИзпрати Напиши коментарИмеEmailКоментарИзпрати ЧетениКоментирани26 Окт 2022158115 Ное 20222014 Ное 202289424 Sep 20222700
Ние и нашите сътрудници използваме технологии като за персонализиране на наличието и рекламите, които виждате, както и с цел да проучваме трафика на уеб страницата. Изберете “Приемам ”, с цел да приемете потреблението на тези технологии. За повече информация, апелирам запознайте се с обновените и на Гласове.ком ЕООД
Източник: glasove.com

СПОДЕЛИ СТАТИЯТА


Промоции

КОМЕНТАРИ
НАПИШИ КОМЕНТАР