פרצות התגלו באבטחת אפליקציות מיפוי

פרצות התגלו באבטחת אפליקציות מיפוי

mapping applications

This post is also available in: enEnglish (אנגלית)

יחידות מיוחדות וכוחות אחרים בצבא ארה"ב משתמשים זה מכבר באפליקציות לוחמה מתקדמות עבור מכשירים נישאים, אך מתברר שהן מכילות פרצות תוכנה ההופכות אותן לפגיעות לפריצה על ידי שחקנים עוינים. אפליקציות המיפוי KILSWITCH ו-APASS נמצאות בשימוש נרחב באימונים ובקרב בקרב יחידות מיוחדות ואחרות ברחבי צבא ארה"ב זה כבר מספר שנים. האפליקציות מיועדות להאיץ את האיכון המדויק ולאפשר מודעות מצב ושיתוף נתונים בין הכוחות הקרקעיים לכלי הטיס.

אפליקציית KILSWITHC מבטאת מכשירי קרב טקטיים נישאים בשילוב קינטי של תוכנה בעלות נמוכה. ה-APPAS פירושה מערכת תקיפה מדויקת לאנדרואיד. האפליקציות מספקות מבט לווין על סביבתו של הלוחם בדומה לגוגל מפס, ומסייעות לאתר נקודות ציון. הן גם מאפשרות לכוחות לתקשר אחד עם השני ולשתף עדכונים בזמן אמת, לדוגמא ע"י שליחת הודעות המשפרות את מודעות המצב.

תוצאות החקירה הלא-גלויה של המפקח הכללי של חיל הים האמריקאי צוטטו בהודעה בתפוצה רחבה מטעם חיל הנחתים, המזהירה את המפקדים והקצינים האמונים על אבטחת הסייבר ביחידות כי עליהם להבטיח שהאפליקציות יהיו בשימוש רק בצורה העולה בקנה אחד עם הקווים המנחים המפורשים. השימוש באפליקציות בדרך לא מורשה "עלול להביא לפגיעות משמעותית ובסיכון נתוני חיל הנחתים", לפי ההודעה.

אפליקציות המיפוי בעלות חולשות האבטחה, שפותחו על ידי מהנדסי תוכנה אזרחיים העובדים עבור חיל הים האמריקאי, זלגו גם לבנות בריתה של ארה"ב המשתמשים בהן בצורה נרחבת, כך טוענים גורמים בצבא המבקשים לשמור על עילום שם.

ה-feebeacon.com מצטט פרסום של מחלקת ההגנה האמריקאית משנת 2015 לגבי שתי האפליקציות, הקובע כי הן מיועדות לשימוש במכשירי אנדרואיד מאובטחים של מחלקת ההגנה, "המחוברים אלחוטית דרך רשת ווי-פיי פנימית מוצפנת".

הפרצות באפליקציות עשויות לנבוע מההיקף הרחב של ההורדות של שתיהן על ידי חיילים למכשיריהם האישיים שאינם מוצפנים, זאת בשל זמינותן ולנוכח ההסכמה שבשתיקה מצד המפקדים.