Эксперты по кибербезопасности проверили 220 мобильных приложений, предназначенных для военнослужащих США. Выяснилось, что каждое восьмое (более 12%) содержало иностранный программный код, в том числе из Китая и России .

Исследование провели ученые Университета Пердью, Военной академии в Вест-Пойнте и Международного университета Флориды. Среди проанализированных приложений — справочники по военной форме, приложения для подготовки к экзаменам на повышение, банковские сервисы и даже приложения для знакомств .

**Как это работает и чем грозит**

Около 64% приложений содержали сторонние программные модули (SDK), используемые для аналитики и рекламы. Такие модули могут собирать поведенческие данные и геолокацию пользователей .

Ключевые находки:
- **40% приложений** собирали или передавали больше информации, чем было указано в магазинах приложений .
- В **12 приложениях** найден пакет HMS Core от Huawei, который поддерживает геолокацию и другие функции .
- Еще **два приложения** использовали платформу российской компании «Яндекс» .
- Исследователи не зафиксировали передачу данных на серверы Huawei, но предупредили: SDK можно удаленно обновить, превратив его в инструмент слежки .

Опросив 103 военнослужащих, авторы исследования выяснили, что почти две трети не получали инструкций по безопасности использования таких приложений . При этом около 40% респондентов отметили, что их данные собирались активнее, чем они предполагали .

Ранее Центральное командование США признавало, что «иностранные противники» используют коммерческие данные геолокации для отслеживания военных на Ближнем Востоке .