พบแอปสำหรับทหารสหรัฐฯ มีโค้ดจากบริษัทจีนและรัสเซียฝังอยู่
งานตรวจสอบล่าสุดชี้ว่าแอปมือถือจำนวนมากที่ทำตลาดเจาะกลุ่มกำลังพลสหรัฐฯ มีซอฟต์แวร์จากบริษัทต่างชาติฝังอยู่ในสัดส่วนที่น่ากังวล โดยเฉพาะจากจีนและรัสเซีย นักวิจัยจาก Purdue University, US Military…

งานตรวจสอบล่าสุดชี้ว่าแอปมือถือจำนวนมากที่ทำตลาดเจาะกลุ่มกำลังพลสหรัฐฯ มีซอฟต์แวร์จากบริษัทต่างชาติฝังอยู่ในสัดส่วนที่น่ากังวล โดยเฉพาะจากจีนและรัสเซีย นักวิจัยจาก Purdue University, US Military Academy at West Point และ Florida International University พบว่าแอปที่ถูกใช้งานในหมู่ทหารบางตัวมีองค์ประกอบโค้ดจากผู้ให้บริการภายนอกซึ่งอาจทำให้ข้อมูลเชิงพฤติกรรมและตำแหน่งที่เกี่ยวข้องกับชีวิตประจำวันของกำลังพลรั่วไหลได้
หนึ่งในตัวอย่างที่ถูกยกขึ้นมาคือแอปยอดนิยมสำหรับให้ทหารประเมินสภาพการอยู่อาศัยบนฐานทัพของตนเอง ซึ่งมีโค้ดที่เชื่อมโยงกับ Huawei บริษัทโทรคมนาคมจีนที่หน่วยงานกำกับดูแลสหรัฐฯ เคยจัดให้เป็นความเสี่ยงด้านความมั่นคงแห่งชาติ ขณะเดียวกันยังพบแอปอีกสองรายการที่พัฒนาขึ้นโดยบริษัทสัญชาติรัสเซียและใช้บริการโฆษณา Yandex ซึ่งเพิ่มความกังวลต่อเส้นทางข้อมูลที่อาจถูกติดตามหรือประมวลผลนอกสหรัฐฯ
ประเด็นหลักของรายงานไม่ใช่เพียงเรื่องส่วนประกอบโค้ดเท่านั้น แต่คือความเสี่ยงจากอุตสาหกรรมโฆษณาและการติดตามผู้ใช้บนมือถือที่ยังมีการกำกับดูแลค่อนข้างหลวม ระบบเหล่านี้มักเก็บข้อมูลเชิงตำแหน่ง พฤติกรรมการใช้งาน และรูปแบบการเคลื่อนไหวของผู้ใช้โดยละเอียด หากแอปที่ใช้งานกับกลุ่มทหารมีการติดตามดังกล่าว ก็อาจเปิดช่องให้ระบุตำแหน่งฐานปฏิบัติการ จุดพักอาศัย หรือรูปแบบการเดินทางของกำลังพลได้
นักวิจัยเตือนว่าความเสี่ยงนี้รุนแรงกว่ากับบุคลากรทางทหาร เพราะข้อมูลที่ดูเหมือนไม่สำคัญในชีวิตประจำวันอาจถูกนำไปประกอบภาพข่าวกรองได้ เช่น การเคลื่อนย้ายหน่วย การปรากฏตัวของกำลังพลในพื้นที่เฉพาะ หรือการใช้งานในสถานที่อ่อนไหวอย่างศูนย์ข่าวกรองและพื้นที่ป้องกันแน่นหนา รายงานจึงสะท้อนว่าการคัดเลือกแอปสำหรับกลุ่มเป้าหมายที่มีความอ่อนไหวสูงยังเป็นจุดบอดด้านความมั่นคงไซเบอร์
โดยสรุป เรื่องนี้ตอกย้ำว่าแม้แอปมือถือจะดูเป็นเครื่องมืออำนวยความสะดวก แต่เมื่อถูกนำไปใช้ในบริบททางทหาร โครงสร้างการติดตามและการพึ่งพาโค้ดจากภายนอกอาจกลายเป็นช่องทางให้ข้อมูลสำคัญรั่วไหลได้ หน่วยงานด้านความมั่นคงจึงอาจต้องเข้มงวดมากขึ้นกับการตรวจสอบซัพพลายเชนซอฟต์แวร์ การใช้ไลบรารีภายนอก และนโยบายข้อมูลของแอปที่เข้าถึงกลุ่มกำลังพล


