俄羅斯軟體潛入 8 千個手機 App,成功打入美國陸軍、疾控中心

作者 | 發布日期 2022 年 11 月 17 日 7:45 | 分類 app , 網路 , 資訊安全 line share follow us in feedly line share
俄羅斯軟體潛入 8 千個手機 App,成功打入美國陸軍、疾控中心


路透社獨家消息,俄羅斯軟體 Pushwoosh 偽裝成美國軟體,成功打入美國疾病控制與預防中心(CDC)和美國陸軍。Pushwoosh 創辦人 Max Konev 說,為自己是俄羅斯人感到自豪,但公司和俄羅斯政府沒有任何關係。

路透社調查,Pushwoosh 軟體公司聲稱總部位於美國加州、馬里蘭州和華盛頓特區,但其實是在西伯利亞小鎮新西伯利亞。

Pushwoosh 支援軟體開發人員程式碼和數據處理,SDK(開發套件)功能為推送通知給用戶,甚至能分析用戶網路活動。據知有 8 千個應用程式使用這套件。公司約 40 名員工,去年收入為 240 萬美元。

路透社揭發後,CDC 認為此軟體危害美國大眾安全,從程式刪除 Pushwoosh。

美國陸軍回應,擔憂軟體安全問題,已刪除含 Pushwoosh 的程式碼。美國陸軍使用此程式於作戰訓練基地範圍。

(本文由 Unwire HK 授權轉載;首圖來源:Pushwoosh