Ni las apps Android del Ejército de Estados Unidos se libran de las vulnerabilidades

Ni las apps Android del Ejército de Estados Unidos se libran de las vulnerabilidades

Un reporte de investigación de la Oficina del Inspector General Naval del Departamento de Marina de los Estados Unidos desveló que las aplicaciones Android utilizadas en combate por las Fuerzas Armadas de ese país contenían graves vulnerabilidades que podrían haber permitido que ciberdelincuentes accedieran a información clasificada que pusiera en peligro a las tropas.

Las aplicaciones vulnerables fueron utilizadas en combate real

Un grave reporte del Inspector General Naval del Departamento de Marina de los Estados Unidos desveló hoy una situación delicada en las tropas del Ejército de ese país: dos aplicaciones desarrolladas para entrenamiento militar fueron utilizadas en situaciones de combate real.

La gravedad del problema que desveló el reporte da cuenta de algunas irregularidades cometidas en las fuerzas, al punto tal que un analista civil que trabajaba en una de las áreas de la Marina norteamericana, y que alertó sobre la situación, fue injustamente castigado.

reporte informa uso de apps con vulnerabilidades por el Ejército de Estados Unidos

En concreto, dos aplicaciones desarrolladas para Android y que estaban disponibles para los miembros del Ejército a través de la app store de la Agencia Nacional de Inteligencia-Geoespacial, fueron utilizadas en situaciones de combate real, a pesar de que su fin era otro.

Estas dos apps, KILSWITCH (Kinetic Integrated Low-Cost Software Integrated Tactical Combat Handheld) y APASS (Android Precision Assault Strike Suite), eran sumamente populares entre las tropas, por lo que su uso se extendió más allá de lo permitido, sin informar correctamente la situación y el uso inadecuado a las autoridades pertinentes, tal y como lo destaca una publicación del Engadget.

Incluso, el reporte informó también que ambas aplicaciones presentaban vulnerabilidades de seguridad tan importantes que podrían haber expuesto la privacidad de los miembros del Ejército, al estar sujetas a un acceso indebido por parte de hackers y ciberdelincuentes que quisieran hacerse con información clasificada.

Es por esa razón que el Inspector General Naval determinó que la mayoría de los brazos militares fallaron en informar correctamente a las fuerzas sobre las apps. Y, además, desveló que esta situación había sido informada en su momento por Antony Kim -un analista civil del Centro de Guerra Aérea Naval.

Lo curioso y grave del caso es que las autoridades ignoraron las advertencias que Kim hizo en 2017 e, incluso, fue castigado cada vez que reportó el incidente, llegando a reducirse su salario y siendo suspendido su pago y removidos sus privilegios de seguridad.

Pero, a la luz de los hechos desvelados por el reporte de investigación, Kim fue reivindicado y devuelto a su puesto, iniciando así la Inspección General Naval una investigación a fondo para determinar el grado de vulnerabilidad y los responsables de los hechos.

Para estar siempre al día con lo último en tecnología, suscríbete a nuestro canal oficial y verificado de Andro4all en WhatsApp.

Para ti
Queremos saber tu opinión. ¡Comenta!