
Les smartphones émis par le Pentagone sont régulièrement chargés d’applications de rencontres, de jeux et éventuellement de TikTok, ce qui pose un risque potentiel pour la sécurité nationale, selon un rapport du gouvernement américain.
Les conclusions proviennent du bureau de l’inspecteur général du ministère de la Défense, qui a été repéré par Gizmodo(Ouvre dans une nouvelle fenêtre). Jeudi, l’agence libéré(Ouvre dans une nouvelle fenêtre) un rapport qui a révélé que des segments de l’armée américaine ont autorisé le personnel à installer des logiciels non autorisés à partir de magasins d’applications publics.
C’est un problème car de nombreuses applications peuvent collecter des données personnelles à partir de smartphones à l’insu de l’utilisateur. Dans certains cas, les applications peuvent également être secrètement malveillantes et détourner un appareil pour contrôler la caméra et le microphone ou extraire des données du GPS.
“De nombreuses applications non gérées nécessitent systématiquement l’accès à la liste de contacts, aux données de localisation et à la photothèque d’un utilisateur qui pourraient révéler des emplacements et des informations sensibles du DoD”, ajoute l’inspecteur général.
Le rapport(Ouvre dans une nouvelle fenêtre) s’abstient de nommer les applications installées sur les appareils gouvernementaux. Mais il note que le personnel du Pentagone a été trouvé en train d’utiliser des applications pour les services de streaming vidéo, le football fantastique, les rencontres et pour la “création de vidéos abrégées”, une référence possible à TikTok. En décembre, le président Biden a signé une ordonnance interdisant TikTok des appareils gouvernementaux, craignant que le gouvernement chinois ne fasse pression sur l’application pour espionner les Américains.
Dans d’autres cas, le personnel du Pentagone a utilisé des «applications de messagerie électronique non gérées» pour mener des activités officielles, ce qui représente une violation des politiques fédérales de conservation des dossiers. L’enquête a également révélé que du personnel utilisait des applications d’un fabricant de drones chinois, un acte que le ministère de la Défense a interdit en 2018 pour des raisons de cybersécurité.
Le rapport de l’inspecteur général accuse le ministère de la Défense d’avoir « une politique complète sur les appareils mobiles et les applications » pour l’utilisation non autorisée des applications. En outre, au moins certains départements militaires américains n’ont fourni aucune formation au personnel sur l’utilisation acceptable des applications.
Recommandé par nos rédacteurs
“Contribuant au problème, les utilisateurs d’appareils mobiles du DoD ne peuvent pas facilement identifier les applications mobiles de leurs appareils mobiles DoD qui ont été approuvées pour les activités officielles du DoD”, ajoute le rapport.
Le ministère de la Défense n’a pas immédiatement répondu à une demande de commentaire. Cependant, le rapport de l’inspecteur général note que le Pentagone tente de sévir contre le problème. Cela inclut la suppression de l’accès à la boutique d’applications pour les membres du personnel “sans besoin justifiable” et la suppression des applications considérées comme un risque pour la sécurité des appareils mobiles du gouvernement.
Le rapport de l’inspecteur général offre également plusieurs recommandations sur la façon dont le problème pourrait être résolu. Pourtant, il note que «les responsables de la direction n’ont pas entièrement répondu ou n’ont pas répondu» à 14 des recommandations.
Vous aimez ce que vous lisez ?
Inscrivez vous pour SecurityWatch newsletter pour nos meilleures histoires de confidentialité et de sécurité livrées directement dans votre boîte de réception.
Cette newsletter peut contenir des publicités, des offres ou des liens d’affiliation. L’inscription à une newsletter indique votre consentement à notre Conditions d’utilisation et politique de confidentialité. Vous pouvez vous désabonner des newsletters à tout moment.