Es ist eine Untersuchung, die echte Schwachstellen aufdeckt. Reuters hat tatsächlich herausgefunden, dass 8.000 iOS- und Android-Anwendungen Benutzerprofilierungscode enthalten, der einem russischen Unternehmen gehört, das vorgibt, ein amerikanisches Unternehmen zu sein.
Nach bekannten Angaben liegen ihm Daten zu 2,3 Milliarden Geräten vor. Im Kontext des Krieges in der Ukraine wirft dies Fragen hinsichtlich des Datenschutzes und der Sicherheit personenbezogener Daten auf.
Eine gefälschte amerikanische Firma … mit Sitz in Sibirien
Konkret verwenden Entwickler häufig von Dritten geschriebene Codeteile, um ihre Anwendungen zu verbessern. Und sie nutzten massiv diejenigen der in Sibirien ansässigen Firma Pushwoosh, die sich in ihrer Beschreibung jedoch als in den USA installiert darstellt.
An dem Los beteiligten sich renommierte amerikanische Organisationen, darunter die Centers for Disease Control and Prevention (CDC), die örtlichen Gesundheitsüberwachungsbehörden. Aber auch die amerikanische Armee, die im vergangenen März eine App mit russischem Code unter Berufung auf Sicherheitsprobleme löschte. Es handelte sich um ein Informationsportal für die Ausbildung seiner Truppen in Kalifornien.
Und Pushwoosh passierte nicht nur in den Vereinigten Staaten. Entsprechend Reuterssein Kodex wurde insbesondere auch in einer Bewerbung der UEFA oder sogar in der der britischen Labour Party verwendet.
Es gibt jedoch keinen formellen Beweis für eine böswillige Nutzung dieses Codes durch das Unternehmen. Dies ist wahrscheinlich eine Möglichkeit, den Sanktionen zu entgehen, die der Westen nach der Invasion in der Ukraine gegen Russland verhängt hat. Dennoch bleibt die Affäre besorgniserregend, da es ihr ohne große Schwierigkeiten gelang, die Wachsamkeit berühmter Institutionen zu täuschen.
Es muss gesagt werden, dass Pushwoosh sich gerne als amerikanisches Unternehmen präsentiert, das Niederlassungen in bestimmten Großstädten im ganzen Land hat. Auf LinkedIn wurden sogar gefälschte Führungsprofile erstellt, um Nutzer besser zu täuschen.