Mii de aplicatii de telefon disponibile in Apple App Store si Google Play contin cod scris de o companie de tehnologie, Pushwoosh, care se prezinta ca avand sediul in SUA, insa care de fapt este ruseasca, potrivit Reuters.
Centrul pentru Controlul si Prevenirea Bolilor (CDC), principala agentie de lupta impotriva marilor amenintari la sanatatea umana, spune ca a fost inselata sa creada ca Pushwoosh avea sediul in capitala SUA. Dupa ce a aflat de radacinile rusesti prezentate de Reuters, acesta a inlaturat programul Pushwoosh din sapte aplicatii publice, referindu-se la temeri privind securitatea.
Armata SUA a spus ca a inlaturat o aplicatie ce continea cod Pushwoosh in martie, din cauza acelorasi temeri. Acea aplicatie a fost folosita de soldati la una dintre principalele baze de antrenament de lupta din tara.
Potrivit documentelor companiei care sunt inregistrate public in Rusia si au fost analizate de Reuters, Pushwoosh are sediul in orasul siberian Novosibirsk, unde este inregistrata ca o companie de programare care se ocupa si de ce procesarea datelor. Aceasta are aproximativ 40 de angajati si venituri declarate de 2,4 milioane de dolari anul trecut. Pushwoosh este inregistrata de catre guvernul rus pentru plata taxelor in Rusia.
Pe retelele sociale si in inregistrarile regulamentare din SUA, aceasta se prezinta drept o companie americana cu sediul in diferite momente in California, Maryland si Washington D.C., potrivit Reuters.
Pushwoosh ofera sprijin pentru codul sau si procesarea de date dezvoltatorilor de programe, permitandu-le sa contureze activitatea online a utilizatorilor aplicatiilor de smartphone si sa trimita notificari tip „push” facute special de pe serverele Pushwoosh.
Pe site-ul sau, Pushwoosh spune ca nu colecteaza informatii sensibile iar Reuters nu a gasit dovezi ca Pushwoosh a gestionat neadecvat datele utilizatorilor. Autoritatile ruse insa au obligat companiile locale sa ofere date ale utilizatorilor catre agentiile de securitate nationale.
Fondatorul Pushwoosh, Max Konev, a declarat pentru Reuters intr-un email din septembrie ca firma nu a incercat sa ascunda originile sale rusesti. „Sunt mandru sa fiu rus si nu as ascunde niciodata asta”.
El a spus ca firma „nu are nicio legatura cu guvernul rus” si isi stocheaza datele in SUA si Germania.
Experti in securitate cibernetica au spus ca stocarea datelor peste ocean nu ar impiedica agentiile de informatii rusesti sa oblige o firma ruseasca sa cedeze accesul la acele date.
Rusia, ale carui legaturi cu Occidentul s-au deteriorat de la ocuparea Peninsulei Crimeea in 2014 si de la invazia in Ucraina in acest an, este un lider global in atacuri cibernetice si spionaj cibernetic, spionand guverne si industrii straine pentru a cauta un avantaj competitiv, potrivit oficialilor occidentali.
Codul Pushwoosh a fost instalat pe aplicatii de la diverse companii internationale, organizatii non-profit influente si agentii guvernamentale, de la corporatia globala Unilever si UEFA pana la puternica asociatie de lobby pro-arme din SUA, NRA, cat si Partidul Laburist britanic.
Codul Pushwoosh a fost folosit in aproape 8.000 de aplicatii din Google Play si App Store, potrivit Appfigures, un site de informatii privind aplicatiile digitale. Site-ul Pushwoosh spune ca are mai mult de 2,3 miliarde de dispozitive listate in baza sa de date.
„Pushwoosh colecteaza date ale utilizatorilor, inclusiv geolocatia exacta pe aplicatii guvernamentale si sensibile, ceea ce ar permite urmarirea invaziva la o scara larga”, spune Jerome Dangu, cofondator Confiant, o companie care urmareste folosirea abuziva a datelor colectate pe lanturile de furnizare ale publicitatii online.
„Nu am gasit niciun semn clar de intentie malitioasa in activitatea Pushwoosh, care in mod sigur nu diminueaza riscul scurgerii de informatii din aplicatii catre Rusia”, a adaugat acesta.


