Ryska företag utvecklade två av militärapparna från grunden.
Smartphones rymmer våra djupaste hemligheter. Civila möter oftast bara aggressiv reklam när de laddar ner ett nytt program, men när soldater bär med sig enheter in på militärbaser blir dold programvara ett allvarligt hot.
Dolt i öppen dager
Forskare har nyligen undersökt mobilappar som utvecklats specifikt för amerikansk militärpersonal och upptäckt ett omfattande spår av data som flödar till oväntade platser.
En gemensam studie från Purdue University och West Point visade att dessa program i tysthet samlar in känslig information. Resultaten publicerades i en framstående integritetstidskrift.
Teamet granskade 242 appar riktade till soldater och deras familjer. Dessa inkluderade träningsappar, uniformguider och plattformar för recensioner av kaserner.
Utländsk kod upptäckt
Fyra av tio program samlade in mer personliga uppgifter än vad deras officiella butiksbeskrivningar angav. Forskare fann även utländsk programvara inbäddad i koden.
Över 13 procent av de testade apparna innehöll utländska element, enligt The Insider. Detta inkluderade dolda moduler kopplade till kinesiska och ryska utvecklare.
Utredare fann Huawei-komponenter i ett dussintal olika appar. Amerikanska myndigheter klassade officiellt det kinesiska teknikföretaget som ett nationellt säkerhetshot redan 2020.
Ryska företag utvecklade två av militärapparna från grunden. Dessa specifika program körde även ryska annonstjänster i bakgrunden.
Tyst spårningshot
Teamet upptäckte inte att data läckte direkt till Peking eller Moskva. Men de varnade för att fientliga utvecklare enkelt skulle kunna uppdatera dessa moduler på distans.
En tyst uppdatering skulle kunna aktivera platspårning på tusentals militära enheter över en natt. Den skulle också kunna samla in unika telefonidentifierare.
Ibland hade skaparna ingen aning om vad som dolde sig i deras egen programvara. The Insider lyfte fram en före detta armésergeant som byggde en populär app för recensioner av kaserner.
Han blev helt chockad när han fick veta att hans plattform innehöll Huawei-komponenter. Den utländska koden hade smugit sig in via ett vanligt meddelandeverktyg från tredje part.
Snabba åtgärder
Utvecklaren byggde omedelbart om sitt system för att avlägsna den kinesiska programvaran. Han informerade sedan sina användare om säkerhetsåtgärden.
De flesta soldater är fortfarande helt omedvetna om den digitala faran. För att mäta deras kunskap undersökte studien 103 personer med koppling till försvarsmakten.
Den stora majoriteten medgav att fientlig utländsk kod oroade dem djupt, men de kunde inte identifiera vilka program som faktiskt utgjorde en risk.
Enligt resultaten använder 84 procent av de svarande minst en app som aktivt samlar in känslig personlig data.
Källor: The Insider, Onet, Proceedings on Privacy Enhancing Technologies, Purdue University,