位置打卡、路徑分享近來已成為不好運動類應用的標配功能,但這些數據在記錄自己鍛煉歷程的同時,也可能不經意間泄露個人行動數據,如果有用戶身居要職,那這些數據將不再是侵犯個人隱私那么簡單。
做為一款全球擁有1.2億用戶的流行健身應用程序,Strava能夠記錄跑步和騎行等在內的運動軌跡,但法國媒體《世界報》發現,一些國家政要的貼身安保人員也是用戶之一,其軌跡能夠反映這些政要去了哪里,在做什么,給國家安全留下嚴重隱患。
總統行蹤被提前曝光
根據調查發現,即使是在特朗普被暗殺未遂后的幾周內,一些美國特勤局特工活躍在 Strava 上。《世界報》稱,這意味著至少可以在網上輕松追蹤總統競選人特朗普、哈里斯,以及現任總統拜登的一些保密動向。此外,他們還在Strava上找到了署于法國總統馬克龍、俄羅斯總統普京的安保人員。
該報一共確定了 26 名美國特工、12 名法國 GSPR(共和國總統安全小組)成員和 6 名俄羅斯 FSO(聯邦保護局)成員,他們都負責總統安全,并在 Strava 上擁有公共賬戶。
在瀏覽這12名馬克龍安保人員的他們的 Strava 記錄后,發現了馬克龍將要出訪日本、俄羅斯、以色列的行程行程。因為在正式訪問數天前,這些安保人員已經提前抵達,提前確認相關行程的安全性。
Strava 記錄甚至還曝光了馬克龍入駐的酒店。例如在馬克龍2020年9月28日抵達立陶宛維爾紐斯的三天前,安保人員已在當地留下足跡,并最后在一家五星級酒店門口停留。而這家酒店,剛好是馬克龍隨后入駐的酒店,并在這里與流亡立陶宛的白俄羅斯反對派主要人物交談。
法國總統官方機構也回應稱GSPR的某些成員在跑步時使用了Strava軟件,但對總統的安全沒有任何影響,安全風險完全不存在。美國特勤局告訴《世界報》,其工作人員在執勤時不允許使用個人設備,但警衛可以在下班后使用社交媒體,并表示這不會對安保行動構成威脅。
泄露國家軍事行動
在 Strava 上可供跟蹤的數據無疑可能會導致安全漏洞,除了安全人員通常會提前前往領導人下榻和舉行會議的地點,即便是在非工作時間,識別出這些人員的個人生活細節和軌跡,也可能被用來向他們施加壓力以達到惡意目的。《世界報 》 警告說 ,這些人員可能因此遭威脅,從而影響總統的人身安全。
而這也不是 Strava第一次卷入泄露國家機密行動的漩渦中。早在2017年,Strava 發布的全球健身熱區圖就曾被指暴露了美軍人員在中東地區的機密活動位置、基地位置、補給線和巡邏路線。因為在戰亂地區,當地人鮮有使用健身手環這種“高端”的設備,因此美軍的這些運動軌跡就會顯得異常顯著。
2018年,法國也發現該應用內存有派駐海外的法國士兵的相關信息,從而可以定位到他們位于馬里、尼日爾等國的法國軍事基地。
對此,美國五角大樓曾表示將嚴肅處理,法國軍方也表示,已向部隊方面發布嚴密指令,尤其禁止相關人員在社交媒體上發布個人信息,以及在外執行任務期間發布消息。