位置打卡、路徑分享近來(lái)已成為不好運(yùn)動(dòng)類應(yīng)用的標(biāo)配功能,但這些數(shù)據(jù)在記錄自己鍛煉歷程的同時(shí),也可能不經(jīng)意間泄露個(gè)人行動(dòng)數(shù)據(jù),如果有用戶身居要職,那這些數(shù)據(jù)將不再是侵犯?jìng)€(gè)人隱私那么簡(jiǎn)單。
做為一款全球擁有1.2億用戶的流行健身應(yīng)用程序,Strava能夠記錄跑步和騎行等在內(nèi)的運(yùn)動(dòng)軌跡,但法國(guó)媒體《世界報(bào)》發(fā)現(xiàn),一些國(guó)家政要的貼身安保人員也是用戶之一,其軌跡能夠反映這些政要去了哪里,在做什么,給國(guó)家安全留下嚴(yán)重隱患。
總統(tǒng)行蹤被提前曝光
根據(jù)調(diào)查發(fā)現(xiàn),即使是在特朗普被暗殺未遂后的幾周內(nèi),一些美國(guó)特勤局特工活躍在 Strava 上。《世界報(bào)》稱,這意味著至少可以在網(wǎng)上輕松追蹤總統(tǒng)競(jìng)選人特朗普、哈里斯,以及現(xiàn)任總統(tǒng)拜登的一些保密動(dòng)向。此外,他們還在Strava上找到了署于法國(guó)總統(tǒng)馬克龍、俄羅斯總統(tǒng)普京的安保人員。
該報(bào)一共確定了 26 名美國(guó)特工、12 名法國(guó) GSPR(共和國(guó)總統(tǒng)安全小組)成員和 6 名俄羅斯 FSO(聯(lián)邦保護(hù)局)成員,他們都負(fù)責(zé)總統(tǒng)安全,并在 Strava 上擁有公共賬戶。
在瀏覽這12名馬克龍安保人員的他們的 Strava 記錄后,發(fā)現(xiàn)了馬克龍將要出訪日本、俄羅斯、以色列的行程行程。因?yàn)樵谡皆L問(wèn)數(shù)天前,這些安保人員已經(jīng)提前抵達(dá),提前確認(rèn)相關(guān)行程的安全性。
Strava 記錄甚至還曝光了馬克龍入駐的酒店。例如在馬克龍2020年9月28日抵達(dá)立陶宛維爾紐斯的三天前,安保人員已在當(dāng)?shù)亓粝伦阚E,并最后在一家五星級(jí)酒店門(mén)口停留。而這家酒店,剛好是馬克龍隨后入駐的酒店,并在這里與流亡立陶宛的白俄羅斯反對(duì)派主要人物交談。
法國(guó)總統(tǒng)官方機(jī)構(gòu)也回應(yīng)稱GSPR的某些成員在跑步時(shí)使用了Strava軟件,但對(duì)總統(tǒng)的安全沒(méi)有任何影響,安全風(fēng)險(xiǎn)完全不存在。美國(guó)特勤局告訴《世界報(bào)》,其工作人員在執(zhí)勤時(shí)不允許使用個(gè)人設(shè)備,但警衛(wèi)可以在下班后使用社交媒體,并表示這不會(huì)對(duì)安保行動(dòng)構(gòu)成威脅。
泄露國(guó)家軍事行動(dòng)
在 Strava 上可供跟蹤的數(shù)據(jù)無(wú)疑可能會(huì)導(dǎo)致安全漏洞,除了安全人員通常會(huì)提前前往領(lǐng)導(dǎo)人下榻和舉行會(huì)議的地點(diǎn),即便是在非工作時(shí)間,識(shí)別出這些人員的個(gè)人生活細(xì)節(jié)和軌跡,也可能被用來(lái)向他們施加壓力以達(dá)到惡意目的。《世界報(bào) 》 警告說(shuō) ,這些人員可能因此遭威脅,從而影響總統(tǒng)的人身安全。
而這也不是 Strava第一次卷入泄露國(guó)家機(jī)密行動(dòng)的漩渦中。早在2017年,Strava 發(fā)布的全球健身熱區(qū)圖就曾被指暴露了美軍人員在中東地區(qū)的機(jī)密活動(dòng)位置、基地位置、補(bǔ)給線和巡邏路線。因?yàn)樵趹?zhàn)亂地區(qū),當(dāng)?shù)厝缩r有使用健身手環(huán)這種“高端”的設(shè)備,因此美軍的這些運(yùn)動(dòng)軌跡就會(huì)顯得異常顯著。
2018年,法國(guó)也發(fā)現(xiàn)該應(yīng)用內(nèi)存有派駐海外的法國(guó)士兵的相關(guān)信息,從而可以定位到他們位于馬里、尼日爾等國(guó)的法國(guó)軍事基地。
對(duì)此,美國(guó)五角大樓曾表示將嚴(yán)肅處理,法國(guó)軍方也表示,已向部隊(duì)方面發(fā)布嚴(yán)密指令,尤其禁止相關(guān)人員在社交媒體上發(fā)布個(gè)人信息,以及在外執(zhí)行任務(wù)期間發(fā)布消息。