位置打卡、路徑分享近來已成為不好運(yùn)動類應(yīng)用的標(biāo)配功能,但這些數(shù)據(jù)在記錄自己鍛煉歷程的同時(shí),也可能不經(jīng)意間泄露個(gè)人行動數(shù)據(jù),如果有用戶身居要職,那這些數(shù)據(jù)將不再是侵犯個(gè)人隱私那么簡單。
做為一款全球擁有1.2億用戶的流行健身應(yīng)用程序,Strava能夠記錄跑步和騎行等在內(nèi)的運(yùn)動軌跡,但法國媒體《世界報(bào)》發(fā)現(xiàn),一些國家政要的貼身安保人員也是用戶之一,其軌跡能夠反映這些政要去了哪里,在做什么,給國家安全留下嚴(yán)重隱患。
總統(tǒng)行蹤被提前曝光
根據(jù)調(diào)查發(fā)現(xiàn),即使是在特朗普被暗殺未遂后的幾周內(nèi),一些美國特勤局特工活躍在 Strava 上。《世界報(bào)》稱,這意味著至少可以在網(wǎng)上輕松追蹤總統(tǒng)競選人特朗普、哈里斯,以及現(xiàn)任總統(tǒng)拜登的一些保密動向。此外,他們還在Strava上找到了署于法國總統(tǒng)馬克龍、俄羅斯總統(tǒng)普京的安保人員。
該報(bào)一共確定了 26 名美國特工、12 名法國 GSPR(共和國總統(tǒng)安全小組)成員和 6 名俄羅斯 FSO(聯(lián)邦保護(hù)局)成員,他們都負(fù)責(zé)總統(tǒng)安全,并在 Strava 上擁有公共賬戶。
在瀏覽這12名馬克龍安保人員的他們的 Strava 記錄后,發(fā)現(xiàn)了馬克龍將要出訪日本、俄羅斯、以色列的行程行程。因?yàn)樵谡皆L問數(shù)天前,這些安保人員已經(jīng)提前抵達(dá),提前確認(rèn)相關(guān)行程的安全性。
Strava 記錄甚至還曝光了馬克龍入駐的酒店。例如在馬克龍2020年9月28日抵達(dá)立陶宛維爾紐斯的三天前,安保人員已在當(dāng)?shù)亓粝伦阚E,并最后在一家五星級酒店門口停留。而這家酒店,剛好是馬克龍隨后入駐的酒店,并在這里與流亡立陶宛的白俄羅斯反對派主要人物交談。
法國總統(tǒng)官方機(jī)構(gòu)也回應(yīng)稱GSPR的某些成員在跑步時(shí)使用了Strava軟件,但對總統(tǒng)的安全沒有任何影響,安全風(fēng)險(xiǎn)完全不存在。美國特勤局告訴《世界報(bào)》,其工作人員在執(zhí)勤時(shí)不允許使用個(gè)人設(shè)備,但警衛(wèi)可以在下班后使用社交媒體,并表示這不會對安保行動構(gòu)成威脅。
泄露國家軍事行動
在 Strava 上可供跟蹤的數(shù)據(jù)無疑可能會導(dǎo)致安全漏洞,除了安全人員通常會提前前往領(lǐng)導(dǎo)人下榻和舉行會議的地點(diǎn),即便是在非工作時(shí)間,識別出這些人員的個(gè)人生活細(xì)節(jié)和軌跡,也可能被用來向他們施加壓力以達(dá)到惡意目的。《世界報(bào) 》 警告說 ,這些人員可能因此遭威脅,從而影響總統(tǒng)的人身安全。
而這也不是 Strava第一次卷入泄露國家機(jī)密行動的漩渦中。早在2017年,Strava 發(fā)布的全球健身熱區(qū)圖就曾被指暴露了美軍人員在中東地區(qū)的機(jī)密活動位置、基地位置、補(bǔ)給線和巡邏路線。因?yàn)樵趹?zhàn)亂地區(qū),當(dāng)?shù)厝缩r有使用健身手環(huán)這種“高端”的設(shè)備,因此美軍的這些運(yùn)動軌跡就會顯得異常顯著。
2018年,法國也發(fā)現(xiàn)該應(yīng)用內(nèi)存有派駐海外的法國士兵的相關(guān)信息,從而可以定位到他們位于馬里、尼日爾等國的法國軍事基地。
對此,美國五角大樓曾表示將嚴(yán)肅處理,法國軍方也表示,已向部隊(duì)方面發(fā)布嚴(yán)密指令,尤其禁止相關(guān)人員在社交媒體上發(fā)布個(gè)人信息,以及在外執(zhí)行任務(wù)期間發(fā)布消息。