Иран использовал данные фитнес-приложения Strava для наведения ракет по военным объектам США. Как сообщает Sky News, более 1300 пользователей случайно раскрыли маршруты перемещения военнослужащих. Публикация активности атлетов позволила противнику установить график и локации подразделений.
Как использовать данные фитнес-трекеров для разведки? Агрегированная информация о пробежках и велопрогулках позволяет составить точную карту расположения военных объектов и их внутреннюю инфраструктуру. В частности, данные о 70% тренировок, начавшихся или закончившихся в восточной части авиабазы Муваффак-ас-Салти в Иордании, помогли направить удар по казармам. В результате атаки на базе погибли трое американских военных.
Что делать при утечке персональных данных через приложения? Скрытая геолокация может привести к реальным физическим жертвам при использовании данных для военных целей. Один из инцидентов произошел в Бахрейне, когда подрядчик ВМС США продолжал публиковать отчеты о пробежках после перевода базы. После эвакуации в аккаунте стали появляться координаты отеля Crowne Plaza, который стал целью иранского удара. В ходе этого нападения получили ранения двое военнослужащих.
Как ограничить доступ к геолокации в мобильных устройствах? Чтобы предотвратить подобные инциденты, пользователям необходимо отключать функции отслеживания в моменты нахождения на режимных объектах. Данные Strava позволяют определить не только местоположение, но и ежедневный распорядок дня личного состава. Совокупность опубликованных тренировок создает прозрачную модель передвижения войск для потенциального противника.
Интересуетесь кибербезопасностью и защитой цифрового следа? AiGENDA разберет сложные технические инциденты и переведет их на простой язык. Сервис поможет проверить, не попали ли ваши координаты в открытый доступ, и подскажет оптимальные настройки конфиденциальности. Попробуйте бесплатно.
