Stravaleaks:当一款体育应用危及法国军事安全时

Strava 应用程序中的新安全漏洞允许访问有关法国核威慑力量的敏感信息。事实上,在布雷斯特附近的隆格岛战略基地工作的几名士兵是通过他们的公开 Strava 个人资料被识别出来的,无意中透露了某些核潜艇巡逻的细节。

公共体育资料和智能手表是泄露的根源

经过一个去年十月,还有更早的一年电报2013年,该报世界透露有关核弹道导弹潜艇巡逻的敏感信息通过 Strava 泄露。

尽管在这个超级安全的基地禁止使用智能手机,智能手表似乎逃脱了安全法规。然而,手表会收集位置数据(即使是离线的),这些数据会在公共 Strava 配置文件上更新。这种同步使得可以重新制定某些士兵的时间表(特别是缺席的时间),从而揭示巡逻潜艇的出发和返回情况。

弹道导弹核潜艇必须保证在海上持续、秘密地存在,这已经在这里进行了一些讨论。显然,公开的 Strava 档案还会识别相关军事人员的身份,以及被外国势力拦截的潜在风险。据知情人士透露,当局正在通过援引情况有问题但无重大风险,战略影响仍然是真实的。

Strava 的先例

这并不是 Strava 第一次涉及安全漏洞。2024 年,该应用程序使定位包括埃马纽埃尔·马克龙和乔·拜登在内的多位国家元首的安全人员及其行踪成为可能。如果白宫反应坚决,爱丽舍宫就能将风险降到最低。

这些揭露引发了一个更大的问题:使军事安全系统适应数字时代。联网手表等个人物品会产生不可预见的漏洞,凸显了加强监管的紧迫性。

Strava:跑步、骑自行车、徒步旅行

斯特拉瓦公司

下载