Проблемът Strava: Фитнес приложението, което следи най-влиятелните световни лидери
Разследване на Le Monde твърди, че личните телохранители на политици като Байдън, Тръмп, Макрон и Путин, издават кои са техните маршрути и компроментират сигурността им
Строго конфиденциалните маршрути на световни лидери като президента на САЩ Джо Байдън и кандидатите за поста му Доналд Тръмп и Камала Харис, могат да бъдат проследени чрез обикновено фитнес приложение, което използва персоналът от тяхната лична охрана.
Скандалната информация разкрива разследване на френския вестник Le Monde, което установява, че някои агенти на Сикрет сървис използват приложението Strava, чрез което компроментитат сигурността на фигурата, която охраняват.
Le Monde твърди още, че местонахождението на бившата първа дама на САЩ Мелания Тръмп и настоящата Джил Байдън също може да бъде установено чрез проследяване на профилите на охранителите им в Strava.
Доказателства за това са представени във видеоразследване, публикувано на френски и английски език, разказва историята AP.
Strava е приложение за проследяване на фитнес активности, използвано предимно от велосипедисти и любители на джогинг, за да записват дейностите си и да споделят тренировките си в социалните мрежи.
Le Monde открива потребители на Strava и сред служителите по сигурността на френския президент Еманюел Макрон и руския президент Владимир Путин.
В един от примерите изданието проследява движенията на охранителите на Макрон в Strava, за да установи, че той е прекарал уикенда в морския курорт Хонфльор в Нормандия през 2021 г. Пътуването трябвало да бъде частно и не е включено в официалната програма на президента.
От офиса на Макрон отговарят, че последиците от проблемите, за които съобщава Le Monde, „са много незначителни и по никакъв начин не засягат сигурността на президента на Републиката“.
Местните власти са информирани предварително за придвижването на Макрон, а местата, където пребивава, винаги са напълно охранявани, „така че риск не съществува. „Въпреки това началникът е изпратил напомняне до агентите, в което ги моли да не използват приложението“, допълват от канцеларията на Макрон.
В изявление за Le Monde от Сикрет сървис твърдят, че на служителите им не е позволено да използват лични електронни устройства, докато са на работа и извършват охранителни задачи, но допълват, че „не забраняваме на служителите да използват лични социални мрежи извън службата им.“
„Засегнатият персонал е уведомен. Ще прегледаме тази информация, за да определим дали е необходимо допълнително обучение или указания.
Не преценяваме, че е имало въздействие върху операциите по защита или заплахи за някое от защитените лица. Местоположенията им редовно се оповестяват като част от публичните съобщения за графика.“, се казва в отговора на Тайните служби.
В друг пример от разследването си Le Monde съобщава, че профилът на агент на Сикрет сървис в Strava разкрива местоположението на хотела, в който президентът Байдън е бил отседнал в Сан Франциско за разговорите с китайския си колега Си Дзинпин през 2023 г.
Няколко часа преди пристигането му, агентът е използвал Strava, за да проследи маршрута, по който е тичал, за да тренира, допълва изданието.
От охраната на Камала Харис отлагат коментара по въпроса за сигурността. В отговор на въпросите, зададени на охраната на Тръмп, говорител на Националния комитет на Републиканската партия повтори някои от критиките към администрацията на Байдън, но без да влиза в подробности по конкретната тема.
Журналистите на френсото издание твърдят, че са идентифицирали общо 26 американски агенти, 12 членове на френската GSPR, Групата за сигурност на президентството, и шестима членове на руската FSO, или Федерална служба за защита. Всички те отговарят за сигурността на президента и са имали публични акаунти в Strava, като с са съобщавали за маршрута си онлайн, включително по време на командировки. Le Monde не посочва имената им от съображения за сигурност.
Рисковете за сигурността, свързани с фитнес приложенията, показват необходимостта от по-добри правила как технологичните компании да използват данни на потребителите, коментира Ибрахим Багили, професор по киберсигурност в Държавния университет на Луизиана.
Изследванията му разкриват как злонамерени лица могат да използват данните от фитнес приложенията, за да проследяват потенциални жертви – създавайки рискове за преследване, грабежи и други престъпления.
Потребителите често предоставят на разработчиците на приложения правото да използват или продават техните данни, когато се съгласяват с условията за ползване на услугата, обяснява Багили и допълва: „Компаниите обичат нашите данни, а ние обичаме продукта им, така че ги предоставяме безплатно.“
Установяването на самоличността на президентските телохранители – някои от които използват пълното си име в Strava, би могло да помогне и за намирането на други подробности като личните им адреси, семействата им, маршрута им и снимките, които са публикували в различни социални мрежи.
Всичко това би могло да се използва за оказване на натиск върху тях със злонамерени цели, допълват експерти по сигурността.