Источник изображения: topwar.ru
Расследование Sky News выявило масштабную утечку секретных данных. Выясняется, что более 1300 пользователей фитнес-приложения Strava публиковали маршруты своих тренировок, проводимых на территории американских военных баз на Ближнем Востоке.
В открытый доступ попали не только маршруты, но и распорядок дня военнослужащих, перемещения войск, а также активность на объектах, не обозначенных на публичных картах. Многие пользователи публиковали данные под своими настоящими именами, что позволило идентифицировать отдельных военнослужащих.
Эксперты по безопасности полагают, что Иран использовал эту информацию в сочетании с другими разведданными для мониторинга сил США и выявления целей. Зарубежные медиа приводит конкретные случаи в Бахрейне и Иордании, где изменения в активности Strava, судя по всему, раскрыли места передислокации персонала незадолго до того, как эти локации подверглись атакам со стороны Ирана. Так, на авиабазе Муваффак аль Салти в Иордании военнослужащие регулярно публиковали маршруты пробежек; после паузы в марте они возобновились в апреле, но уже были сосредоточены вокруг казарм - именно этот объект был атакован в июле, что привело к гибели, по официальным данным, троих американских солдат.
Проблема не нова: ещё в 2018 году Пентагон предупреждал, что данные о местоположении из фитнес-приложений могут подвергнуть опасности войска. Тогда же функция Strava, показывающая глобальную карту активности пользователей, раскрыла расположение ранее неизвестной американской базы в Нигере, а также позиций ПВО и огневых баз на Ближнем Востоке. В ответ Минобороны США запретило военнослужащим и гражданскому персоналу использовать функции геолокации на служебных и личных устройствах. Однако, как показало расследование, военнослужащие США и Британии продолжают игнорировать запреты и делиться активностями с чувствительных объектов, включая базу Акротири на Кипре. Следы использования приложения были обнаружены даже внутри израильского ядерного исследовательского центра Димона.
Это не первый случай, когда фитнес-приложения становятся источником утечки данных о стратегических объектах. Ранее аналогичные инциденты происходили с натовскими атомными подводными лодками: в 2022 году британские офицеры, несущие вахту на подлодках с ядерными боеприпасами на базе Фаслейн, забыли включить режим приватности в Strava, раскрыв свои имена, адреса и время нахождения на борту. А в 2025 году, как сообщало Le Monde, не менее 450 человек, имевших доступ к сверхсекретной базе французских атомных подводных лодок на полуострове Иль-Лонг, оказались подписчиками Strava; анализируя внезапные перерывы в их спортивных тренировках, можно было вычислить даты патрулирования подводных лодок в море. В том же году 16 подводников одной из стран НАТО, используя умные часы на пробежках, через Strava раскрыли график патрулирования субмарин.
Компания Strava заявила, что предлагает пользователям инструменты контроля приватности и ожидает от людей, работающих в чувствительных сферах, их использования.
