因健身应用轨迹,贴身保镖恐泄露美国总统位置信息
位置打卡、因健用轨路径分享近来已成为不好运动类应用的身应身保标配功能 ,但这些数据在记录自己锻炼历程的迹贴同时 ,也可能不经意间泄露个人行动数据,镖恐如果有用户身居要职,泄露信息那这些数据将不再是美国侵犯个人隐私那么简单。
做为一款全球拥有1.2亿用户的总统流行健身应用程序,Strava能够记录跑步和骑行等在内的位置运动轨迹,但法国媒体《世界报》发现,因健用轨一些国家政要的身应身保贴身安保人员也是用户之一,免费模板其轨迹能够反映这些政要去了哪里 ,迹贴在做什么,镖恐给国家安全留下严重隐患 。泄露信息

总统行踪被提前曝光
根据调查发现,美国即使是总统在特朗普被暗杀未遂后的几周内 ,一些美国特勤局特工活跃在 Strava 上 。《世界报》称,这意味着至少可以在网上轻松追踪总统竞选人特朗普 、哈里斯 ,以及现任总统拜登的一些保密动向 。此外,他们还在Strava上找到了署于法国总统马克龙、俄罗斯总统普京的香港云服务器安保人员 。
该报一共确定了 26 名美国特工 、12 名法国 GSPR(共和国总统安全小组)成员和 6 名俄罗斯 FSO(联邦保护局)成员 ,他们都负责总统安全,并在 Strava 上拥有公共账户。
在浏览这12名马克龙安保人员的他们的 Strava 记录后,发现了马克龙将要出访日本 、俄罗斯、以色列的行程行程 。因为在正式访问数天前 ,这些安保人员已经提前抵达,提前确认相关行程的安全性 。服务器租用
Strava 记录甚至还曝光了马克龙入驻的酒店 。例如在马克龙2020年9月28日抵达立陶宛维尔纽斯的三天前 ,安保人员已在当地留下足迹 ,并最后在一家五星级酒店门口停留 。而这家酒店,刚好是马克龙随后入驻的酒店,并在这里与流亡立陶宛的白俄罗斯反对派主要人物交谈。
法国总统官方机构也回应称GSPR的某些成员在跑步时使用了Strava软件,但对总统的安全没有任何影响 ,高防服务器安全风险完全不存在。美国特勤局告诉《世界报》,其工作人员在执勤时不允许使用个人设备,但警卫可以在下班后使用社交媒体,并表示这不会对安保行动构成威胁 。
泄露国家军事行动在 Strava 上可供跟踪的数据无疑可能会导致安全漏洞 ,除了安全人员通常会提前前往领导人下榻和举行会议的地点,即便是在非工作时间,识别出这些人员的个人生活细节和轨迹,也可能被用来向他们施加压力以达到恶意目的 。《世界报 》 警告说 ,源码库这些人员可能因此遭威胁,从而影响总统的人身安全。
而这也不是 Strava第一次卷入泄露国家机密行动的漩涡中 。早在2017年 ,Strava 发布的全球健身热区图就曾被指暴露了美军人员在中东地区的机密活动位置、基地位置、补给线和巡逻路线 。因为在战乱地区,当地人鲜有使用健身手环这种“高端”的设备,因此美军的建站模板这些运动轨迹就会显得异常显著。
2018年,法国也发现该应用内存有派驻海外的法国士兵的相关信息,从而可以定位到他们位于马里、尼日尔等国的法国军事基地 。
对此 ,美国五角大楼曾表示将严肃处理,法国军方也表示,已向部队方面发布严密指令,尤其禁止相关人员在社交媒体上发布个人信息 ,以及在外执行任务期间发布消息 。
相关文章
Proofpoint 网络安全公司表示,一种现有的网络钓鱼工具正在绕过多因素身份验证MFA)防御,这种工具已瞄准了数千名受害者。这种被称为 EvilProxy 的网络钓鱼工具包越来越多地被攻击者用来攻2025-12-07
谷歌近日宣布,其针对 Gmail 的客户端加密处于测试阶段,此次升级主要面向工作区和教育客户,同时也是作为其努力保护使用该平台的网络版本发送的电子邮件的一部分。在人们对在线隐私和数据安全的担忧达到历史2025-12-07
开发可靠的分布式系统的一个基本挑战是支持执行共同任务所需的分散实体的合作,即使某些这些实体或它们之间的通信失败。需要确保服务操作的顺序,并避免对分布式资源进行分区,以便形成一个整体的“协调”资源组。状2025-12-07
据BleepingCompuer 2月17日消息,欧洲刑警组织日前捣毁了一个在法国及以色列活动的网络诈骗集团,该集团冒充企业CEO,利用商业电子邮件泄露BEC)攻击,从受害企业组织中获利。此次行动由欧2025-12-07
近年来,首席信息安全官CISO)的工作变得越来越忙碌而繁杂:既要应对越来越多的新型安全威胁,还要和信息化部门保持沟通,帮助他们保持敏捷、加快开发速度、转向远程工作。此外,CISO要更加充分利用迅速减少2025-12-07
2023年即将到来,网络安全仍是首席信息官最关心的问题。这不足为奇。在2022年上半年,全球共发生28亿次恶意软件攻击和2.361亿次勒索软件攻击。到2022年底,预计将有60亿次网络钓鱼攻击。以下是2025-12-07

最新评论