A Strava ismét lecsap: egy francia tengerész reggeli kocogása véletlenül elárulta egy atommeghajtású repülőgép-hordozó pozícióját
Ha valaha is bizonyítékra volt szükséged arról, hogy a műveleti biztonság és a fitneszalkalmazások úgy illenek össze, mint tűz és víz, akkor a csak "Arthurként" ismert francia tengerész esete a tökéletes tanmese.
2026. március 13-án Arthur felcsatolta Garmin Forerunner 955 óráját, bekötötte a cipőjét, és elment kocogni. Ebben semmi különös nem lenne, ha a futópályája nem a Charles de Gaulle repülőgép-hordozó fedélzete lett volna, amely éppen egy érzékeny katonai bevetésen vett részt a Földközi-tenger keleti részén. Mivel a Strava profilja nyilvánosra volt állítva (ami az alkalmazás alapértelmezett beállítása, ha esetleg kíváncsi lennél), bárki, akinek volt internetkapcsolata, pontosan láthatta, hol tartózkodik Franciaország legértékesebb haditengerészeti eszköze.
Magnifique.
A futás, amely ezer címlapot indított el
A számok szinte komikusan pontosak. Arthur 7,23 kilométert futott körülbelül 35 perc alatt, 4:58 perces kilométerenkénti tempót tartva. Az útvonala, amely a 262 méteres repülőfedélzeten oda-vissza megtett körökből állt, egy körülbelül 300 méter széles mintát rajzolt ki. Nem kell tapasztalt hírszerzési elemzőnek lenni ahhoz, hogy ránézzünk erre a GPS nyomvonalra, és azt gondoljuk: "Ez nagyon úgy néz ki, mintha valaki egy hatalmas hajón kocogna."
A Le Monde újságírói, Sebastien Bourdon és Antoine Schirer, akik a folyamatban lévő #StravaLeaks cikksorozatuk részeként tárták fel az ügyet, pontosan ezt tették. Összevetették a Strava adatait a műholdfelvételekkel, és megerősítették a hordozó körvonalait. A hajó Ciprustól északnyugatra, a török partoktól körülbelül 100 kilométerre helyezkedett el. Érdemes megjegyezni, hogy bár egyes források úgy írták le a hajót, mint ami "Irán közelében" van, a valóságban a Földközi-tenger keleti részén tartózkodott. Az iráni feszültségek miatt vezényelték át a Közel-Keletre, de nem volt közvetlenül az iráni vizek mellett.
Miért fontosabb ez, mint gondolnád?
A Charles de Gaulle nem egy átlagos hadihajó. Ez Franciaország egyetlen repülőgép-hordozója és az egyetlen atommeghajtású hordozó, amelyet az Egyesült Államokon kívül építettek. Amikor Macron elnök 2026. március 3-án elrendelte a csapásmérő csoport átcsoportosítását, kivonva azt a balti-tengeri NATO-gyakorlatokból, az jelentős stratégiai lépés volt. A hordozó március 6-án haladt át a Gibraltári-szoroson, az eszkalálódó feszültségek közepette tartva a Földközi-tenger keleti része felé.
Kontextusként: egy francia katona már életét vesztette, hatan pedig megsebesültek az iraki francia támaszpontok elleni iráni csapásokban. Ez nem egy örömhajózás volt. A Charles de Gaulle-t kísérő munkacsoport legalább három francia fregattot, egy ellátóhajót és szövetséges hajókat foglalt magában Olaszországból (Federico Martinengo), Spanyolországból (Cristobal Colon) és Hollandiából (HNLMS Evertsen).
Aztán Arthur elment kocogni, és világgá kürtölte, hol vannak.
A megdöbbentően elkerülhető hibák mintázata
Íme a valóban zavarba ejtő rész: ez még csak meg sem közelíti az első ilyen esetet. Sőt, ez már a harmadik jelentős francia katonai Strava-szivárgás alig 18 hónap alatt.
- 2024. október: A Le Monde nyomozócsapata feltárta, hogyan használhatók a Strava adatok Macron, Biden és még Putyin elnök védelmét ellátó biztonsági személyzet mozgásának követésére.
- 2025. január: A francia atomtengeralattjárók legénysége ugyanazon az alkalmazáson keresztül szivárogtatta ki a járőrözési menetrendeket az Euronews jelentése szerint.
- 2026. március: Arthur és a Charles de Gaulle. Itt tartunk most.
Azt gondolnád, a francia katonai hierarchiában valaki felfigyelt volna erre az első eset után. Vagy legalább a második után. Úgy tűnik, nem.
Ha még messzebb megyünk vissza, a 2018-as Strava Global Heatmap fiaskó feltárta a szíriai, afganisztáni és dzsibuti katonai támaszpontok helyszíneit és alaprajzait. Az Egyesült Államok Védelmi Minisztériuma erre válaszul teljesen betiltotta a fitneszkövetők használatát a műveleti területeken. Franciaország azonban nem vezetett be hasonló tilalmat. Az ember csak azon tűnődhet, minek kell még történnie.
A digitális morzsák ösvénye
Ami ezt az incidenst különösen elítélendővé teszi, az az, hogy Arthur Strava-profilja nemcsak egyetlen helyszínt fedett fel. A tevékenységi előzményei gyakorlatilag feltérképezték a teljes bevetési útvonalat. Korábbi feltöltései azt mutatták, hogy februárban Cherbourg környékén futott, február végén Koppenhágában, miközben a hordozó balti gyakorlatokon vett részt, március közepére pedig már a Földközi-tenger keleti részén volt. Bárki, aki követte a nyilvános profilját, szinte valós időben követhette volna a Charles de Gaulle mozgását több héten keresztül.
A Le Monde nyomozati módszere szinte zavarba ejtően egyszerű volt. Az újságírók hamis futásokat rögzítettek érzékeny helyszíneken, majd a Strava közösségi funkcióit használták annak kiderítésére, ki más futott még azokon a területeken. Az alkalmazás lényegében egy kész nyílt forráskódú hírszerzési eszközként szolgált, hackelés nélkül.
Érdemes megjegyezni, hogy az Itamilradar nyílt forráskódú hírszerzési oldal már korábban közzétett olyan radaradatokat, amelyek mutatták a hordozó helyzetét, és francia felderítő drónokat is láttak a radaron Ciprustól délre repülni. Szóval a műveleti biztonsági kép már Arthur reggeli kardiója előtt is elég kopottas volt.
A hivatalos válasz
A francia fegyveres erők vezérkara a Le Monde-nak azt nyilatkozta, hogy a bejegyzés "nem felel meg a hatályos előírásoknak", és hogy "a parancsnokság megteszi a megfelelő intézkedéseket". Ami katonai nyelven annyit tesz: valaki egy meglehetősen szigorú fejmosás elé néz.
Az ember el tudja képzelni, hogy Arthur parancsnokának voltak keresetlen szavai. Hogy ezek között szerepelt-e a "gondoltál már arra, hogy futópadon fuss", az nem erősítették meg.
A nagy kép
Ez a történet mulatságos, egyfajta sötét, abszurd módon, de rávilágít egy valóban komoly problémára, amely messze túlmutat a hadseregen. A fitneszalkalmazások, a közösségi média platformok és a helymegosztó szolgáltatások elképesztő mennyiségű személyes adatot gyűjtenek és sugároznak, gyakran olyan alapértelmezett beállításokkal, amelyek a közösségi elkötelezettséget részesítik előnyben az adatvédelemmel szemben.
A Strava-profilok alapértelmezés szerint nyilvánosak. A legtöbb felhasználó ezt sosem változtatja meg. És bár az átlagos hétvégi parkban futó számára a következmények minimálisak, bárki számára, aki érzékeny pozícióban dolgozik, legyen az katonai, kormányzati vagy egyéb, a következmények súlyosak lehetnek.
Ha egyetlen tengerész reggeli kocogása veszélyeztetheti egy atommeghajtású repülőgép-hordozó és teljes többnemzetiségű munkacsoportjának pozícióját, érdemes megkérdezni, mit sugároz a te fitneszalkalmazásod csendben a te mozgásodról.
Az ítélet
A francia hadseregnek egyértelműen Strava-problémája van, és ez mostanra afféle "futótréfává" vált (a szójáték szándékos). Három jelentős szivárgás 18 hónap alatt, mindegyik kínosabb az előzőnél, és még mindig nincs átfogó tilalom a fitneszkövetőkre a műveletek során. A technológia nem fog eltűnni. A Garmin órák, a Strava feltöltések és a GPS-képes minden a modern élet részei. De amikor egy több milliárd fontos atommeghajtású repülőgép-hordozót üzemeltetsz egy geopolitikai szempontból érzékeny régióban, talán a futóalkalmazásod alapértelmezett adatvédelmi beállításai megérdemelnek egy második pillantást.
Vagy, és ez csak egy gondolat, talán hagyd az okosórát a kabinodban.
Olvasd el az eredeti cikket a The Independent oldalán.

No comments yet. Be the first to share your thoughts.