美军使用健身软件泄密引发关注,伊朗精准打击军事基地
在美伊冲突再度升温的时刻,双方展开了相互的空中轰炸。在这一背景下,英国的数据分析团队通过研究发现,美军存在一个令人震惊的安全隐患。这一问题并非新出现,早在8年前就曾被曝光,但调查显示,美军在中东地区仍然大量依赖民用定位应用,导致驻地轨迹泄露,这些信息极可能被伊朗精准加以利用。此外,其他盟军如英军也面临类似的问题。
八年前的那个漏洞并没有得到有效解决,健身软件泄露了军事机密。2017年底,健身应用Strava发布了全球用户的运动热力图,映射出跑步和骑行路线。一位分析师在2018年初根据该图在阿富汗境内画出了美军基地的轮廓及士兵的日常跑步路线,甚至挖掘出涉及中情局和其他敏感设施的信息。Strava的热力图在2018年引发广泛关注,五角大楼迅速采取措施,禁止个人设备进入敏感区域,并在作战环境中全面禁用带有定位功能的应用。
然而,时光流逝,这些禁令却未能有效实施。调查显示,居住在美国中央司令部管辖区的1300多名用户仍在Strava上公开上传了数千条运动数据,使用的多为真名。调查人员发现美军士兵的运动轨迹能够精确指向特定营区和时间,其中在约旦的穆沃费格萨勒提空军基地,76%的跑步记录的起点或终点均集中在同一处营房,而正是这一地点在近期遭到伊朗导弹瞄准,造成三名美军士兵遇难。更有消息称,伊朗在本月再次攻击该基地,导致数架美军飞机受损。
在巴林的情况同样严峻,一名驻麦纳麦海军基地的美军承包商在离开基地后,其Strava轨迹显示他前往一家市中心酒店,在酒店内跑步。六天后,该酒店遭到伊朗的导弹袭击,造成两名五角大楼雇员受伤。数据团队认为,所收集的数据足以泄露部队位置和日常活动模式,但伊朗方面尚未证实他们是否利用Strava选择打击目标。
美国官员对此漏洞也有所关注。今年6月,美国中央司令部向国会报告称,已经收到多份有关敌对方利用商业定位数据定向打击或监视美军的威胁报告。中央司令部司令库珀上将还在一封内部信中警告,伊朗通过社交媒体和上传的照片实时评估打击效果,并指出开源情报泄露可能导致美军和海湾地区平民的生命损失。他提醒,此类公开信息将助长伊朗的后续进攻。
尽管有官员声称这些数据追踪与袭击的关系不大,但军事专家并不认同这一看法,有专家表示,公开的健身数据理应被视为敌方敌情评估的重要参考,伊朗几乎肯定在利用这些应用来监控美军动态。与此同时,自今年6月以来,国会的两党小组也开始就此问题向五角大楼发函,强调商业位置数据的高风险,并要求加强防护。
伊朗方面也显示出对美军位置情报的兴趣。今年7月,伊朗伊斯兰革命卫队曾指责社交平台关闭其账号,而他们认为这是用户监听和报告美军动向信息的措施受阻。与此同时,伊朗还通过电信漫游协议的漏洞,实时追踪美军手机。Strava回应称,他们重视用户安全和隐私,更新了相关隐私设置。
这一漏洞并不仅限于美军,调查发现,519名英军士兵在多个敏感基地公开了跑步数据,甚至在以色列的核设施内,也有多名人员使用Strava打卡。