专栏名称: 看雪学苑
致力于移动与安全研究的开发者社区,看雪学院(kanxue.com)官方微信公众帐号。
目录
相关文章推荐
龙船风电网  ·  8404.9MW!国家电投启动2024年第二 ... ·  昨天  
龙船风电网  ·  8404.9MW!国家电投启动2024年第二 ... ·  昨天  
吾爱破解论坛  ·  光棍节开放注册微信抽奖活动,先送20个账号注 ... ·  3 天前  
看雪学苑  ·  SDC2024 议题回顾 | Rust ... ·  6 天前  
科技阿水  ·  来自Play商店的神秘浏览器,嘘… ·  4 天前  
科技阿水  ·  来自Play商店的神秘浏览器,嘘… ·  4 天前  
狐狸说安全  ·  活动回顾 | 蚂蚁安全交流会北京站 · ... ·  5 天前  
狐狸说安全  ·  活动回顾 | 蚂蚁安全交流会北京站 · ... ·  5 天前  
51好读  ›  专栏  ›  看雪学苑

行踪被保镖泄露?健身APP威胁全球政要和军方机密

看雪学苑  · 公众号  · 互联网安全  · 2024-10-30 18:00

正文

一款全球拥有1.2亿用户的流行健身应用程序,Strava能够记录跑步和骑行等在内的运动轨迹。近日,法国报纸《世界报》发现,这款APP泄露了拜登、马克龙和普京等人的位置行踪,这是由于一些国家政要的贴身安保人员也是Strava的用户之一,保镖在Strava上分享的锻炼轨迹能够反映这些政要去了哪里,在做什么,给国家安全留下严重隐患。



据报道,至少有26名美国特工、12名法国 GSPR(共和国总统安全小组)成员和6名俄罗斯 FSO(联邦保护局)成员,他们都负责总统安全,并在 Strava 上拥有公共账户。


在浏览这12名马克龙安保人员的 Strava 记录后,发现马克龙将要出访日本、俄罗斯、以色列的行程。因为在访问前几天,这些安保人员已经提前抵达,确认相关行程的安全性,而这恰巧暴露了行踪。


Strava 记录甚至还曝光了马克龙入驻的酒店。马克龙2020年9月28日抵达立陶宛维尔纽斯的3天前,安保人员已在当地留下足迹,最后在一家五星级酒店门口停留。而这家酒店,正是马克龙随后入驻的酒店。


实际上,这并不是Strava第一次卷入泄露国家机密行动的漩涡中。早在2017 年,Strava 发布的全球健身热区图就曾被指暴露了美军人员在中东地区的机密活动位置、基地位置、补给线和巡逻路线。


美国特勤局和法国总统官方机构都表示,这些信息不会对安保行动构成威胁。但是,安全专家警告说,这些人员可能因此遭威胁,从而影响总统的人身安全。


这次事件再次引发了人们对社交媒体和应用程序安全性的担忧。随着越来越多的人使用这些应用程序,个人信息和位置信息的泄露风险也越来越大。未来热门健身应用需要改进隐私设置机制,对于政府和军事机构,则需要提高人员对敏感数据保护的意识。




资讯来源:cybernews

转载请注明出处和本文链接





球分享

球点赞

球在看



“阅读原文一起来充电吧!