美軍的健身數據泄密門事件
近日,美國有線新聞網等美國主流媒體援引來自美軍中央司令部等軍方的消息,一致開始對 Strava 為代表的「健身社交網路」安全性口誅筆伐。據五角大樓女發言人奧德里亞·哈里斯解釋,去年 11 月 Strava 公布了由全球 2700 萬個登陸該網站分享跑步路徑的網民在 2015 年至 2017 年 9 月上傳的超過十三萬億條 GPS 位置點數據彙集成的最新全球健身熱點地圖,但是很快有安全方面的專家通過研究這幅熱點地圖中部分偏僻區域異常出現的跑步熱點區域,將其與美國海外軍事基地的位置聯繫在一起。
而在歐美的社交網路上,據說是一位來自澳大利亞的 16 歲中學生首先發現了隱藏在健身熱點地圖背後的「機密」,他在研究熱點地圖時意外發現在亞非拉美許多人跡罕至的沙漠地區上,竟然會有大量健身愛好者上傳外形幾乎固定的慢跑軌跡,隨後他經過研究,將這些軌跡與活躍在相關區域的英美軍隊結合起來。已經有人爆料通過Strava 的健身熱點地圖準確地定位了駐奈及利亞的美軍特殊單位駐地和葉門的愛國者發射陣地。美國一名記者安德魯·羅恩斯利藉助地圖發現了索馬利亞摩加迪沙附近的一處疑似中情局基地。
圖:「全球運動熱力地圖」
對於這一「飛來橫禍」,Strava 的反應相當迅速。公司 CEO 詹姆斯·喬樂思親自發布了一封措辭審慎的公開信,強調軟體記錄健身地點位置信息這一設計的原意是要給健身者帶來更多的鼓勵和鞭策。但既然這一數據信息隱含著極大的泄密風險,公司將會儘快著眼加強隱私性和用戶資料的安全性,新補丁將會使得軟體的隱私設定功能進一步細化,以確保 Strava 的用戶能夠全面控制自身隱私數據安全性。
圖:公布的地圖中包括阿富汗坎大哈的空軍基地
喬樂思還表示,Strava 已經承諾與軍方和政府機關緊密合作,對現有資料進行脫密處理。據美國媒體報道,Strava 現有資料的泄密風險主要集中於阿富汗、伊拉克、索馬利亞和敘利亞等地的美軍基地甚至是美軍特殊任務單位駐地,同時還可能泄露軍人調動、執勤甚至是補給通過的路線,給敵方發動襲擊提供完美的情報支持。
眾所周知,美國軍人熱衷於通過跑步等方式進行健身,而他們日常跑步的區域一般會集中在軍事基地和駐地附近。活躍於推特的國際政治分析師內森·魯瑟就向英國衛報表示,他通過分析 Strava 的地圖,可以準確地識別和標定美國的軍事基地:「如果士兵像普通人一樣使用這個應用程序,當他們去鍛煉的時候(對方的間諜機關)就可以跟蹤他的可穿戴設備,這是非常危險的,跑步所形成的軌跡特殊的路徑看起來像是記錄一個正常的慢跑路線,但同時也暴露了在特殊區域特殊人群的生活軌跡。」實際上不光是美國軍人,英國媒體通過採訪得知一名曾在阿富汗服役,現在定居在英國格洛斯特的退役軍官尼克·沃特斯在拿到熱點地圖之後幾乎一眼就認出了他在阿富汗時駐紮過的營地。
甚至連時任美國國防部長的詹姆斯·馬蒂斯也加入了這場對可穿戴式設備和健身熱點地圖的泄密調查。據五角大樓女發言人奧德里亞·哈里斯向媒體表示,馬蒂斯本人了解並且十分重視這個潛在的泄密問題,並「已經非常清楚地要求軍方避免該問題被美國的敵人所利用。」
據美國有線新聞網報道,在軍方高層親自出來「定調」之後,美國各司令部立刻表現出了對這一問題的重視。例如美國中央司令部發言人在一份發給媒體的聲明中表示,正在不斷致力於「完善政策和程序以應對(泄密)挑戰」,「中央司令部正在對無線技術和應用的隱私設置進行全面研究和指導,某些聯盟站點和某些行動將會被全面禁止,但我們不會泄露具體的策略、技術和程序。」該聲明還表示,中央司令部堅信「我們的指揮官能夠執行既定的政策,加強部隊保護和作戰安全,以使得泄密事件和新保密政策對我們的人員影響被降至最低程度。」
也有媒體爆出,此次涉嫌泄露秘密的可穿戴式設備很可能正是美國陸軍自己下發的,至少相當一部分與美軍有關。經過調查,有媒體記者發現,美國陸軍以前曾向部分軍官發放過健身追蹤器,但尚不清楚這些裝置中有多少與 Strava 的軟體同步。2013 年,美國陸軍向約 2200 名官兵發放了可實時上傳坐標和佩戴者身體健康信息腕帶,這套設備的下發工作被視為「身體素質」測試和調查計劃的一部分。根據「美國陸軍時報」的報道,在 2015 年,該計划進一步擴大:在美國本土美軍共有 2 萬名士兵和預備役軍人的跑步軌跡被有意識地通過可穿戴式設備標記出來。因此在社交網路上也有陰謀論者公開質疑,這次爆發的可穿戴式設備泄密危機很可能正是美軍自編自導的一幕鬧劇,目的是進一步加強對美軍官兵使用移動式電子設備的全面監控,以及將盜取和挖掘其他國家軍事甚至情報人員的可穿戴設備電子痕迹作為收集情報甚至是引導美軍發動襲擊,標定敵方和潛在對手高價值目標的一種有效手段。
更有一些美英以外國家和地區的媒體注意到 Strava 已經明確承諾向美國軍方和情報機關開放資料庫,因此是否其中潛藏著泄露美英以外國家軍人和軍事基地信息的可能,表示出相當大的擔心。例如我國台灣地區的媒體就藉助 Strava 健身熱點地圖準確定位了台灣軍方認為是極度機密的「飛彈指揮中心地標」。而號稱研究東亞地區軍控問題的美國米德爾伯里學院研究人員傑弗瑞·李維斯則向台灣媒體坦言,這次Strava 疑似泄密事件發生後,他藉助研究網路流傳的熱點地圖確實準確定位了台灣相當數量軍事基地和軍隊駐地的位置,而這不過是新媒體平台導致泄密問題的「冰山一角」。有英國媒體注意到,早在 2015 年中國軍方就已經未雨綢繆地連續強調軍人違規使用包括可穿戴式設備以及其他移動終端,可能導致相當嚴重的泄密事件。因此也有西方媒體記者懷疑 Strava 這次疑似泄密門是否是美國為了掩蓋己方大規模竊密行動而放出的煙霧。
你怎麼看呢?
GIF
版權所有:強武堂微信公眾號;如有轉載,請註明來源


※美駐日軍機連生事故反映什麼?
※劉興亮:人工智慧衝擊波給軍事帶來的影響
TAG:強武堂 |