Обычная пробежка после службы может казаться совершенно безобидным занятием. Человек включает фитнес-приложение, пробегает несколько километров, фотографирует тренировку, а затем делится результатом с друзьями. Однако для военнослужащего, находящегося на закрытом объекте, такая привычка способна превратиться в серьезную проблему с точки зрения безопасности.
Именно это продемонстрировала история с приложением Strava, пользователи которого публично раскрывали данные о своих тренировках на американских военных базах на Ближнем Востоке. Информация оставалась доступной даже спустя месяцы после того, как Центральное командование США ввело ограничения на раскрытие геолокационных данных в регионе.
Речь идет не просто об одной случайной точке на карте. Фитнес-приложения собирают значительно больше информации. Если человек регулярно бегает по одному маршруту, система постепенно формирует своеобразный цифровой портрет его повседневной активности. А если таких пользователей много, можно увидеть уже не индивидуальную привычку, а закономерности жизни целого объекта.
От пробежки до карты военного объекта
Пользователи Strava неоднократно записывали и публиковали свои тренировки на американских военных объектах в нескольких странах, входящих в зону ответственности Центрального командования США.
В открытом доступе оказывались маршруты, места старта и финиша, повторяющиеся траектории и время физической активности. Особенно опасным является именно повторение. Одна пробежка может ничего не сказать стороннему наблюдателю. Но десятки аналогичных маршрутов уже позволяют понять, где люди регулярно занимаются спортом, какими дорожками пользуются и в какое время это происходит.
Дополнительную информацию могли давать фотографии. Некоторые тренировки сопровождались снимками людей в военной форме, спортивной одежде для физической подготовки или экипировке военного образца. В одном из случаев опубликованная активность содержала фотографию из фитнес-зоны.
На первый взгляд это может показаться мелочью. Но в условиях военного присутствия даже небольшой фрагмент информации способен стать частью значительно большей картины.
Расследование показало масштаб проблемы
Ранее Sky News провел независимое расследование и обнаружил более 1,3 тысячи пользователей Strava, которые распространяли данные о тысячах тренировок с военных объектов США на Ближнем Востоке.
Это принципиально меняет восприятие проблемы. Речь идет не об единичном случае, когда кто-то случайно оставил включенной геолокацию. Большое количество публичных активностей создает массив данных, который можно анализировать на протяжении длительного времени.
Именно в этом заключается главная опасность современных цифровых сервисов. Отдельно взятая информация зачастую не имеет критического значения. Однако десятки или сотни безобидных фрагментов, объединенных вместе, способны раскрыть значительно больше, чем предполагал сам пользователь.
При этом Центральное командование США не стало публично уточнять, распространяются ли установленные ограничения на использование Strava, если спортивные данные остаются доступными широкой публике. Также не сообщалось, привлекали ли военнослужащих к дисциплинарной ответственности за подобные нарушения.
Самое тревожное совпадение
Отдельное внимание привлек случай с военно-воздушной базой в Иордании. 16 июля там была опубликована информация о спортивной активности, а уже на следующий день база подверглась иранской атаке. В результате удара погибли трое американских военнослужащих.
Этот факт неизбежно вызывает вопросы о том, насколько опасным может быть публичное раскрытие повседневной активности военных.
В то же время важно не делать выводов, для которых пока нет оснований. Не установлено, что Иран использовал данные Strava для выбора цели или подготовки атаки. Само совпадение по времени не является доказательством того, что информация из приложения была использована при планировании удара.
Но эта история показывает другую проблему: военная безопасность все чаще зависит не только от секретных документов или защищенных каналов связи. Иногда угрозу создает обычный смартфон и приложение, которое человек использует для подсчета шагов, скорости и пройденной дистанции.
У Strava уже был подобный опыт
Это далеко не первый случай, когда спортивные технологии оказывались способными раскрывать чувствительную информацию. Еще в 2018 году стало известно, что карта Strava, созданная на основе данных фитнес-трекеров, позволяла увидеть расположение военных объектов.
В 2024 году также сообщалось о возможности отслеживать с помощью Strava перемещения сотрудников Федеральной службы охраны России, отвечающих за безопасность Владимира Путина.
Проблема заключается в самой природе подобных сервисов. Они созданы для того, чтобы превращать физическую активность в данные, делиться ими и сравнивать результаты. Для обычного пользователя это удобная функция. Для военного на закрытой базе — потенциальный канал утечки информации.
Цифровая безопасность начинается с повседневных привычек
История со Strava напоминает: в современной войне информацию можно раскрыть, даже не осознавая этого. Необязательно фотографировать секретный документ, сообщать координаты или публиковать служебные данные.
Достаточно регулярно бегать по одному маршруту и позволять приложению сохранять геолокацию.
Когда таких пользователей становится много, обычная спортивная статистика может превратиться в своеобразную карту повседневной жизни военного объекта. Именно поэтому цифровая дисциплина для военнослужащих сегодня становится не менее важной, чем физическая или оперативная подготовка.
И самое опасное здесь то, что человек может даже не понимать, сколько информации оставляет после себя. То, что для одного пользователя является лишь записью о утренней пробежке, для внимательного аналитика может стать еще одним фрагментом значительно большей картины.