資訊保安

跑步 App 洩漏航空母艦位置 法國海軍違規上傳 Strava 引發國防安全疑慮

Published by
Lawton

 

一名法國海軍軍官在核動力航空母艦「戴高樂號」(Charles de Gaulle)甲板上跑步,並將運動紀錄上傳至健身 App Strava 的公開帳戶,意外洩露艦艇在東地中海的精確位置,令外界對軍事數碼安全的疑慮急升。

事件始末

法國媒體《世界報》(Le Monde)率先披露,一名海軍軍官於 3 月 13 日早上在「戴高樂號」甲板跑步,透過智能手錶記錄運動數據,再上傳至 Strava 公開帳戶。這段歷時 35 分鐘、距離約 7 公里的跑步路線連同 GPS 座標,令任何人皆可即時推算「戴高樂號」的大概位置。

衛星交叉比對確認

《世界報》其後以衛星影像交叉核對,在跑步紀錄約一小時後拍攝的衛星相片中,確認「戴高樂號」出現在地中海塞浦路斯西北方,與 GPS 跑步座標相距約 6 公里。《世界報》更透過同一公開 Strava 帳戶,追溯到同一名軍官早於 2 月份在法國科坦坦半島(Cotentin Peninsula)海域及哥本哈根登岸時的行蹤,揭示艦隊更早的部署路線。

軍方承認違規

「戴高樂號」部署並非完全保密——法國總統馬克龍(Emmanuel Macron)已於 3 月 3 日公開宣佈,將艦艇從波羅的海調往地中海,協助保護盟軍資產。惟中東局勢緊張之際,艦艇精確位置仍屬高度敏感資料,法國武裝部隊總參謀部向《世界報》確認,該軍官行為「不符合現行指引」,強調「數碼衞生」是「任何部署前的必要培訓」,並表示將採取適當措施。

「StravaLeaks」事件不斷

《世界報》將一系列由 Strava 引發的洩密事件命名為「StravaLeaks」,今次並非首例。2024 年,《世界報》曾透過追蹤馬克龍、特朗普、前任拜登(Joe Biden)及俄羅斯總統普京(Vladimir Putin)保鑣的 Strava 帳戶,成功定位多國領袖的行蹤及下榻酒店。早於 2018 年,美國五角大樓已明令禁止外派人員在作戰區域使用 GPS 功能,但軍人使用健身應用程式問題至今仍未根絕。Strava 目前全球用戶近 2 億,帳戶預設為公開模式,任何人皆可查閱用戶的運動路線紀錄。
資料來源:TechCrunchGizmodoLe Monde

Published by
Lawton