成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

馬克龍行蹤被保鏢泄漏,健身APP威脅全球政要和軍方機(jī)密

安全 數(shù)據(jù)安全
近年來(lái),科技進(jìn)步推動(dòng)了健身運(yùn)動(dòng)的數(shù)字化和社交化,各種功能豐富的健身應(yīng)用(如Strava、Polar、咪咕等)深受用戶(hù)喜愛(ài)。然而,鮮為人知的是,很多熱門(mén)健身應(yīng)用往往不經(jīng)意間成為敏感信息的“漏點(diǎn)”,甚至給全球政要、軍方以及情報(bào)部門(mén)帶來(lái)重大安全隱患。

近年來(lái),科技進(jìn)步推動(dòng)了健身運(yùn)動(dòng)的數(shù)字化和社交化,各種功能豐富的健身應(yīng)用(如Strava、Polar、咪咕等)深受用戶(hù)喜愛(ài)。然而,鮮為人知的是,很多熱門(mén)健身應(yīng)用往往不經(jīng)意間成為敏感信息的“漏點(diǎn)”,甚至給全球政要、軍方以及情報(bào)部門(mén)帶來(lái)重大安全隱患。

馬克龍行蹤被特工“出賣(mài)”

近日,據(jù)法國(guó)《世界報(bào)》報(bào)道,法國(guó)特勤局總統(tǒng)安全小組(GSPR)最近發(fā)生了嚴(yán)重的信息安全事故——法國(guó)總統(tǒng)馬克龍的安保團(tuán)隊(duì)成員在Strava記錄并公開(kāi)分享個(gè)人鍛煉路線,意外暴露了馬克龍的實(shí)時(shí)物理位置,馬克龍下榻的酒店、會(huì)議室和行程都可以通過(guò)這款應(yīng)用實(shí)時(shí)追蹤:

馬克龍的行蹤被安保團(tuán)隊(duì)泄漏馬克龍的行蹤被安保團(tuán)隊(duì)泄漏

該數(shù)據(jù)泄漏事件不僅威脅到馬克龍的個(gè)人隱私,甚至可能被惡意組織用來(lái)策劃實(shí)施“斬首攻擊”。據(jù)The Register報(bào)道,美國(guó)總統(tǒng)拜登和俄羅斯總統(tǒng)普京也容易受到類(lèi)似跟蹤威脅。在2018年發(fā)生的健身應(yīng)用數(shù)據(jù)泄漏事件中,克里姆林宮安保團(tuán)隊(duì)的巡邏路線在X上被公開(kāi)發(fā)布:

在Strava熱圖功能中泄漏的克里姆林宮安保團(tuán)隊(duì)巡邏路線在Strava熱圖功能中泄漏的克里姆林宮安保團(tuán)隊(duì)巡邏路線

馬克龍行蹤泄密事件在法國(guó)引發(fā)了廣泛的安全討論,法國(guó)政府呼吁加強(qiáng)對(duì)應(yīng)用隱私設(shè)置的管控和員工安全意識(shí)培訓(xùn),并迅速采取措施,嚴(yán)格要求所有安保人員關(guān)閉位置共享功能,避免類(lèi)似事件再次發(fā)生。

美軍早有先例:數(shù)據(jù)泄露引發(fā)內(nèi)部整頓

在馬克龍行蹤暴露之前,健身應(yīng)用導(dǎo)致的政要和軍隊(duì)敏感信息泄漏事件已經(jīng)多次發(fā)生,其關(guān)鍵“漏點(diǎn)”是健身APP的熱圖功能。例如,Strava的全球熱圖(Global Heatmap)功能最早于2017年發(fā)布,可聚合展示用戶(hù)活動(dòng)的熱門(mén)位置。

這種聚合位置數(shù)據(jù)的功能本意在于社交,但對(duì)于敏感人群來(lái)說(shuō),卻成為潛在的泄密風(fēng)險(xiǎn),尤其是對(duì)于政府工作人員和軍方成員而言,其活動(dòng)軌跡可能成為泄露軍事基地和機(jī)密信息的風(fēng)險(xiǎn)源。

在Strava熱圖功能中泄漏的美軍基地人員行動(dòng)路線在Strava熱圖功能中泄漏的美軍基地人員行動(dòng)路線

據(jù)《衛(wèi)報(bào)》報(bào)道,該功能曾無(wú)意間展示了美軍在伊拉克、敘利亞等地的基地位置。早在2018年,美軍便因發(fā)現(xiàn)該健身應(yīng)用泄露軍基地位置而緊急調(diào)整隱私設(shè)置(上圖)。據(jù)CNN報(bào)道,當(dāng)時(shí)美軍內(nèi)部下達(dá)了“暫停使用”命令,以減少數(shù)據(jù)泄露的風(fēng)險(xiǎn),并對(duì)所有軍事人員進(jìn)行了隱私保護(hù)安全意識(shí)培訓(xùn)。然而,即便如此,隨著健身應(yīng)用的不斷普及及其功能的豐富,數(shù)據(jù)隱私和泄密問(wèn)題始終未能徹底解決。

值得注意的是,雖然“熱圖”功能由用戶(hù)控制,可手動(dòng)設(shè)置隱私模式以隱藏?cái)?shù)據(jù)。然而,許多用戶(hù)并不熟悉這一隱私選項(xiàng)的具體設(shè)置,導(dǎo)致敏感位置暴露在外。數(shù)據(jù)安全專(zhuān)家分析指出,這種公開(kāi)顯示的運(yùn)動(dòng)軌跡能夠被敵方用于分析軍隊(duì)的活動(dòng)模式,從而推斷其運(yùn)作規(guī)律,進(jìn)而進(jìn)行針對(duì)性攻擊。

在此背景下,Strava采取了“整改”措施,在2021年更新了隱私設(shè)置,允許用戶(hù)對(duì)具體地點(diǎn)進(jìn)行“隱私遮罩”,即用戶(hù)可以設(shè)定某些區(qū)域的數(shù)據(jù)不公開(kāi)。

健身應(yīng)用安全漏洞不是個(gè)案

莫斯科的全球健身熱圖莫斯科的全球健身熱圖

健身應(yīng)用的數(shù)據(jù)泄露風(fēng)險(xiǎn)具有普遍性,不僅僅是Strava,芬蘭的健身應(yīng)用Polar同樣因泄露敏感信息而陷入風(fēng)波。與Strava的熱圖類(lèi)似,Polar的Explore地圖功能允許用戶(hù)公開(kāi)顯示鍛煉數(shù)據(jù),導(dǎo)致大量敏感信息暴露。例如,有記者在公開(kāi)的Polar地圖數(shù)據(jù)中發(fā)現(xiàn)了美國(guó)國(guó)家安全局(NSA)、英國(guó)軍情六處(MI6)以及法國(guó)DGSE等情報(bào)機(jī)構(gòu)員工的活動(dòng)記錄。此類(lèi)應(yīng)用的問(wèn)題在于,即使用戶(hù)設(shè)定為“私密”狀態(tài),應(yīng)用的開(kāi)發(fā)者API仍然可以被利用,以簡(jiǎn)單的方法獲取用戶(hù)的行蹤信息。

更為嚴(yán)重的是,記者們通過(guò)這類(lèi)應(yīng)用發(fā)現(xiàn)了特定情報(bào)機(jī)構(gòu)工作人員的家庭住址及其日常出行路線。這種數(shù)據(jù)泄露引發(fā)了全球政府和軍事機(jī)構(gòu)的強(qiáng)烈關(guān)注,因?yàn)榧幢闶亲畹图?jí)別的定位數(shù)據(jù),一旦被惡意利用,也會(huì)為恐怖組織等提供可觀的情報(bào)支持。

盡管Polar迅速調(diào)整了隱私設(shè)置,關(guān)閉了部分敏感區(qū)域的公開(kāi)數(shù)據(jù),并限制其API的訪問(wèn)頻率以此減少信息的暴露,但這一事件表明健身應(yīng)用安全漏洞對(duì)隱私和信息安全的威脅具有普遍性。

隨著健身應(yīng)用在全球范圍內(nèi)的普及,其數(shù)據(jù)泄露問(wèn)題已不僅僅是個(gè)人隱私的問(wèn)題,而是上升到國(guó)家安全層面的挑戰(zhàn)。法國(guó)和美國(guó)的健身應(yīng)用泄密事件表明,APP開(kāi)發(fā)商在設(shè)計(jì)功能時(shí),往往未能充分考慮到數(shù)據(jù)的潛在風(fēng)險(xiǎn)。對(duì)于Strava、Polar等熱門(mén)應(yīng)用,不僅需要加強(qiáng)數(shù)據(jù)安全和隱私保護(hù)監(jiān)管,不斷完善隱私保護(hù)措施,更要加強(qiáng)對(duì)用戶(hù)的安全意識(shí)教育,確保敏感信息不因用戶(hù)的疏忽而被泄露。

GoUpSec數(shù)據(jù)安全專(zhuān)家指出,未來(lái)熱門(mén)健身應(yīng)用需要改進(jìn)隱私設(shè)置機(jī)制,如加強(qiáng)默認(rèn)隱私保護(hù)功能,或在應(yīng)用啟用時(shí)即刻提醒用戶(hù)檢查隱私設(shè)置。對(duì)于政府和軍事機(jī)構(gòu),則需要建立健全人員安全意識(shí)培訓(xùn)機(jī)制,提高對(duì)敏感數(shù)據(jù)保護(hù)的意識(shí),以避免此類(lèi)事件反復(fù)重演。

責(zé)任編輯:華軒 來(lái)源: GoUpSec
相關(guān)推薦

2025-02-10 12:00:25

2009-07-18 22:42:00

2024-10-30 15:49:30

2015-09-07 14:50:06

瑞星APP

2024-10-16 15:23:03

2020-07-10 18:01:16

數(shù)據(jù)CIOIT戰(zhàn)略

2023-08-17 15:08:52

2021-01-06 17:55:00

HarmonyOS應(yīng)用開(kāi)發(fā)Fit

2012-01-17 13:36:53

2020-02-15 17:03:25

網(wǎng)絡(luò)威脅網(wǎng)絡(luò)安全網(wǎng)絡(luò)釣魚(yú)

2021-03-31 14:32:44

云安全勒索軟件攻擊

2019-10-23 05:00:15

內(nèi)鬼內(nèi)部威脅信息泄漏

2015-06-09 14:26:31

2011-09-15 13:25:02

2021-12-13 11:40:19

美軍核潛艇機(jī)密泄露內(nèi)部威脅

2023-11-27 16:38:01

2018-04-03 11:20:35

人工智能西方民主

2021-07-07 15:16:45

數(shù)據(jù)泄露機(jī)密密鑰

2011-05-25 19:22:45

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日韩欧美中文字幕在线视频 | 国产一区二区三区四区在线观看 | 中文字幕一区二区三区四区五区 | 国产一区二区免费 | 久久久久久久久一区 | 色综合久久天天综合网 | 成年人国产在线观看 | 在线看一区二区三区 | 亚洲精品免费在线观看 | 中文字幕黄色大片 | 天天碰夜夜操 | 国产亚洲一区二区三区 | 久久久久久久久精 | 久久久久电影 | 91久久看片 | 黄色片免费 | 天天干天天草 | 国内自拍视频在线观看 | 久久精品99久久 | 中文字幕一区二区三区在线乱码 | 中文字幕日韩欧美 | 人人草人人干 | 97久久国产 | 日韩精品一区二区三区中文字幕 | 超碰最新在线 | 另类在线| 日韩三区在线 | 福利片在线看 | 国产成人精品免费视频 | 特级黄一级播放 | 91精品国产欧美一区二区成人 | 精品区| 男人天堂99 | 午夜精品久久久久久久久久久久 | 欧美.com| 毛片免费看的 | 色视频在线播放 | 精精国产xxxx视频在线播放 | 国产欧美精品区一区二区三区 | 隔壁老王国产在线精品 | 91影院在线观看 |