Ortadoğu’da İran ile yaşanan çatışmalar ve artan jeopolitik gerilimlerin gölgesinde, bölgede görev yapan ABD ve Britanya askeri personelinin Strava kullanımı büyük bir güvenlik zafiyetine yol açmaya devam ediyor. Yayımlanan yeni raporlara göre, 1.300’den fazla askeri personelin profili; gizli üslerin konumlarını, askerlerin yüzlerini ve günlük hareket planlarını açıkça gözler önüne seriyor.
1.300’den Fazla Profil ve Kritik Veri İhlali
Ürdün’ün Azrak kentindeki Muwaffaq Al Salti Hava Üssü’ne odaklanan araştırmalar, personelin düzenli olarak koşu, yüzme ve bisiklet antrenmanlarını Strava’ya yüklemeye devam ettiğini ortaya koydu. Antrenman verileri; Google Haritalar gibi genel servislerde yer almayan askeri tesislerin iç planlarını, binaların konumlarını ve askerlerin fotoğraflarını içeriyor.
Uygulamanın kullanımı, personelin hangi saatlerde egzersiz yaptığını veya büyük grupların hangi alanlarda toplandığını gösteren “yaşam döngüsü kalıplarını” ortaya çıkararak hedef alınma riskini artırıyor. Nitekim 17 Temmuz’da Muwaffaq Al Salti Hava Üssü’ne düzenlenen ve iki ABD askerinin hayatını kaybettiği balistik füze ve drone saldırılarının ardından bu verilerin hassasiyeti çok daha kritik bir boyuta ulaştı. Rapora göre, bölgedeki Strava kullanımı Mart ayındaki çatışmalar sırasında düşüş gösterse de, ilan edilen ateşkesin ardından personelin %75’i üssün doğusundaki konut bölgesinde antrenman verilerini yeniden paylaşmaya başladı.
2018’deki Kriz Tekrarlanıyor mu?
Askeri personelin fitness uygulamaları üzerinden konum verilerini paylaşması ilk kez sorun olmuyor. 2018 yılında Strava’nın “ısı haritası” (heatmap) özelliği; Afganistan, Cibuti ve Suriye’deki gizli askeri karakolların yerini tüm dünyaya ifşa etmişti. O dönemde ABD Savunma Bakanlığı, hassas bölgelerde coğrafi konum araçlarının kullanımını kısıtlamıştı.
Ancak sorunun devam etmesi üzerine ABD Kongresi’nden 14 üye, DOD yetkililerine hitaben iki partili bir uyarı mektubu yayımladı. Mektupta, personelin telefonlarından toplanan ticari konum verilerinin veri simsarları tarafından düşman unsurlara satılabileceği ve füzeler, dronelar veya bombalı saldırılar için hedefleme amacıyla kullanılabileceği vurgulandı.
Strava’nın Gizlilik Ayarları ve Sorumluluk
İhlaller yalnızca ABD birlikleriyle sınırlı değil. Raporlar, Kıbrıs’taki RAF Akrotiri üssünde görevli Britanya askerlerinin de Ocak ayından bu yana 12.000’den fazla veri paylaştığını ve hatta İsrail’in Dimona nükleer araştırma tesisinin içinde bile koşu aktivitelerinin kaydedildiğini gösteriyor.
Konuyla ilgili bir açıklama yapan Strava, platforma veri senkronize eden herkesin güvenliğinin bir öncelik olduğunu ve hassas verilerin ifşasını sınırlamak için farklı gizlilik kontrollerine sahip olduklarını belirtti. Şirket, “Hizmet Şartlarımızda da belirttiğimiz gibi, hassas mesleklerde çalışan kişilerin kendilerine sunulan kontrollerden yararlanmalarını ve içeriklerini uygun şekilde sınırlamalarını bekliyoruz” ifadelerini kullandı.
🤔 Strava gibi fitness uygulamalarının, kullanıcıların günlük rutinlerini haritalandırarak askeri ve ulusal güvenliği tehdit edecek düzeyde veri barındırması hakkında ne düşünüyorsunuz?
💭 Kritik ve hassas görevlerde çalışan personelin gizlilik ayarlarını kullanma sorumluluğu sadece kullanıcıya mı bırakılmalı, yoksa uygulamalar belirli coğrafi bölgelerde otomatik kısıtlamalar mı getirmeli?
📱 Koşu ile ilgili en güncel haberler ve özel içerikler için Instagram hesabımızı takip etmeyi unutmayın.
