查看原文
其他

APP泄密:美军不是第一次“踩雷”

2018-02-08 李赐 装备科技

一款运动软件(APP)可能泄露重大军事秘密,并给美军士兵带来致命威胁!这可不是危言耸听。美国媒体近日纷纷报道称,全球定位系统(GPS)追踪公司“斯特瓦拉”(Strava)通过手机运动软件搜集到用户运动信息后,绘制出了一幅“全球运动热力地图”。借助这幅地图,情报专家可以轻易掌握美军及其盟友在热点地区的军事基地、日常活动和行进路线等敏感信息。

据全球热力图显示,阿富汗赫尔曼德省一座美军基地内慢跑者的运动轨迹清晰勾勒出基地的轮廓(图一);公布的地图中还包括阿富汗坎大哈的空军基地(图二)。

图一

图二


“热力点”曝光秘密基地

斯特瓦拉”公司在全球拥有2700万用户,主要通过可穿戴设备和手机运动软件搜集上传的运动信息,包括走路、跑步、骑自行车的位置、路线、时长等。2017年11月,该公司利用积累了两年的信息(2015~2017)绘制出一幅“全球运动热力地图”,通过3万亿个GPS数据点显示全球用户的活动情况。其中,用户越多的地区颜色越亮——美国、欧洲等地区如一片熊熊大火,而伊拉克、叙利亚等战区沙漠地带则只是夹杂着星星点点“光斑”的一片黑暗。

有意思的是,一名中东研究和国际安全专业的20岁澳大利亚学生纳森·鲁泽,在浏览运动热力地图网站时听到了父亲不屑的评论:“(那地图)显示了世界上的有钱人都在什么地方!”鲁泽遂突发奇想:我能不能通过这些小亮点找到美国士兵的驻扎地呢?由此,一个令全球防务专家惊讶的“情报宝藏”被公之于众。鲁泽在搜索中发现,在“斯特瓦拉”地图显示的叙利亚、伊拉克和阿富汗热力点附近,大部分都坐落着美、俄军队的驻地,一些从未对外公布过的疑似军事基地被那些小亮点忠实地记录在案。

不少人根据鲁泽在“推特”上的分享也有了自己的发现——美国《野兽日报》记者声称在索马里摩加迪沙附近海滩发现了大量运动轨迹,怀疑中情局确实在那里设有基地;《纽约客》杂志记者判断美军特种部队在非洲撒哈拉地区设有数个行动基地;德国国际安全分析师施耐德指出,热力图在叙利亚北部的一处大坝旁显示了用户运动的路线,而外界一直怀疑美军正在那里修建军事基地。

施耐德表示,在伊拉克、阿富汗或叙利亚等较偏僻贫困的地区,热力图上的标记尤为突出。疑似军事人员经常围着一些特定的建筑跑圈,使得不少基地都无处遁形。“受波及的不仅是美军基地,连法军在尼日尔的马达马基地也‘亮’了,俄罗斯在叙利亚赫梅米姆空军基地的轮廓更是清晰可见。”


士兵生命可能因此受威胁

五角大楼曾鼓励军事人员使用运动软件,并于2013年向士兵们发放了2500个运动手环,帮助他们与过度肥胖作斗争。现在看来,这些原本用来改善士兵健康的动力装备,却可能泄露军事机密甚至危及他们的生命。

施耐德说,尽管“斯特瓦拉”地图上显示的大部分军事基地已不是秘密,但那些热力点却无意间透露出更多信息,比如战区驻军的行动路线、频率及物资运输路线,大大增加了士兵遭遇袭击的危险。他说:“如果热力点连接成的轨迹成直线状,说明那可能是士兵的巡逻路线;如果成蛛网状,那可能是物资运输路线;亮点集中的区域,则可能是基地内的生活区或工作区。(热力点)不仅标记出建筑所在地和规模,连可能驻扎的人数都暴露了。敌人完全可以利用这些信息对士兵进行伏击。”前英国军官尼克·沃特斯通过热力地图,找到了自己当年在阿富汗服役时驻扎过的基地,随后气愤地在“推特”上发文,批评这是军队“在作战安全和人员安全方面的重大失败”,他指出“巡逻路线、各自独立的巡逻基地及其他信息,都可能成为可供(袭击)活动使用的情报”。

美国中央司令部新闻官在一份声明中承认,军方此前没有意识到运动软件中存在的潜在危险。“快速发展的创新科技改善了我们的生活质量,但同时也对军事安全和人员保护带来潜在挑战。”


亡羊补牢不能“头痛医头”

为弥补运动软件带来的安全漏洞,美军已宣布修改军人在基地设施内使用个人无线设备的规定,并要求指挥官监督落实。分析人士注意到,美军在治疗“信息时代泄密病”时采用这种“头痛医头、脚痛医脚”的疗法已不是第一次了。美国空军曾在内网上张贴警告,提醒军人不要使用“脸谱”及其他可能暴露军队行踪、让潜在敌人有可乘之机的社交网站;2016年手机游戏“抓皮卡丘”风靡全球时,美国《星条旗报》也刊登警告,称玩家在游戏时可能会无意间闯入军事禁区或上传敏感区域的照片,建议美军对此游戏下禁令;2015年,一款名为“24小时飞行雷达”的手机软件同样收到了美军禁令,因为支持该软件运行的网站,可以通过搜索飞机雷达收发机发射的信号获得航行信息,从而对该飞机进行追踪和定位。在西亚和北非地区执行任务的美军飞行员,往往忘记关闭机载雷达收发机,这样一来,他们的飞机就在“24小时飞行雷达”上留下踪迹。俄罗斯卫星通讯社称,恐怖组织成员仅需一部廉价智能手机,就能很便捷地根据美军战机动向选择逃逸隐蔽的路线或场所。

据称,为防止士兵们随意使用手机软件造成泄密,美军此前推出了军方专属的“软件商店”,但意想不到的泄密漏洞仍让他们防不胜防。施耐德认为,要从源头上解决问题,就必须确保士兵们始终有鲜明的保密意识。他说:“这点上伊朗人就做得很好。热力地图上并没有伊朗军事基地的痕迹,要么是因为伊朗士兵不使用运动软件,要么是他们谨慎地关闭了信息上传选项。”“斯特瓦拉”公司在声明中“补刀”说,该公司所有的GPS数据均设有“私人”选项,可以选择不上传。如此看来,说到底,还是骄横惯了的美国大兵太自以为是了。



延伸阅读

远离泄密,须时刻警惕

据美国海军情报专家介绍,如果一名士兵通过互联网向家人传送的工作照被敌方情报人员截获,那么对方就可能从中看出美军的一些绝密设备或军事设施的内部情况。结合此次APP运动轨迹暴露美军基地的情况可以看出,互联网是一个对所有人敞开的世界,肩负重要使命的军人在使用时必须时刻保持警惕。

如今,公开来源情报搜集越来越成为各国情报部门的一门重要功课,互联网当然被视为取之不尽的“情报宝藏”。据称,各国情报机构获得的情报中有80%左右来源于公开信息,其中又有近一半来自于互联网。由此可见,军人在上网冲浪、收发电子邮件或与朋友聊天时,须时刻提醒自己不要“忘形”,以防自己或单位的秘密信息泄露到互联网上。另外,军人在尝试新型电子产品或软件时也应谨慎进行选择,尤其是要格外注意那些会提供位置信息的设备和应用程序,避免将敏感信息上传至互联网。

来自《中国国防报》2月6日第4版


▋来源:中国国防报

▋监制:邹维荣

▋责编:韩阜业

▋编辑:李志勇


更多新闻


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存