Des centaines d’agents de services de renseignement étaient « à poil » sur Strava, depuis 4 ans

GPSpions heatmapped

Des centaines d’agents de services de renseignement étaient « à poil » sur Strava, depuis 4 ans

Le 01 juillet 2022 à 10h21

Commentaires (30)

votre avatar

Franchement ce délire d’utiliser une application pour tout et de se faire mousser sur le net…



Les mecs se rendent même pas compte qu’ils s’exposent eux et leur famille tellement bêtement.

votre avatar

Ce n’est pas nouveau comme problème. J’en avais déjà entendu parlé il y a quelques années. Mais c’est étonnant qu’ils n’aient pas résolus le problème entre temps.

votre avatar
.
votre avatar
Oui ? :transpi:
votre avatar
Pardon, j'ai retiré parce que je n'avais pas vu la date du message. Donc, bien que ce soit une période Halloween, j'ai rebouché mon trou d’exhumation :oops:
votre avatar

Nerg34 a dit:


Franchement ce délire d’utiliser une application pour tout et de se faire mousser sur le net…



Les mecs se rendent même pas compte qu’ils s’exposent eux et leur famille tellement bêtement.


Je ne comprends même pas que des agents de renseignements utilisent ce genres d’applications pendant leurs missions… Ça me dépasse de manquer tellement de bons sens

votre avatar

En même temps, je te mets au défi de trouver une appli qui enregistre ton parcours et test données sur ton smartphone (mn/km, dénivelé, … histoire de suivre tes progressions) ET qui ne soit pas communautaire.
J’ai passé deux heures à essayer de trouver sur google play (même en payant) une appli qui ne m’oblige pas à créer un compte, et j’ai fini par abandonner et n’ai rien installé, mais je suis frustré.
Et si tu achètes une montre c’est pareil.

votre avatar

Tu as cette application là, pas besoin de compte, s’installe par le portail d’applications alternatif F-droid.
https://codeberg.org/jannis/FitoTrack

votre avatar

J’utilise Notify for Amazfit, j’ai jamais créé de compte (je pense même pas que ce soit possible ?)

votre avatar

J’utilise celle de decathlon

votre avatar

Ce que je ne comprends pas, c’est que ces gens (vu leur métier) ne mettent pas leurs sorties en mode privé, à partager seulement avec leurs contacts (comme ce qu’on fait sur FB).



Pour ma part, je mets rarement mes sorties en mode “public”, mais pas parce que je suis militaire ou autre, juste par choix.




RatonLaveur54 a dit:


En même temps, je te mets au défi de trouver une appli qui enregistre ton parcours et test données sur ton smartphone (mn/km, dénivelé, … histoire de suivre tes progressions) ET qui ne soit pas communautaire


Il y en a plein. J’en ai une depuis longtemps sur mon mobile, dont je ne me sers plus à présent que j’ai une montre GPS de sport.

votre avatar

Faudrait tous les virer et les enfermer: ils mettent leurs collègues en danger.
Juste pour info, c’est exactement pour cette raison (mise en danger d’agents) que des idiots acceptent ce qui arrive à Assange. Ici c’est pareil : au trou les idiots.

votre avatar

RatonLaveur54 a dit:


En même temps, je te mets au défi de trouver une appli qui enregistre ton parcours et test données sur ton smartphone (mn/km, dénivelé, … histoire de suivre tes progressions) ET qui ne soit pas communautaire. J’ai passé deux heures à essayer de trouver sur google play (même en payant) une appli qui ne m’oblige pas à créer un compte, et j’ai fini par abandonner et n’ai rien installé, mais je suis frustré. Et si tu achètes une montre c’est pareil.


L’application “Forme” d’Apple, avec l’exercice “Course libre” de lancé sur l’Apple Watch :)

votre avatar

Mais de base, comment ça se fait que des types puissent partir en mission militaire avec des objets connectés civils avec GPS et tout, ça devrait être interdit ! Ces trucs n’existaient pas avant et on s’en passait !

votre avatar

OlivierJ a dit:


Ce que je ne comprends pas, c’est que ces gens (vu leur métier) ne mettent pas leurs sorties en mode privé, à partager seulement avec leurs contacts (comme ce qu’on fait sur FB).



Pour ma part, je mets rarement mes sorties en mode “public”, mais pas parce que je suis militaire ou autre, juste par choix.



Il y en a plein. J’en ai une depuis longtemps sur mon mobile, dont je ne me sers plus à présent que j’ai une montre GPS de sport.


Pour ma part, ce qui me surprend, c’est qu’on autorise des appareils privés alors qu’ils sont en mission. En départ de mission, ils devraient laisser tous les objets connectés chez eux.

votre avatar

RatonLaveur54 a dit:


En même temps, je te mets au défi de trouver une appli qui enregistre ton parcours et test données sur ton smartphone (mn/km, dénivelé, … histoire de suivre tes progressions) ET qui ne soit pas communautaire. J’ai passé deux heures à essayer de trouver sur google play (même en payant) une appli qui ne m’oblige pas à créer un compte, et j’ai fini par abandonner et n’ai rien installé, mais je suis frustré. Et si tu achètes une montre c’est pareil.


Non mais le problème c’est leur métier et le fait d’utiliser des applications non sécure pendant leur service ….

votre avatar

RatonLaveur54 a dit:


En même temps, je te mets au défi de trouver une appli qui enregistre ton parcours et test données sur ton smartphone (mn/km, dénivelé, … histoire de suivre tes progressions) ET qui ne soit pas communautaire. J’ai passé deux heures à essayer de trouver sur google play (même en payant) une appli qui ne m’oblige pas à créer un compte, et j’ai fini par abandonner et n’ai rien installé, mais je suis frustré. Et si tu achètes une montre c’est pareil.


OpenTracks sur F-droid

votre avatar

DayWalker a dit:


Pour ma part, ce qui me surprend, c’est qu’on autorise des appareils privés alors qu’ils sont en mission. En départ de mission, ils devraient laisser tous les objets connectés chez eux.


Un montre GPS pour moi n’est pas un appareil connecté. La mienne ne se connecte qu’à mon mobile, en BT, pour transférer les données. Après ça part sur le site du fabricant où j’ai un compte, mais c’est privé par défaut.
Difficile aussi de leur interdire d’avoir un mobile, mais tu peux avoir un mobile qui ne divulgue nulle part sa position sur un site public (cas par défaut aussi).

votre avatar
Donc ta montre se connecte à ton mobile.
Donc c'est ... un appareil connecté.

Ce qu'il faut bien comprendre, c'est que
1) elle est rayonnante. Donc attaquable ou bien peut aussi transmettre des informations non maitrisée. Exemple: si elle a un micro et un peu de mémoire, elle peut dépiler des conversations.
2) tes données partent donc sur un serveur étranger. Privé dans ton profil, oui, et? Tu es sûr qu'il n'y a pas réplication et diffusion?

Oui c'est parano. Mais on parle du monde du renseignement, là, non?
N'importe qui qui aurait parlé il y a ne serait-ce que un mois qu'un équipement de communication textuel datant du siècle dernier pourrait se transformer en mini grenades déclenchées à distance, aurait été traité de fou paranoïaque, non? :chinois:
votre avatar
J'adore le commentaire 2 ans plus tard, parce que Next a mystérieusement remis cet article à la une :pciwin:
votre avatar
:eeek2: :ane: Je n'ai pas du tout fait gaffe aux dates, je pensais que l'article était tout frais!
votre avatar
Ma montre ne se connecte à mon mobile que quand je lui demande, pour transférer les données de la sortie sportive.
99,9 % du temps elle n'est connectée à rien.
C'est une simple montre cardio-GPS, elle n'a pas de micro (qui ne servirait à rien).
votre avatar
Comment peux-tu être sûr qu'elle n'a pas un mécanisme de synchro dormant?
votre avatar
Le reste du temps, il l'enveloppe dans du papier d'alu. :fumer:

Il faut arrêter avec vos "comment peux-tu être sûr ?", ça n'apporte rien de constructif.
votre avatar
Parce que tu t'estimes constructif, toi?!

Le fait est que la plupart des montres font des synchros silencieuses et quoiqu'il arrive on ne peut pas maitriser ce qui est capté. C'est pourquoi dans certains environnements ces IOT sont purement et simplement interdits.
Mais toi, tu es meilleur que tout le monde, donc, je ne vais surtout pas aller plus loin dans l'explication et justifications de ce genre d'interdictions.
votre avatar
Tu continues le FUD sans aucune source.

Qu'il y ait des environnements hautement confidentiels où l'on joue le principe de précaution ne prouve rien. Mais comme là aussi, tu ne donnes aucune information sur ces environnements qui soutienne ton affirmation, ton dernier commentaire n'est pas plus constructif que le précédent.

Si tu as des infos sur le sujet, soit tu les donnes et c'est intéressant, soit tu les gardes pour toi et on n'en tient pas compte dans la discussion.
votre avatar
Parce que tu en donnes, toi?
Juste à peu près n'importe qui qui a une montre connectée et s’intéressant à son fonctionnement s'en rend compte. Tu veux un exemple: Bah Fitbit fonctionne comme ça.
Et tu te prends pour qui pour décider de qui doit parler et qui doit se taire? Ca fait des années que tu es clairement un de ceux qui fait que je n'ai aucune envie de m'étendre sur aucun sujet ici, même si j'ai des trucs à dire et une discussion à construire. Tu es ce qu'il y a de pire sur les commentaires de Nxi, heureusement qu'il y a des gens bien plus intéressants à lire ici.
Bref, tu viens de me convaincre de retourner à ce que je faisais avant: te bannir et me taire ici. C'est pourtant un sujet que je maitrise un peu, pour différentes raisons professionnelles.
votre avatar

OlivierJ a dit:


Un montre GPS pour moi n’est pas un appareil connecté. La mienne ne se connecte qu’à mon mobile, en BT, pour transférer les données. Après ça part sur le site du fabricant où j’ai un compte, mais c’est privé par défaut. Difficile aussi de leur interdire d’avoir un mobile, mais tu peux avoir un mobile qui ne divulgue nulle part sa position sur un site public (cas par défaut aussi).


J’espère que tu es au courant que la plupart des smartphones tournent sur android, et que par défaut, le compte google qui servira à gérer tes applications pourra interagir avec google maps (lui aussi très souvent installé par défaut) et que par conséquent, l’historique GPS sera sur les serveurs de google… ce qui n’est déjà PAS compatible avec “AUCUNE donnée de localisation” comme évoqué dans le fameux livret qu’ils sont sensés suivre. Pourtant, si tu veux utiliser google maps, tu peux aussi virer l’application, et t’en servir via ton navigateur. Et là, plus de tracking continu.



Ta montre connectée qui discute avec une App, qui partage ensuite ses données avec un serveur, théoriquement, c’est non autorisé : que les données GPS viennent de ta montre ou ton smartphone, c’est pareil, ce n’est pas sensé sortir du terminal. Ceci étant, les applications qui respectent le RGPD permettent généralement de ne rien faire remonter (mais il faut chercher les bons réglages)



On ne peut pas interdire le mobile…. quoique ? sur une scène de combat, la priorité, c’est la sécurité des acteurs. Un simple téléphone et une montre toute bête, ca permet aussi de savoir à quelle vitesse on a courru et si on progresse et passer un coup de fil.

votre avatar

RatonLaveur54 a dit:


En même temps, je te mets au défi de trouver une appli qui enregistre ton parcours et test données sur ton smartphone (mn/km, dénivelé, … histoire de suivre tes progressions) ET qui ne soit pas communautaire.


On peut rendre privé les enregistrements sur Strava, Nike Run Club, Adidas (ex runtastic)… par contre le truc très stupide, c’est que c’est activé par défaut et t’encourage à publier “en live” ta course sur leur site & notifié ça sur Facebook & co, où les gens n’ont probablement pas mis leur profil en privé.



Donc, on sait en live où une personne est avec tous les risques que ça peut engendrer.



J’avais runtastic, je l’ai viré pour passer à l’appli “Exercices” native de l’Apple Watch, qui ne partage pas les événéments. Appli couplée à “HealthFit” (payante) qui permet de faire des exports GPX et d’avoir plein de stats diverses et variées.

votre avatar

DayWalker a dit:


J’espère que tu es au courant que la plupart des smartphones tournent sur android, et que par défaut, le compte google qui servira à gérer tes applications pourra interagir avec google maps (lui aussi très souvent installé par défaut) et que par conséquent, l’historique GPS sera sur les serveurs de google…


Je ne sais pas quel est le réglage par défaut, mais ça se bloque ; et surtout ça n’est pas disponible publiquement.




Ta montre connectée qui discute avec une App, qui partage ensuite ses données avec un serveur, théoriquement, c’est non autorisé


Ben déjà il faut se créer un compte pour que les données partent vers un serveur.




On ne peut pas interdire le mobile…. quoique ? sur une scène de combat, la priorité, c’est la sécurité des acteurs.


Mais là il n’est pas question de scènes de combat, mais de simple bases/zones militaires.
(par ailleurs, je ne sais pas comment nos forces militaires engagées, par exemple au Mali, gèrent leur mobile - je suppose qu’ils le laissent à la base en partant en patrouille, mais pas sûr car ça peut servir)

Des centaines d’agents de services de renseignement étaient « à poil » sur Strava, depuis 4 ans

  • Quand je vois une jolie carte, je vais généralement en Syrie

  • Qui aurait pu penser qu’un Fitbit détruirait l’OPSEC de militaires ?

  • Il est possible de désanonymiser les données de Strava

  • Il suffit de regarder la carte du GCHQ ou de la zone 51

  • Sauf s’il existe des zones de confidentialité

  • Nous avons fait un rappel en interne… ou pas

  • Trouver des soldats français ? Trop facile…

Fermer