Publié dans Logiciel

21

Quand Strava permet de connaître l’emplacement des bases militaires et des rondes

Quand Strava permet de connaître l'emplacement des bases militaires et des rondes

Strava est une application mobile bien connue des sportifs. Elle permet d'enregistrer son parcours en exploitant le GPS de son smartphone, et ainsi obtenir des données sur votre entrainement. L'éditeur propose également une carte mondiale regroupant des données de ses utilisateurs.

Problème, en y regardant de plus près il est possible d'obtenir des informations sensibles, comme l'emplacement des rondes autour de bases militaires. En effet, si dans certaines portions du globe comme les États-Unis et l'Europe, les parcours sont très nombreux, rendant difficile une exploitation, dans d'autres cas (l'Irak par exemple), ils le sont beaucoup moins, permettant d'identifier des trajets récurrents.

C'est notamment le cas des « bases de Taji, au nord de Bagdad, de Qayyarah au sud de Mossoul, de Speicher près de Tikrit et de Al-Asad dans la province d'Al-Anbar » explique l'AFP. Tobias Schneider, un de ceux à l'origine de cette découverte, explique qu'en « Syrie, les bases de la coalition (des États-Unis) sont de vrais phares dans la nuit. Quelques points lumineux au-dessus de positions russes connues, pas de signes notables pour les bases iraniennes ».

La carte comprend également des données sur la base militaire française Madama au Niger. « Beaucoup de gens vont devoir assister à des conférences lundi matin » ajoute-t-il en guise de conclusion. Nos confrères de l'AFP ont obtenu une déclaration d'Audricia Harris, porte-parole du Pentagone : « La récente divulgation de données souligne l'importance d'une sensibilisation aux différentes situations quand des militaires partagent des données personnelles ».

Elle ajoute que « le département de la Défense prend très au sérieux ce genre de questions, et est en train d'évaluer la situation pour déterminer si des formations additionnelles sont nécessaires et si des politiques supplémentaires doivent être développées afin d'assurer la sécurité du personnel du département sur le territoire comme à l'étranger ».

Enfin, cette histoire aurait facilement pu être évitée puisqu'il suffit que les utilisateurs de Strava configurent leurs données en « privé » pour que les informations ne soient pas affichées sur la carte globale, précise l'éditeur.

21

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 1
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 11
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 26
Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 1
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 11
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 26
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 18

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 32
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 20
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 75

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 23
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 102
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 7

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

21

Commentaires (21)


Minikea
Le 29/01/2018 à 09h27

c’est moi ou il faut quand même être sacrément con pour utiliser ce genre d’appli lorsque on est en mission, de plus en mode “public”.
j’ai déjà du mal à comprendre comment on peut avoir un smartphone sur soi quand on est militaire en mission, mais bon…


tpeg5stan Abonné
Le 29/01/2018 à 09h42

Effrayant !


melchizedech
Le 29/01/2018 à 09h50

Encore un exemple pour les défenseurs du “Rien à cacher” … <img data-src=" />


tpeg5stan Abonné
Le 29/01/2018 à 09h52

Bases de missiles nucléaires en Écosse, commandement des missiles à Taïwan,&nbsp; usines Lafarge en Syrie, zone démilitarisée en Corée….

J’en connais qui vont battre leur record de pompes, si les clichés sur les militaires sont vrais…


dsxying Abonné
Le 29/01/2018 à 10h01

Intéressant sur la Corée du Nord : on voit un parcours régulier en plein centre ville de Pyongyang, et surtout - le plus intriguant - une traversée directe de la frontière par le point de passage intercoréen géré par l’ONU (une des frontières les plus hermétiques au monde, et massivement gardée). Un tel parcours ne peut être le fait que d’un diplomate de très haut rang.


HerrFrance Abonné
Le 29/01/2018 à 10h06

<img data-src=" />

C’est quoi le principe, ça enregistre en permanence les trajets ? Je croyais que c’était seulement pour des parties bien définies quand on court/fait du vélo


Charly32 Abonné
Le 29/01/2018 à 10h13






dsxying a écrit :

Un tel parcours ne peut être le fait que d’un diplomate de très haut rang.




 Tu veux dire au delà du fait de posséder un smartphone et un accès internet en DPRK? ![:transpi:](https://cdn2.nextinpact.com/smileys/transpi.gif)  





Minikea a écrit :

c’est moi ou il faut quand même être sacrément con pour utiliser ce genre d’appli lorsque on est en mission, de plus en mode “public”.&nbsp;


Même quand on est pas en mission ou même militaire…



SunneX
Le 29/01/2018 à 11h00

Tu as raison l’enregistrement n’est effectué que si on lance une activité.


Firefly' Abonné
Le 29/01/2018 à 11h13

Les données sont syncro quand tu as accès au net, donc si il passe la frontière il peu sync en Corée du sud ^^


secouss
Le 29/01/2018 à 12h01

Pour le fun j’ai regardé quelques bases (Ochey / St Dizier) en France ^^ Et ça fonctionne au poil xD !


Obidoub
Le 29/01/2018 à 12h26






melchizedech a écrit :

Encore un exemple pour les défenseurs du “Rien à cacher” … <img data-src=" />


Non mais ça c’est valable pour les citoyens lambda.
Par contre l’armée, les hommes politiques, les entreprises, ont toujours eu le droit de cacher des trucs.



korrigan2
Le 29/01/2018 à 12h27

Ca me fait penser à un copain de ma famille, ultra sérieux limite parano avec les ordinateur portables et clés usb, haut-cadre dans un département sensible. Et le gars laisse le Siri de son iphone branché en permanence. Et fait de gros yeux quand on lui fait remarquer que c’est assez contradictoire avec le reste.


127.0.0.1
Le 29/01/2018 à 13h21

Et bientôt le selfie du militaire en mission secrète avec les coordonnées GPS dans l’EXIF de la photo…


HerrFrance Abonné
Le 29/01/2018 à 13h44

Alors c’est un gars qui a voulu troller avec un spoofing GPS ? Y a moyen de faire de joli dessin sur la Corée du Nord <img data-src=" />


WereWindle
Le 29/01/2018 à 14h08

penserais-tu à un truc façon Curiosity ?


HerrFrance Abonné
Le 29/01/2018 à 14h36

Je l’avais oublié celui là, j’avoue qu’une idée du genre m’a traversé l’esprit <img data-src=" />


tpeg5stan Abonné
Le 29/01/2018 à 15h32

je crois que c’était déjà arrivé avec des Russes, il y a quelques années, il faudrait que je retrouve

édité :&nbsp; voir là par exemple :&nbsphttp://www.independent.co.uk/news/world/europe/russia-military-ban-selfies-faceb…


hellmut Abonné
Le 29/01/2018 à 17h53

#OPSEC FAIL.

^^


lateo
Le 29/01/2018 à 20h11






Minikea a écrit :

c’est moi ou il faut quand même être sacrément con pour utiliser ce genre d’appli lorsque on est en mission, de plus en mode “public”.
j’ai déjà du mal à comprendre comment on peut avoir un smartphone sur soi quand on est militaire en mission, mais bon…



Essaie de passer 4 mois dans un camp minuscule au milieu de nulle part avec rien d’autre à faire que de montrer qu’on est là.
Tous les trucs à la con qui permettent de passer le temps deviendront alors une bénédiction.

Le problème c’est qu’on ne sait pas canaliser les mâles en armes autrement qu’avec alcool et putes (le personnel féminin envoyé en mission fait l’affaire à défaut, même s’il est rare qu’un camp de putes ne s’installe pas à côté du camp mili).
Comme on a que deux couilles et un seul estomac, on arrive assez vite aux limites du modèle. Après il faut laisser les gadgets électroniques en tout genre prendre le relai.



Minikea
Le 30/01/2018 à 08h33

ok, mais de là à installer volontairement une appli dont le simple concept est de te dire où tu te trouve alors que ça doit rester assez confidentiel, ça reste du top level en connerie.


Mnementh Abonné
Le 30/01/2018 à 12h18

Vu les tracé sur des parking (Disneyland) des autoroute ou route nationale, ou même sur des trajet maritime, je pense que un bon nombre enregistrent tout, tout le temps (je suis pas sur qu’il y ai tant de nageur que ça entre Marseille et la Corse)