Benzeri görülmemiş güvenlik açığı: Fitness uygulaması yüzünden nükleer denizaltının devriye tarihleri ifşa oldu

AA
Fransa
Benzeri görülmemiş güvenlik açığı: Fitness uygulaması yüzünden nükleer denizaltının devriye tarihleri ifşa oldu

Fransa'da nükleer denizaltı mürettebatının gerçek isimlerini ve profillerini kullandıkları Strava isimli "fitness" uygulamasıyla saklı tutulması gereken nükleer denizaltı devriye takvimini açık ettiği ortaya çıktı.

Le Monde’un haberine göre, daha önce dünya liderlerinin korumalarının kullandığı ve iş gezileri sırasında siyasilere eşlik eden korumaların konum bilgilerinin internet üzerinden izlenebilmesine izin veren ve bu nedenle güvenlik açığı yarattığı ileri sürülen Strava isimli "fitness" uygulaması, Fransa’nın gizli nükleer denizaltı devriye programını da kamuoyuna açık hale getirdi.

Fransa’nın Brest Limanı'na bağlı Longue Adası'ndaki üssünde faaliyet gösteren denizaltı mürettebatı ve askeri personelin Strava uygulaması üzerindeki spor etkinlikleri, nükleer denizaltı devriyelerinin ne zaman yapıldığını gösterdi.

Le Monde'un araştırması kapsamında, mürettebatın Strava uygulamasına girdikleri verilerinin, üs çevresinde yoğun şekilde spor yaptığı ve ardından yaklaşık 2 ay boyunca uygulamaya hiçbir spor etkinliği girmediği gözlemlendi.

Mürettebatın uygulamada aktif olmadığı dönemlerin ise devriyeye çıktığı zamanlara denk geldiği kaydedildi.

Üs yetkilileri Strava uygulamasına ilişkin güvenlik kontrollerinin sürdüğünü ve kullanıcıların yaptırımlara maruz kalabileceğini bildirdi.

Üssün güvenliği kara, deniz ve dron devriyeleriyle sağlanırken mürettebat ve görevlilerden oluşan 2 binden fazla kişi, üsse girişte yüz tanıma ve kimlik tespit kontrollerinden geçiriliyor. Çalışanların cep telefonları ve elektronik cihazları üsteki özel dolaplarda saklanıyor.

Daha önce Le Monde, Emmanuel Macron, Joe Biden ve Vladimir Putin’in korumalığını yapan bazı görevlilerin kullandığı Strava isimli spor uygulaması ile iş gezileri dahil, hareketlerinin internet üzerinden izlenebildiğini ortaya çıkarmıştı.

"BENZERİ GÖRÜLMEMİŞ" GÜVENLİK AÇIĞI

Uygulama kullanıcılarının profillerinin herkese açık olduğu ve uygulama verilerinin büyük çoğunluğunun coğrafi konuma göre belirlendiği ve bu uygulamanın önde gelen devlet başkanlarının korumalığını yapan görevliler tarafından kullanılmasının "benzeri görülmemiş ölçekte" güvenlik açığı yarattığı kaydedilmişti.