«استراوا» چیست و چگونه به ابزار ردیابی نیروهای آمریکایی برای ایران تبدیل شد؟
سخنگوی استراوا گفت که این شرکت ایمنی و حریم خصوصی کاربران خود را بسیار جدی میگیرد و کنترلهای گستردهای بر حریم خصوصی، همراه با اطلاعاتی در مورد نحوه استفاده از آنها، ارائه میدهد.
فرارو- اسکای نیوز در گزارشی مدعی شد که بیش از ۱۳۰۰ کاربر Strava تمرینات خود را از پایگاههای نظامی ایالات متحده در خاورمیانه به اشتراک گذاشتهاند، اطلاعاتی که به گفته کارشناسان امنیتی میتواند توسط ایران برای هدف قرار دادن نیروهای آمریکایی استفاده شده باشد.
به گزارش فرارو به نقل از اسکای نیوز، این برنامه به کاربران اجازه میدهد مسیرها و زمانبندی دقیق دویدن، دوچرخهسواری و شنا خود را به اشتراک بگذارند. ما هزاران فعالیت از این دست را در پایگاههای نظامی ایالات متحده در خط مقدم جنگ با ایران پیدا کردیم.
این دادهها، روالهای روزانه در داخل پایگاههای نظامی و همچنین الگوهای استقرار و خروج پرسنل و جابجایی آنها بین پایگاهها را نشان میدهد از جمله برخی از مواردی که در نقشههای عمومی مشخص نشدهاند.
بیشتر کسانی که فعالیتهای خود را منتشر میکردند، این کار را با نام واقعیشان انجام میدادند و بدین ترتیب خود را در معرض خطر حملات یا جاسوسی قرار میدادند.
این رخنه امنیتی بیش از هفت سال پس از آن رخ میدهد که پنتاگون برای نخستین بار به سربازان هشدار داد که این دادهها ممکن است «برای هدف قرار دادن افراد» مورد استفاده قرار گیرند و استفاده از قابلیتهای ردیابی موقعیت مکانی این اپلیکیشن را بدون مجوز در حین مأموریت ممنوع کرد.
در آن زمان (سال ۲۰۱۸)، یکی از مقامات کاخ سفید اظهار داشت که «کاملاً روشن است که [دادههای استراوا] یک خطر امنیتی محسوب میشوند».
جاناتان هکت، کارشناس عملیات ویژه و نویسنده کتاب «سلاحهای سایهای ایران»، «اجرای ضعیف مقررات و فقدان آگاهی» را عامل تداوم اشتراکگذاری دادههای موقعیت مکانی دانست.
او مدعی شد که ایران «تقریباً به طور قطع» از اپلیکیشنهایی مانند استراوا برای ردیابی حرکات نیروهای آمریکایی در سراسر خاورمیانه استفاده میکند.
تحلیل اسکای نیوز از دادهها نشان میدهد که پرسنل آمریکایی هفتهها قبل از حمله غافلگیرانه آمریکا و اسرائیل به تهران، از خاورمیانه خارج میشدند.
در برخی موارد، دادههای بهاشتراکگذاشتهشده در «استراوا» (Strava) ممکن است مستقیماً در تصمیمگیریهای ایران برای تعیین اهداف نقش داشته باشند.
در اول مارس، ایران حملات تلافیجویانهای را علیه پایگاههای ایالات متحده در سراسر خاورمیانه آغاز کرد؛ از جمله علیه یک پایگاه دریایی مهم در منامه، بحرین.
بعداً مشخص شد که پایگاه نیروی دریایی تا حد زیادی تخلیه شده و بسیاری از کارکنان به ساختمانهای مسکونی و هتلهای سطح شهر منتقل شدهاند.
شبکه «اسکاینیوز» حساب کاربری «استراوا» (Strava) متعلق به یکی از پیمانکاران نیروی دریایی آمریکا را که در این تأسیسات مستقر بود، شناسایی کرد. او تا یک هفته پیش از آغاز جنگ، بهطور مرتب مسیرهای دویدن خود در اطراف پایگاه را ثبت میکرد.
پس از دو روز سکوت، او دوباره پدیدار شد؛ در حال دور زدن در محوطهی هتل «کراون پلازا».
ممکن است ایران نظارهگر ماجرا بوده باشد. شش روز بعد، همزمان با موج حملات به پایگاه نیروی دریایی، ایران آن هتل را نیز بمباران کرد. بنا بر گزارشها، دو تن از کارکنان پنتاگون در این حملات مجروح شدند.
جوزف جارنکی، پژوهشگر «مؤسسه خدمات متحد سلطنتی» و کارشناس امنیت ملی، میگوید این احتمال که ایران از «استراوا» (Strava) در کنار سایر منابع دادهای برای ردیابی جابهجایی نیروهای آمریکایی و هدف قرار دادن آنها استفاده کرده باشد، «کاملاً محتمل» است.
او میگوید: «این روش، بیش از هشت سال است که به عنوان مجرایی برای گردآوری اطلاعات، بهخوبی مستند شده است.»
تنها فعالیتهای دویدنِ انفرادی نیستند که میتوانند توسط ایران برای تعیین اهداف مورد استفاده قرار گیرند.
با گردآوری صدها یا هزاران مورد از فعالیتهای انفرادی، میتوان آنچه را که تحلیلگران اطلاعاتی «الگوی زندگی» (pattern of life) مینامند یعنی همان روالهای منظم فعالیتهای روزمره ترسیم کرد.
تا پیش از آغاز جنگ در ۲۸ فوریه، نیروهای آمریکایی مستقر در پایگاه هوایی «موفق السلطی» در اردن، صدها مورد از فعالیتهای دویدن خود را در استراوا ثبت و منتشر میکردند.
این نیروها در ماه آوریل و در جریان آتشبس، دوباره شروع به ثبت فعالیتهای خود کردند، اما الگوی زندگیشان تغییر کرده بود.
بهجای آنکه مسیرهای دویدن بهطور یکنواخت در سراسر پایگاه پراکنده باشند، اکنون ۷۶ درصد از آنها تنها در یک نقطه آغاز یا پایان مییافتند: یعنی ساختمانهای محل اسکان (خوابگاهها) در گوشه شرقی پایگاه.
وقتی یافتههای خود را با پنتاگون در میان گذاشتیم، به ما گفته شد که با سنتکام، فرماندهی نظامی مسئول خاورمیانه، صحبت کنیم. سنتکام پاسخی نداد. اما فقط پرسنل آمریکایی نیستند که به استفاده از استراوا ادامه دادهاند.
اسکای در ادامه گزارش خود آورده است که ما توانستیم برخی از این پروفایلها را در استقرارها در سراسر خاورمیانه، از جمله برخی از پایگاههایی که در نقشههای عمومی مشخص نشدهاند، ردیابی کنیم.
ما حتی سه کاربر «استراوا» (Strava) را پیدا کردیم که در حال ثبت مسیر دویدن خود در داخل مرکز تحقیقات هستهای «دیمونا» در اسرائیل بودند؛ مرکزی که حساسترین تأسیسات این کشور و هدفی مکرر برای حملات ایران محسوب میشود.
براساس این گزارش، ویرپراتاپ ویکرام سینگ، کارشناس نظامی در موسسه بینالمللی مطالعات استراتژیک، گفت که دادههای استراوا «قطعاً یک تهدید امنیتی» است.
او گفت که برخلاف سایر دادههای مکانی که ایران میتواند به صورت تجاری به دست آورد، دادههای استراوا در بسیاری از موارد به نام کامل هر فرد و سایر حسابهای رسانههای اجتماعی او مرتبط است.
او میگوید: «این نوع اطلاعات به ویژه در تأیید اینکه شما شخص مناسبی را هدف قرار میدهید و به دنبال کسی با سابقه مناسب هستید، ارزشمند خواهد بود.»
سخنگوی استراوا گفت که این شرکت ایمنی و حریم خصوصی کاربران خود را بسیار جدی میگیرد و کنترلهای گستردهای بر حریم خصوصی، همراه با اطلاعاتی در مورد نحوه استفاده از آنها، ارائه میدهد.
سخنگو گفت: «همانطور که در شرایط خدمات ما آمده است، ما از افرادی که در حرفههای حساس کار میکنند انتظار داریم از کنترلهای موجود برای خود استفاده کنند و محتوای خود را به طور مناسب محدود کنند.»