نیروهای مسلح ایران در جریان جنگ اخیر، ممکن است از ردیابی یک اپلیکیشن پیام رسان ورزشی به اطلاعات ذی قیمتی درباره مکان و نحوه حضور نیروهای نظامی آمریکایی در منطقه، استفاده کرده باشد.
به گزارش عصرایران، شبکه اسکای نیوز گزارش داد که اطلاعات بیش از 1300 نیروی نظامی آمریکایی مستقر در منطقه غرب آسیا را از طریق اپلیکیشن ورزشی "استراوا" به دست آورده است.
بر اساس این گزارش، بیش از 1300 کاربر نظامی آمریکایی اپلیکیشن "استراوا" دادههای تمرینی و ورزشی خود را در پایگاههای نظامی ایالات متحده در سراسر خاورمیانه به اشتراک گذاشتهاند و مسیرها، روالها، حرکات نیروها و حتی فعالیتهای پایگاههایی را که در نقشههای عمومی نشان داده نشدهاند، آشکار کردهاند.
بسیاری از کاربران استراوا که عضو نیروهای نظامی آمریکایی بوده اند، با نامهای واقعی خود در شبکه استراوا پست گذاشتهاند که به طور بالقوه باعث میشود آنها به صورت فردی قابل شناسایی باشند.
کارشناسان امنیتی میگویند در طول جنگ، نیروهای مسلح ایران میتوانسته از این اطلاعات در کنار سایر اطلاعات برای نظارت بر نیروهای آمریکایی و شناسایی اهداف برای حملات تلافی جویانه خود استفاده کرده باشد.
اسکای نیوز نوشت: اپلیکیشن "استراوا" به کاربران خود اجازه میدهد مسیرها و زمانبندی دقیق دویدن، دوچرخهسواری و شنا خود را به اشتراک بگذارند. ما هزاران فعالیت از این دست را در پایگاههای نظامی ایالات متحده در خط مقدم جنگ با ایران پیدا کردیم.
این دادهها، روالهای روزانه در داخل پایگاههای نظامی و همچنین الگوهای استقرار و خروج پرسنل و حرکات آنها بین پایگاهها را نشان میدهد - از جمله برخی از مواردی که در نقشههای عمومی برچسبگذاری نشدهاند.
این نقض امنیتی بیش از 7 سال پس از آن رخ میدهد که پنتاگون (وزارت جنگ آمریکا) برای نخستین بار به نیروهای آمریکایی هشدار داد که دادههای آنها در اپلیکیشن استراوا میتواند "برای هدف قرار دادن افراد استفاده شوند" و آنها را از استفاده از ویژگیهای ردیابی موقعیت مکانی این برنامه بدون اجازه در حین استقرار منع کرد.
در آن زمان، در سال 2018، یک مقام کاخ سفید گفت: "واقعا واضح است که [دادههای Strava] یک خطر امنیتی است."
"جاناتان هکت"، متخصص عملیات ویژه و نویسنده کتاب "سلاحهای سایه ایران"، "سهلانگاری در اجرای قانون و عدم آگاهی" را دلیل ادامه اشتراکگذاری دادههای موقعیت مکانی استراوا دانست.
او افزود که ایران "تقریبا به طور قطع" از اپلیکیشنهایی مانند استراوا برای ردیابی تحرکات نیروهای آمریکایی در سراسر خاورمیانه استفاده میکند.
تحلیل اسکای نیوز از دادهها نشان میدهد که پرسنل آمریکایی هفتهها قبل از حمله غافلگیرانه آمریکا و اسرائیل به تهران، از خاورمیانه خارج میشدند.
در برخی موارد، دادههای به اشتراک گذاشته شده در استراوا ممکن است مستقیما در تصمیمات هدفگیری ایران نقش داشته باشد.
در اول مارس، ایران حملات تلافیجویانهای را به پایگاههای آمریکایی در سراسر خاورمیانه انجام داد. این شامل یک پایگاه دریایی بزرگ در منامه، بحرین نیز میشد.
بعدا مشخص شد که پایگاه پنجم دریایی آمریکا مستقر در بحرین، عمدتا پیش از آغاز جنگ تخلیه شده و بسیاری از پرسنل آمریکایی آن به ساختمانهای مسکونی و هتلهای اطراف شهر منامه منتقل شدهاند.
اسکای نیوز، حساب کاربری استراوا، متعلق به یک پیمانکار نیروی دریایی ایالات متحده مستقر در این تاسیسات را شناسایی کرد. تا یک هفته قبل از جنگ، او مرتبا در حال ثبت حرکات در اطراف پایگاه بود.
پس از دو روز سکوت، او دوباره ظاهر شد - در حیاط هتل "کراون پلازا" منامه قدم میزد.
ایران ممکن است نظارهگر بوده باشد. 6 روز بعد، در جریان حملات به پایگاه دریایی آمریکا در بحرین، ایران این هتل را نیزهدف قرار داد. بنا به گزارشهای رسمی آمریکا، دو کارمند پنتاگون در این حمله زخمی شدند.
جوزف جارنکی، محقق موسسه خدمات سلطنتی متحد انگلیس و متخصص امنیت ملی، گفت که "کاملا محتمل" است که ایران از استراوا، در کنار سایر منابع داده، برای ردیابی محل جابجایی پرسنل آمریکایی و هدف قرار دادن آنها استفاده کرده باشد.
او میگوید: "این ابزار بیش از هشت سال است که به عنوان یک ابزار جمعآوری اطلاعات بسیار مستند مورد استفاده قرار گرفته است."
این فقط حرکات فردی نیستند که میتوانند توسط ایران برای هدف قرار دادن افراد مورد استفاده قرار گیرند.
با جمعآوری صدها یا هزاران فعالیت فردی، میتوان چیزی را ساخت که تحلیلگران اطلاعاتی آن را "الگوی زندگی" مینامند - ریتمهای منظم عملیات روزمره.
تا زمان شروع جنگ در 28 فوریه (9 اسفند 1404)، پرسنل آمریکایی در پایگاه هوایی "موفق السلطی" اردن صدها گزارش از فعالیت های روزانه خود را در استراوا منتشر میکردند.
پرسنل این پایگاه (موفق السلطی) در ماه آوریل، در طول آتشبس، گزارش فعالیتهای خود را از سر گرفتند، اما الگوی زندگی آنها تغییر کرده بود.
به جای اینکه گزارشها به طور مساوی در سراسر پایگاه پخش شوند، اکنون 76 درصد آنها فقط در یک مکان - پادگانهای گوشه شرقی پایگاه - شروع یا پایان مییافتند.
در 17 ژوئیه، ایران به این پادگانها حمله کرد و 3 نظامی آمریکایی را کشت و بیش از 100 نفر را زخمی کرد.
اما فقط پرسنل آمریکایی نیستند که به استفاده از استراوا ادامه دادهاند.
ما متوجه شدیم که سربازان بریتانیایی در حال خدمت، فعالیتهای خود را از پایگاه RAF Akrotiri در قبرس، که توسط ایران هدف قرار گرفته است، به اشتراک میگذارند. در مجموع، ما از ژانویه تاکنون 12 هزار تمرین ورزشی را که از داخل پایگاه به اشتراک گذاشته شده بود، پیدا کردیم.
ما توانستیم برخی از این پروفایلها را در سراسر خاورمیانه، از جمله در برخی پایگاههایی که در نقشههای عمومی مشخص نشدهاند، ردیابی کنیم.
ما حتی سه کاربر استراوا را پیدا کردیم که دویدنهای داخل مرکز تحقیقات هستهای دیمونا اسرائیل - حساسترین تاسیسات اسرائیل و هدف مکرر حملات ایران - را ردیابی میکردند.
"ویرپراتاپ ویکرام سینگ"، کارشناس نظامی در موسسه بینالمللی مطالعات استراتژیک (انگلیس)، گفت که دادههای استراوا "قطعا یک تهدید امنیتی" است.
او گفت که برخلاف سایر دادههای مکانی که ایران میتواند به صورت تجاری به دست آورد، دادههای استراوا در بسیاری از موارد به نام کامل هر فرد و سایر حسابهای رسانههای اجتماعی او مرتبط است.
او میگوید: "این نوع اطلاعات به ویژه در تایید اینکه شما شخص مناسبی را هدف قرار میدهید و به دنبال کسی با سابقه مناسب هستید، ارزشمند خواهد بود."
سخنگوی استراوا گفت که این شرکت ایمنی و حریم خصوصی کاربران خود را بسیار جدی میگیرد و کنترلهای گستردهای بر حریم خصوصی، همراه با اطلاعاتی در مورد نحوه استفاده از آنها، ارائه میدهد.
سخنگو افزود: "همانطور که در شرایط خدمات ما آمده است، ما از افرادی که در حرفههای حساس کار میکنند انتظار داریم که از کنترلهای موجود برای خود استفاده کنند و محتوای خود را به طور مناسب محدود کنند."