Sporla caka satayım derken gizli istihbaratı açık ettiler
Fransa’da bir nükleer denizaltının mürettebatı, hem kendi kimliklerinin hem de devriye programının Rusya’nın eline geçmesi riskiyle karşı karşıya kaldı. Bunun tüm sorumlusuysa kullandıkları fitness uygulaması Strava.
Fransa'da fitness uygulaması Strava'yı kullanan nükleer denizaltı çalışanları, hem kendi kimliklerini hem de denizaltının aktivitelerini tehlikeye attı.
Strava kullanıcıları yaptıkları spor aktivitelerini internette paylaşabiliyor. Ancak bu paylaşımlarda kişinin konumunu gösteren bir harita oluyor.
HİROŞİMA BOMBASINDAN ÇOK DAHA GÜÇLÜ
Fransa’nın Finistère ilindeki Brest Limanı’nda bulunan Île Longue, dört nükleer denizaltıya ev sahipliği yapıyor. Bu denizaltılardan her biri Hiroşima bombasından bin kat güçlü 16 nükleer füze taşıma kapasitesine sahip.
Nükleer denizaltıların güvenliğini sağlamak için gün boyu karadan ve denizden dronlarla devriye geziliyor. Ayrıca iki binden fazla kişinin çalıştığı bu yere girmeden önce mutlaka kimlik göstermek gerekiyor.
İÇERİDE TELEFONA İZİN VERİLMİYOR
İçeride cep telefonlarının kullanılmasına izin verilmiyor. Bu telefonlar üssün başka bir kontrol noktasındaki dolaplarda kilitli tutuluyor.
Tüm bu katı güvenlik önlemlerine rağmen bir fitness uygulaması yüzünden gizli bilgiler kaleden çıkabildi.
10 YILDA 450 KİŞİ YAPININ İÇİNDE STRAVA'YI KULLANMIŞ
Son 10 yılda 450’den fazla Strava kullanıcısı, bu korunaklı yapının duvarları içinde uygulamayı aktif bir şekilde kullanıyor.
Bu kullanıcıların çoğu rumuz kullanmıyor ve profillerini herkese açık tutuyorlar. Bu sayede Fransız gazetesi Le Monde’daki gazeteciler, üsteki kişilerin kimliklerini öğrenebildi.
Bunlardan biri Ocak 2023’te 16 paylaşım yapan Paul (gerçek ismi bu değil). Paul 3 Şubat 2023’te denizaltıların tutulduğu rıhtıma doğru koşuşunu uygulamada zaman ve konumla birlikte paylaşmıştı.
Sonraki ay sessizliğe gömülen Paul birdenbire Strava’yı kullanmaya bırakmıştı. Ta ki 25 Mart 2023’e kadar.
Benzer şekilde Arthur ve Charles da Strava’daki spor aktivitelerine 3 Şubat’tan sonra ara verip 25 Mart’ta yeniden başlamıştı. Bu da üçünün denizaltıdaki devriyelerinin o aralıkta durduğu ama sonra 25 Mart’ta yeniden başladığına işaret ediyor.
UYGULAMAYI NASIL KULLANABİLDİLER?
Peki nasıl olmuştu da telefonların giremediği üste bu uygulama kullanılabilmişti? Fransız Donanması yetkilileri, Le Monde’a akıllı saatlerin güvenlik önlemlerinden geçmiş olabileceğini söylüyor. Bu da uygulamayı kullanan kişilerin aktiviteleriyle ilgili güncelleme yapmalarını mümkün kılmış olabilir.
Donanma bu güvenlik açığının Île Longue’daki üssün faaliyetlerini etkileyebilecek bir ihmalkârlık olduğunu kabul ediyor. Nihayetinde yabancı güçler, Strava kullanıcılarının paylaşımlarını takip ederek denizaltıların yerinden ayrılıp ayrılmadığını anlayabilir.