Americká armáda čelí absurdnému problému: Protivník si za pár centov môže kúpiť dáta a sledovať vojakov cez smartfóny
Americké centrálne vedenie CENTCOM otvorene priznalo, že protivníci si kupujú komerčné reklamné dáta, cez ktoré môžu sledovať pohyb amerických vojakov cez ich smartfóny. Spojené štáty pritom v minulosti robili to isté.
Americká armáda čelí nepríjemnému problému, ktorý sa tentokrát prekvapivo netýka rakiet, dronov ani hackerských útokov. Riziko tentoraz vzniklo v odvetví, ktoré väčšina ľudí spája skôr s reklamami na internete než s bojiskom.
Americké Centrálne velenie (CENTCOM) totiž po prvýkrát oficiálne priznalo, že protivníci využili komerčné lokalizačné dáta na sledovanie amerických vojakov v oblastiach vojenských operácií. Znamená to, že technológie určené na zobrazovanie personalizovanej reklamy poslúžili aj na monitorovanie pohybu armádneho personálu. Znie to ako scenár zo špionážneho filmu, no celý proces fungoval až desivo jednoducho.
Mnohé mobilné aplikácie zhromažďujú údaje o polohe zariadenia, reklamné identifikátory a ďalšie informácie o používateľoch, informuje TechSpot. Následne ich odovzdajú sprostredkovateľom dát, ktorí vytvoria rozsiahle databázy a predávajú ich ďalším záujemcom, napríklad firme, ktorá rozbieha novú reklamnú kampaň. Nástroje na personalizovanú reklamu sledujú aj polohu smartfónu, aby vedeli, aké produkty sú relevantné v tvojom okolí.
Práve tieto databázy sa podľa amerických predstaviteľov dostali aj do rúk protivníkov. CENTCOM vo zverejnenom liste uviedol, že dostal viacero hlásení o tom, že protivníci využili komerčné lokalizačné údaje na zameranie alebo sledovanie amerického personálu v oblasti nasadenia.
To, že reklamné spoločnosti zbierajú takéto informácie pritom nie je novinkou, odborníci upozorňujú na podobné riziko už celé roky.
Neprehliadni

Vojenskú základňu našli pomocou kúpených dát
Jeden z najznámejších príkladov pochádza ešte z roku 2016. Vládny technologický expert vtedy predviedol vysokým armádnym dôstojníkom, čo všetko dokázali komerčne dostupné údaje odhaliť. Po zakúpení dát sledoval pohyb mobilných telefónov z amerických základní Fort Bragg a MacDill Air Force Base. Následne zmapoval ich trasu cez Turecko až do severnej Sýrie.
Signály sa nakoniec sústredili v oblasti tajnej predsunutnej operačnej základne.
Najznepokojujúcejšou časťou celej ukážky nebola samotná technológia. Rovnaké údaje si totiž mohol kúpiť prakticky ktokoľvek. Stačili peniaze a prístup na trh s dátami.
Armáda sama nakupovala podobné údaje
Tragikomickým rozmerom celého problému je fakt, že americká armáda robila presne to isté. Americká Obranná spravodajská agentúra priznala Kongresu, že nakúpila komerčne dostupné lokalizačné údaje mobilných telefónov vrátane dát o amerických občanoch. Agentúra argumentovala tým, že informácie boli voľne dostupné na komerčnom trhu.
Časť armády sa tak ocitla v nezvyčajnej pozícii. Na jednej strane upozornila na riziká spojené s lokalizačnými dátami, na druhej strane ich sama využila pri spravodajských operáciách.
V roku 2023 sa tím výskumníkov z Duke University rozhodol preveriť, ako ľahko by sa k podobným informáciám dostal zahraničný protivník. Výsledky vyvolali veľké otázniky.
Vedci preskúmali stovky webov sprostredkovateľov dát a našli tisíce ponúk zameraných na vojenský personál. Niektoré databázy dokonca priamo niesli názvy ako „Rodiny vojakov“ alebo „Oddané vojenské rodiny“. Záznam často stál približne 12 centov. Predajcovia navyše vo viacerých prípadoch nevyžadovali dôkladné overenie totožnosti kupujúceho.
Výskumníci získali mená, adresy, zdravotné informácie aj finančné údaje aktívnych príslušníkov armády. Pomocou zahraničnej internetovej domény sa dostali aj k dátam viazaným na konkrétne vojenské základne.

Jeden z predajcov podľa správy dokonca navrhol obísť štandardné kontroly výmenou za platbu bankovým prevodom.
Reklamné údaje v jednom z prípadov odhalili aj oblasti spojené s jadrovými zbraňami
Ďalší príklad prišiel z Nemecka. Novinári získali vzorku databázy obsahujúcej 3,6 miliardy lokalizačných záznamov z približne 11 miliónov telefónov. Dáta pokrývali iba dvojmesačné obdobie. V databáze objavilo viac než 12-tisíc zariadení, ktoré navštívili americké vojenské objekty. Analýza odhalila pohyb telefónov na základniach, výcvikových priestoroch aj v lokalitách spájaných s uskladnením amerických jadrových zbraní.
Takéto informácie môžu poskytnúť protivníkom cenný prehľad o pohybe personálu, logistike alebo aktivitách armády.
Kongres kritizuje pomalú reakciu Pentagonu
Americkí zákonodarcovia teraz tvrdia, že Pentagon poznal problém viac než desať rokov, no neprijal dostatok ochranných opatrení. V liste adresovanom ministerstvu obrany uviedli, že rezort nedokázal zaviesť „zdravým rozumom podložené kybernetické opatrenia“, ktoré navrhli jeho vlastní odborníci.

Kritiku vyvolal aj ďalší detail. CENTCOM totiž zaviedol možnosť vypnúť zdieľanie polohy na služobných smartfónoch až počas mája tohto roka, hoci prvé varovania prišli približne pred desiatimi rokmi.
Zároveň armáda podporila program, v rámci ktorého vojaci využijú na časť pracovných úloh vlastné smartfóny. Bezpečný prístup k armádnym systémom síce zabezpečí špeciálna aplikácia, no zvyšok zariadenia zostane súčasťou bežného komerčného ekosystému.
Práve to podľa mnohých expertov vytvára ďalšie otázky. Technológie určené na sledovanie spotrebiteľov totiž neostali len nástrojom reklamného priemyslu. V niektorých prípadoch poskytli informácie aj o ľuďoch, ktorí pôsobili v citlivých vojenských operáciách, a americká armáda teraz otvorene priznáva, že podobné údaje začali využívať aj jej protivníci.