Americká armáda čelí absurdnému problému: Protivník si za pár centov môže kúpiť dáta a sledovať vojakov cez smartfóny

Americké centrálne vedenie CENTCOM otvorene priznalo, že protivníci si kupujú komerčné reklamné dáta, cez ktoré môžu sledovať pohyb amerických vojakov cez ich smartfóny. Spojené štáty pritom v minulosti robili to isté.

vojak s telefonom v ruke
Zdroj: AndreyPopov / depositphotos.com

Americká armáda čelí nepríjemnému problému, ktorý sa tentokrát prekvapivo netýka rakiet, dronov ani hackerských útokov. Riziko tentoraz vzniklo v odvetví, ktoré väčšina ľudí spája skôr s reklamami na internete než s bojiskom.

Americké Centrálne velenie (CENTCOM) totiž po prvýkrát oficiálne priznalo, že protivníci využili komerčné lokalizačné dáta na sledovanie amerických vojakov v oblastiach vojenských operácií. Znamená to, že technológie určené na zobrazovanie personalizovanej reklamy poslúžili aj na monitorovanie pohybu armádneho personálu. Znie to ako scenár zo špionážneho filmu, no celý proces fungoval až desivo jednoducho.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Mnohé mobilné aplikácie zhromažďujú údaje o polohe zariadenia, reklamné identifikátory a ďalšie informácie o používateľoch, informuje TechSpot. Následne ich odovzdajú sprostredkovateľom dát, ktorí vytvoria rozsiahle databázy a predávajú ich ďalším záujemcom, napríklad firme, ktorá rozbieha novú reklamnú kampaň. Nástroje na personalizovanú reklamu sledujú aj polohu smartfónu, aby vedeli, aké produkty sú relevantné v tvojom okolí. 

Práve tieto databázy sa podľa amerických predstaviteľov dostali aj do rúk protivníkov. CENTCOM vo zverejnenom liste uviedol, že dostal viacero hlásení o tom, že protivníci využili komerčné lokalizačné údaje na zameranie alebo sledovanie amerického personálu v oblasti nasadenia.

To, že reklamné spoločnosti zbierajú takéto informácie pritom nie je novinkou, odborníci upozorňujú na podobné riziko už celé roky.

Sledovanie polohy
Zdroj: pngall.com, Vosveteit.sk

Vojenskú základňu našli pomocou kúpených dát

Jeden z najznámejších príkladov pochádza ešte z roku 2016. Vládny technologický expert vtedy predviedol vysokým armádnym dôstojníkom, čo všetko dokázali komerčne dostupné údaje odhaliť. Po zakúpení dát sledoval pohyb mobilných telefónov z amerických základní Fort Bragg a MacDill Air Force Base. Následne zmapoval ich trasu cez Turecko až do severnej Sýrie.

Signály sa nakoniec sústredili v oblasti tajnej predsunutnej operačnej základne.

Najznepokojujúcejšou časťou celej ukážky nebola samotná technológia. Rovnaké údaje si totiž mohol kúpiť prakticky ktokoľvek. Stačili peniaze a prístup na trh s dátami.

Armáda sama nakupovala podobné údaje

Tragikomickým rozmerom celého problému je fakt, že americká armáda robila presne to isté. Americká Obranná spravodajská agentúra priznala Kongresu, že nakúpila komerčne dostupné lokalizačné údaje mobilných telefónov vrátane dát o amerických občanoch. Agentúra argumentovala tým, že informácie boli voľne dostupné na komerčnom trhu.

Časť armády sa tak ocitla v nezvyčajnej pozícii. Na jednej strane upozornila na riziká spojené s lokalizačnými dátami, na druhej strane ich sama využila pri spravodajských operáciách.

V roku 2023 sa tím výskumníkov z Duke University rozhodol preveriť, ako ľahko by sa k podobným informáciám dostal zahraničný protivník. Výsledky vyvolali veľké otázniky.

Vedci preskúmali stovky webov sprostredkovateľov dát a našli tisíce ponúk zameraných na vojenský personál. Niektoré databázy dokonca priamo niesli názvy ako „Rodiny vojakov“ alebo „Oddané vojenské rodiny“. Záznam často stál približne 12 centov. Predajcovia navyše vo viacerých prípadoch nevyžadovali dôkladné overenie totožnosti kupujúceho.

Výskumníci získali mená, adresy, zdravotné informácie aj finančné údaje aktívnych príslušníkov armády. Pomocou zahraničnej internetovej domény sa dostali aj k dátam viazaným na konkrétne vojenské základne.

vojak so zbranou (2)
Zdroj: Bumble-Dee / depositphotos.com

Jeden z predajcov podľa správy dokonca navrhol obísť štandardné kontroly výmenou za platbu bankovým prevodom.

Reklamné údaje v jednom z prípadov odhalili aj oblasti spojené s jadrovými zbraňami

Ďalší príklad prišiel z Nemecka. Novinári získali vzorku databázy obsahujúcej 3,6 miliardy lokalizačných záznamov z približne 11 miliónov telefónov. Dáta pokrývali iba dvojmesačné obdobie. V databáze objavilo viac než 12-tisíc zariadení, ktoré navštívili americké vojenské objekty. Analýza odhalila pohyb telefónov na základniach, výcvikových priestoroch aj v lokalitách spájaných s uskladnením amerických jadrových zbraní.

Takéto informácie môžu poskytnúť protivníkom cenný prehľad o pohybe personálu, logistike alebo aktivitách armády.

Kongres kritizuje pomalú reakciu Pentagonu

Americkí zákonodarcovia teraz tvrdia, že Pentagon poznal problém viac než desať rokov, no neprijal dostatok ochranných opatrení. V liste adresovanom ministerstvu obrany uviedli, že rezort nedokázal zaviesť „zdravým rozumom podložené kybernetické opatrenia“, ktoré navrhli jeho vlastní odborníci.

Zdroj: Pixabay

Kritiku vyvolal aj ďalší detail. CENTCOM totiž zaviedol možnosť vypnúť zdieľanie polohy na služobných smartfónoch až počas mája tohto roka, hoci prvé varovania prišli približne pred desiatimi rokmi.

Zároveň armáda podporila program, v rámci ktorého vojaci využijú na časť pracovných úloh vlastné smartfóny. Bezpečný prístup k armádnym systémom síce zabezpečí špeciálna aplikácia, no zvyšok zariadenia zostane súčasťou bežného komerčného ekosystému.

Práve to podľa mnohých expertov vytvára ďalšie otázky. Technológie určené na sledovanie spotrebiteľov totiž neostali len nástrojom reklamného priemyslu. V niektorých prípadoch poskytli informácie aj o ľuďoch, ktorí pôsobili v citlivých vojenských operáciách, a americká armáda teraz otvorene priznáva, že podobné údaje začali využívať aj jej protivníci.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať