フィットネスアプリによる軍事関連情報漏えい事案(The Register) | ScanNetSecurity
2026.06.05(金)

フィットネスアプリによる軍事関連情報漏えい事案(The Register)

以来、Stravaを使って軍の施設を探し出すことがSNS上で流行るようになった。

国際 TheRegister
11月、エクササイズで移動した経路を追跡表示するアプリStravaが、ユーザーアクティビティの「ヒートマップ(色分け地図)」を公開した。そこには、10億件のアクティビティ、3兆件の緯度と経度の座標データ、13兆枚のラスター画像、10TBの入力データが楽しげかつ誇らしげに表示されていた

それからしばらく時間が経ったが、先週の後半になり、ある人が次のような疑問を持った。

「Stravaのユーザーの中で軍や国の安全保障関係に従事しており、その活動状況がアップロードされてしまった人はどれぐらいいるのだろう」

答えは「たくさん」だった。

「勤務場所、住居、いつ新たな基地に転勤を命じられたか、不意打ちを食らわすならどこが最適か ~そうしたことが全て露わになってしまったのです」Nathan Ruser氏はオーストラリア国立大学で国際セキュリティを専攻する学生だ。Ruser氏がStravaのデータには軍や国家安全保障関係者のエクササイズ経路が含まれていると明らかにして以来、Stravaを使って軍の施設を探し出すことがSNS上で流行るようになった。

《The Register誌特約記事》

関連記事

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  3. DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

    DMARCポリシーは reject を推奨 ~「フィッシング対策ガイドライン 2026年度版」公開

  4. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

  5. データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失

    データはパスワードで保護 ~ 関市の学校で図書管理システム用パソコンのバックアップデータを保存していた USBメモリ紛失

ランキングをもっと見る
PageTop