#information_technology

i wonder if anyone wants to hire technical writers these days given that LLMs are mostly the talk now.

#technicalwriting #TechnicalWriters #information_technology #softwaredevelopment #llm #Documentation

KR. Laboratories 🇺🇦krlaboratories@infosec.exchange
2024-10-31

STRAVA ЗЛИВАЛА ДАНІ ПРО ПЕРЕСУВАННЯ ПЕРШИХ ОСІБ СВІТУ

Колись мене запитали: "А чому ти не юзаєш Strava для запису своїх мандрівок, зокрема веломаршрутів?" Я відповів, що не дуже довіряю цьому додатку, адже на мою думку він відстежує не тільки моє пересування, а й місцевість та об'єкти, повз які проїжаю. Біциклісти подивилися на мене як на параноїка...

І ось, на днях французьке видання Le Monde пише: конфіденційні маршрути пересування перших осіб світу, зокрема лідерів США, Франції і Росії були злиті у соцмережі через додаток для фітнесу Strava.

Повідомляється, що збираючи анонімні дані, Strava виявляє НАЯВНІСТЬ ВІЙСЬКОВИХ БАЗ у всьому світі, а також фіксує маршрути ВІЙСЬКОВОГО ПЕРСОНАЛУ. Про це писали ще The Guardian в 2018 році: theguardian.com/technology/201

Незабаром після цього розслідування, OSINT-дослідники виявили ще більшу лазівку: можна ідентифікувати імена спецслужбістів, просто вивчаючи масиви даних і події в Strava. Таким чином були визначені співробітники французької елітної розвідки Direction generale de la Securite exterieure (DGSE), служби внутрішньої розвідки Direction Generale de la Securite Interieure (DGSI) та військовослужбовців, розміщених на базі Іль-Лонг у Бретані, де знаходяться французькі атомні підводні човни. З профілів співробітників DGSE і DGSI легко дізнатися про їх домашню адресу, звички і навіть у деяких випадках імена їх близьких.

Крім того, повідомляється, що тілооохоронці Дональда Трампа, Джо Байдена, Камали Харріс, Еммануеля Макрона та Путіна теж знайдені в базі даних Strava.

Так, співробітники російського ФСБ, які мали акаунти в Strava, публікували інформацію про свої пробіжки у вересні 2023 року в Благовєщенську, неподалік якого Путін зустрічався з лідером КНДР Кім Чен Ином. Подробиці цієї зустрічі трималися у секреті. За кілька днів до зустрічі охоронець Путіна опублікував дані про свою пробіжку у Благовіщенську. Зустріч пройшла неподалік цього міста – на космодромі Східний.

Також охоронці Путіна з 2019 року регулярно займалися спортом біля палацу в Геленджику, про який у своєму розслідуванні повідомляв фонд Навального. Як пишуть журналісти, це може говорити про те, що Путін справді відвідував палац, володіння яким заперечує.

4 серпня 2021 року один із співробітників ФСБ здійснив пробіжку навколо секретної дачі Путіна в Карелії, розташованій на березі Ладозького озера. Пробіжка розпочалася та закінчилася в ангарі, пишуть журналісти.

У цьому контексті, українським військовим теж варто бути обережними у використанні різних IoT-пристроїв: фітнес-годинників, брелків, напульсників та інших аксесуарів, які останнім часом масово завозять в Україну з Китаю у надлишку. Усі вони синхронізуються з серверами розробників й можуть зливати конфіденційні дані. Не забувайте про це.

lemonde.fr/en/pixels/article/2

lemonde.fr/en/france/article/2

lemonde.fr/en/united-states/ar

lemonde.fr/en/international/ar

#intelligence #nationalsecurity #cybersecurity #strava #leaks #weaks #breaches #infosec #information_technology #security

Strava spy

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst