
Обложка мобильного приложения Strava
unsplash.com
В 2018 году австралийский студент Натан Рузер обнаружил в Афганистане американские военные базы, о которых ранее не было известно. Все благодаря приложению Strava, которым пользуются спортсмены — и, в частности, военные — по всему миру, чтобы анализировать свои пробежки и делиться спортивными успехами с другими пользователями.
Джеймс Куорлс, бывший директор Strava, говорил, что это приложение «для любого, кто потеет». Увидевшее свет в 2009 году — в переломный момент развития смартфонов и интернета — оно сразу полюбилось спортсменам. Strava — «стремиться» (to strive) в переводе с шведского на русский — разработка предпринимателей Марка Гейни и Майкла Хорвата, старых университетских товарищей, еще с девяностых годов мечтавших о создании спортивной социальной сети, которая объединила бы спортсменов по всему миру и позволила бы им обмениваться своими результатами и достижениями.
Пятнадцать лет спустя Strava — самое используемое спортсменами приложение, позволяющее фиксировать и анализировать пользовательские результаты в более чем тридцати спортивных дисциплинах. Особой популярностью оно пользуется у бегунов и велосипедистов — с помощью счетчика времени и подключенного GPS атлеты с легкостью фиксируют все необходимые для тренировок данные. Самым плодовитым периодом для компании была пандемия COVID-19, когда миллионы людей, оказавшись взаперти, решили заняться спортом и установить удобное приложение на телефон. Тогда, в 2020 году, в Strava инвестировали рекордные $110 млн и в приложении появилась платная подписка, открывающая пользователям еще больше полезных функций.
В декабре 2019 года лондонский велосипедист Энтони Хойт прокладывал в Strava маршруты вокруг городом таким образом, чтобы они складывались в рождественские изображения — вроде этого Санта-Клауса
COVER Images/ZUMAPRESS.com/ Global Look Press
Но за годы существования у компании случались и провалы, зачастую связанные с ее визитной карточкой — системой GPS, позволяющей спортсменам выстраивать и фиксировать маршруты тренировок и пробежек.
Еще в 2013 году британская полиция предупреждала велосипедистов, пользующихся Strava, о рисках краж — с помощью приложения преступники отслеживали конкретные велосипеды и крали их буквально из домов. Но проблемы такого рода быстро решались — с самого начала разработчики Strava позаботились о надежных настройках конфиденциальности, позволяющих пользователям частично или полностью скрыть информацию о своих передвижениях. Настоящий же скандал разразился позже.
С 2015 года разработчики Strava начали публиковать глобальную тепловую карту активности своих пользователей — чем больше спортсменов используют приложение в своей стране, тем ярче она подсвечена на карте. Фактически на карте отражаются яркие линии маршрутов пробежек анонимных пользователей — на ней отчетливо видно, что Strava пользуется наибольшей популярностью в Европе и США, крупных мегаполисах и городах. Если же взглянуть на восточные страны и африканский континент, там следов пользователей Strava практически нет. Это и смутило Рузера, когда, анализируя тепловую карту, он наткнулся на маршрут безымянного бегуна посреди афганской пустыни. Примеру австралийца последовали другие аналитики и исследователи, сумев при помощи Strava обнаружить множество других военных, стратегических и секретных данных.
Российские и американские военные и вправду массово используют приложение Strava, даже когда находятся в командировках и на заданиях.
Их передвижения, зафиксированные с помощью их смартфона или умных часов, привязанных к Strava, регулярно оказывались в свободном доступе. Использование приложения стало настоящей головной болью военного командования, ведь точная геолокация даже одного военнослужащего — очень полезный материал для тех, кто может планировать атаку. Тогда представители Strava объясняли, что не несут ответственность за информацию, опубликованную их пользователями. Каждый из них принимает политику конфиденциальности компании и в любой момент может изменить настройки своего аккаунта, чтобы скрыть определенные данные.
Скандал забылся, а военные не перестали использовать Strava, продолжая делиться своими фотографиями и успехами c другими любителями спорта. Французская газета Le Monde вновь заинтересовалась этой спортивной социальной сетью с более чем 125 миллионами пользователей по всему миру, обнаружив в ходе своего расследования массу чувствительной и секретной информации, представляющей опасность для глав как минимум трех государств. В материале, опубликованном 27 октября, журналисты издания идентифицировали с помощью Strava десятки телохранителей Эмманюэля Макрона, Джо Байдена, Дональда Трампа и даже Владимира Путина. Более того — благодаря той самой функции локализации и публикации маршрутов пользователей, они смогли установить десятки случаев, когда передвижения агентов безопасности, отраженные в приложении, опережали передвижения охраняемых ими президентов — и тем самым выдавали их заранее. Наконец, в своих аккаунтах многие телохранители раскрывали персональную информацию, делились фотографиями из повседневной жизни и со своими близкими, а главное — выдавали свои адреса, публикуя маршруты пробежек вокруг своих домов.
Как может показаться на первый взгляд, Пьер — обычный пользователь Strava, который любит заниматься спортом и делиться достижениями в своем профиле. Но, рассказывает Le Monde, если присмотреться к маршрутам его пробежек, возникает вопрос — как обычный спортсмен может выбегать из ворот Елисейского дворца и после 42 минут бега по центру Парижа возвращаться туда же? Дело в том, что Пьер — телохранитель президента Франции Эмманюэля Макрона. Расследователи идентифицировали его на множестве фотографий в составе Группы безопасности президента Республики (GSPR), занимающейся обеспечением безопасности главы государства.
Президент Франции Эмманюэль Макрон на пороге Елисейского дворца в окружении почетного караула, 5 ноября 2024 года
Panoramic/Keystone Press Agency/ Global Look Press
Проанализировав другие фотографии и изучив тысячи профилей пользователей Strava, Le Monde обнаружила как минимум двенадцать аккаунтов агентов GSPR, активных в приложении. При помощи геоданных о пробежках, опубликованных телохранителями в период с 2016 по 2024 год, журналисты установили более сотни случаев, когда их передвижения по миру точно совпадали с официальными визитами французских президентов — сначала Франсуа Олланда, затем Макрона.
Что удивительного в том, что телохранители сопровождают своих начальников в заграничных поездках? Ничего. Только проблема в том, что в целях безопасности агенты приезжали на место визита за несколько дней до президента, чтобы «изучить местность», и, пользуясь расслабленным графиком, выходили на пробежку, моментально выдавая свое местоположение любому интересующемуся пользователю Strava. Но и это нельзя назвать катастрофой — президентский график часто известен прессе, а многие официальные перемещения объявляются заранее. По мнению расследователей из Le Monde, самая конфиденциальная информация, которую невольно обнародовали телохранители Макрона, — места, где президент должен останавливаться на ночь.
Издание объясняет, что подобные данные настолько чувствительны, что при утечках президент бывает вынужден изменить свои планы. Так, в 2017 году пресса опубликовала информацию о том, что во время своего визита в Лилль Эмманюэль Макрон собирается остановиться в отеле «Меркурий», расположенном в историческом центре города, и главе государства пришлось в конце концов сменить гостиницу в целях безопасности. Журналисты Le Monde рассказывают об еще как минимум десяти случаях, когда телохранители Макрона, часто останавливающиеся в том же отеле, что и президент, выдавали заранее место, где он должен был провести ночь. На переданную газетой информацию Елисейский дворец отреагировал сухо, подчеркнув, что «последствия упомянутых фактов крайне слабы и никоим образом не влияют на безопасность президента Республики».
Кроме того, в расследовании упоминаются президенты и других стран, телохранители которых любят спорт и пробежки не меньше, чем их французские коллеги. В частности, речь идет о трех американских президентах. Le Monde нашла в Strava более ста пятидесяти активных аккаунтов, принадлежащих сотрудникам Секретной службы.
Из них двадцать шесть ведутся непосредственно приближенными охранниками президента Соединенных Штатов. Пользуясь тем же методом, что и в случае с Эмманюэлем Макроном, с помощью спортивного приложения журналисты установили как минимум семьдесят случаев, когда пробежки телохранителей Джо Байдена с точностью совпадали с его рабочими передвижениями.
Проблема не столько в том, что агенты Секретной службы сопровождают своего президента, а в том, что в приложении Strava отражаются их настоящие имена, семейные фотографии и данные о месте проживания.
Иногда, отталкиваясь от информации, опубликованной некоторыми телохранителями, можно выяснить даже где они проводят каникулы. Личная жизнь секретных агентов становится вдруг не такой уж секретной.
Предшественники Байдена Дональд Трамп и Барак Обама также оказывались в опасности из-за легкомысленности своих подчиненных. Журналисты рассказали о случае, произошедшем в 2018 году в Сингапуре — тогда президент Дональд Трамп встречался с северокорейским диктатором Ким Чен Ыном. О встрече, которая должна была произойти 12 июня, Белый дом сообщил лишь за неделю до того — 5 июня. Еще за неделю до этого, 31 мая, агент Секретной службы уже прибыл на место и сразу же вышел на пробежку вокруг отеля «Капелла», в котором и должно было произойти историческое событие. Все бы ничего, но данные о спортивных достижениях атлета моментально оказались в свободном доступе в Strava, выдавая тем самым возможное место встречи, произошедшей двумя неделями позже.
Подобные утечки касаются и вице-президентов Майка Пенса и Камалу Харрис, а также первых леди Мелании Трамп и Джилл Байден. На фоне двух неудачных покушений на Дональда Трампа Le Monde немедленно передала американским властям информацию об обнаруженной дыре в безопасности. Секретная служба отреагировала, подчеркнув, что «проверит эту информацию, чтобы установить, должны ли рекомендации и обучение по этому вопросу быть усилены».
Но, вероятно самое интересное, что обнаружили журналисты Le Monde благодаря злосчастному приложению Strava, — информация о знаменитом дворце Путина, расследование о котором Навальный опубликовал в январе 2021 года.
Казалось, что все уже давно забыли об этом гигантском здании с золотыми ершиками и аквадискотекой! Однако это не относится к редким бегунам, чьи маршруты пробежек ярко светятся вокруг мыса Идокопас на тепловой карте, опубликованной Strava.
Резиденция стоимостью в миллиард долларов, отношение к которой Владимир Путин все еще отрицает, по-видимому, не стояла без дела. По мнению Le Monde, об этом говорят данные о пробежках сотрудников ФСО, которых изданию удалось идентифицировать, с 2019 по 2024 год — присутствие спецслужбистов рядом с «Дворцом в Геленджике» подозрительно точно совпадает с пробелами в графике Путина как минимум два раза: в 2019 и в 2021 годах между 19 августа и 22 сентября.
Кадр из фильма «Дворец для Путина. История самой большой взятки»
Причем, что важно, речь идет не просто о сотрудниках ФСО, но о телохранителях Владимира Путина, сопровождающих его в поездках по стране и по миру. Например, один из них, Павел, записал 10 сентября 2023 года свою вечернюю пробежку в Благовещенске. И всего три дня спустя Владимир Путин встретился в этом самом городе со своим северокорейским коллегой, хотя большинство аналитиков предполагали, что встреча произойдет во Владивостоке. Кто бы мог подумать, что помешанного на безопасности диктатора, которому построили идентичные кабинеты во всех резиденциях и который передвигается по стране только на бронированном поезде, можно будет выследить благодаря любви телохранителей и спортсменов всего мира к приложению Strava!
Тем временем представители Strava все еще не отреагировали на новое расследование Le Monde. Приложение все так же объединяет огромное сообщество спортсменов по всему миру, помогает фиксировать свои успехи и делиться ими с друзьями. Но вопросов о безопасности пользователей и о сохранности их данных становится только больше.