Cómo una aplicación permitió sortear la seguridad de una base secreta.
Según una investigación de Le Monde, la tripulación de un submarino nuclear francés, utilizando el rastreador fitness Strava, reveló accidentalmente los horarios y rutas de las patrullas.
La base Île Longue en la bahía de Brest (Finisterre) es una instalación clave de la flota nuclear francesa. Allí se encuentran cuatro submarinos nucleares. Para garantizar la seguridad, el área está bajo vigilancia constante con drones y patrullas permanentes, y el acceso está estrictamente regulado.
Los teléfonos móviles están prohibidos en la instalación, y los empleados deben dejarlos en cajas de seguridad antes de entrar. Sin embargo, la fuga de datos ocurrió a través de relojes inteligentes utilizados para registrar actividad en Strava. Más de 450 usuarios de la aplicación estuvieron activos en la base durante los últimos 10 años. Muchos usaban sus nombres reales y perfiles públicos, lo que permitió a los periodistas identificar sus identidades.
Base militar Île Longue (lemonde)
Un ejemplo es un tal “Paul”, quien en enero de 2023 registró 16 entrenamientos. Su ruta del 3 de febrero pasó cerca de los muelles donde se encuentran los submarinos. Después desapareció de la aplicación durante casi dos meses, reapareciendo el 25 de marzo. Una pausa similar se observó en usuarios como “Arthur” y “Charles”, lo que sugiere su participación en las patrullas. Paul justificó su ausencia en Strava mencionando las dificultades de volver al deporte tras “dos meses y medio en una caja de residuos”, añadiendo un emoji de burbujas y una máscara de buceo.
Perfil de “Paul” y actividad de soldados en la aplicación (lemonde)
A pesar de las medidas de seguridad reforzadas y las patrullas, la fuga de información fue posible a través de la aplicación fitness Strava, donde los empleados registran sus carreras. El análisis de perfiles mostró que después de entrenamientos cerca de los muelles de los submarinos, la actividad se interrumpe repentinamente durante semanas, un período que coincide con las patrullas en submarino.
Ruta de una carrera (lemonde)
La marina francesa admitió que los relojes podrían haber pasado los controles de seguridad a pesar de las prohibiciones. Representantes de la marina señalaron que estos casos están relacionados con negligencia del personal, pero no representan riesgos críticos para la base Île Longue. Sin embargo, las rutas en Strava podrían permitir a servicios de inteligencia extranjeros prever las salidas de los submarinos. Esto es especialmente relevante en los entrenamientos cerca de los muelles, donde el acceso es limitado y las actividades deportivas son menos frecuentes.
Aunque la marina francesa asegura que las medidas de protección garantizan patrullas seguras, los expertos destacan que la seguridad total nunca está garantizada. El problema con Strava subraya la necesidad de fortalecer el control sobre el cumplimiento de las normas de seguridad y prevenir fugas similares.
Este no es el primer caso en que la aplicación Strava revela datos de usuarios. Anteriormente, Le Monde identificó graves riesgos de seguridad para Joe Biden, Donald Trump y Kamala Harris. Los movimientos de sus guardaespaldas se rastrearon a través de Strava, utilizado por miembros del Servicio Secreto de EE.UU.
En 2023, expertos utilizaron la función de mapa térmico de Strava para identificar las direcciones residenciales de los usuarios. Además, se descubrió que Strava podría revelar datos personales a desconocidos cercanos debido a configuraciones de privacidad predeterminadas en la aplicación.