Урядові чиновники США погано володіють Інтернетом
Можливо, ніхто в світі не робив цього року таких катастрофічних технологічних провалів, як міністр оборони США Піт Хегсет.
Сага почалася, коли головний редактор The Atlantic Джеффрі Голдберг повідомив , що він був помилково доданий до несанкціонованого групового чату Signal радником США з національної безпеки Майклом Уолцем, де численні високопоставлені урядовці обговорювали детальні плани нападу на хуситів у Ємені, включаючи час і місця, де такі напади будуть відбуватися.
Чесно кажучи, ми всі робили деякі незручні технічні помилки. Але для більшості людей це означає випадкове вподобання посту колишнього в Instagram п’ятирічної давнини — не ділитися надсекретними державними військовими планами в комерційному додатку для обміну повідомленнями з неавторизованими одержувачами.
Це неправильне поводження з великою конфіденційною інформацією вже було досить неприємним, але цього тижня The New York Times повідомила , що Хегсет поділився інформацією про атаки на Ємен в іншому чаті Signal, у якому брали участь його адвокат, його дружина та його брат, які не мали причин отримувати таку конфіденційну інформацію; Дружина Гегсета навіть не працює в Пентагоні.
Ці збої в системі безпеки є особливо кричущими — як вам вдалося випадково помітити журналіста про ваші військові плани? Але це далеко не перший випадок, коли сучасні технології ставлять світові уряди в складні ситуації — і ми говоримо не лише про Уотергейт.
Служити в армії? Не використовуйте Strava
Додаток Strava для відстеження фізичної активності/соціальних мереж може стати кошмаром конфіденційності навіть для середньостатистичного спортсмена. Додаток дозволяє людям ділитися своїми журналами фізичних вправ — часто пробіжок, походів або поїздок на велосипеді — у публічному обліковому записі зі своїми друзями, які можуть лайкати та коментувати їхні ранкові пробіжки в парку.
Але облікові записи Strava загальнодоступні за замовчуванням, а це означає, що якщо ви недостатньо кмітливі, щоб перевірити свої налаштування конфіденційності, ви ненавмисно транслюватимете світу саме те місце, де тренуєтесь. Strava за замовчуванням приховує перші та останні 200 метрів пробіжки, щоб приховати, де хтось живе, оскільки люди, ймовірно, починають і закінчують пробіжку біля свого дому.
Для будь-кого в Інтернеті все ще ризиковано вести трансляцію в радіусі 200 миль від місця вашого проживання, але це ще небезпечніше, якщо ви, наприклад, військовий на секретній базі .
У 2018 році Strava оприлюднила глобальну теплову карту, яка показує, де в світі публічні користувачі реєстрували діяльність. Це не має особливого значення, якщо ви дивитеся на карту Нью-Йорка, але в таких місцях, як Афганістан та Ірак, мало хто використовує Strava, крім іноземців, тому можна припустити, що гарячі точки активності можуть виникати на військових базах або навколо них.
Що ще гірше, користувачі могли переглядати певні бігові маршрути на Strava, щоб побачити публічні профілі користувачів, які реєстрували там дії. Отже, поганий актор міг би знайти список американських солдатів, дислокованих на певній базі в Іраку, наприклад.
Не надто секретний Venmo Джо Байдена
Venmo — це програма для однорангових платежів, але чомусь за замовчуванням вона публічно публікує ваші транзакції. Отже, просто відкривши свою програму Venmo — яка синхронізувала моїх друзів у Facebook із моїм обліковим записом у якийсь момент, ймовірно, понад 10 років тому — я бачу, що дві дівчини, з якими я ходив у середню школу, вечеряли разом минулого вечора. Добре для них.
Інформація, яку ми ділимо на Venmo, може бути досить нудною та доброзичливою, але віддані шанувальники реаліті-шоу, таких як «Любов сліпа», шукатимуть облікові записи учасників, щоб передбачити, хто з шоу все ще зустрічається (якщо пара надсилає одне одному гроші за оренду, то так, вони, ймовірно, живуть разом).
Отже, якщо ви можете знайти зірок реаліті-шоу на Venmo, чому б не шукати президента?
У 2021 році деякі журналісти BuzzFeed News вирішили шукати Венмо Джо Байдена . За 10 хвилин його обліковий запис знайшли.
З облікового запису Байдена журналісти могли легко знайти інших членів родини Байдена та його адміністрації та нанести на карту їхні ширші соціальні кола. Навіть якщо користувач робить свій обліковий запис на Venmo приватним, його список друзів залишатиметься загальнодоступним. Коли BuzzFeed News звернувся до Білого дому, профіль Байдена було стерто, але Білий дім не надав коментарів.
Отже, так, журналісти справді знайшли облікові записи Venmo Піта Гегсета, Майка Уолца та інших урядовців. Деякі речі ніколи не змінюються.
Зашифровані повідомлення не можуть захистити вас від камер
Ви можете вжити всіх необхідних заходів, щоб захистити свої повідомлення, але ніщо не врятує вас від загрозливої можливості людської помилки.
Карлес Пучдемон, колишній президент Каталонії, у 2017 році очолив рух за досягнення незалежності від Іспанії та створення власної країни. Але іспанський уряд заблокував цю спробу та усунув Пучдемона від керівництва. Коли уряд Іспанії видав ордер на арешт Пучдемона та його союзників, вони втекли до Бельгії.
Кілька місяців потому іспанські ЗМІ були присутні на заході в Бельгії, на якому мав виступити Пучдемон — замість цього він надіслав відео промови, але під час відтворення кліпу іспанський мовник помітив, що колишній міністр охорони здоров’я Каталонії Тоні Комін пише повідомлення, його екран повністю видно .
Оператор збільшив масштаб телефону Коміна, показавши повідомлення від Пучдемона, де він змирився з поразкою у своїх спробах забезпечити незалежність Каталонії.
Пізніше Пучдемон написав у Twitter , що висловлювався в момент сумніву, але не збирався відступати.
Незалежно від того, які кроки ви вживаєте для шифрування своїх приватних повідомлень, ви можете озирнутися через плече, перш ніж читати конфіденційну інформацію публічно, особливо коли ви спілкуєтеся з колишнім президентом, який сам залишив себе у вигнанні.