
Los datos personales de aproximadamente mil soldados están en la calle. Estos son soldados que han practicado deportes en lugares de defensa Brabant y han mantenido su entrenamiento en SportApp Strava. Por ejemplo, su nombre completo, lugar de residencia y fotos en las que son reconocibles en la imagen son visibles para todos a través de la aplicación. Esto es de acuerdo con la investigación de Omroep Brabant y Omroep Gelderland.
“Es realmente malo”, dice Matthijs Koot, experto en el campo de la protección y privacidad de datos digitales. “Se trata de los datos de más de mil soldados y eso es mucho. De esta manera puedes ponerte fácilmente en el radar del enemigo”.
SportApp Strava
Antes de la investigación, Omroep Gelderland miró la aplicación Strava. Ese es un medio social en el que los atletas comparten su rendimiento. El sitio web contiene rutas y se indica por ruta que ha caminado allí. Varias rutas de senderismo se encuentran en áreas seguras de defensa, donde solo los soldados o visitantes pueden caminar con un pase de acceso.
Omroep Gelderland también observó los lugares de defensa de Brabant y compartió los datos con el editor de investigación de Omroep Brabant. Los usuarios que han registrado una caminata en los últimos dos años han sido incluidos en una ubicación de defensa de Brabant en este estudio. Esto se refiere, por ejemplo, el Lunettenkazerne, la Base Aérea Woensdrecht, Gilze-Rijen y el teniente general Bestkazerne.
Combinar datos
Según el experto Koot, es fácil combinar los nombres de los soldados encontrados a través de Strava con información obtenida a través de una violación de datos de, por ejemplo, una tienda web. “Luego también conocen su dirección de correo electrónico, número de teléfono y dirección de la casa”, dice Koot.
“Si usted, como militar, tiene acceso a edificios, personas y sistemas para los cuales el enemigo puede estar interesado, entonces no debe jugar demasiado en el centro de atención. Eso no solo se aplica si va a una misión en el extranjero, sino también aquí en los Países Bajos”.
También en el KMA
Es sorprendente que más de 250 soldados cuyos datos están en la calle vengan de la Royal Military Academy en Breda. Allí, los oficiales de las fuerzas armadas holandesas están entrenados y los datos personales de ellos son aún más sensibles que de los soldados de otros cuarteles. Por ejemplo, porque estos soldados tienen acceso a información secreta sensible o incluso estatal debido a la naturaleza de su trabajo. Y, por lo tanto, un objetivo interesante para los servicios de inteligencia extranjera.
En la base aérea en Volkel y en la casa de los comandos en el Engelbrecht de Nassaukazerne en Roosendaal, las personas tratan mejor sobre la seguridad de la información. No había rutas en Strava en estos lugares y no fue posible encontrar datos personales de los soldados.
Peligro para la seguridad nacional
El liderazgo del Ejército ha advertido a los soldados durante años para tener cuidado al usar las redes sociales y no compartir datos que muestran que están trabajando para la defensa. Un portavoz de la defensa dice: “El enemigo podría abusar de esta información. Los soldados son presionados con todas las posibles consecuencias. Para ellos mismos, sus familias, pero también por la seguridad nacional”.
A pesar de la advertencia, es bastante fácil obtener más información sobre los soldados con los datos públicos de Strava. Con los nombres y fotos completos en los perfiles de Strava, pudimos encontrar perfiles en Facebook, Instagram y otras redes sociales de varios soldados.
Para proteger sus datos, los atletas en Strava pueden hacer que su perfil sea privado. Solo las personas invitadas pueden ver sus actividades. Alrededor de una cuarta parte de los soldados tienen una cuenta tan privada. Pero incluso si un perfil está protegido y las actividades no son visibles, los nombres aún aparecen en la clasificación que muestra Strava. Y al hacer clic en un perfil, la foto de perfil y posiblemente el lugar de residencia también son visibles.
Figura a menudo
No es la primera vez que el uso de aplicaciones deportivas entre los soldados ha causado un escándalo. Anteriormente, The Guardian ya reveló que las ubicaciones de las bases secretas se podían encontrar a través de la aplicación Strava. Bellingcat y el corresponsal lograron descubrir los nombres de los soldados a través de la aplicación Polar en 2018. Después de esas revelaciones, el Ministerio de Defensa ha endurecido las pautas para los soldados.
El experto Matthijs Koot se pregunta cuándo el Ministerio de Defensa aprenderá algo de esto. Según él, solo hay una forma de evitar este tipo de fuga de información. “Los soldados deben dejar de colocar sus actividades en los campos de defensa en las redes sociales”. ¿Y si realmente quieren eso? “Luego cree una cuenta con un nombre diferente”.
¿Quieres responder a esta historia o tienes un consejo? Enviar por correo el equipo editorial de investigación o comuníquese con nosotros 100 por ciento anónimamente a través de Público.
Defensa de respuesta
En una respuesta, el Ministerio de Defensa declaró que el consejo es bloquear su perfil, no usar ciertas aplicaciones en ubicaciones de defensa y no reconocible como militar en tales plataformas. El informe de Omroep Gelderland es una razón para que el Ministerio de Defensa señale los riesgos de compartir información privada. El Ministerio de Defensa dice que no puede hacer declaraciones sobre las medidas de seguridad adicionales que se toman.
Responsabilidad
Omroep Gelderland analizó datos sobre clasificaciones de ocho sitios militares diferentes en Brabant. Los datos se compartieron con la edición de la investigación de Omroep Brabant, que estudió más a fondo los datos. Este es el teniente general Bestkazerne, el mayor general de Ruyter de Steveninckkazerne, Lunettenkazerne-Van BrederoDekazerne, Woensdrecht Air Base, Volkel Air Base, Gilze-Rijen, Engelbrecht y la academia militar real. Los perfiles de cada ranking escuchan Omroep Gelderland. Luego, la emisora recopiló los datos automáticamente de cada perfil en esa clasificación. Solo los soldados que han estado activos en la aplicación en los últimos dos años han sido incluidos en el estudio.
