Blog › Cybersecurity Crime Cards › Belga hadsereg – Strava
← Vissza a bloghoz

Belga hadsereg és NATO-létesítmények

Strava-adatszivárgás

Gill & Murry – The Business Booster
The Compliance Master
444.hu / De Morgen2026.09.25. | 444.hu/2026/09/25/belga-katonak-ezrei-osztottak-meg-erzekeny-adatokat-a-stravan-keresztul
Esettanulmány: fitneszalkalmazás árulta el katonák kilétét és mozgását
1

Mi történt

A belga De Morgen napilap elemzése szerint mintegy négyezer katona rögzítette edzéseit a Strava fitneszalkalmazással érzékeny katonai helyszíneken: a brüsszeli védelmi minisztériumban, a Kleine-Brogel és a Florennes légibázison, a zeebruggei haditengerészeti bázison, a NATO brüsszeli központjában és a monsi SHAPE-főhadiszálláson. Az adatok 2014-ig nyúlnak vissza.

~4000katona rögzített edzést érzékeny helyszíneken
2

A kár

A felhasználók mintegy kétharmadának nyilvános volt a profilja: bárki láthatta a nevét, profilképét, bemutatkozását, gyakran a lakóhelyét és állampolgárságát is, valamint az edzésútvonalait a belga és NATO-létesítmények területén. Az adatokból összeköthető, ki hol szolgál, hol él és milyen a napi rutinja – ez célzott megfigyelésre, zsarolásra vagy social engineeringre adhat lehetőséget.

~2/3részüknek nyilvános volt a Strava-profilja
3

A hiányosságok

A belga védelmi minisztérium már 2018-ban szigorította a személyes okostelefonok használatának szabályait – az eset mégis azt mutatja, hogy a tiltás önmagában kevés, ha az alkalmazások alapbeállításai nyilvánosak, és a betartást senki nem ellenőrzi. A Strava a zárt katonai területeken belül is nyilvános versenyszakaszokat (szegmenseket) jelenít meg. 2018-ban a Strava hőtérképe már amerikai bázisokat tett láthatóvá Szíriában és Afganisztánban.

6érzékeny belga és NATO-helyszín érintett
4

A tanulság

A személyes eszközökön futó alkalmazások is a támadófelület részei. Érzékeny munkakörben nem elég tiltani: kötelező és ellenőrzött adatvédelmi beállítások kellenek (privát profil, rejtett kezdő- és végpont, kikapcsolt helymeghatározás a létesítményekben), rendszeres OSINT-önellenőrzés és tudatossági képzés – a munkahelyi és a magánszféra határán is.

Egy nyilvános edzésnapló is hírszerzési adat – a biztonság a zsebünkben lévő telefonnál kezdődik.
444.hu/2026/09/25/belga-katonak-ezrei-osztottak-meg-erzekeny-adatokat-a-stravan-keresztul · brusselstimes.com (De Morgen-elemzés alapján)
Cybersecurity Crime Cards
Cybersecurity Crime Card

Belga hadsereg és NATO-létesítmények – Strava-adatszivárgás

Esettanulmány: fitneszalkalmazás árulta el katonák kilétét és mozgását

Érintett szervezet
Belga hadsereg és NATO-létesítmények
Esemény
Strava-adatszivárgás
Forrás
444.hu / De Morgen (2026.09.25.)
Forráslinkek
444.hu · brusselstimes.com

1. Mi történt

A belga De Morgen napilap elemzése szerint mintegy négyezer katona rögzítette edzéseit a Strava fitneszalkalmazással érzékeny katonai helyszíneken: a brüsszeli védelmi minisztériumban, a Kleine-Brogel és a Florennes légibázison, a zeebruggei haditengerészeti bázison, a NATO brüsszeli központjában és a monsi SHAPE-főhadiszálláson. Az adatok 2014-ig nyúlnak vissza.

2. A kár

A felhasználók mintegy kétharmadának nyilvános volt a profilja: bárki láthatta a nevét, profilképét, bemutatkozását, gyakran a lakóhelyét és állampolgárságát is, valamint az edzésútvonalait a belga és NATO-létesítmények területén. Az adatokból összeköthető, ki hol szolgál, hol él és milyen a napi rutinja – ez célzott megfigyelésre, zsarolásra vagy social engineeringre adhat lehetőséget.

3. A hiányosságok

A belga védelmi minisztérium már 2018-ban szigorította a személyes okostelefonok használatának szabályait – az eset mégis azt mutatja, hogy a tiltás önmagában kevés, ha az alkalmazások alapbeállításai nyilvánosak, és a betartást senki nem ellenőrzi. A Strava a zárt katonai területeken belül is nyilvános versenyszakaszokat (szegmenseket) jelenít meg. 2018-ban a Strava hőtérképe már amerikai bázisokat tett láthatóvá Szíriában és Afganisztánban.

4. A tanulság

A személyes eszközökön futó alkalmazások is a támadófelület részei. Érzékeny munkakörben nem elég tiltani: kötelező és ellenőrzött adatvédelmi beállítások kellenek (privát profil, rejtett kezdő- és végpont, kikapcsolt helymeghatározás a létesítményekben), rendszeres OSINT-önellenőrzés és tudatossági képzés – a munkahelyi és a magánszféra határán is.

Kulcsszámok

  • ~4000katona rögzített edzést érzékeny helyszíneken
  • ~2/3részüknek nyilvános volt a Strava-profilja
  • 6érzékeny belga és NATO-helyszín érintett
Tanulság egy mondatban: Egy nyilvános edzésnapló is hírszerzési adat – a biztonság a zsebünkben lévő telefonnál kezdődik.

Kulcsszavak

Stravafitneszalkalmazássportalkalmazásbelga hadseregbelga védelmi minisztériumNATOSHAPEMonsKleine-BrogelFlorennesZeebruggekatonai bázisgeolokációhelymeghatározásGPS-adatokedzésútvonalhőtérképheatmapszegmensnyilvános profiladatszivárgásszemélyes adatokOSINTnyílt forrású hírszerzésműveleti biztonságOPSECmegfigyeléssocial engineeringadatvédelmi beállításokokostelefon-szabályzatBYODDe Morgen444Belgium