image

Persoonsgegevens Nederlandse militairen zichtbaar via sportapp Strava

woensdag 19 maart 2025, 11:49 door Redactie, 9 reacties

Via de sportapp Strava is de identiteit en in sommige gevallen ook het woonadres en de profielfoto van honderden Nederlandse militairen ter achterhalen. Veel militairen sporten namelijk op de beveiligde terreinen van Defensie en delen hun prestaties vervolgens via Strava. Hierdoor zijn de gegevens van de militairen in te zien via de app. Dit meldt Omroep Gelderland op basis van onderzoek. De omroep wist de namen van negenhonderd militairen te achterhalen die de afgelopen twee jaar actief waren in Gelderland. Van deze militairen is in de meeste gevallen niet alleen de naam te vinden op Strava, maar ook een profielfoto. In de helft van de gevallen wist de omroep ook de woonplaats in kaart te brengen.

Het achterhalen van de informatie is relatief eenvoudig. Op de website van Strava zijn routes te vinden op grote militaire bases. Doordat deze terreinen beveiligd zijn kan worden aangenomen dat iedereen op de ranglijst militair is. “Het is echt wel erg”, stelt Matthijs Koot, expert op het gebied van digitale gegevensbescherming en privacy, tegenover Omroep Gelderland. “Het gaat om de gegevens van 900 militairen en dat is een heleboel. Op deze manier zet je jezelf wel heel gemakkelijk op de radar van de vijand.”

Te combineren met andere bronnen

De expert waarschuwt dat de gegevens die via Strava zijn verzameld vaak eenvoudig gecombineerd kunnen worden met informatie die via een datalek bij bijvoorbeeld een webshop op straat is komen te liggen. Zo is ook het e-mailadres, telefoonnummer en woonadres te achterhalen.

Omroep Gelderland meldt ook dat op Strava routes te vinden zijn op extra gevoelige locaties. Denk daarbij aan het Air Operations Control Station in Nieuw-Milligen, waar vanuit de gevechtsleiding van de luchtmacht het Nederlandse luchtruim bewaakt. Denk echter ook aan de Luitenant-kolonel Tonnetkazerne bij ‘t Harde, wat de thuisbasis vormt van het Joint ISTAR Commando. Deze eenheid verzamelt, analyseert en verspreidt inlichtingen in inzetgebied.

Reactie Defensie

Het ministerie van Defensie laat weten dat het advies aan militairen is om hun profiel op slot te zetten en bepaalde apps niet op Defensielocaties te gebruiken of als militair herkenbaar aanwezig te zijn op platforms. De berichtgeving is voor Defensie aanleiding om militairen extra te gaan wijzen op de risico’s van het delen van privé-informatie. Over eventuele beveiligingsmaatregelen die getroffen worden kan Defensie geen mededelingen doen.

Reacties (9)
Vandaag, 11:55 door Anoniem
Een aantal jaren geleden was dit ook al bekend, snap dan ook niet waarom dit nu ineens weer in het nieuws komt:

https://nos.nl/artikel/2433484-fitnessapp-strava-legt-weer-gevoelige-militaire-informatie-bloot
Vandaag, 11:57 door Anoniem
Defensie wijst militairen op gevaar van Strava en social media
woensdag 31 januari 2018, 11:46 door Redactie

https://www.security.nl/posting/548280/Defensie+wijst+militairen+op+gevaar+van+Strava+en+social+media
Vandaag, 12:10 door Anoniem
Met vrijblijvend advies komen we er wel…
Vandaag, 12:21 door Anoniem
Ik vrees dat als ze Strava gebruiken, ze wel meer apps en services gebruiken die hun locatie verraad...
De meeste telefoons zitten vol met trackers, locatie staat standaard aan en zeer veel apps hebben locatiepermissions.
Ook kunnen ze gevolgd worden via het gebruik van UMTS-masten.
Niet alleen Strava is het probleem, dat is nog maar het topje van de ijsberg.
Vandaag, 12:38 door Anoniem
Altijd die drang om prestaties te moeten posten zodat de hele wereld kan zien hoe goed je bent.

Waarschijnlijk in combinatie met de onwetendheid dat hier allerlei andere data aan gekoppeld is waarmee men zichzelf mogelijk zelfs doxxed.

Hoe zat dat ook alweer met zo'n zelfde app en Amerikaanse soldaten in een ondergrondse basis?
Vandaag, 13:08 door Anoniem
Geschikt / ongeschikt?
Als je als militair niet ziet dat je geen Strava moet gebruiken dan ben je niet zo’n goede militair of ongeschikt voor je functie.
Breng je veiligheid en die van je maten niet in gevaar.
Vandaag, 13:26 door Anoniem
Door Anoniem: Altijd die drang om prestaties te moeten posten zodat de hele wereld kan zien hoe goed je bent.

Dat is hier ook de grap, als het Strava niet is, dan is het wel een andere app.
Men gaat hier weer 'maatregelen' treffen die afhankelijk zijn van de mensen...

Resultaat: over een jaar wederom dezelfde nieuws kop.

In een echte oorlogssituatie maakt men gehakt van zulke 'foutjes'.
Kijk maar naar de russen die telefoons gebruikten en een raket op hun kop kregen.
Vandaag, 13:56 door Anoniem
Door Anoniem: Altijd die drang om prestaties te moeten posten zodat de hele wereld kan zien hoe goed je bent.

Waarschijnlijk in combinatie met de onwetendheid dat hier allerlei andere data aan gekoppeld is waarmee men zichzelf mogelijk zelfs doxxed.

Hoe zat dat ook alweer met zo'n zelfde app en Amerikaanse soldaten in een ondergrondse basis?

Die drang is menselijk, kun je het wel veroordelen, maar het aard van het beestje verandert niet. Daar maken de apps dan ook handig gebruik van.

Wat er moet gebeuren is mitigerende maatregelen vanuit de organisatie, dat laat ik graag aan de experts over maar zou op dit niveuu (defensie) zou ik denken aan:
-Managed telefoons die dichtgetimmerd (met state of the art best practice zware maatregelen) zijn, geen prive telefoon toegestaan. Mogelijk een afgesproken managed communicatiekanaal openlaten met een aantal familieleden.

-Uitgebreide toelichting en verplichte cursussen over deze risico's en hoe je deze moet beperken voor alle medewerkers
Vandaag, 14:06 door Anoniem
Oh, gek. Trump beveiligers die bleken te volgen te zijn.
Maar dat deed mij "echt totaal niet" vermoeden dat "militairen" alhier niet immuun zouden zijn voor ongewenste tracking bij het toestaan van gewenste tracking.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.