Picie piwa a bezpieczeństwo narodowe. Popularny serwis ryzykiem dla wojskowych i służb

Zdaniem Bellingcata, aplikacja może ujawniać lokalizację obiektów wojskowychUnsplash | Daniele Buso

Serwis dla piwoszy zagrożeniem dla bezpieczeństwa państwa? Użytkownicy jednego z serwisów internetowych oceniają piwa i wymieniają się uwagami o ich smaku i jakości. Przy okazji mogą pozostawić informacje o lokalizacji miejsc, które odwiedzili. To szczególne zagrożenie dla wojskowych i pracowników służb.

Pokazujemy, co jest prawdą, a co fałszem
Weryfikujemy fake newsy, sprawdzamy dane, analizujemy informacje z sieci

Bellingcat, portal zajmujący się prowadzeniem śledztw na bazie informacji z internetu, donosi o ryzyku związanym z wykorzystaniem serwisu społecznościowego Untappd. Jak piszą dziennikarze, dane geolokalizacyjne, pozostawiane w serwisie przez wojskowych, funkcjonariuszy służb czy urzędników mogą stanowić łakomy kąsek dla wywiadów zbierających informacje o działalności przedstawicieli innych państw.

Powiedz mi gdzie piłeś piwo, powiem ci kim jesteś

Untappd ma ponad 8 milionów użytkowników, głównie z rejonu Ameryki Północnej i Europy - w tym z Polski. Wśród nich - jak piszą dziennikarze Bellingcat - można odnaleźć m.in. amerykańskiego pilota dronów wraz z listą odwiedzonych przez niego krajowych i zagranicznych baz wojskowych, a także starszego oficera wywiadu wraz z informacjami o ponad 7 tysiącach logowań w serwisie. Można tam odnaleźć także urzędników Departamentu Obrony Stanów Zjednoczonych i Sił Powietrznych tego kraju.

Jak służby wywiadowcze mogą odnaleźć tych ludzi w gęstwinie 8 mln użytkowników serwisu? Untappd pozwala na logowanie się nie tylko w pubach i barach, ale i w innych obiektach - w tym o znaczeniu wojskowym. Dziennikarze Bellingcat pokazują, że zestawienie danych z Untappd z danymi pozostawianymi przez jego użytkowników w innych serwisach społecznościowych – nazwy użytkownika, zdjęcia profilowe – pozwala na ustalenie tożsamości, miejsca zamieszkania i pracy konkretnych osób.

Bellingcat jako przykład podaje blisko 600 użytkowników, którzy ponad 2600 razy zalogowali się w amerykańskiej bazie lotniczej Ramstein w kraju związkowym Nadrenia-Palatynat w zachodnich Niemczech.

Po prawej stronie grafiki widać wycinek z historii logowań jednego z użytkowników Untappd podczas podróży po Afganistanie. Odwiedził m.in. bar ambasady Stanów Zjednoczonych w Kabulu oraz siedzibę główną Międzynarodowych Sił Wsparcia Bezpieczeństwa ISAF – wojsk operacyjnych organizowanych we współudziale z NATO na rzecz zachowania pokoju w Afganistanie. Oprócz tych lokalizacji użytkownik zostawił tysiące innych śladów swojej aktywności w setkach różnych miejsc.

Jak (nie) dać się złapać

Wyszukiwarka Untappd udostępnia przede wszystkim lokalizacje barów, pubów, restauracji czy hoteli. Serwis wydaje się celowo blokować niektóre informacje o lokalizacjach należących do szczególnych kategorii wyszukiwania, takich jak bazy wojskowe czy obiekty rządowe. Skąd zatem biorą się w historii logowań użytkowników?

Bellingcat tłumaczy to na przykładzie. Wojskowa baza treningowa Camp Peary w amerykańskim stanie Virginia nie pojawia się w wynikach wyszukiwania w aplikacji. Jednak gdy użytkownik chce oznaczyć, gdzie pije piwo i uruchomi geolokalizację, pojawiają się informacje o pobliskich obiektach. Wśród nich jest m.in. baza wojskowa. Użytkownik Untappd może wybrać Camp Peary jako miejsce, w którym wypił piwo. Tym samym lokalizacja pokazuje się w historii jego logowań w serwisie, a on sam zyskuje dostęp do linku pozwalającego na ustalenie, kto inny logował się w tym samym miejscu.

Z analizy dziennikarzy wynika, że w aplikacji można odnaleźć obiekty, które nie są opisywane w innych serwisach, np. Google czy Foursquare.

Stali bywalcy

Ślady zostawiane przez użytkowników same w sobie nie są wiarygodnymi informacjami. Internauci mogą logować się w miejscach położonych do prawie 100 kilometrów od miejsca ich faktycznego pobytu. Wielu z nich na pewno nie odwiedziło miejsc deklarowanego spożywania piwa, a zalogowało się w bazie wojskowej lub na lotnisku wojskowym dla zabawy.

Prawdopodobieństwo, że dany użytkownik faktycznie przebywał np. w bazie wojskowej i był tam w celu zawodowym można jednak ocenić analizując udostępnianą przez Untappd historię logowań. Informacje można filtrować m.in. poprzez częstotliwość logowań. Przykładowo, wielokrotne logowania w jednej bazie wojskowej wskazują, że może być ona stałym miejscem pracy danego użytkownika. Obecność innych obiektów militarnych w historii logowań może dodatkowo utwierdzać w przekonaniu, że użytkownik nie zrobił tego dla zabawy, a z powodu faktycznego przebywania w danym miejscu.

Bellingcat zwraca też uwagę, że niezwykle cenna jest zawarta w profilu każdej lokalizacji informacja o jej stałych bywalcach ("loyal patrons"). Na poniższej mapie niebieskie punkty to obiekty wojskowe na terenie Holandii. Na czerwono zaznaczono inne punkty o znaczeniu wojskowym, które odwiedzili użytkownicy "stali bywalcy". Zdaniem dziennikarzy, takie informacje pozwalają na skonstruowanie potencjalnej siatki kontaktów holenderskiej armii, przeprowadzanych misji i manewrów w różnych rejonach świata.

Dane o logowaniach dostarczają także informacji o wspólnych dla użytkowników lokalizacjach niezwiązanych z armią. Jak podaje Bellingcat, w przykładzie holenderskim można zidentyfikować ośrodek, do którego po zakończeniu misji udali się żołnierze.

Co można wyczytać z tła fotografii?

Takie informacje to jednak wciąż potencjalnie za mało dla zweryfikowania rzeczywistego logowania się użytkownika w danym miejscu. Wielką pomocą w tym względzie stają się fotografie, do których udostępniania zachęca Untappd. W centralnej części zamieszczanych fotografii najczęściej widać butelkę lub kufel piwa. W tle często można odnaleźć wskazówki o faktycznej lokalizacji wykonania fotografii.

Bellingcat podaje przykład weryfikacji zdjęcia, które według logowania użytkownika zostało wykonane w Camp Peary. Charakterystyczne punkty widoczne na zdjęciu – chodnik z wielkich betonowych płyt, specyficzne elementy budynków widocznych w tle – pozwalają na ustalenie dokładnej lokalizacji na mapie i potwierdzenie wykonania zdjęcia w bazie treningowej.

Przy udostępnianiu zdjęć przez użytkowników występuje dodatkowe zagrożenia udostępnienia szczególnych danych – numerów kart płatniczych czy notatek służbowych. Bellingcat pokazał nawet przykład użytkownika, na którego fotografii oprócz butelki piwa można zobaczyć dokumenty wojskowe, z pewnością nieprzeznaczone do ujawnienia innym internautom.

Bellingcat pokazuje, jak pracuje na źródłach z sieci
Bellingcat pokazuje, jak pracuje na źródłach z sieciBellingcat | tłum. tvn24

Ekspert: bardzo poważne ryzyka

- Ujawnione ryzyka związane z używaniem aplikacji Untappd są w niektórych przypadkach bardzo poważne, lecz jest to głównie wynikiem zachowania użytkowników - komentuje Adam Haertle, ekspert cyberbezpieczeństwa z portalu Zaufana Trzecia Strona.

Haertle zwraca uwagę, że osoby, na które trafił autor artykułu w Bellingcat, nie tylko nie ustawiły swoich profili jako "prywatne", ale także oznaczały się w bazach wojskowych czy udostępniały fotografie dokumentów leżących na stole. - Specyfika tej aplikacji, związanej z konsumpcją alkoholu, może powodować większą akceptację dla ryzykownych zachowań - podkreśla ekspert.

Adam Haertle wskazuje, że serwis nie osiągnął w Polsce podobnej skali popularności jak wśród Amerykanów. - Pobieżna weryfikacja lokalizacji używanych przez główne polskie służby nie wykryła użytkowników meldujących się w ośrodkach szkoleniowych czy siedzibach tych organizacji - mówi Haertle i podkreśla, że może to być związane z niewielką popularnością Untappd w Polsce lub z większą dbałością polskich użytkowników o zachowanie prywatności.

Autor: Krzysztof Jabłonowski / Źródło: Konkret24, Bellingcat; zdjęcie tytułowe: Daniele Buso, Unsplash

Źródło zdjęcia głównego: Unsplash | Daniele Buso

Pozostałe wiadomości

Po głośnej imprezie w hotelu poselskim Łukasz Mejza tłumaczył z mównicy sejmowej, że w nocy bronił "tradycji polegających na wspólnym, chóralnym śpiewaniu". A w rozmowie z TVN24 tłumaczył się całodniową pracą w sejmowych komisjach i na posiedzeniach. Sprawdziliśmy więc aktywność parlamentarną tego posła PiS. Nie jest to długa analiza.

Mejza tłumaczy nocną imprezę: "skoro się pracuje cały dzień....". Jak on pracuje?

Mejza tłumaczy nocną imprezę: "skoro się pracuje cały dzień....". Jak on pracuje?

Źródło:
Konkret24

Przewodniczący Krajowej Rady Radiofonii i Telewizji Maciej Świrski uważa, że nikt nie będzie mógł go zastąpić, jeśli zostanie zawieszony po ewentualnym postawieniu przed Trybunałem Stanu. Przestrzega, że nie będzie komu podpisywać dokumentów, a rynek medialny zostanie wręcz "zatrzymany", tak jak i działania koncesyjne. Prawnicy oceniają, że przewodniczący KRRiT się myli.

Świrski: nikt nie może zastąpić przewodniczącego KRRiT. Prawnicy: może

Świrski: nikt nie może zastąpić przewodniczącego KRRiT. Prawnicy: może

Źródło:
Konkrtet24

To nie ściema kampanijna - tłumaczył minister nauki Dariusz Wieczorek, pytany o obiecane przez Lewicę tysiąc złotych dla studenta. I wyjaśniał, że nie była to obietnica, że "to jest pewien błąd, który wszyscy popełniamy". Przypominamy więc, kto z Lewicy publicznie obiecywał to w kampanii wyborczej.

Minister pytany o obietnicę "tysiąc złotych dla studenta": "to pewien błąd". A kto obiecywał?

Minister pytany o obietnicę "tysiąc złotych dla studenta": "to pewien błąd". A kto obiecywał?

Źródło:
Konkret24

"Wystarczy spojrzeć na dane historyczne i zobaczyć, że zawsze kiedy rządzi Donald Tusk i Platforma Obywatelska, to frekwencja jest niższa" - przekonywał dzień po drugiej turze wyborów samorządowych szef gabinetu prezydenta RP Marcin Mastalerek. Dane PKW o frekwencji nie potwierdzają jego słów.

Mastalerek: "zawsze kiedy rządzi Donald Tusk i PO, to frekwencja jest niższa". Sprawdzamy

Mastalerek: "zawsze kiedy rządzi Donald Tusk i PO, to frekwencja jest niższa". Sprawdzamy

Źródło:
Konkret24

Politycy Prawa i Sprawiedliwości forsują w mediach przekaz, że wraz z powrotem Donalda Tuska na fotel premiera źle się dzieje na ryku pracy. Mateusz Morawiecki jako "dowód" pokazuje mapę z firmami, które zapowiedziały zwolnienia grupowe. Jak sprawdziliśmy, takich zwolnień nie jest więcej, niż było za zarządów Zjednoczonej Prawicy. Eksperci tłumaczą, czego są skutkiem.

Narracja PiS o grupowych zwolnieniach i "powrocie biedy". To manipulacja

Narracja PiS o grupowych zwolnieniach i "powrocie biedy". To manipulacja

Źródło:
Konkret24

"Ukraińcy mają większe prawa w Polsce niż Polacy" - stwierdził jeden z internautów, który rozsyłał przekaz o przyjęciu przez Senat uchwały "o zwolnieniu z podatku dochodowego obywateli Ukrainy i Białorusi". Posty te zawierają szereg nieprawdziwych informacji.

"Senat przyjął uchwałę o zwolnieniu z podatku dochodowego obywateli Ukrainy i Białorusi"? Nic się tu nie zgadza

"Senat przyjął uchwałę o zwolnieniu z podatku dochodowego obywateli Ukrainy i Białorusi"? Nic się tu nie zgadza

Źródło:
Konkret24

"Coś się szykuje" - przekazują zaniepokojeni internauci, rozsyłając zdjęcie zawiadomienia o wszczęciu postępowania administracyjnego w sprawie samochodu jako świadczenia na rzecz jednostki wojskowej. Uspokajamy: dokument wygląda groźnie, lecz nie jest ani niczym nowym, ani wyjątkowym.

Masz SUV-a, "to go stracisz"? Kto i dlaczego rozsyła takie pisma 

Masz SUV-a, "to go stracisz"? Kto i dlaczego rozsyła takie pisma 

Źródło:
Konkret24

Po pogrzebie Damiana Sobola, wolontariusza, który zginął w izraelskim ostrzale w Strefie Gazy, internauci zaczęli dopytywać, co wokół jego trumny robiły swastyki i czy były prawdziwe. Sprawdziliśmy.

Swastyki pod trumną Polaka zabitego w Strefie Gazy? Wyjaśniamy

Swastyki pod trumną Polaka zabitego w Strefie Gazy? Wyjaśniamy

Źródło:
Konkret24

Tysiące wyświetleń w mediach społecznościowych ma fotografia dwóch mężczyzn jedzących coś na ulicy przed barem. Jeden to prezydencki doradca Marcin Mastalerek, drugi stoi bokiem, twarzy nie widać. Internauci informują, że to prezydent Duda, który podczas pobytu w Nowym Jorku poszedł ze swoim doradcą na pizzę do baru. Czy na pewno?

Duda i Mastalerek jedzą pizzę na ulicy? Kto jest na zdjęciu

Duda i Mastalerek jedzą pizzę na ulicy? Kto jest na zdjęciu

Źródło:
Konkret24

Według krążącego w sieci przekazu po zmianie prawa Ukraińcom łatwiej będzie uzyskać u nas kartę pobytu na trzy lata. A to spowoduje, że "do Polski będą ściągać jeszcze większe ilości Ukraińców". Przekaz ten jest manipulacją - w rzeczywistości planowane zmiany mają uniemożliwić to, by wszyscy Ukraińcy mogli uzyskiwać karty pobytu i pozostawać u nas trzy lata.

"Każdy, kto zechce" z Ukrainy dostanie kartę pobytu w Polsce? No właśnie nie

"Każdy, kto zechce" z Ukrainy dostanie kartę pobytu w Polsce? No właśnie nie

Źródło:
Konkret24

Ponad milionowe zasięgi generuje w polskiej sieci przekaz, że od początku lipca nie będzie można w Niemczech w weekendy jeździć samochodami osobowymi. Powodem ma być troska o środowisko. Uspokajamy: nie ma takich planów.

W Niemczech od lipca "całkowity zakaz jazdy w weekendy"? To "nieuzasadnione obawy"

W Niemczech od lipca "całkowity zakaz jazdy w weekendy"? To "nieuzasadnione obawy"

Źródło:
Konkret24

Czy Amerykański Czerwony Krzyż nie przyjmuje krwi od osób zaszczepionych przeciw COVID-19? Taką teorię, na podstawie pytań z formularza tej organizacji, wysnuli polscy internauci. Kwestionariusz jest prawdziwy, teoria już nie.

Amerykański Czerwony Krzyż "odmawia przyjmowania krwi" od zaszczepionych? Nie

Amerykański Czerwony Krzyż "odmawia przyjmowania krwi" od zaszczepionych? Nie

Źródło:
Konkret24

Internauci i serwisy internetowe podają przekaz, że polskie wojsko wysyła pracującym pierwsze powołania - że dostają "pracownicze przydziały mobilizacyjne". Wyjaśniamy, o co chodzi.

Pracownikom wysłano "pierwsze powołania do wojska"? Nie, wyjaśniamy

Pracownikom wysłano "pierwsze powołania do wojska"? Nie, wyjaśniamy

Źródło:
Konkret24

Sceptycy pandemii COVID-19 i przeciwnicy wprowadzonych wtedy obostrzeń szerzą ostatnio narrację, jakoby "niemiecki rząd przyznał, że nie było pandemii". Wiele wpisów z taką informacją krąży po Facebooku i w serwisie X. Nie jest to jednak prawda.

"Niemiecki rząd przyznał, że nie było pandemii"? Manipulacja pana profesora

"Niemiecki rząd przyznał, że nie było pandemii"? Manipulacja pana profesora

Źródło:
Konkret24

W sieci pojawiły się dramatyczny zbiór nagrań, rzekomo z potężnej burzy, która przeszła nad Dubajem. Niektóre z nich nie mają jednak nic wspólnego z ostatnimi wydarzeniami. Wyjaśniamy.

Powódź w Dubaju. Huragan i drzewo wyrwane z korzeniami? To nie są nagrania stamtąd

Powódź w Dubaju. Huragan i drzewo wyrwane z korzeniami? To nie są nagrania stamtąd

Źródło:
Konkret24

Posłanka PiS Joanna Lichocka zaalarmowała swoich odbiorców, że we Wrocławiu powstał "ruchomy meczet". W poście nawiązała do kwestii nielegalnych migrantów, Donalda Tuska i Unii Europejskiej. Posłanka mija się z prawdą. Pokazujemy, co rzeczywiście stoi przy Stadionie Olimpijskim w stolicy Dolnego Śląska.

"Ruchomy meczet" we Wrocławiu? Posłanka PiS manipuluje, tam stało i stoi boisko

"Ruchomy meczet" we Wrocławiu? Posłanka PiS manipuluje, tam stało i stoi boisko

Źródło:
Konkret24

"Głosują, jak im patroni z Niemiec każą", "lista hańby europosłów", "komu podziękować za pakiet migracyjny" - z takimi komentarzami rozsyłane jest w sieci zestawienie mające pokazywać, jak 25 polskich europosłów rzekomo głosowało "w sprawie pakietu migracyjnego". Tylko że grafika zawiera błędy i nie przedstawia, jak rzeczywiście ci europosłowie głosowali. Wyjaśniamy.

"Lista hańby europosłów"? Nie, grafika z błędami. Kto jak głosował w sprawie paktu migracyjnego?

"Lista hańby europosłów"? Nie, grafika z błędami. Kto jak głosował w sprawie paktu migracyjnego?

Źródło:
Konkret24

Według posłanki PiS Marleny Maląg proponowane przez obecny rząd "babciowe" oznacza likwidację programu wprowadzonego przez rząd Zjednoczonej Prawicy. "Znów oszukali?", "będą zabierać?" - pytała była minister rodziny. To manipulacja. Wyjaśniamy, czy rodzice rzeczywiście stracą na nowym świadczeniu.

Maląg: "babciowe" oznacza likwidację rodzinnego kapitału opiekuńczego. Co pominęła była minister?

Maląg: "babciowe" oznacza likwidację rodzinnego kapitału opiekuńczego. Co pominęła była minister?

Źródło:
Konkret24

Sugerując się tekstami niektórych serwisów internetowych, polscy internauci gratulują Słowakom, że "odrzucili pakt migracyjny" i piszą, że rząd Donalda Tuska powinien zrobić to samo. Sęk w tym, że Słowacja nic nie odrzuciła, a Polska - i Węgry - przyjmują takie samo stanowisko. Wyjaśniamy, na czym polega rozpowszechniany w internecie manipulacyjny przekaz.

Słowacja "odrzuca unijny pakt migracyjny, a Polska?" Uproszczenie i manipulacja

Słowacja "odrzuca unijny pakt migracyjny, a Polska?" Uproszczenie i manipulacja

Źródło:
Konkret24

Salon kosmetyczny z eksperymentalną terapią odchudzającą komarami jakoby działał w Gdańsku. Uchodźczyni z Ukrainy, która go prowadziła, miała na tym zarobić ponad milion złotych - wynika z rzekomego materiału stacji Euronews. Rozpowszechniają go w sieci prorosyjskie konta. Jest sfabrykowany.

Terapia odchudzająca komarami, fałszywe dokumenty i Ukrainka z milionem złotych. Nic tu nie jest prawdą

Terapia odchudzająca komarami, fałszywe dokumenty i Ukrainka z milionem złotych. Nic tu nie jest prawdą

Źródło:
Konkret24

W 2023 roku pierwszy raz od trzech lat spadła liczba osób, wobec których zarządzono kontrolę operacyjną. Wśród nich były też inwigilowane Pegasusem. Cały czas jest to jednak więcej niż przed objęciem rządów przez Zjednoczoną Prawicę.

Nie tylko Pegasus. Ile osób służby inwigilowały w 2023 roku?

Nie tylko Pegasus. Ile osób służby inwigilowały w 2023 roku?

Źródło:
Konkret24