Ứng dụng chạy bộ làm lộ căn cứ, Mỹ bị Iran tấn công chính xác
Tọa độ căn cứ bị lộ qua lộ trình chạy bộ của 1.300 lính Mỹ dẫn tới những đòn tập kích chính xác của Iran bằng tên lửa. Gần đây, truyền thông đồng loạt đăng tải một tin tức "sốc tận óc": Trong thời gian xảy ra xung đột giữa Mỹ và Iran, các căn cứ quan trọng của Mỹ nhiều lần bị Iran bắn trúng gây thương vong lớn, nguyên nhân lại xuất phát từ việc binh lính Mỹ dùng ứng dụng theo dõi chạy bộ làm rò rỉ tọa độ.Trước đó, khu nhà ở của lính Mỹ tại Căn cứ Không quân Azraq (Jordan) từng bị Iran tập kích. Do đây là vị trí chiến lược, quân đội Mỹ từng áp dụng quy định bảo mật nghiêm ngặt nhất: Từ tháng 2 đến tháng 3, binh sĩ bị tịch thu toàn bộ điện thoại, cấm dùng ứng dụng để tải lên lộ trình chạy bộ.
Thế nhưng đến tháng 4, khi tình hình hạ nhiệt và bước vào giai đoạn ngừng bắn ngắn hạn, lính Mỹ lại không chịu nổi gò bó, bắt đầu "cày" dữ liệu trở lại trên ứng dụng chạy bộ Strava. Tình báo Iran đã nắm bắt được thông tin này. Họ phân tích thấy trước đây lính Mỹ chạy khắp căn cứ, nhưng từ tháng 7 trở đi, hơn 76% lộ trình lại tập trung vào một góc đặc biệt ở phía Đông căn cứ. Nhờ đó, họ đã khoanh vùng được mục tiêu then chốt. (Ảnh: Tên lửa Iran đánh trúng chính xác 228 mục tiêu trong căn cứ Mỹ, mỗi điểm đều có ảnh vệ tinh thương mại chứng minh)
Ngày 17 tháng 7, chiến sự Mỹ - Iran bùng phát trở lại. Iran đã dùng tên lửa oanh tạc khu vực phía Đông căn cứ, đánh trúng một tòa nhà ký túc xá khiến 3 lính Mỹ thương vong. Không cần dùng đến vệ tinh, Iran chỉ dựa vào dữ liệu ứng dụng chạy bộ để phán đoán nơi ở của lính Mỹ, một nước đi xuất thần.
Ngoài ra, sau khi giao tranh bùng nổ, cấp cao quân đội Mỹ nhận thấy Bahrain không an toàn nên muốn chuyển toàn bộ nhân sự không thuộc lực lượng nòng cốt ra khách sạn. Kế hoạch di tản lúc đó là mật lệnh cấp cao. Tuy nhiên, qua dữ liệu chạy bộ, Iran đã khoanh vùng một đại diện kinh doanh của nhà thầu quốc phòng Mỹ và phát hiện ông này dùng cả tên thật để đăng ký tài khoản.
Trước chiến sự, ngày nào ông này cũng chạy vòng quanh trong căn cứ Mỹ rồi đăng tải lộ trình lên ứng dụng. Sau đó, ông ta dừng cập nhật 2 ngày; đến khi xuất hiện trở lại, lộ trình lại là những vòng chạy trong khuôn viên khách sạn Crowne Plaza. Điều này chẳng khác nào công khai cho thế giới biết lính Mỹ đã di chuyển từ căn cứ ra khách sạn.
6 ngày sau, trong đợt tập kích tên lửa nhằm vào Bahrain, Iran không chỉ đánh vào căn cứ mà còn oanh tạc cả khách sạn Crowne Plaza, khiến nhiều nhân viên Bộ Quốc phòng Mỹ bị thương nặng. (Ảnh: Bản đồ ứng dụng chạy bộ thể hiện quỹ đạo vận động hàng ngày của lính Mỹ tại 2 căn cứ quân sự)
Theo hãng tin Sky News (Anh), gần như toàn bộ 1.300 lính Mỹ đồn trú tại Trung Đông đều có thói quen tải lộ trình chạy bộ, đạp xe, bơi lội lên ứng dụng. Những dữ liệu này đã phác họa chính xác các khu vực chưa từng công bố tại các căn cứ tiền phương của Mỹ ở Syria và Jordan, thậm chí còn làm lộ cả lịch sinh hoạt hàng ngày của binh sĩ.
Chưa dừng lại ở đó, 12.000 tệp dữ liệu của binh sĩ Anh cho thấy họ đang huấn luyện tại Căn cứ Không quân Hoàng gia Akrotiri ở Síp. Căn cứ này sau đó cũng trở thành mục tiêu tấn công của Iran. (Ảnh: 12.000 dữ liệu tọa độ cho thấy lượng lớn quân Anh tập trung tại căn cứ không quân ở Síp, ngay sau đó đã bị tên lửa Iran tập kích)
Thực chất, Strava chỉ là ứng dụng ghi chép dữ liệu chạy bộ bình thường, nhưng tính năng công khai thông tin toàn cầu của nó không phải lần đầu gây ra rắc rối. Lần gần nhất "dính chấu" vì nó là nước Pháp, và bản chất sự việc còn nghiêm trọng hơn nhiều. (Ảnh: Thủy thủ Pháp tải dữ liệu vận động lên mạng khiến động thái của tàu sân bay Pháp tại Địa Trung Hải bị rò rỉ)
Báo chí đưa tin, các vệ sĩ thân cận của Tổng thống Pháp Emmanuel Macron rất thích dùng ứng dụng tải dữ liệu lên mạng khi đi khảo sát địa hình trước. Khi ông Macron chuẩn bị đến một địa điểm nào đó, đội vệ sĩ sẽ đến khảo sát trước từ 3 ngày đến 1 tuần. Vì ông Macron thích chạy bộ, nên các đặc vụ này vừa đến khách sạn địa phương là thay giày ra làm ngay một chuyến 5 km quanh khu vực. Kết quả là dữ liệu cá nhân cập nhật liên tục, "bán đứng" sạch sẽ hành trình của Tổng thống.
Làm sao xác định được các tài khoản đó là của vệ sĩ? Ngoài khả năng họ dùng tên thật, chỉ cần nhìn vào lịch sử dữ liệu là biết ngay. Bởi làm gì có người bình thường nào ngày nào cũng chạy quanh Điện Élysée suốt 1–2 năm trời? Chỉ cần lướt qua nhật ký hoạt động là nhận diện chính xác chủ tài khoản thuộc Đội vệ sĩ Tổng thống Pháp. Đôi khi họ còn lười không buồn đổi tên, tìm kiếm sơ qua trên mạng là ra ngay lý lịch.
Tờ Le Monde của Pháp từng thử theo dõi dữ liệu và nhiều lần xác định chính xác lịch trình của ông Macron trước khi ông khởi hành, thậm chí còn đoán được ông sắp đến Honfleur ở Normandie để nghỉ dưỡng. Nếu đây là một vụ ám sát thì Tổng thống Macron xem như đã "xong phim". (Ảnh: Chạy bộ trên tàu sân bay trong lúc làm nhiệm vụ — mang đậm phong cách "tự do kiểu Pháp")
Một vụ rò rỉ khác của Pháp còn "hoang đường" hơn. Tháng 3 năm 2026, tàu sân bay hạt nhân Charles de Gaulle, tàu chiến chủ lực của Hải quân Pháp, đang thực hiện nhiệm vụ tối mật tại Địa Trung Hải, hoàn toàn giữ yên lặng điện từ, cả thế giới không ai tìm ra. Thế nhưng, một sĩ quan trẻ mang mật danh "Arthur" lại chạy bộ 35 phút (khoảng 4 dặm) trên sàn đáp tàu sân bay. Quỹ đạo ông này tải lên Strava là những vòng tròn chạy đi chạy lại giữa biển khơi mênh mông. (Ảnh: Quá rõ ràng, dựa vào quỹ đạo, độ dài và thời gian chạy có thể tính ra tốc độ của tàu sân bay)
Ai nhìn vào cũng thấy có vấn đề. Người nào có chút kiến thức toán học thậm chí còn tính được tàu sân bay đang di chuyển với tốc độ bao nhiêu hải lý và theo hướng nào. Lần này, hành trình của tàu sân bay Pháp cũng bị lộ sạch sẽ.
Lúc đó, để giữ bí mật, chiếc tàu sân bay này đã ngắt kết nối mạng toàn bộ, nhưng vẫn chừa lại một mạng riêng ở khu vực sinh hoạt để binh sĩ giải trí và liên lạc với gia đình. Khi chạy trên sàn đáp vì không có mạng nên lộ trình "Arthur" ghi lại chưa thể tải lên ngay. Nhưng vừa về phòng nghỉ tắm rửa, dữ liệu lộ trình lập tức tự động cập nhật. (Ảnh: Căn cứ tàu ngầm hạt nhân Pháp đến bản đồ cũng không dám đánh dấu lại bị bên trong "mở mã nguồn công khai")
Không chỉ vậy, căn cứ tàu ngầm hạt nhân của Pháp cũng bị phơi bày, thời điểm đó đang neo đậu toàn bộ 4 chiếc tàu ngầm hạt nhân chiến lược. Binh thường, an ninh căn cứ cực kỳ nghiêm ngặt, ra vào phải quét mã, điện thoại không được mang vào.
Tuy nhiên, lực lượng bảo vệ lại bỏ sót hoàn toàn các thiết bị như Garmin hay Apple Watch vì cho rằng chúng không có rủi ro. Khi ngắt mạng, dữ liệu ghi lại không thể tải lên. Nhưng khi họ về nhà nghỉ ngơi và kết nối Wi-Fi, dữ liệu chạy bộ tích tụ vài ngày hoặc vài tuần lập tức tải lên mạng công khai, hiển thị rõ mùng một những tuyến đường nội bộ chưa từng công bố của căn cứ, quá đỗi ngớ ngẩn.
Mạng xã hội nước ngoài còn tiết lộ, nạn nhân không chỉ có Mỹ, Pháp mà còn có cả Nga hay Israel. (Ảnh: Ứng dụng hiển thị 3 người dùng chạy bộ trong Viện Nghiên cứu Hạt nhân Dimona của Israel, cơ sở tối mật bậc nhất của Israel mà Iran từng nhiều lần muốn tập kích)
Các điều tra viên từng theo dõi dữ liệu của một số tài khoản Strava công khai và xác định thành công một số đặc vụ thuộc Mật vụ Mỹ (US Secret Service). Bằng cách theo dõi dữ liệu cập nhật của những người này, họ có thể nắm được lịch trình của các nhân vật như Biden, Harris, Trump... (Ảnh: Lộ trình chạy bộ của ông Biden cũng từng bị rò rỉ)
Năm 2023, trước khi ông Biden đến San Francisco, một đặc vụ thân cận đã đến khách sạn trước vài giờ. Anh này không làm gì khác mà đi chạy bộ trước, và không ngoài dự đoán đã tải quỹ đạo vận động lên, làm lộ luôn địa chỉ khách sạn cao cấp mà ông Biden sẽ lưu trú ở Bờ Tây.
Ông Trump cũng là nạn nhân tương tự khi nhiều lần bị chính vệ sĩ của mình "bán đứng". Khó mà nói liệu vụ ám sát ông Trump trước đây có liên quan lớn đến kiểu rò rỉ thông tin này hay không.
Các vệ sĩ của Nga cũng có thói quen chạy bộ + tải dữ liệu. Cũng chỉ bằng vài thao tác tìm kiếm đơn giản, một phóng viên nghiệp dư người Pháp không có chút kinh nghiệm tình báo nào đã khoanh vùng được 6 đặc vụ thuộc Cơ quan Bảo vệ Liên bang Nga (FSO). Những người này được coi là "ngự lâm quân của Tổng thống" nhưng cũng cẩu thả không kém. Có lần, dữ liệu họ tải lên đã làm lộ vị trí biệt thự riêng của Tổng thống Nga tại khu vực Biển Đen. (Ảnh: Biệt thự ở Biển Đen bị tiết lộ)
Tháng 7 năm 2023, Stanislav Rzhitsky, cựu thuyền trưởng tàu ngầm thuộc Hạm đội Biển Đen của Nga, đã bị ám sát khi đang chạy bộ buổi sáng, cũng là do tự mình rước họa vào thân. Rzhitsky thường có thói quen công khai thời gian và lộ trình chạy bộ. Tình báo Ukraine đã nắm được dữ liệu này, nắm thóp thói quen vận động của ông để phục kích trước trên đường đi, chọn đúng góc giấu camera giám sát và ra tay bắn hạ ngay lúc ông đang chạy bộ. (Ảnh: Trường hợp được coi là người đầu tiên trong lịch sử bị ám sát vì chạy bộ)
Đến đây, nhiều người sẽ thắc mắc: Chẳng lẽ các nước phương Tây không có biện pháp bảo mật sao? Dĩ nhiên là có, nhưng khâu thực thi lại rất lỏng lẻo. Ngay cả đặc vụ an ninh cấp quốc gia hay quân nhân làm nhiệm vụ, họ cũng có thói quen chia thời gian thành các mảng rạch ròi: giờ nào làm việc, giờ nào riêng tư.
Trong giờ riêng tư, không ai có quyền can thiệp họ làm gì, càng không thể tịch thu điện thoại, đồng hồ của họ; nói trắng ra là "Trời đến cũng không cấm được".
Năm 2018, quân đội Mỹ từng ra lệnh kiểm soát nghiêm ngặt các phần mềm và thiết bị có thể ghi lại tọa độ rồi tải lên mạng công khai, đặc biệt là trong thời gian tác chiến. Nhưng chủ nghĩa cá nhân và sự tự do tản mạn đã ngấm vào máu của người phương Tây thì không thể thay đổi chỉ bằng một mệnh lệnh.
Việt Nam cũng có các ứng dụng ghi lại quỹ đạo vận động tương tự. Cán bộ, chiến sĩ quân đội ta vẫn cần hết sức lưu ý để tránh làm rò rỉ tọa độ vị trí.
Thế nhưng đối với dàn vệ sĩ và quân nhân nước ngoài, họ không coi đó là chạy bộ rèn luyện sức khỏe, mà đó là "tự do". Bạn có thể cấm người ta tập thể dục không? Cấm người ta "tự do" không? Làm vậy chẳng phải là tước đoạt quyền con người sao? Cho nên, khi tầm quan trọng của "đúng đắn chính trị" đã vượt qua "bí mật quân sự", các lính Mỹ đành phải lấy chính mạng sống của mình ra để trả giá cho cái gọi là "tự do".
Tóm lại, trong thời đại dữ liệu lớn, một hành động tưởng như hoàn toàn riêng tư của một cá nhân có thể vô tình trở thành thông tin chiến lược của cả một quốc gia. Điều này không chỉ là bài học đối với quân đội Mỹ, Nga hay Pháp. Nó là bài học cho quân đội của tất cả các nước.
Tài liệu tham khảo:
Bài Thanh Niên về vụ Strava và các căn cứ Mỹ.
https://thanhnien.vn/can-cu-my-bi-iran-tan-cong-vi-quan-nhan-lo-du-lieu-qua-ung-dung-chay-bo-185260818115538563.htm
Điều tra StravaLeaks của Le Monde về tàu Charles de Gaulle
https://www.lemonde.fr/en/videos/article/2026/03/30/stravaleaks-how-le-monde-located-18-000-french-military-personnel-with-a-fitness-app_6751933_108.html
Le Monde: StravaLeaks và 18.599 hồ sơ quân nhân Pháp
https://www.lemonde.fr/en/videos/article/2026/03/30/stravaleaks-how-le-monde-located-18-000-french-military-personnel-with-a-fitness-app_6751933_108.html?
Không có nhận xét nào:
Đăng nhận xét