10 milliards d’activités ont été téléchargées sur Strava en 2023, dévoile le dernier rapport annuel de l’application plébiscitée par plus de 120 millions d’athlètes à travers le monde. Parmi eux, des gardes du corps des personnalités parmi les plus influentes au monde (Emmanuel Macron, Joe Biden et Vladimir Poutine, notamment) dont la localisation a pu être identifiée, à de multiples reprises, via leurs activités enregistrées lors de voyages officiels.
Journalistes ou simples curieux découvrent régulièrement sur Strava les exploits sportifs de personnalités sensibles (militaires, gardes du corps de sommités et membres des services de renseignement). De quoi mettre en péril la mission de ces derniers, voire leur sécurité ainsi que celle de ceux qu’ils protègent. C’est ce que révèle une enquête du Monde, publiée fin octobre. Elle démontre que des hommes chargés de la protection d’Emmanuel Macron, de plusieurs présidents américains, dont Joe Biden, et de Vladimir Poutine, peuvent être identifiés et localisés grâce à l’application de suivi sportif.
« Nous n’estimons pas qu’il y ait eu un impact sur les opérations de protection ou des menaces pour les personnes protégées »
Dans son enquête « Strava Leaks », Le Monde a identifié 12 membres du Groupe de sécurité présidentielle français, 26 agents de sécurité américains et six membres du Service fédéral de protection russe comme des utilisateurs réguliers de Strava. Leurs activités enregistrées ont permis de suivre les déplacements de Vladimir Poutine, d’Emmanuel Macron (allant même jusqu’à déterminer ses lieux de vacances, en 2021) ainsi que ceux des premières dames actuelles et futures, Jill Biden et Melania Trump.
Car s’il est interdit aux employés d’utiliser des appareils électroniques personnels pendant leurs heures de travail, ce qu’ils font en dehors ne regarde qu’eux. « Le personnel concerné a été notifié », ont déclaré les services de sécurité français et américains au Monde. « Nous examinerons ces informations afin de déterminer si une formation ou des conseils supplémentaires sont nécessaires. Nous n’estimons pas qu’il y ait eu un impact sur les opérations de protection ou des menaces pour les personnes protégées ».
« Quick Edit », la fonctionnalité qui permet de gérer en un clic les paramètres de confidentialité sur Strava
Ce n’est pas la première fois qu’une faille de sécurité de Strava fait les gros titres. Tout a commencé début 2018. Année où l’application a lancé sa « carte d’activité », faisant apparaître tous les trajets enregistrés par ses utilisateurs. De quoi permettre aux curieux de découvrir que des soldats américains s’entraînaient dans des bases militaires en Afghanistan, à Djibouti et en Syrie. Un phénomène similaire s’est produit en 2022, lorsque des activités du personnel de sécurité intervenant sur des bases en Israël ont été identifiées.
Les utilisateurs de l’application ont bien évidemment la possibilité de rendre leurs activités « privées ». Ce qui a pour conséquence de retirer leurs séances d’entraînement du flux public. Ces dernières demeurent toutefois intégrées par Strava dans ses « fonctions communautaires », notamment ses cartes d’activités. Les usagers ont également la possibilité de refuser cette inscription automatique par le biais des paramètres de contrôle de la confidentialité de leur profil.
« Strava Metro, la carte mondiale des activités, les points d’intérêt et les points de départ et d’arrivée sont des exemples de fonctionnalités alimentées par la communauté. Elles améliorent l’expérience Strava » peut-on lire sur la page de l’application consacrée au contrôle de la vie privée. « Elles s’appuient sur les connaissances collectives et l’utilisation des itinéraires par les athlètes pour aider la communauté Strava à trouver des endroits où courir, rouler et marcher. Toutes les données sont agrégées et dépersonnalisées ».
Une récente mise à jour de Strava invite désormais les utilisateurs à modifier leurs activités – et éventuellement à les rendre privées – via l’écran contextuel « Quick Edit ». Ce dernier permet de modifier rapidement les paramètres de confidentialité après une activité (masquer l’heure de départ, l’allure, la fréquence cardiaque ou l’itinéraire complet). Des options qui existaient déjà, mais avec cette fonctionnalité, leur accès est immédiat.
Photo d'en-tête : Deposit Photos- Thèmes :
- Équipement
- Société
- Trail Running