Article de 409 mots ⏱️ 2 min de lecture

Les différentes branches de l’armée américaine ont récemment désactivé les traceurs publicitaires sur leurs téléphones, ordinateurs et autres appareils gouvernementaux. Cette mesure intervient après la révélation que des données commerciales issues de ces dispositifs étaient exploitées par des adversaires tels que l’Iran pour localiser et cibler des bases et du personnel américain.

Une lettre commune adressée par des membres du Congrès appelle à un examen approfondi des directives de sécurité du département de la Défense. Le soldat Mobile Advertising IDs (MAIDs), un identifiant unique collecté par les applications mobiles, permettait notamment le suivi des déplacements et des habitudes des militaires.

Selon les lettres officielles, l’Armée de Terre, la Marine, l’Armée de l’Air, le Corps des Marines et le Commandement des opérations spéciales ont confirmé avoir désactivé ces identifiants, certains seulement depuis juillet. Cette action constitue une méthode simple et efficace pour boucher une faille de sécurité majeure.

Cependant, une inquiétude persiste quant à l’utilisation d’appareils personnels dans les bases et zones opérationnelles, qui continue d’exposer la position des forces malgré les restrictions en place. Les élus ont donc recommandé d’étudier si ces dispositifs personnels sont la source principale des fuites de données de localisation et de proposer des politiques visant à éradiquer cette vulnérabilité.

Le Commandement central des États-Unis avait déjà renforcé ses consignes de cybersécurité en décembre, en amont des tensions au Moyen-Orient, et mis en garde sur l’utilisation des données extraites des téléphones des soldats par les forces iraniennes. Néanmoins, l’emploi d’applications intégrant des fonctions de géolocalisation, notamment des applications de fitness, a perduré sur le terrain.

Plus récemment, le Département de la Marine a alerté marins et Marines sur une campagne coordonnée exploitant leurs traces numériques pour les cibler, en conseillant notamment de dissimuler leur lien avec les forces armées sur Internet.

Bien que les données commerciales collectées avant la désactivation puissent encore être utilisées par des adversaires, celles-ci ne fournissent plus d’informations en temps réel. Le risque majeur demeure l’usage continu d’appareils personnels sur les théâtres d’opérations, ce qui reste vivement déconseillé pour le personnel militaire déployé à l’étranger.

Sources : Taskandpurpose