Om du hört mig föreläsa om digital etik de senaste 8 åren känner du kanske igen den här bilden.
Bilden visar schematiskt en löprunda med fitness-appen Strava på en militär anläggning. Poängen är att det är en hemlig amerikansk bas i Afghanistan, vars position avslöjas av löprundan som någon på basen tar och som laddas upp till Strava.
Jag brukar ha med bilden när jag pratar om risker i den digitala sfären och metoder för att begränsa skada.
Jag brukar också nämna detta i samband med Rosie Spinks som redan 2017 skrev en artikel om hur hon upptäckt att hennes löprundor fanns läsbara för vem som helst som använde samma app som henne: japp, Strava. Hon skrev bland annat att inte ens Stravas inställning ”Enhanced Privacy” gömde hennes rutter från de publika topplistorna. Som kvinna kan det här vara direkt farligt, avslutade hon.
Spola fram åtta (8!) år och DN avslöjar sommaren 2025 att flera av Säpos livvakter använder Strava och läcker information publikt om var statsministern, och andra, rör sig och befinner sig.
*Uppdatering* Denna text finns nu som inlägg på bloggen, med fler insikter: https://per.ax/sapo
Det går inte att nog understryka hur häpnadsväckande detta är. Vilken enorm förtroendeförlust det är för alla inblandade. Det här är en välkänd risk som alla som jobbar med säkerhet också känt till väldigt, väldigt länge… till exempel säkerhetspolisen.
Det går inte för Säpo att säga att de informerat sina anställda och att de inte gör som de ska. Det är inte godtagbart eller hållbart. Det går inte för Säpo att ducka det faktum att andra hade bättre koll på dessa läckor än de själva.
Men vad tror ni? Hur många år kan läckorna ha pågått?
Strava lanserades 2009, och namnet sägs ironiskt nog komma från svenskans ”sträva”. Det får mig osökt att utbrista ”Kämpa, Säpo. Kämpa.”
Det här exemplet finns med på sida 74 i min handbok Digital omtanke från 2019. Jag behöver verkligen också komma vidare med mitt bokprojekt Tekniktrygg, med fler tips jag tror Säpo skulle ha nytta av. 🤯
1) Artikeln om den amerikanska basen, 2018: https://www.theguardian.com/world/2018/jan/28/fitness-tracking-app-gives-away-location-of-secret-us-army-bases
2) Rosie Spinks om Strava i artikel som publicerades 2017: https://qz.com/1042852/using-a-fitness-app-taught-me-the-scary-truth-about-why-privacy-settings-are-a-feminist-issue
3) DN:s avslöjande om Säpo, 2025: https://www.dn.se/sverige/har-lacker-sapo-hemliga-uppgifter-om-ulf-kristersson/
4) Mitt uppföljande inlägg om #StravaLeaks, med en film som förklarar hur det funkar: https://www.linkedin.com/posts/axbom_stravaleaks-activity-7348653444771000320-JcUZ