
Un marin localise le Charles de Gaulle via Strava
Le Monde a retrouve la position exacte du porte-avions francais grace a l'appli de sport Strava. Une faille de securite qui persiste malgre les alertes.
Quand un footing trahit un porte-avions
Vous utilisez Strava pour suivre vos courses a pied ? Un officier de la Marine nationale aussi. Sauf que lui court sur le pont du Charles de Gaulle, le seul porte-avions francais. Et que son profil etait visible par tout le monde.
Le 13 mars 2026, Le Monde a identifie un marin qui enregistrait ses sessions de course sur l'application de fitness Strava. Profil public, localisation GPS activee. En quelques clics, les journalistes ont retrouve la position exacte du navire en Mediterranee, au nord-ouest de Chypre, a environ 100 km des cotes turques.
Strava, c'est quoi le probleme ?
Strava est une application qui permet aux sportifs de tracer leurs parcours de course, velo ou natation via GPS. Chaque activite enregistree contient des coordonnees precises. Si le profil est public, n'importe qui peut les consulter.
Pour un civil, ca ne pose pas de souci majeur. Pour un militaire en mission sur un batiment dont la position est strategique, c'est une autre histoire.
Le Charles de Gaulle en route vers le Moyen-Orient
A ce moment-la, le groupe aeronaval francais faisait route vers le Moyen-Orient. Le president Macron avait annonce le deploiement le 3 mars, apres les frappes israeliennes et americaines sur l'Iran. Le porte-avions, qui participait a des exercices OTAN en mer Baltique, a ete redirige en urgence.
Son passage par le detroit de Gibraltar le 6 mars etait connu. Mais la position exacte jour apres jour, c'est le type d'information qu'un adversaire paierait cher pour obtenir.
StravaLeaks, saison 2
Ce n'est pas la premiere fois. Le Monde avait deja revele en 2024 que des agents du Secret Service americain, des gardes du corps de Macron et des agents du FSB russe laissaient fuiter leurs positions via Strava. L'enquete avait fait le tour du monde.
Deux ans plus tard, le probleme n'a pas ete resolu. Les militaires francais n'ont toujours pas de consigne claire interdisant l'usage d'applications de fitness avec GPS en mission.
Pourquoi c'est grave
Un porte-avions ne se deplace jamais seul. Le groupe aeronaval comprend au minimum trois fregates et un navire de soutien. Localiser le Charles de Gaulle, c'est localiser tout le dispositif.
Dans un contexte de tensions au Moyen-Orient, cette information en temps reel pourrait etre exploitee par des services de renseignement etrangers, des groupes armes ou des acteurs hostiles.
Comment se proteger
Si vous etes militaire ou travaillez dans un environnement sensible, verifiez vos parametres de confidentialite sur Strava et les applications similaires. Mettez votre profil en prive. Desactivez le partage de localisation pendant les missions. Et idealement, laissez la montre connectee au vestiaire.
À lire aussi
StravaLeaks 2026 : analyse d'une faille OPSEC persistante
Comment l'application Strava permet de geolocaliseer des actifs militaires en temps reel. Analyse technique de la faille, vecteurs d'exploitation et contre-mesures.
Oracle publie un patch d'urgence pour une faille critique
Oracle corrige en urgence une vulnérabilité critique dans Identity Manager permettant une prise de contrôle à distance sans mot de passe.
CVE-2026-21992 : RCE critique dans Oracle Identity Manager
Oracle publie un correctif hors cycle pour CVE-2026-21992, faille RCE non authentifiée (CVSS 9.8) dans Identity Manager et Web Services Manager.