Назад
SondeHub: як жартівлива покупка домену стала частиною сучасної війни
SiTech AI Team2 წთ. საკითხავი

SondeHub: як жартівлива покупка домену стала частиною сучасної війни

SondeHub починався 2018 року як жартівливий редирект для трекерів погодних куль. Його засновник розповідає, як прогнози вітру потрапили до військових рук і чого це йому коштувало.

SondeHub з'явився у травні 2018 року як жарт: домен зареєстрували, щоб надсилати відвідувачів на сайт Habhub із фільтром, який показував погодні кулі, а не аматорські. Через вісім років його оператор пише, що прогнозами вітру сервісу користуються військові підрозділи, і що керувати цим стало етичною та юридичною проблемою.

Від жартівливого редиректу до публічної інфраструктури

У публікації на sprocketfox.io згадується, як австралійські аматори відстежували радіозонди — передавачі погодних куль — на сайті Habhub. Коли Habhub почав ховати погодні кулі за замовчуванням, 12 травня 2018 року домен sondehub.org зареєстрували лише для того, щоб вести туди за фільтром для радіозондів. До 2019 року в проєкту вже були власні API та бекенд, і на відміну від офіційного програмного забезпечення того часу він відстежував радіозонди до самої землі, що привернуло запити від державних установ. Команда також створила систему «зворотного прогнозу»: модель вітру запускається у зворотному напрямку від уже запущеної радіозонди, щоб оцінити місце запуску.

Артилерійські позиції, випадково нанесені на карту

2021 року надійшов лист, у якому йшлося про чутливий військовий об'єкт і містилося прохання не позначати його явно на жодній карті. Як зазначає автор, дані про вітер потрібні не лише для прогнозу погоди — вони також використовуються для розрахунку дальності артилерійських стрільб, тож зворотні прогнози мимоволі наносили на карту артилерійські позиції. Функцію зберегли, але місця запуску видаляють на обґрунтований запит.

Одна IP-адреса

У грудні 2024 року сигналізація зафіксувала шквал запитів до API прогнозів. Логи показали, що всі вони йшли з однієї IP-адреси в мережі AWS, і підозра щодо комерційного посередника не підтвердилася. Нанесені координати вказували на підрозділ, який використовував прогнози SondeHub для планування далекобійних ударів. У переданому через контакт повідомленні згадувалися групи, які «літають на літаках і використовують SondeHub, щоб "серфити" небо для виходу на цільові райони»; а україномовне звернення просило команду далекобійних ударів, що використовує Python-скрипт із відкритим рушієм прогнозу вітру, вийти на зв'язок, бо її запити ризикували заблокувати сервіс.

Як сервіс залишили живим

Опублікували файл Docker Compose, щоб кожен міг запустити власний прогнозувальник незалежно від авторів, а до AWS звернулися з проханням не блокувати, не обмежувати й не вимикати вихідний акаунт — з аргументом, що «можуть загинути люди» і що логи запитів не можна поширювати, бо вони розкриють місця запусків. AWS відповіли, що функцію Lambda позначили за потенційне вичерпування API. У публікації також згадується пізніший запит даних від американського «Office of the Secretary of War (Intelligence and Security)»: команда виставила рахунок, і його так і не оплатили.

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.