Vor einigen Tagen stand der Hersteller der GPS-basierten Fitness-App Strava im Rampenlicht, um den Standort geheimer Militärstützpunkte zu ermitteln. Nach der Gegenreaktion schrieb der CEO des Unternehmens einen offenen Brief an die Community, in dem er sie aufforderte, sich über ihre Datenschutzoptionen zu informieren und die Einstellungen zu aktualisieren.
Laut Wandera, einem in Großbritannien ansässigen Unternehmen für mobile Sicherheit und Datenverwaltung, sind die Datenschutzeinstellungen von Strava überhaupt nicht mehr effektiv. Dan Cuddeford, Wanderas Direktor für Systemtechnik, stellte einen großen Fehler in der Funktion "Datenschutzzonen" von Strava fest.
Mit der Funktion "Datenschutzzonen" von Strava können Sie Ihre Bewegungen verfolgen, aber Bereiche erstellen, in denen Ihre Informationen nicht veröffentlicht werden sollen. Cuddeford führte jedoch einen Schnelltest durch und verwendete einfache Mathematik, um die privaten Zonen sowie die Orte zu triangulieren, an denen ein bestimmter Benutzer arbeiten, leben usw..
Interessanter ist, dass Cuddeford darauf hingewiesen hat, dass sie sich bereits im Juni 2017 wegen dieses Fehlers an Strava gewandt haben. Aus irgendeinem Grund beschloss Strava, dies zu prüfen und die Ergebnisse zu ignorieren.
Laut Stravas Sprecher, der mit The Verge, dem Team des Unternehmens, sprach “Wir haben bereits lange vor der Kontaktaufnahme mit diesem Unternehmen und anderen daran gearbeitet, die Datenschutzoptionen zu erweitern und zu verbessern. Wir freuen uns über deren Interesse an unserer Plattform. In den kommenden Wochen wird Strava mehr Datenschutzoptionen für Benutzer einführen.”
So alarmierend es auch ist, es ist nicht das erste Mal, dass Sicherheitsforscher den Standort von Nutzern mobiler Apps triangulieren. Bereits 2014 hat eine Sicherheitsfirma namens IncludeSecurity etwas Ähnliches unternommen, um den Standort eines Tinder-Benutzers herauszufinden. Glücklicherweise war Tinder schnell genug, um das Problem anzugehen und zu lösen.
Obwohl Strava versprochen hat, ein Update herauszubringen, um das Problem zu beheben und die Datenschutzprobleme weiter zu verbessern, ist es immer gut zu wissen, dass GPS-basierte soziale Apps Ihre Daten ständig verwenden und Sie mit allen und sehr vorsichtig sein müssen alle Apps, die Sie verwenden.