Fitnes aplikacija Strava nenamerno otkrila vojne baze širom sveta

Vesti, 30.01.2018, 01:30 AM

Fitnes aplikacija Strava nenamerno otkrila vojne baze širom sveta

Fitnes aplikacija Strava koja prati pokrete korisnika dok voze bicikl, surfuju ili trče, otkrila je ili potvrdila lokacije različitih vojnih baza širom sveta. Aplikacija koristi prikupljene podatke da bi omogućila korisnicima da provere svoje sposobnosti i uporede ih sa drugima.

Curenje podataka nije slučajnost. Prošlog novembra, Strava je objavila interaktivnu mapu sa više od 13 triliona GPS tačaka koje je aplikacija prikupila praćenjem korisnika, među kojima su i vojnici u vojnim bazama širom sveta, uključujući i vojne baze u Siriji i Avganistanu. Mapa pokazuje putanje kojima se korisnici, a među njima i vojnici u vojnim bazama, kreću dok vežbaju.

Mapa je imala za cilj da impresionira potencijalne korisnike u pogledu velikog broja korisnika širom sveta koji već koriste aplikaciju. Aplikacija ima 27 miliona korisnika širom sveta.

Najnovija verzija mape objavljena u novembru prošle godine prikazuje aktivnost svih svojih korisnika širom sveta. Firma Strava koja je razvila aplikaciju kaže da mapa pokriva 27 milijardi pretrčanih ili preplivanih kilometara, i da nije reč o mapi uživo, već o podacima o aktivnostima korisnika zabeleženim u periodu od 2015. do septembra 2017.

Problem sa aplikacijom je nastao kada je dvadesetogodišnji student iz Australije Nejtan Ruser, koji studira međunarodnu bezbednost na Australijskom nacionalnom univerzitetu naišao na mapu dok je pregledao jedan blog o kartografiji prošle nedelje.

On je primetio da je veliki broj vojnih lica u aktivnoj službi javno podelio svoje podatke o lokaciji i zaključio da bi to moglo biti opasno.

"Pogledao sam to i pomislio, dođavola, ovo ne bi trebalo da bude ovde, to nije dobro", rekao je Ruser BBC-ju. On kaže da je pomislio da je najbolje da se ovaj propust ispravi jer bi ga neko primetio u nekom trenutku, kao što se to njemu dogodilo.

Iako su lokacije vojnih baza generalno dobro poznate, a satelitske slike mogu da pokažu i položaj i veličinu zgrada, ovakve mape mogu da otkriju koje od njih se najviše koriste ili kojim putanjama se vojnici kreću.

Mapa pokazuje i nivo aktivnosti, i kretanje vojnog osoblja u objektima. Ona otkriva i lokacijske podatke izvan baze, i tako može otkriti putanje kojima patroliraju vojnici, što bi prema mišljenju stručnjaka moglo imati ozbiljne posledice po bezbednost vojnika.

Aplikacija je daleko popularnija na zapadu nego u drugim delovima sveta, i to posebno u većim gradovima koji se na mapi vide kao područja velike aktivnosti. U udaljenim područjima gde se nalaze, vojne baze se ističu kao izolovane "vruće tačke", tako da je aktivnost samo jednog vojnika koji trči upadljiva naspram tamne pozadine.

Mapa nije samo problem SAD i Rusije, već su zahvaljujući njoj nove vojne baze otkrivene ili je potvrđeno njihovo postojanje za Severnu Koreju, Kinu, Tursku, Iran, Australiju, Veliku Britaniju i druge zemlje.

Curenje podataka je u ovom slučaju u najvećoj meri odgovornost korisnika, ali ne i isključivo njihova. To važi i za vojne informacije jer je su zaposleni u vojskama uključivali aplikaciju Strava dok su bili u bazama. Aplikacija omogućava korisnicima da odrede takozvane "privatne zone", u kojima se aplikacija automatski isključuje i ne prikuplja podatke o kretanju korisnika. Ove zone mogu biti u kući ili na radnom mestu korisnika i na taj način se mogu zaštititi lični i osetljivi podaci.

S obzirom da su ovakve zone jedinstvene za svakog korisnika, oni ih moraju definisati pre korišćenja aplikacije. Problem je što mali broj korisnika zna za to, jer ih aplikacija ne obaveštava o toj mogućnosti prilikom uključivanja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Nova Google-ova pravila za veću bezbednost veb sajtova

Nova Google-ova pravila za veću bezbednost veb sajtova

Kao kompanija koja stoji iza Chromea, najčešće korišćenog internet pretraživača, Googleove odluke oblikuju način na koji ljudi širom sveta ... Dalje

Lažni imejlovi sa Booking.com dovode do infekcije trojancem

Lažni imejlovi sa Booking.com dovode do infekcije trojancem

Firma za sajber bezbednost Malware Bytes upozorava na novu phishing kampanju usmerenu na ugostiteljsku industriju. Napad počinje imejlom koji izgleda... Dalje

Novi talas napada na Google kalendar, milioni korisnika u opasnosti od prevara i krađe podataka

Novi talas napada na Google kalendar, milioni korisnika u opasnosti od prevara i krađe podataka

Novi talas napada na Google kalendar izložio je milione korisnika phishing prevarama i krađi podataka, upozoravaju istraživači sajber bezbednosti ... Dalje

Rusija pooštrava zakone o sajber bezbednosti zbog rekordnog broja sajber prevara

Rusija pooštrava zakone o sajber bezbednosti zbog rekordnog broja sajber prevara

Ruski predsednik Vladimir Putin potpisao je ove nedelje zakon koji ima za cilj da zaštiti građane od sajber prevara, pošto je finansijski sajber kr... Dalje

Hakeri zloupotrebljavaju malo poznatu funkciju MU-plugins za skrivanje malvera na WordPress sajtovima

Hakeri zloupotrebljavaju malo poznatu funkciju MU-plugins za skrivanje malvera na WordPress sajtovima

Novi bezbednosni problem za WordPress sajtove: hakeri zloupotrebljavaju Must-Use dodatke (MU-plugins) da bi sakrili malver i imali dugoročni pristup ... Dalje