Casi confermati? Sì, almeno due. Uno è Strava e l'altro è Polar.
Quando Strava ha aggiornato la sua mappa di calore globale, ha mostrato alcune aree in aree del deserto presunte piene di attività. Chi andrebbe a fare jogging, di notte, nel deserto? Che dire di soldati USA ?
An interactive map posted on the Internet that shows the whereabouts of people who use fitness devices such as Fitbit also reveals highly sensitive information about the locations and activities of soldiers at U.S. military bases, in what appears to be a major security oversight.
In war zones and deserts in countries such as Iraq and Syria, the heat map becomes almost entirely dark — except for scattered pinpricks of activity. Zooming in on those areas brings into focus the locations and outlines of known U.S. military bases, as well as of other unknown and potentially sensitive sites — presumably because American soldiers and other personnel are using fitness trackers as they move around.
L'utilizzo di tracker fitness consentirà al nemico di individuare il luogo, estrapolare il numero di soldati, i percorsi e il percorso di pattuglia e persino identificare i soldati. Se riesci a identificare qualcuno che vive da qualche parte nel Montana, e all'improvviso hai trascorso 4 mesi in Pakistan, puoi scommettere che è un soldato. E usando il ritmo e la frequenza cardiaca, puoi anche dire quanto è adatta la persona.
La fuga polare era ancora peggio :
With two pairs of coordinates dropped over any sensitive government location or facility, it was possible to find the names of personnel who track their fitness activities dating as far back as 2014.
The reporters identified more than 6,400 users believed to be exercising at sensitive locations, including the NSA, the White House, MI6 in London, and the Guantanamo Bay detention center in Cuba, as well as personnel working on foreign military bases.
L'API Polar ha permesso a chiunque di interrogare qualsiasi profilo, pubblico o privato, senza limiti di tariffa. L'ID utente era abbastanza facile da prevedere e 650k + profili utente sono stati scaricati , diversi GB di dati. Basta chiedere e Polar darebbe tutto.
Il post mostra molti luoghi sensibili (impianti nucleari, basi militari, quartier generale della NSA, strutture di Guantanamo Bay, tra gli altri) e potrebbe identificare gli utenti in quei luoghi, e persino i loro indirizzi di casa, le pagine di Facebook e le immagini personali.
Non hai bisogno di pensare troppo per capire il danno che può essere fatto con tutte quelle informazioni.