Sport-app Strava onthult militaire informatie
Op een wereldkaart waarop Strava de bewegingen van zijn gebruikers etaleert, zijn ook bewegingen binnen militaite bases af te leiden. Dat nieuws kwam afgelopend weekend aan het licht nadat een onderzoeker er op Twitter op gewezen had. Hij toonde aan dat de kaart ingezet kan worden om de looproutes van militairen te achterhalen.
Heatmap
Strava is voornamelijk bekend als een competitief ingesteld fitness-app voor fietsers, maar kan voor een breed aantal activiteiten ingezet worden. Het bedrijf zette eind vorig jaar een heatmap online gebaseerd op data van zijn gebruikers. Die heatmap laat zien waar de meeste Strava-gebruikers actief zijn. De data zijn geanonimiseerd en kunnen op eerste zicht niet herleidt worden naar personen.
Strava released their global heatmap. 13 trillion GPS points from their users (turning off data sharing is an option). https://t.co/hA6jcxfBQI … It looks very pretty, but not amazing for Op-Sec. US Bases are clearly identifiable and mappable pic.twitter.com/rBgGnOzasq
— Nathan Ruser (@Nrg8000) January 27, 2018
Wie de heatmap echter combineert met kennis over de ligging van militaire bases, kan vrij eenvoudig op kaart kijken hoe militairen zich door een basis bewegen. Nathan Ruser, de Amerikaanse onderzoeker die het feit wereldkundig maakte, toonde onder andere routes aan bij bases van de VS in Afghanistan, en bij Turkse en Russische militaire kwartieren in Syrië.
Privacy-instellingen
In een reactie op het nieuws stelt Strava dat het zich inspant om gebruikers te onderwijzen over de privacy-instellingen van de app. Standaard staat ingesteld dat de gebruikersdata van activiteiten wordt gedeeld met Strava, maar wie wil kan het delen van die informatie uitschakelen. Het is niet de eerste keer dat mobiele apps onbewust militaire informatie prijsgeven en dat militaire afdelingen daar met vertraging op reageren. In 2016 deed het Amerikaanse leger Pokémon Go in de ban en verbood het zijn werknemers om de app op hun professionele telefoons te plaatsen.