Bestätigte Fälle? Ja, mindestens zwei. Einer ist Strava und der andere ist Polar.
Als Strava seine globale Wärmekarte aktualisierte, zeigte es einige Gebiete in vermeintlichen Wüstengebieten voller Aktivität. Wer würde nachts in der Wüste joggen gehen? Was ist mit US-Soldaten?
Eine im Internet veröffentlichte interaktive Karte, auf der der Aufenthaltsort von Personen angezeigt wird, die Fitnessgeräte wie Fitbit verwenden, enthält auch hochsensible Informationen zu den Standorten und Aktivitäten von Soldaten an US-Militärbasen, die anscheinend eine große Sicherheitsaufsicht darstellen.
In Kriegsgebieten und Wüsten in Ländern wie dem Irak und Syrien wird die Wärmekarte fast vollständig dunkel - mit Ausnahme von Streuungen Nadelstiche der Aktivität. Wenn Sie diese Bereiche vergrößern, werden die Standorte und Umrisse bekannter US-Militärstützpunkte sowie anderer unbekannter und potenziell sensibler Standorte in den Mittelpunkt gerückt - vermutlich, weil amerikanische Soldaten und anderes Personal Fitness-Tracker verwenden, wenn sie sich bewegen.
Mit Fitness-Trackern kann der Feind den Ort erkennen, die Anzahl der Soldaten, die Patrouillenmuster und den Pfad extrapolieren und sogar die Soldaten identifizieren. Wenn Sie jemanden identifizieren können, der irgendwo in Montana lebt und plötzlich 4 Monate in Pakistan verbracht hat, können Sie wetten, dass er ein Soldat ist. Und anhand des Tempos und der Herzfrequenz können Sie sogar sagen, wie fit die Person ist.
Das Polarleck war noch schlimmer:
Mit Zwei Koordinatenpaare fielen über einen sensiblen Ort oder eine Einrichtung der Regierung. Es war möglich, die Namen von Mitarbeitern zu finden, die ihre Fitnessaktivitäten bereits seit 2014 verfolgen.
Die Reporter identifizierten mehr als 6.400 Benutzer, von denen angenommen wurde Sie trainieren an sensiblen Orten wie der NSA, dem Weißen Haus, dem MI6 in London und dem Internierungslager Guantanamo Bay in Kuba sowie Personal, das an ausländischen Militärbasen arbeitet.
Mit der Polar-API konnte jeder ein öffentliches oder privates Profil ohne Ratenbegrenzung abfragen. Die Benutzer-ID war ziemlich einfach vorherzusagen, und über 650.000 Benutzerprofile wurden heruntergeladen, mehrere GB Daten. Fragen Sie einfach, und Polar würde alles geben.
Der Beitrag zeigt viele sensible Orte (Nuklearanlagen, Militärstützpunkte, NSA-Hauptquartier, Einrichtungen in Guantanamo Bay ua) und könnte die Benutzer an diesen Orten identifizieren und sogar ihre Privatadressen, Facebook-Seiten und persönlichen Bilder.
Sie müssen nicht zu viel nachdenken, um den Schaden zu erkennen, der mit all diesen Informationen angerichtet werden kann.