Strava — популярное мобильное приложение с более чем 100 миллионами пользователей по всему миру, которое позволяет отслеживать такие виды активности, как бег, езда на велосипеде и другие виды спорта, а также показатели, измеряемые во время активности. Однако в дополнение к вышеперечисленным утилитам приложение вызывает опасения относительно проблем с конфиденциальностью у части пользователей.
Strava пользуется большой популярностью среди бегового сообщества Вьетнама.
Исследователи из Университета Роли, Северная Каролина (США), протестировали и оценили уровень безопасности приложения Strava, а также возможность того, что кто-то может определить адрес проживания пользователя по действиям, зафиксированным в приложении. Они обнаружили, что в некоторых случаях посторонние лица все равно могли отслеживать домашние адреса пользователей Strava, даже несмотря на то, что приложение скрывало конфиденциальную информацию для защиты владельцев учетных записей.
В частности, при использовании Strava пользователи предоставляют приложению разрешение на отслеживание местоположения с помощью GPS-позиционирования. Участники Strava могут использовать тепловые карты для определения зон с интенсивным движением, чтобы оценить безопасность и популярность маршрута. Данные тепловой карты не раскрывают информацию о пользователях, но многие владельцы аккаунтов имеют привычку использовать настоящие имена и фотографии, а также публично делиться с сообществом своими достижениями в беге и местами частой активности.
Однако ученые нашли способ отслеживать и идентифицировать адреса, объединяя общедоступные данные тепловых карт Strava с личной информацией. Они проанализировали данные тепловых карт и использовали OpenStreetMaps для определения начальных и конечных точек маршрута вблизи конкретных жилых районов, на основании которых они получили домашние адреса. Тем не менее, точность составляет около 37,5%.
Кроме того, если пользователь проживает в популярном районе, вероятность обнаружения его адреса ниже, чем в менее населенных районах.
Чтобы защитить конфиденциальность и не допустить появления в Strava местоположений старта/финиша, эксперты рекомендуют пользователям включать функцию определения местоположения только тогда, когда они находятся вне дома, следовать маршрутам с высокой посещаемостью Strava и не делиться данными тепловых карт. Персональные данные в приложении следует отображать только в режиме приватного просмотра.
Ссылка на источник
Комментарий (0)