Les technologies

La fonction de zone de confidentialité de Strava a un rapport de faille de sécurité majeur

La fonction de zone de confidentialité de Strava a un rapport de faille de sécurité majeur

Il y a quelques jours, le créateur de l'application de fitness basée sur GPS Strava, était sous les projecteurs pour avoir révélé l'emplacement des bases militaires secrètes. Suite au contrecoup, le PDG de la société a écrit une lettre ouverte à la communauté leur demandant de lire sur leurs options de confidentialité et de mettre à jour les paramètres..

Maintenant, selon une société britannique de sécurité mobile et de gestion des données Wandera, les paramètres de confidentialité de Strava ne sont pas vraiment efficaces du tout. Dan Cuddeford, directeur de l'ingénierie des systèmes de Wandera, a découvert une faille majeure dans la fonction de zones de confidentialité de Strava.

La fonction Zones de confidentialité de Strava vous permet de suivre vos mouvements, mais de créer des espaces où vous ne voulez pas que vos informations soient rendues publiques. Cependant, Cuddeford a effectué un test rapide et a utilisé des mathématiques simples pour trianguler les zones privées ainsi que les endroits où un utilisateur particulier pourrait travailler, vivre, etc..

Sur une note plus intéressante, Cuddeford a souligné qu'ils avaient contacté Strava à propos de cette faille en juin 2017 même. Pour une raison quelconque, Strava a décidé d'examiner cela et d'ignorer les résultats.

Selon le porte-parole de Strava, qui s'est entretenu avec The Verge, l'équipe de l'entreprise "a travaillé pour augmenter et améliorer les options de confidentialité bien avant que nous ne soyons contactés par cette société et d'autres, nous apprécions leur intérêt pour notre plate-forme. Dans les semaines à venir, Strava déploiera davantage d'options de confidentialité pour les utilisateurs."

Aussi alarmant que cela soit déjà, ce n'est pas la première fois que des chercheurs en sécurité triangulent l'emplacement des utilisateurs d'applications mobiles. En 2014, une société de sécurité appelée IncludeSecurity a fait quelque chose de similaire pour découvrir l'emplacement d'un utilisateur Tinder. Mais heureusement, Tinder a été assez rapide pour résoudre et résoudre le problème.

Bien que Strava ait promis de déployer une mise à jour pour résoudre le problème et améliorer encore les problèmes de confidentialité, il est toujours bon d'être conscient du fait que les applications sociales basées sur le GPS utilisent constamment vos données et vous devez être très prudent avec tout et toutes les applications que vous utilisez.

Top 5 des outils de gestion Twitter
Avec autant d'outils Twitter disponibles, il est devenu plus difficile de choisir le meilleur du lot. Un mauvais outil peut altérer votre identité d...
Juste une minute d'Internet (2013)
Vous savez que 60 secondes composent une minute, mais savez-vous que tout en marchant normalement, vous prenez 60 secondes ou une minute pour marche...
Année 2011 à travers les yeux de Google [Vidéo]
Google a dit au revoir à 2011 avec cette superbe vidéo. Nous l'avons adoré et nous sommes sûrs que vous l'aimerez aussi. Découvrez comment le monde ...