image

Onderzoek: adres Strava-gebruikers via heatmap te achterhalen

maandag 12 juni 2023, 13:33 door Redactie, 9 reacties

Onderzoekers hebben opnieuw een manier gevonden hoe ze via fitnessapp Strava persoonlijke informatie van gebruikers kunnen achterhalen. Door middel van de heatmap is het mogelijk om van sommige gebruikers te zeggen waar ze wonen, aldus onderzoekers van de North Carolina State University.

Strava biedt een heatmap die geaggregeerde informatie over de wandel-, hardloop- en fietsroutes van gebruikers weergeeft. Het delen van deze informatie met de heatmap staat standaard ingeschakeld, maar is door gebruikers uit te schakelen. De gebruikersdata is geanonimiseerd en laat gebruikers zien hoeveel andere Strava-gebruikers van de betreffende routes gebruikmaken.

Doordat er alleen met geaggregeerde data wordt gewerkt zou het niet mogelijk moeten zijn om specifieke gebruikers te achterhalen, maar de onderzoekers zeggen een 'loophole' te hebben gevonden waardoor dit wel kan. Het is namelijk mogelijk om Strava-gebruikers in een opgegeven gebied op te zoeken. Via de heatmap kan worden gekeken waar de routes van geanonimiseerde gebruikers beginnen en eindigen.

De onderzoekers gebruikten vervolgens data van OpenStreetMaps die over de heatmap werd gelegd om zo aparte woningen te identificeren. Daarna werd er op gebruikers in het betreffende gebied gezocht. Strava biedt gebruikers de mogelijkheid om hun stad als locatie op te geven. Door gegevens van de heatmap en zoekfunctie te combineren is het adres te achterhalen. De trackingmethode zou een succespercentage van 37,5 procent hebben.

"In drukbevolkte gebieden met veel routes en gebruikers, is er zoveel data dat het zeer lastig is om een bepaald persoon te volgen", zegt onderzoeker Anupam Das. "In gebieden met weinig gebruikers en/of routes, is het een kwestie van elimineren - met name als de gezochte persoon een zeer actieve Strava-gebruiker is. Zelfs gebruikers die hun accounts als privé hebben ingesteld verschijnen wanneer iemand zoekt naar een lijst van alle gebruikers in een bepaalde regio, dus het instellen van het account als privé biedt niet per definitie bescherming tegen deze trackingtechniek."

De onderzoekers zeggen Strava te hebben ingelicht, maar het bedrijf stelt dat het heatmap-gegevens niet deelt, tenzij meerdere gebruikers in een gebied actief zijn. "Toch wisten we de adresgegevens van sommige gebruikers in bepaalde gebieden via de heatmap te achterhalen, en bevestigden die identificaties met gegevens van geregistreerde kiezers", laat onderzoeker Kevin Childs weten. Strava-gebruikers kunnen via "aggregated data usage" hun routes van de heatmap verwijderen. In het verleden hebben onderzoekers verschillende manieren getoond voor het achterhalen van gevoelige informatie via Strava.

Image

Reacties (9)
12-06-2023, 14:35 door Anoniem
Je kunt ook gewoon achter iemand aanrennen, dan weet je ook waar zijn huis woont.
12-06-2023, 15:31 door Anoniem
Door Anoniem: Je kunt ook gewoon achter iemand aanrennen, dan weet je ook waar zijn huis woont.

Dat gaat zo lastig op afstand.
En valt nogal op bij de renner.
12-06-2023, 16:01 door Anoniem
It's not a bug, it's a feature! Zeker voor inlichtingen diensten en andere partijen die bijdragen aan de massa surveillance
12-06-2023, 16:02 door Anoniem
Even een stapje terug... Waarom was die app ook al weer noodzakelijk?
12-06-2023, 17:44 door johanw
Door Anoniem: Even een stapje terug... Waarom was die app ook al weer noodzakelijk?

Om bij bemoeizuchtige ziektekosten verzekeraars korting te krijgen wegeens "gezonde leefstijl"?
13-06-2023, 08:41 door Anoniem
Door johanw:
Door Anoniem: Even een stapje terug... Waarom was die app ook al weer noodzakelijk?

Om bij bemoeizuchtige ziektekosten verzekeraars korting te krijgen wegeens "gezonde leefstijl"?

Ook al zou dat waar zijn wat is daar dan precies mis mee?
Je krijgt toch ook korting op je autoverzekering als je geen schade maakt.
En anders ga je toch naar een andere verzekeraar.
13-06-2023, 12:51 door Anoniem
de heatmap houdt geen rekening met de "privacy zone" die je in Strava in kunt stellen zodat begin en eindpunt niet bij je huis liggen? Of veel Strava gebruikers hebben dat niet ingesteld? Ook met privacy zone kun je door inferentie nog achterhalen waar iemand woont (zie https://www.security.nl/posting/773015/Onderzoekers%3A+privacyzones+Strava+geven+vals+gevoel+van+veiligheid)


Door Anoniem: Even een stapje terug... Waarom was die app ook al weer noodzakelijk?
Noodzakelijk niet, maar veel mensen zoeken naar wat extra competitie die Strava biedt en waarvoor je je data deelt.
13-06-2023, 12:54 door Anoniem
Door Anoniem:
Door johanw:
Door Anoniem: Even een stapje terug... Waarom was die app ook al weer noodzakelijk?

Om bij bemoeizuchtige ziektekosten verzekeraars korting te krijgen wegeens "gezonde leefstijl"?

Ook al zou dat waar zijn wat is daar dan precies mis mee?
Privacy.
13-06-2023, 14:27 door Anoniem
Door Anoniem:
Door johanw:
Door Anoniem: Even een stapje terug... Waarom was die app ook al weer noodzakelijk?

Om bij bemoeizuchtige ziektekosten verzekeraars korting te krijgen wegeens "gezonde leefstijl"?

Ook al zou dat waar zijn wat is daar dan precies mis mee?
Je krijgt toch ook korting op je autoverzekering als je geen schade maakt.
En anders ga je toch naar een andere verzekeraar.

Daarvoor heb je geen app nodig, niet gedeclareerd in dat jaar een korting van 5%, het jaar erop 10% etc.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.