freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

健身应用程序Polar暴露军事基地和情报人员位置
2018-07-10 16:05:24

荷兰新闻网站De Correspondent和英国民间调查网站Bellingcat调查发现,健身应用程序Polar Flow公布的数百万用户健身活动数据,无意中暴露了69个国家的敏感地点工作人员位置,包括国家安全局、白宫、情报部门、核武器储存地、大使馆、军事基地和机场等。

1.jpg

图片来源于网络

该应用程序由其同名公司Polar建造,只需要修改浏览器的网址,任何人(包括恶意攻击者及外国情报机构)都可以访问用户的健身活动记录。

对于将健身活动默认设置为自动公开共享的大多数用户,即使将个人资料设置为非公开,通过这些健身活动的起止位置也可以很容易地确定其居住地。

2.jpg

图片来源于网络

Bellingcat的报告显示,相比Garmin、Strava等应用程序,Polar Flow提供的数据更全面(涵盖用户自2014年以来上传到平台的所有内容),访问方式也更简单,更容易发生数据泄露。

Polar官方强调平台没有泄露任何私人数据,所有公开的数据都来源于用户同意的位置跟踪功能,目前已暂停该功能,但是仍保持旧数据公开。

据了解,只有2%左右的Polar用户选择共享数据,但这仍然可能泄露军事或文职人员的潜在敏感数据。针对该事件,荷兰国防部长发布法令,规定军事人员应从其智能手机中删除健身应用程序。

来源:http://u6.gg/dJUbU


本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者