Há alguns dias, o criador do aplicativo de fitness baseado em GPS Strava foi destaque por revelar a localização de bases militares secretas. Após a reação, o CEO da empresa escreveu uma carta aberta à comunidade pedindo-lhes que lessem sobre suas opções de privacidade e atualizassem as configurações.
Agora, de acordo com uma empresa de gerenciamento de dados e segurança móvel baseada no Reino Unido, Wandera, as configurações de privacidade do Strava não são realmente eficazes. Dan Cuddeford, diretor de engenharia de sistemas da Wandera, descobriu uma grande falha no recurso Zonas de privacidade da Strava.
O recurso de zonas de privacidade do Strava permite que você rastreie seus movimentos, mas crie espaços onde você não deseja que suas informações se tornem públicas. No entanto, Cuddeford executou um teste rápido e usou matemática simples para triangular as zonas privadas, bem como os locais onde um determinado usuário pode trabalhar, morar, etc..
Em uma observação mais interessante, Cuddeford apontou que eles entraram em contato com a Strava sobre essa falha em junho de 2017. Por alguma razão, Strava decidiu examinar isso e ignorar as descobertas.
De acordo com o porta-voz da Strava, que falou ao The Verge, a equipe da empresa “tem trabalhado para aumentar e melhorar as opções de privacidade muito antes de sermos contatados por esta empresa e outras, agradecemos seu interesse em nossa plataforma. Nas próximas semanas, a Strava lançará mais opções de privacidade para os usuários.”
Por mais alarmante que já seja, esta não é a primeira vez que pesquisadores de segurança triangularam a localização de usuários de aplicativos móveis. Em 2014, uma empresa de segurança chamada IncludeSecurity fez algo semelhante para descobrir a localização de um usuário do Tinder. Mas, felizmente, o Tinder foi rápido o suficiente para abordar e resolver o problema.
Embora a Strava tenha prometido lançar uma atualização para corrigir o problema e melhorar ainda mais os problemas de privacidade, é sempre bom estar ciente do fato de que aplicativos sociais baseados em GPS estão constantemente usando seus dados e você deve ter muito cuidado com qualquer e todos os aplicativos que você usa.