Contact
QR code for the current URL

Story Box-ID: 914780

Sophos Technology GmbH Gustav-Stresemann-Ring 1 65189 Wiesbaden, Germany http://www.sophos.de
Contact Mr Thilo Christ +49 8081 954617

Der persönliche Fitnessplan, der gar nicht so persönlich ist

(PresseBox) (Wiesbaden, )
Man sieht sie allenthalben, die smarten Uhren und Fitness-Tracker an den Armgelenken körperbewusster Menschen. Und sie verbreiten sich zunehmend, ist es doch spannend und auch modern, bezüglich der eigenen Körperleistung immer auf dem Laufenden zu sein. Per App lassen sich die Daten bequem speichern, ablesen und persönliche Langzeitprofile erstellen. Manche Apps sind allerdings gesprächig und teilen ihre Informationen, darunter auch Namen und Wohnort, nicht nur mit ihrem primären Nutzer.

Permissive Suchfunktionen in einer Online-Tracking-App haben es Forschern ermöglicht, beispielsweise hochsensible Militär- und Geheimdienstmitarbeiter zu lokalisieren und schnell herauszufinden, wo sie sich aufhalten. Außerdem war es möglich, Gigabytes an Informationen automatisch herunterzuladen. Der Fehler lag in der Art und Weise, wie der Hersteller die Details der Workouts von Benutzern über mehrere Jahre hinweg darstellte und es erlaubte, nach ihnen zu suchen. Die Webapplikation zeigte genau an, wo jemand trainiert hatte. Ein Klick auf ein Symbol und schon waren Details, die ein Nutzer in der App registriert hatte, zusammen mit allen anderen Trainingsorten, säuberlich dargestellt. So konnte man diese Informationen nutzen, um Trainingsrouten zu finden, die an der gleichen Adresse begannen und endeten – schon war das Zuhause gefunden.

Auch wenn Nutzer in der App als privat gekennzeichnet oder mit einem falschen Namen registriert waren, ließ sich die Identität schnell herausfinden. Die protokollierten Aktivitäten und die damit erkennbare Privatadresse führte mit einer einfachen Recherche schnell zum richtigen Namen.

„Gadgets wie Fitness-Tracker sind sicherlich sinnvoll, um ein persönliches Fitness-Programm zu erstellen und den Trainingserfolg zu verfolgen. Ganz ähnlich verhält es sich mit anderen smarten Geräten, wie beispielsweise Gesundheits-Tracker, welche das Herz-Kreislaufsystem oder sogar den Schlaf protokollieren. Viele Nutzer denken erst gar nicht daran, dass auch diese Geräte zum Datendiebstal geeignet sind. Im Grunde sind es nur kleine Computer oder in manchen Fällen Smart Watches, die genauso wie Mobilgeräte oder PCs mit dem Internet verbunden sind. Nur sind diese Geräte oft nicht für die heutigen Security-Anforderungen konstruiert und daher leicht von Hackern zu knacken“, erklärt Michael Veit, IT-Sicherheitsexperte bei Sophos. „Man sollte sich vor der Nutzung solcher Gadgets genau darüber informieren, welche Daten über das Internet verbreitet und welche Sicherheitsstandards eingehalten werden. Danach kann jeder selbst entscheiden, wie freizügig er mit seinen persönlichen Informationen umgehen mag.“

Mehr Details dazu ist von Danny Bradbury auf Sophos Naked Security zu finden unter: https://nakedsecurity.sophos.com/2018/07/10/privates-on-parade-fitness-tracker-app-reveals-sensitive-user-details/

Website Promotion

Website Promotion
The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.