Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 914780

Sophos Technology GmbH Gustav-Stresemann-Ring 1 65189 Wiesbaden, Deutschland http://www.sophos.de
Ansprechpartner:in Herr Thilo Christ +49 8081 954617

Der persönliche Fitnessplan, der gar nicht so persönlich ist

(PresseBox) (Wiesbaden, )
Man sieht sie allenthalben, die smarten Uhren und Fitness-Tracker an den Armgelenken körperbewusster Menschen. Und sie verbreiten sich zunehmend, ist es doch spannend und auch modern, bezüglich der eigenen Körperleistung immer auf dem Laufenden zu sein. Per App lassen sich die Daten bequem speichern, ablesen und persönliche Langzeitprofile erstellen. Manche Apps sind allerdings gesprächig und teilen ihre Informationen, darunter auch Namen und Wohnort, nicht nur mit ihrem primären Nutzer.

Permissive Suchfunktionen in einer Online-Tracking-App haben es Forschern ermöglicht, beispielsweise hochsensible Militär- und Geheimdienstmitarbeiter zu lokalisieren und schnell herauszufinden, wo sie sich aufhalten. Außerdem war es möglich, Gigabytes an Informationen automatisch herunterzuladen. Der Fehler lag in der Art und Weise, wie der Hersteller die Details der Workouts von Benutzern über mehrere Jahre hinweg darstellte und es erlaubte, nach ihnen zu suchen. Die Webapplikation zeigte genau an, wo jemand trainiert hatte. Ein Klick auf ein Symbol und schon waren Details, die ein Nutzer in der App registriert hatte, zusammen mit allen anderen Trainingsorten, säuberlich dargestellt. So konnte man diese Informationen nutzen, um Trainingsrouten zu finden, die an der gleichen Adresse begannen und endeten – schon war das Zuhause gefunden.

Auch wenn Nutzer in der App als privat gekennzeichnet oder mit einem falschen Namen registriert waren, ließ sich die Identität schnell herausfinden. Die protokollierten Aktivitäten und die damit erkennbare Privatadresse führte mit einer einfachen Recherche schnell zum richtigen Namen.

„Gadgets wie Fitness-Tracker sind sicherlich sinnvoll, um ein persönliches Fitness-Programm zu erstellen und den Trainingserfolg zu verfolgen. Ganz ähnlich verhält es sich mit anderen smarten Geräten, wie beispielsweise Gesundheits-Tracker, welche das Herz-Kreislaufsystem oder sogar den Schlaf protokollieren. Viele Nutzer denken erst gar nicht daran, dass auch diese Geräte zum Datendiebstal geeignet sind. Im Grunde sind es nur kleine Computer oder in manchen Fällen Smart Watches, die genauso wie Mobilgeräte oder PCs mit dem Internet verbunden sind. Nur sind diese Geräte oft nicht für die heutigen Security-Anforderungen konstruiert und daher leicht von Hackern zu knacken“, erklärt Michael Veit, IT-Sicherheitsexperte bei Sophos. „Man sollte sich vor der Nutzung solcher Gadgets genau darüber informieren, welche Daten über das Internet verbreitet und welche Sicherheitsstandards eingehalten werden. Danach kann jeder selbst entscheiden, wie freizügig er mit seinen persönlichen Informationen umgehen mag.“

Mehr Details dazu ist von Danny Bradbury auf Sophos Naked Security zu finden unter: https://nakedsecurity.sophos.com/2018/07/10/privates-on-parade-fitness-tracker-app-reveals-sensitive-user-details/

Website Promotion

Website Promotion
Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.