Een privacyfunctie van sportapp Strava om een thuis- of werklocatie af te schermen, Privacy Zone, maakt het juist makkelijker om die locatie te ontdekken. Dat heeft een beveiligingsbedrijf vorig jaar aan Strava gemeld. Het is onbekend of er een fix komt.
De truc van beveiligingsbedrijf Wandera maakt gebruik van driehoeksmetingen op de plekken waar Strava weer begint met de locatie doorgeven. Omdat er vijf vaste waarden zijn voor de straal rondom de plaats die geheim moet blijven, is op basis van de data in veel gevallen na te gaan welke locatie dat precies is door een cirkel te trekken om de begin- en eindpunten heen en te kijken waar ze overlappen, meldt Wandera.
Privacy Zone is een functie om een cirkel te trekken om een locatie heen waarvan gebruikers niet willen dat Strava die uploadt naar zijn database. Bewegingen binnen die cirkel zijn vervolgens niet op het openbare profiel van gebruikers zichtbaar.
Strava heeft niet specifiek gereageerd op deze informatie, maar zegt in een statement aan The Verge de komende weken meer privacyfuncties te gaan aanbieden in de app. Volgens Strava waren ontwikkelaars al langer bezig met de functies, voordat Wandera en andere bedrijven contact opnamen. Wandera heeft Strava in juni vorig jaar verteld van dit lek.
De privacy van Strava kwam onder de aandacht toen de locaties van geheime militaire basissen af te leiden bleken uit de data van gebruikers. Strava, dat zich profileert als het sociale netwerk voor atleten, heeft 26 miljoen gebruikers.
