-
PLUS
8 smarta tips för Google Foto – Ta kontroll över bilderna i påsk
-
PLUS
Krönika: Nej AI, jag vill inte vara din kompis eller partner
-
PLUS
Kommentar: Hindren som stoppar Tre
-
PLUS
Tips: 8 knep till Googles anteckningsapp Keep
-
PLUS
Apple Intelligence påminner mig om något betydligt bättre
-
PLUS
Mobils stora guide till Apple Intelligence i Iphone
-
PLUS
Krönika: Mobiltillverkare för första gången, igen
-
PLUS
11 tips: Google-appen som kan mycket mer än du tror
-
PLUS
Krönika: Google är bra på gratis men usla på att ta betalt
-
PLUS
Så kan Xiaomi-telefonen bli Mac-datorns och Iphones bästa vän
Strava-liknande sårbarhet upptäckt
Fitness-app exponerade personal hos säkerhetstjänster och militär

Ännu en fitness-app har hamnat i blåsväder efter att den visat sig avslöja den geografiska positionen för personer inom känsliga yrkesgrupper, till exempel militärpersonal och spioner. Den här gången handlar det om den finska appen Polar Flow.
Tränings-appen Strava hamnade i hetluften tidigare i år, då den visat sig avslöja militärbaser via sin positioneringsfunktion. Appen, som varit mycket populär bland amerikanska soldater, hade nämligen ett slags värmekarta som tydligt visade var det förekom stora mängder aktivitet. Nu har en liknande storm blåst upp kring den finska fitness-appen Polar Flow. Appen har nämligen en sårbarhet i programmeringsgränssnittet för utvecklare som gör det enkelt för en potentiell förövare att komma åt känslig data. Enligt de nederländska nyhetssajterna De Correspondent och Bellingcat så har man bland annat lyckats identifiera den geografiska positionen för både hemliga agenter och militärer via sårbarheten.
Namn och adress framgår
Även användarnas namn och bostadsadresser går att komma åt till följd av sårbarheten. Runt 6 400 användare vid ”känsliga anläggningar” har identifierats, liksom personal hos NSA, Vita huset, Mi 6 och Guantanamo Bay. Dessutom ska man ha hittat uppgifter om personer som jobbar på missilbaser, kärnkraftsanläggningar och fängelser. Polar har nu stängt av programmeringsgränssnitten till funktionen Explore i sin app helt och hållet tillsvidare och skriver i ett uttalande att det inte gjorts några intrångsförsök. Man poängterar också att det är upp till användarna att dela med sig av sin träningsdata.