Strava が大統領 (そしてあなたも) にとってプライバシー リスクとなる理由


Strava は非常に人気があり、優れた機能を備えたランニングおよびサイクリング アプリです。欠点はあるものの、これが私が選ぶ最高のランニングアプリです。しかし、それは常に深刻なプライバシー問題を抱えていました。フランス紙ルモンドが報じた。―ボディーガードのStravaアカウントを通じて世界の指導者の居場所を明らかにしたとされている。

このデータは、「大統領はワシントン DC にいます」または「大統領はホワイトハウスにいます」を超えています。ル・モンド紙は、「多くの場合非公開のホテルや集会所」を発見し、ウラジーミル・プーチン大統領のボディガードが周辺地域を頻繁に巡回していることに気づいたと報じた。プーチン大統領が否定した2つの邸宅は彼のものである。このデータは、メラニア・トランプ氏、ジル・バイデン氏、そしてドナルド・トランプ氏の最近の2度の暗殺未遂事件の現場で働いていた諜報員らの居場所も指摘している。

Strava がユーザーの位置情報を明らかにする仕組み

Strava には、グローバル ヒートマップのデータを利用した広範なマッピング ツール セットが用意されています。これは基本的に、人々のランニングやサイクリングのルートが強調表示された世界地図です。あなたが今、個人的にその街区の周りをジョギングし、それを Strava (または Strava に同期するアプリ) で追跡すると、ジョギングした道路がヒートマップ上で少し明るくなります。

ご覧いただけます。グローバルヒートマップはこちらただし、ストリートレベルのデータを表示するには、プレミアム Strava サブスクリプションが必要です。 (そして、確かに、無料ユーザーがヒートマップに追加できるのに、自分のデータが世界にどのように表示されるかを確認できないのは、少々おかしなことです。)

人気の公園やトレイルを見ている場合、ヒートマップ (およびセグメントなどのその他の位置ベースのデータ) はそれほど邪魔になりません。しかし、田園地帯や郊外にズームアウトすると、ヒートマップ上の非常に特定の場所に明るい道路がいくつかあることに気づくでしょう。とある団地や軍事基地を巡るループ。

そして、それはどのようにして特定の名前のある人の居場所を明らかにするのでしょうか?そうですね、よく似ていますね毎週版のヒートマップを使用して、見知らぬ人の名前と自宅の住所を見つけた方法半公開の Strava データに基づいています。私のミニ調査では、ほんの数分で終わりましたが、人気のないルートを見つけ、そのルートに沿ったセグメントを探し、そのルートを繰り返し走っている人を見つけ、その人の他の走行データを調べました。その Strava データを他の公開情報 (私の場合は郡の不動産記録) と組み合わせると、すぐに地図上の線からその人のフルネームと自宅の住所までたどり着くことができました。

創造的な調査員やストーカーであれば、このデータを使用する方法をさらにたくさん思いつくかもしれません。 Strava では誰もが実名や写真を使用しているわけではありませんが、多くの人が使用しています。また、Strava アカウントが常に大統領と同じ場所にある場合は、いくつかの点を結び始めることができます。

そもそもなぜ人々は Strava を使うのか

Strava のプライバシー問題がニュースで取り上げられるたびに、なぜ自分の位置情報をブロードキャストしたり、ランニングやサイクリング ルートを共有したりするのか疑問に思う人がいます。その理由の大きな部分は、私たちがTikTokやFacebookなどで自分の生活を記録する衝動と同じ衝動であり、ペットが何かしたかわいいことについてグループチャットに写真をランダムに送信するのと同じ理由です。私たちは友人や友人になる可能性のある人々と物事を共有するのが好きです。

Strava の場合は、さらに多くのことがあります。セグメントと呼ばれるリーダーボードで競争するには、ランニングの場所 (またはサイクリング ルート) を共有する必要があります。セグメントとは道路やトレイルのことであり、その距離を最速で走破した人として CR (コースレコード) または KOM/QOM (山の王様または女王) の認定を得ることができます。過去 90 日間にそのセグメントを最も多く行った人に与えられるローカル レジェンドの称号もあります。称号を獲得するには、実際に世界に出て、物理的にその場所に行かなければなりませんが、多くの人はそうします(私も含めて!) モチベーションを高めます。

Strava の使用中にプライバシーを保護するためにできること

Strava には大量のプライバシー コントロールがあり、どれだけの情報をプライベートに保ちたいかを決めることができます。多すぎるかもしれません。ロックしたくなるかもしれませんが、すべてダウンすると、セグメントで行われる友好的な競争から除外され、友人があなたを見つけたり、トレーニングをフォローしたりすることができなくなります。これらの一部またはすべてについてどう感じるかはあなた次第なので、ここでは確認すべき設定を示します。

まず、これらを見つけるには、Strava アプリに移動し、[あなた] を選択し、設定の歯車をタップします。次に、「プライバシー管理」をタップします。幸いなことに、各設定にはそれが何をするのかについてのかなり詳しい説明があるので、それらを注意深く読んでください。 Web インターフェイスでこれを行っている場合は、変更するたびに必ず「保存」をクリックしてください。

  • アクティビティがグローバルまたは毎週のヒートマップに追加されないようにするには、タップ集約されたデータ使用量そして、「アクティビティ データを匿名化された集約データ セットに提供する」というトグルまたはチェックボックスをオフにします。理論的には匿名化されている可能性がありますが、実際には匿名ではないことがわかっています。

  • 写真や個人情報を他人に見られないようにするため、 制限プロフィールページフォロワー。 Strava が指摘しているように、「プロフィール ページの一部は常に公開されます。」私のテストでは、これはあなたの名前とプロフィール写真を意味するようです。

  • ランニングやサイクリングをしている場所を他人に見られないようにするには、アクティビティをフォロワーまたは自分のみに制限します。これは、どのセグメントでも競争できなくなることも意味します。

  • あなたの家を隠すために(または機密にしておきたいその他の場所)、をタップします。地図の可視性をクリックして、特定のアドレスから発生するアクティビティの開始と終了を非表示にするオプションを選択します。どこで発生してもアクティビティの開始と終了を非表示にすることもできます。

さらに多くのプライバシー設定があり、ここにそれらの概要があります