El riesgo de las apps de deporte: exponen tu privacidad
Las aplicaciones deportivas pueden contar demasiada informaci車n personal de ti a los cibercriminales.
Con la llegada del calor, el volver a intentar ponerse en forma es algo que hace mucha gente, por lo que aumenta considerablemente las descargas, ventas y uso de wearables como smart bands y relojes inteligentes, y tambi谷n de las aplicaciones deportivas. Y este 2020, tras una cuarentena forzosa y necesaria que nos ha tenido 3 meses en nuestras casas, la necesidad de salir a hacer deporte simplemente se ha disparado, as赤 como el uso de wearables y apps.
El problema de privacidad con las apps deportivas
Para hacerse una idea de la importancia que tienen hoy d赤a las apps deportivas, 7 de cada 10 participantes del Tour de Francia monitorizan y hacen p迆blicas todas sus carreras en la popular aplicaci車n Strava, que crece a un ritmo de 1 mill車n de nuevos usuarios cada mes. O la no menos conocida Fitbit, que rozaba en julio de 2019 los 30 millones de usuarios. Y es que la combinaci車n de m車vil + wearable + app es irresistible, porque nos ofrece un entrenamiento personalizado, directo y a nivel profesional.
La capacidad multitarea de dichas aplicaciones les permite tener funciones como medir la cantidad de ejercicio que has hecho al d赤a, la intensidad del ejercicio, aunque tambi谷n otras m芍s privadas como monitorizar con precisi車n la dieta que est芍s haciendo, los recorridos que haces fuera de casa o hasta se?alar cu芍les son los d赤as m芍s f谷rtiles para una mujer que quiera quedarse embarazada. Eso es informaci車n sensible, y convierte a estas apps en un arma sobre tu privacidad.
Compartir datos privados con redes sociales
Seg迆n un informe de la compa?赤a experta en ciberseguridad Panda Security, el problema con las apps deportivas es que ※muchas de ellas hacen p迆blica cierta informaci車n sensible y en tiempo real al tiempo que las comparten con multitud de aplicaciones afines y redes sociales, como, por ejemplo, Facebook§. En concreto, estas apps pueden llegar a compartir incluso ※la geolocalizaci車n en tiempo real, datos m谷dicos que deber赤an ser confidenciales o informaci車n realmente personal como, por ejemplo, si est芍s manteniendo relaciones sexuales sin protecci車n§.
Pero lo que realmente hay que tener en cuenta es que gran parte de los desarrolladores de estas aplicaciones, al igual que cualquier otra industria, ※han sufrido alguna brecha de seguridad. Y desde luego, las empresas que todav赤a no hayan sido v赤ctimas de alguna violaci車n de sus datos, tarde o temprano acabar芍n si谷ndolo§. Y ello ha provocado ya o provocar芍 que los datos muy privados de miles -o incluso millones- de usuarios se filtren en la Red y/o sean usados por hackers para sacar provecho de ello -lo que sucedi車 en 2018 con MyFitnessPal por ejemplo, atacada en ese a?o y que filtr車 los datos privados de m芍s de 150 millones de usuarios.
C車mo te pueden chantajear con tus datos de Fitness
Normalmente, a un hacker le interesan datos m芍s del tipo de contrase?as, numeraci車n de tarjetas, etc. ?Para qu谷 querr赤a saber por ejemplo d車nde sales a correr? Pues quiz芍s que le sea m芍s valioso que tu PIN: Por lo usual, alguien que sale a correr suele hacerlo desde su casa y vuelta a ella. Si un hacker logra hacerse con tus rutas y tu posicionamiento GPS, que muchas apps deportivas suelen registrar y hasta dar a conocer incluyendo el registro horario, contar芍 con informaci車n privilegiada para saber:
- Cu芍ndo estar芍 tu casa vac赤a
- Sobre qu谷 hora pasar芍s por una zona m芍s alejada de n迆cleos urbanos / poblados
En unas pocas palabras: por culpa de esa app, sus permisos y sus funciones -a veces no hace falta que sea hackeada, mucha gente comparte p迆blicamente demasiados datos de s赤 mismos-, un criminal puede saber d車nde vives, a qu谷 hora sales, cu芍nto tardas en hacer el entreno. De hecho, ya ha habido casos de robos y asesinatos de personas que hab赤an salido a entrenar y hab赤an querido publicar en las redes el recorrido que iban a hacer y la hora.
Revelando demasiados datos
Uno de los ejemplos m芍s extremos de lo que puede pasar con estas pr芍cticas ocurri車 en 2018, cuando varios miembros del ej谷rcito de los Estados Unidos compartieron datos de los entrenos que hac赤an a trav谷s de la app Estrava. El problema es que la aplicaci車n permit赤a mostrar un mapa de calor que deja un rastro por un mapa de cada carrera o recorrido en bicicleta de los deportistas, para seguir casi en tiempo real las rutas de tus amigos.
Y esta informaci車n en apariencia inofensiva sirvi車 para revelar la posici車n y hasta los h芍bitos de desplazamiento de militares americanos en bases de Afganist芍n, Siria e Ir芍k, as赤 como la localizaci車n exacta de sus bases, poni谷ndoselo en bandeja de plata a esp赤as y otras naciones.
M芍s seguridad en las apps deportivas
Seg迆n Panda, por suerte ※el resto de las &grandes apps* m芍s populares en el mundo del fitness a迆n no han sufrido una violaci車n importante de datos. Sin embargo, a d赤a de hoy ninguna de estas apps utiliza una encriptaci車n de extremo a extremo como ya hace Whatsapp, por ejemplo, para proteger la informaci車n que comparten los dispositivos con los servidores de estas aplicaciones§. Por tanto, si un ciberdelincuente, consigue ※colarse§ en esa comunicaci車n entre ambos aparatos, podr芍 saberlo todo sobre qui谷n o quienes quiera hackear, chantajear, robar, etc.
※Desgraciadamente, los usuarios podemos hacer poco para asegurarnos de que las aplicaciones que tenemos en nuestros m車viles y dispositivos wearables tratan nuestra informaci車n de manera responsable. Pero, ni mucho menos, podemos evitar que compartan nuestros datos con otras empresas u organizadores de eventos, etc.
Por eso, es crucial que pongamos medidas de seguridad que, adem芍s de proteger a nuestros dispositivos, encripten toda la informaci車n personal que tenemos en Internet§. Y tambi谷n pensar que si de verdad te merece la pena que todo el mundo sepa que vas a correr por tal sitio, o que est芍s tomando tal medicaci車n.