Možná používáte něco jako Strava nebo máte chytréend sportovní hodinky od Garminu či Fitbitu. Případně jenom nějaký fitness náramek jako je Xiaomi Mi Band 2. Je ale dost dobře možné, že vás příliš nenapadlo, jak tyhle aplikace a zařízení mohou být problémem pro soukromí a bezpečnost.
Především, Strava (Fitbit, Garmin Connect, RunKeeper, Endomondo) a řada dalších jsou mobilní aplikace, takže jako první platí to, že musíte mít dobře zabezpečený mobilní telefon jako takový – samotné sportovní hodinky či náramek nejsou nijak rizikové ani problematické, vše z nich se totiž nakonec přes mobilní aplikaci přenáší do nějaké online služby – kde jsou data dostupná ve webové aplikací (a v oné mobilní aplikace).
Přístup k samotným online službám je klasicky nutné chránit volbou dostatečně silného a unikátního hesla – pravidlo, které platí univerzálně. Dvoufaktorové ověření u sportovních aplikací moc nečekejte.
1) Polohové informace, záznamy tras aktivit
Dnes je běžné, že sportovní hodinky mají GPS a pokud ne, ta vaši aktivitu (běh, kolo, atd) zaznamenáváte pomocí aplikace (jako je Strava, atd) s využitím GPS v mobilním telefonu. Výsledkem jsou mapičky vaší aktivity doplněné o další údaje – tep, převýšení, rychlost, datum a čas.
Celé to znamená, že pokud se někdo nepovolaný dostane k záznamům o vašich aktivitách tak bude vědět kde bydlíte, odkud a kam běháte, kdy běháte, jakou trasu volíte pro běh. Což znamená, že pokud si na nějaké to děvče chlubící se na sociálních sítích s běháním počká nějaký úchyl, bude mít velmi usnadněnou práci.

Není dobré veřejné poskytovat vaše aktivity s geolokací. Měli byste je sdílet jenom s pečlivě vybranými lidmi, kterým dáte přístup k vaší Stravě (či jiné aplikaci).
Není dobré aktivity sdílet na sociální sítě v plné podobě (s geolokací, časovými údaji, atd).
TIP: Jak nastavit soukromí ve Stravě je velmi konkrétní návod přímo pro Stravu
Některé aplikace umožňuje skrýt některé části aktivity jako soukromé (Strava tomu říká Privacy Zones). Nenechte se příliš mýlit tím, že to k něčemu je – skrytá část je logicky zajímavá a snadno se dá „dopočítat“ potřebné. A stále je k dispozici zbytek. Třeba vaší oblíbené trasy pro ranní či večerní běh.

TIP: Fitness zařízením se věnuje v Fitness, sport trackery, pohyb, životní styl a související jsou i Tipy pro ježdění na kole a elektrokole na www.kolotipy.cz
2) Účast v žebříčcích a segmentech
Pokud se budete chtít objevovat v žebříčcích a segmentech, tak to bude znamenat, že na sebe budete upozorňovat cizí lidí – privátní účty se v nich objevovat nebudou. Musíte zvážit, zda chcete soukromí nebo cirkus. Strava má například i jednu další potenciálně nebezpečnou funkci jménem Flyby – upozorňuje běžce či cyklisty, že se minuli.
3) Blokování otravných uživatelů
V některých fitness aplikacích můžete blokovat uživatele, kteří vás obtěžují. Nic ale nezabrání tomu, aby si zablokovaný založil jiný účet a opět váš šmíroval či obtěžoval.
4) Pozor na exporty a propojení
Fitness aplikace zpravidla umí nastavit různorodá propojení – další fitness aplikace, na sociální sítě, atd. Hlídejte si, ať si tím nenarušíte soukromí.
5) Výchozí nastavení
Jak už to tak bývá, výchozí nastavení nebývají šetrná na soukromí. Strava, například, ve výchozím nastavení prostě nahrává vše do jejich cloudu a zpřístupňuje komukoliv. Než začnete s aktivitami ověřte si nastavení a správně si to změňte.

6) Anonymizovaná velká data
Strava má „heat mapu“ na které je vidět kompletně celý svět, detailně až na úroveň ulice a cestiček v lese s vizualizací kde všude uživatelé Stravy běhají, jezdí, atd. V roce 2018 se zjistilo, že lze snadno odhalovat pozice tajných vojenských objektů. Nedostávají se tam privátní aktivity a můžete si nastavit, že tam nechcete být, ale vše co pouštíte veřejně se tam objeví. Pokud bydlíte někde kde nikdo jiný neběhá/nejezdí, tak se tam objevíte více než jasně.

7) Vaše data nejsou vaše
Pokud chcete být více paranoidní, tak je dobré připomenout, že data co ukládáte do (třeba) Stravy, nejsou vaše a vlastník si s nimi bude dělat cokoliv se mu zlíbí. Včetně prodeje někomu, kdo dostatečně dobře zaplatí. Řadu dat navíc sdílí neustále s dalšími partnery, ale třeba in inzerenty. Vyhnout se tomu můžete jedině tak, že nebudete podobné aplikace vůbec používat.
Vyplatí se asi dodat, že čím obskurnější a méně známé je vaše fitness zařízení a aplikace, tím rizikovější nejspíš bude s ohledem na soukromí.
8) Google Fit a Apple Health
Jak Google, tak Apple, mají v mobilních telefonech přímo zabudované fitness aplikace – Google Fit a Apple Health. Ohlídejte si, zda nezaznamenávají vaše aplikace aniž byste si toho byli vědomi.
9) Profily v aplikaci nemusí být na vaše jméno a údaje
Nezapomínejte, že účet ve Stravě si skutečně nemusíte založit na vlastní jméno a vlastní e-mail. Nemusíte je spojovat s Facebookem, Twitterem. Není nutné mapičky sdílet na sociální sítě a „falešný“ účet co si založíte, můžete kompletně nastavit jako soukromý.
Všechno?
Napadá vás ještě něco ve vztahu fitness aplikací a zařízení a soukromí? Dejte vědět, ať je možné doplnit.
Tipy týkající se Bezpečného Internetu
-
TIP#3255: Jak poznáte podvodnou sbírku?
Dokážete poznat podvodnou sbírku a nenaletět? Pokud budeme brát v potaz to, že na “Karolínku” lidé poslali 12 milionů korun, tak schopnost poznat podvod není široce rozšířená. Na rozdíl od ochoty pomoci.…
-
TIP#3246: Co je to Supply Chain Attack
Aktuálně více a více důležité téma. Útok na dodavatelský řetězec. Jeden z mnoha nástrojů hackerů a zlodějů, který umožňuje poněkud “oklikou” získat něco (možná) přímo nezískatelné. Související příspěvky TIP#3234: Co je to…
-
TIP#3234: Co je to infostealer a proč je krádež cookies malér
Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Související…
-
TIP#3183: Je odhlášení se z newsletteru (e-mailu) bezpečné a jisté? Co byste měli vědět
Když si přihlásíte odběr zdejšího newsletteru, tak ukončení odběru je prosté. Odhlásit se, unsubscribe. Stejně jako jinde. V došlém newsletteru je (zpravidla) na konci odkaz, stačí kliknout a už ho nebudete dostávat.…
-
TIP#3135: Je vhodné u eSIM vypnout PIN?
Máte v telefonu už jenom eSIM, tedy elektronickou podobu SIM karty? A dumáte nad tím, jestli je dobré mít u ní PIN jako u klasické, nebo zda tohle můžete přeskočit. Protože u…
-
TIP#3093: Schovávat platební karty do ochranného pouzdra? Je riziko, že zaplatíte něco, co jste nechtěli?
Tak jak. Schováváte své platební karty do ochranného pouzdra co zabrání jejich načtení, bez vašeho vědomí? Racionále obav je, že platby pod 500 Kč prostě proběhnou. Takže stačí „přiblížit“ čtečku (platební terminál).…
-
TIP#2974: Používáte Chrome? A máte aktivní Enhanced Protection/Pokročilou ochranu?
V Nastavení/Settings v Chrome najdete Enhanced Protection/Pokročilá ochrana v Privacy and Security/Soukromí a Bezpečnost > Security. Nedávno zde přibyly nějaké AI funkce, které chrání proti dalším nebezpečím. A je užitečné mít právě…
-
TIP#2895: 8 důvodů proč byste měli používat VPN. Ve Windows, Macu, na Linuxu, atd.
VPN, virtuální privátní síť, má mnoho způsobu využití (viz Co je to VPN, k čemu je to dobré a co byste měli všechno vědět kde se to řeší poněkud zeširoka, včetně nevýhod…
-
TIP#2836: VPN pro (nejen) Android/iOS zdarma i placené. Co pořídit a pár praktických postřehů
Je taková doba, kdy je vhodní mít pro ruce VPN. Zejména pro nápady EU, které vedou k nedostupnosti některých věcí z USA (jako třeba Advanced Voice Mode od ChatGPT donedávna). Nebo pro…
-
TIP#2819: Máte podezření, že váš iPhone byl hacknut? Dá se to nějak poznat? A hlavně, co se dá dělat?
Hacknutý iPhone (či iPad) je poměrně méně obvyklá situace, ale i přes veškerá tvrzení to možné je. Různé bezpečnostní chyby, ale i nepozornost uživatelů, může vést k tomu, že se útočníkům podaří…

















