Medewerkers Defensie mogen niet meer werken met fitnessapp Polar

Aan de hand van een sporterskaart van fitnessapp Polar kunnen kwaadwillenden eenvoudig allerlei gevoelige informatie van militairen achterhalen.

Daarom raadt minister van Defensie Ank Beileveld militairen dringend aan Polar te verwijderen van zowel hun diensttelefoon als privé-apparaten. De minister heeft het voorval en het besluit inmiddels gemeld aan de Tweede Kamer.

 

Woonadres

De minister stelt dit naar aanleiding van publicatie van een onderzoek in De Correspondent onderzoeksgroep Bellingcat. Volgens de groep kan “iedereen met gezond verstand (en Google) de identiteit en woonadres van de medewerkers van Defensie achterhalen.”

De persoonlijke gegevens van sportende medewerkers van Defensie kunnen gekoppeld worden aan de fitnessapp. daardoor zijn zij, en daarmee hun gezinsleden, eenvoudig via internet vindbaar.

 

Online kaart

Het gaat overigens niet alleen om informatie van militairen. Ook burgermedewerkers en medewerkers van inlichtingendiensten in binnen- en buitenland worden zo eenvoudig achterhaald.

De onderzoekers vonden zeker 200 registraties met ‘gevoelige locaties’ zoals militaire bases. Daar vond de groep 6.460 sporters van zeker 69 nationaliteiten.

Dat kon naar aanleiding van een online kaart die bij het gebruik van Polar hoort. Hierop zijn de activiteiten van de gebruikers te zien. Via deze kaart is makkelijk na te gaan wie op een militaire basis sport; bijvoorbeeld in Noord-Irak.

Vervolgens is ook simpel terug te zien waar deze zelfde sporters voorheen in Nederland hardliepen. Zo kon De Correspondent uiteindelijk de exacte huisadressen traceren van een van de militairen die de app gebruikt. Daarmee waren ook de gegevens van zijn gezinsleden snel gevonden.

Het verbod van Bijleveld betekent dat wie de app toch nog installeert en gebruik strafbaar is. Welke straf daar bij hoort is nog niet bekend.

 

Ook Runkeeper

Behalve Polar zijn er meer apps die privacygevoelige informatie lekken of slecht beveiligen. In het onderzoek werden ook de apps Endomondo, Runkeeper en Strava onderzocht. Ook via deze apps was allerlei informatie over gebruikers vbrij makkelijk te vinden. Wel was dat moeilijker dan bij Polar.

Behalve het wissen van Polar raadt de minister medewerkers van Defensie en inlichtingendiensten dringend aan om locatiegegevens op Defensietelefoons standaard uit te zetten. Verder maakt de minister in haar brief ook melding van een recent gestarte bewustwordingscampagne. Daarmee worden medewerkers stelselmatig geattendeerd op de mogelijke risico’s van het gebruik van sociale media.

Gerelateerde berichten...

X