Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: Rootkit_Pentester en Enero 29, 2018, 03:36:13 PM

Título: Analizando los mapas de actividad deportiva de STRAVARA
Publicado por: Rootkit_Pentester en Enero 29, 2018, 03:36:13 PM
 Hola comunidad Under. Les hago de un parte de una serie de leaks globales que se estan comentando en el Under local y internacional xD.

Las bases de STRAVA revelan bases secretas!!!

(https://blog.strava.com/wp-content/uploads/2017/10/Global-Heatmap.jpg)

En primer lugar recomendar la investigación del Gran Chema Alonso de esto en su post: http://www.elladodelmal.com/2018/01/los-datos-de-strava-delatan-los.html?m=1

En segundo lugar la noticia en ingles del gran blog de "The Hackers news" que explicare en español, link: https://thehackernews.com/2018/01/strava-heatmap-location-tracking.html:


Como Strava se diseñó para rastrear las rutas y ubicaciones de los usuarios, el analista de IUCA Nathan Ruser reveló que la aplicación podría haber mapeado involuntariamente la ubicación de algunas de las fuerzas militares de todo el mundo, especialmente algunas secretas de los Estados Unidos.
Con un total de mil millones de actividades registradas en el mapa de actividades de Strava, se trata de una gran cantidad de datos útiles de todo el mundo.
Aunque el mapa de actividades públicamente disponible de Strava fue en vivo desde noviembre de 2017, Ruser notó recientemente que el mapa incluye las rutas de entrenamiento de los soldados y agentes del ejército en ubicaciones secretas, incluidas bases militares estadounidenses en Afganistán y Siria, una presunta base de la CIA en Somalia e incluso Área 51. Si quieren ver ver algunos de estos screenshot, les paso esta serie de twits:

https://mobile.twitter.com/hackerfantastic/status/957982334380363776

https://mobile.twitter.com/ChristopherJM/status/957902853145812992

Yo por mi parte investigue sobre esto haciendo hacking con un buscador archive.is del cual dedique un post link: https://underc0de.org/foro/hacking/hacking-google-archive-org-archive-is/

Lo que hice fue analizar el subdominio labs.strava.com y me lleve una gran sorpresa vean este link de lo que tiene indexado }:)

http://archive.is/labs.strava.com

Espero que les guste y sus comentarios.
Un saludo Rootkit_Pentester.