Aktiivisuus- tai fitnessrannekkeita myytiin vuoden ensimmäisen neljänneksen aikana jo 20 miljoonaa kappaletta. Ne keräävät monenlaista tietoa käyttäjästään. Ikävä kyllä data on helposti kaapattavissa matkallaan pilvipalveluun.
Darmstadtin teknisen korkeakoulun kyberturvallisuuden laitoksen professori Ahmad-Reza Sadeghi selvitti, että lähes kaikkien rannekkeiden data on ulkopuolisten kaapattavissa. Tutkimuksessa oli mukana 17 eri ranneketta isoilta valmistajilta, kuten Xiaomi ja Garmin.
Vaikka kaikki pilvipohjaiset ratkaisut siirtävät datan rannekkeista salatulla protokollalla, kuten HTTPS:llä, vain neljässä rannekkeessa oli ylipääätän tehty mitään sen eteen, että data pysyisi suojattuna. Sadeghin mukaan nämäkään keinot eivät estä motivoitunutta hakkeria.
Sadeghin tiimi onnistui tekemään ns. man-in-the-middle -hyökkäyksiä eli manipuloimaan pilvipalveluihin matkalla olevaa dataa. Esimerkiksi viisi ranneketta tallensi datan vain teksitmuodossa älypuhelimeen, joka on iso tietoturvariski.
Sadeghin mukaan vakuutusyhtiöiden ja muiden, jotka rakentavat palveluja aktiivisuuden seuraamisen varaan, pitäisi antaa tietoturva-ammattilaisten hoitaa datan tallennus, siirto ja varmennus. Tämä nousee entistä tärkeään asemaa, kun aktiivisuusrannekkee dataa ryhdytään hyväksymään esimerkiksi oikeudessa todisteena.
Sadeghi muistuttaa NY Daily News -lehden huhtikuisesta artikkelista, jossa rannekkeita kuvattiin ihmisvartalon ”mustaksi laatikoksi”. Tällaista laatikkoa ei voi jättää ilman suojausta.