Spostamenti Google Maps, ecco quando l'app si trasforma in un tool da 007

La ben nota funzionalità Cronologia delle posizioni può essere utilizzata anche per tracciare gli spostamenti Google Maps. Gli aspetti da tenere a mente per evitare che utenti non autorizzati tengano traccia dei vostri movimenti, dei luoghi che visitate, degli indirizzi che raggiungete, degli esercizi commerciali presso i quali vi fermate.

Quando si configura un dispositivo mobile Android, tra i vari quesiti proposti all’utente c’è anche la richiesta relativa all’attivazione della Cronologia delle posizioni. La Timeline Google Maps è uno strumento utile e prezioso che aiuta a tenere traccia dei percorsi battuti e dei luoghi via via visitati nel corso del tempo. È un po’ la “memoria storica” dell’utente ma anche quella di Google Maps stesso, che può ad esempio invitare a recensire attività e attrazioni oppure a fornire consigli in linea con le preferenze di ciascuno. Gli spostamenti Google Maps sono conservati sui server dell’azienda di Mountain View e sono accessibili sia da applicazione mobile che da Web.

Se la Cronologia delle posizioni risulta attiva, basta accedere a Google Maps, toccare il circoletto in alto a destra quindi scegliere Spostamenti e infine selezionare il giorno di proprio interesse per controllare come ci si è mossi. In alto, sulla mappa, deve comparire la dicitura La cronologia delle posizioni è attiva.

Da browser Web, il risultato è ancora più efficace: questa pagina mostra il planisfero e segna con una serie di puntini rossi tutti i luoghi che si sono visitati nel corso del tempo. Cliccando su uno di questi elementi grafici, quindi su un negozio, un hotel, un’attività o un luogo visitati, si risale al giorno in cui ci si è spostati in quella zona e al percorso preciso.

Attenzione ai casi in cui Maps può trasformarsi in uno strumento per seguire gli spostamenti altrui

Non ci stanchiamo mai di ripetere che la corretta gestione degli account, di Google come di qualunque altro provider, è la chiave di volta per evitare ingerenze nella propria sfera personale e minacce alla sicurezza dei propri dati.

Abbiamo infatti l’abitudine di mantenere la sessione di login attiva su tutti i dispositivi che utilizziamo più di frequente, indipendentemente dalla loro tipologia. Capita spesso che uno stesso dispositivo (si pensi ai PC desktop) sia condiviso tra più utenti.

Per evitare di vedersi chiedere una nuova autenticazione, a ogni tentativo di utilizzo del proprio account Google, ciò che si fa è autorizzare il dispositivo in uso come “fidato”. Nonostante l’utilizzo della verifica in due passaggi, sui dispositivi attendibili l’accesso al contenuto dell’account Google non prevede passi addizionali e verifiche aggiuntive.

Un utente che riuscisse a mettere fisicamente mano su un PC desktop o un portatile altrui, potrebbe seguire gli spostamenti altrui semplicemente collegandosi con questa pagina, verificando che in altro a destra ci sia il nome dell’altro account quindi cliccando su Oggi. Quasi in tempo reale, appare l’elenco dei movimenti dell’altro utente, i tragitti seguiti, gli esercizi commerciali in cui ha sostato, i percorsi effettuati in auto, a piedi o con mezzi pubblici.

Spostamenti Google Maps

Come evitare che altri utenti spiino i propri spostamenti

L’approccio più efficace per evitare che altre persone seguano i propri spostamenti su Google Maps con la pagina Timeline, consiste nel separare gli account. Ogni utente che usa il sistema operativo sullo stesso dispositivo deve poter accedere con un suo profilo personale, senza usare account in comune con altri utenti. A livello di sistema operativo, ciascun account deve essere adeguatamente protetto con credenziali non note agli altri utenti.

Inoltre, nel caso di Windows, bisognerebbe attivare la crittografia BitLocker con protezione TPM+PIN in modo che i dati conservati sul supporto di memorizzazione siano cifrati. Anche i token di accesso agli account Google risulteranno così irrecuperabili da chiunque avesse la disponibilità fisica del dispositivo (si pensi a un notebook).

L’impostazione Revoca tutti, contenuta nel riquadro Dispositivi attendibili delle impostazioni dell’account Google, consente di richiedere nuovamente il login su tutti i device ove è impostato lo stesso account Google. In altre parole, nessun dispositivo sarà più indicato come “fidato” e altri utenti non potranno più usare l’account altrui.

Sempre facendo riferimento alle impostazioni dell’account Google in uso, accedendo alla sezione I tuoi dispositivi, si può consultare l’elenco completo dei dispositivi ove è configurato l’account stesso. Con un clic su uno specifico dispositivo in lista quindi sul pulsante Esci, si può interrompere la sessione di lavoro anche da remoto.

Gestione sessioni account Google dispositivi remoti

Cliccando su Esci, si effettua il logout a distanza sul dispositivo indicato e l’accesso non sarà accordato se non indicando password corretta e previo superamento della verifica in due passaggi. Poiché la verifica in due passaggi presuppone la disponibilità di un oggetto che l’utente titolare dell’account ha sempre sotto mano (ad esempio lo smartphone), altri utenti non autorizzati non potranno accedere al contenuto dell’account.

Esportare gli spostamenti Google Maps

Ad oggi Google non fornisce un’API (Application Programming Interface) per esportare le informazioni sugli spostamenti di Maps. Tuttavia, collegandosi con la pagina di Google Takeout, cliccando su Deseleziona tutto quindi attivando la sola casella relativa a Cronologia delle posizioni, si possono ottenere dei file in formato JSON, successivamente elaborabili, con tutte le indicazioni sugli spostamenti effettuati.

Esportazione Cronologia spostamenti Google Maps

Dopo aver spuntato Cronologia delle posizioni, si deve scorrere la pagina fino in basso, cliccare sul pulsante Passaggio successivo, selezione l’opzione Esporta una volta quindi Crea esportazione.

Cronologia posizioni file JSON

La lista dei percorsi e dei luoghi visitati è preparata lato server da Google, su richiesta dell’utente, quindi inviata tramite email sull’account corrispondente.

La struttura dei file JSON

Il pesante file Records.json contiene i dati grezzi circa la posizione istantanea dell’utente nei vari momenti di tempo (qui la sintassi nel dettaglio).

Per ciascuna informazione, il sistema indica chiaramente qual è la sorgente utilizzata per stimare la locazione geografica dell’utente. In alcuni casi si usano le WiFi limitrofe, in altri casi le informazioni delle celle telefoniche, in altri ancora i servizi di geolocalizzazione (posizionamento GPS compreso) nel loro complesso.

All’interno della cartella Semantic Location History, si trova la cronologia delle posizioni Google Maps suddivisa mese per mese in formato JSON. Il vantaggio è che, in questo caso, Google indica anche i punti d’interesse presenti nelle vicinanze, gli esercizi commerciali e i luoghi visitati dall’utente. Ci sono nomi e indirizzi in chiaro: per questo motivo si parla di una cronologia “semantica” perché nel file JSON è già specificato il significato di ogni singolo rilevamento.

Credit immagine in apertura: Microsoft Bing Image Creator.

Ti consigliamo anche

Link copiato negli appunti