Manapság a különböző márkák által forgalmazott viselhető cikkek, gyakorlatilag mindegyikük beépített "fitness tracker" funkcióval rendelkezik, vagyis személyes adatokat gyűjt fizikai tevékenységeinkről, azonban csak az egyikük képes az adatok biztonságát megőrizni minden olyan személy előtt, aki le akarja hallgatni őket, igazad van, ez az Apple Watch. Legalábbis azt mondja a Citizen Lab által végzett tanulmány a Torontói Egyetemről a Globális Ügyek Munkiskolájának köszönhetően.
A "Rossz lépés: A fitneszkövető összehasonlító elemzése a magánélet és a biztonság kérdésében" című tanulmányt a Bluetooth kapcsolatok és biztonsági tényezők amelyeket az információk titkosítása érdekében hajtottak végre. A tanulmányban összeállított viselhető cikkek az Apple Watch mellett mások voltak, mint például a Fitbit, a Garmin, a Jawbone, a Basis, a Mio, a Withings és a Xiaomi.
Azt találták, hogy az összes tesztelt eszköz az Apple Watch kivételével MAC címet sugároznak Azonosításképpen ez azt jelenti, hogy bárki, aki rendelkezik elegendő technológiai ismerettel, egy Bluetooth-kapcsolaton keresztül szippantón keresztül letölthette az érintett személy személyes adatait. Ezen információk birtokában veszélyeztetheti az okostelefonjával szinkronizált adatok biztonságát.
A tesztelt készülékek többsége könnyen lehallgatható módon továbbítja az adatokat, és egyes esetekben akár az okostelefon alkalmazásra küldött adatok meghamisítását is lehetővé lehet tenni. A tanulmány azt is kimutatta, hogy az okostelefonról különböző online szolgáltatásokhoz küldött adatokat minden eszközön lehallgathatták, az Apple Watch és a Basis Peak kivételével. Minden eszközön, kivéve az almaóra kiderült, hogy nem használtak meglévő Bluetooth protokollokat, amelyek célja annak megakadályozása, hogy valaki lehallgassa a vezeték nélküli adásokat.
Zavaróan hangzik, és bizonyos mértékig az is. Hipotetikus esetet véve például egy stalker naponta várhat egy adott helyen ismételten rögzítse a fitneszkövető adatait valakitől, ahol ha helyadatokat tartalmaznak, hozzáférhetnek a munkahelyükhöz vagy az esetükhöz. Ez valami nehéz, de nem lehetetlen, és ritkább dolgokat láttak.
A megoldás a tanulmány felelősei számára a beépítés lenne Bluetooth adatvédelmi irányelvek és titkosítani az eszközök között küldött adatokat, valamint az online szerverekre feltöltött adatokat. Ez nem azt jelenti, hogy most hatalmas támadások történnek tevékenységünk információinak megragadása érdekében, de ez nem jelenti azt, hogy a gyártóknak hanyagolniuk kellene ezt a szempontot, mivel bár nem túl fontos, mégis személyes információ.