VS; Politie valt verkeerde huis binnen wegens open WiFi
In Amerika is een SWAT-team het verkeerde huis binnengevallen omdat de inwoners een open WiFi-netwerk hadden staan. De politie van het Evansville was een onderzoek gestart nadat iemand op Topix.com met verschillende bommeldingen en aanvallen tegen politieagenten dreigde. Het IP-adres van de reacties leidde naar het huis van de 18-jarige Stephanie Milan en haar grootmoeder. De twee zaten televisie te kijken toen het SWAT-team met flashbang-granaten het huis binnenstormde.
Al gauw werd duidelijk dat er een vergissing was gemaakt. Een lokaal televisiestation was door de politie uitgenodigd om de inval live te filmen.
Alles bij de bron; security [doet me denken aan deze commercial]
Twitter staakt LinkedIn-synchronisatie
Twitter beëindigt zijn samenwerkingsverband met LinkedIn en staat niet langer toe dat tweets automatisch ook op de zakelijke netwerksite verschijnen.
Door de samenwerkingsovereenkomst van Twitter en LinkedIn, beklonken in 2009, konden gebruikers berichten die via hun accounts verstuurd werden synchroniseren. Tweets werden daardoor automatisch via LinkedIn gepubliceerd en updates op LinkedIn konden via Twitter verschijnen. Twitter is echter begonnen de voorwaarden voor gebruik van zijn api strikter te hanteren en als gevolg daarvan wordt eenzijdig een einde aan de synchronisatie gemaakt.
Andersom verandert niets. LinkedIn-gebruikers behouden de mogelijkheid berichten die op de zakelijke netwerksite geplaatst worden, automatisch ook als tweet te publiceren, laat Ryan Roslansky van LinkedIn weten.
Alles bij de bron; tweakers
Vodafone versleutelt wachtwoorden van klanten niet
Wachtwoorden van Vodafones klantendienst MyVodafone, waarin klanten hun abonnementen kunnen beheren en hun verbruik kunnen bijhouden, staan onversleuteld opgeslagen in een database. Tweaker DennusB kwam de gebrekkige beveiliging vorige week op het spoor, toen hij zijn wachtwoord wilde resetten. Tot zijn verbazing kreeg hij zijn wachtwoord in plain text toegestuurd per sms. Vodafone bezweert dat niemand behalve de klant het wachtwoord kan zien.
De provider gaat aan de slag om de wachtwoorden te versleutelen, zegt Koek. "Het is een prioriteit voor ons. We weten niet wanneer de versleuteling toegepast zal zijn." Het is niet de eerste keer dat MyVodafone in opspraak komt wegens een gebrek aan beveiliging. De iOS-app bleek inloggegevens onversleuteld te versturen.
Alles bij de bron; tweakers
Column; De digitale schandpaal: het middeleeuwse brandmerken is terug
Een Amerikaanse vriendin vertelde me onlangs over haar beste vriend X. Lang geleden, toen hij halverwege de twintig was, beging hij een domme fout die zijn leven op z'n kop zette. X had op een wat uit de hand gelopen feestje iets uitgespookt met een jongen die zei dat hij achttien was, maar die zestien bleek te zijn. Fout van X. En dat heeft hij geweten.
Hij werd in Texas veroordeeld tot een voorwaardelijke gevangenisstraf en staat nu voorgoed te boek als sex offender. Hij mag niet langer werken als tandarts, waarvoor hij is opgeleid, hij moest verhuizen omdat hij te dicht in de buurt van een school woonde. En hij staat op Familywatchdog, een omvangrijke Amerikaanse website waarop vrijgelaten sex offenders te vinden zijn, inclusief foto en woonadres.
In Louisiana moet het Facebook-account van (ex-)zedendelinquenten worden voorzien van informatie over hun misdrijf en straf. Zelfs hun adres mag niet ontbreken. Op een eerste overtreding staat een gevangenisstraf van twee tot tien jaar. Proberen ze een tweede keer hun geschiedenis te verhullen, dan stijgt de straf.
Het is een beetje het verhaal van de klassieker 'The Scarlet Letter', waarin de overspelige Hester de A van 'Adultery' op haar borst moest dragen, maar dan in een digitaal jasje. Het label sex offender draag je levenslang met je mee, hoever je misdaad ook achter je ligt.
Alles bij de bron; trouw
Masterscriptie van Laura Beck “Vingerafdruk in de pap?”
Laura Beck schreef ter afsluiting van de master Besturen van Veiligheid aan de Vrije Universiteit Amsterdam een onderzoek naar de invloed op het besluitvormingsproces rondom het biometrisch paspoort. De scriptie geeft inzicht in het totale speelveld van besluitvorming rondom het onderwerp biometrisch paspoort. Dit inzicht is erg waardevol en leerzaam voor het vakgebied burgerzaken.
Voorwoord
...Vanuit de interesse in het spanningsveld tussen veiligheid en privacy ben ik uiteindelijk bij de black box van het biometrische paspoort terecht gekomen. Een onderwerp waar dit spanningsveld duidelijk in terug komt.
Het besluitvormingsproces rondom de invoering van vingerafdrukken en het stopzetten van de opslag ervan in databanken was schimmig. Ik werd nieuwsgierig naar wat zich had afgespeeld. Omdat het een zogenaamde black box betrof was het van belang om mij goed in te lezen in de achtergrond van reisdocumenten en biometrie.
Hiervoor wil ik Vincent Bohre en Max Snijder bedanken. Zij hebben uitgebreid de tijd genomen om mij met het onderwerp kennis te laten maken en te laten zien waar het allemaal om draaide.
Alles bij de bron; nvvb de scriptie is hier te downloaden [pdf]
België; Groen licht voor opslag vingerafdrukken
De opslag van vingerafdrukken is nu ook in België een feit! Een proefproject hierrond loopt al langer, maar vanaf januari 2013 wordt de apparatuur die de scans mogelijk moet maken systematisch verspreid naar alle Belgische gemeenten. Al wie zich dan in België aanmeldt voor een internationaal paspoort zal meteen 2 vingeradrukken en een gezichtscan moeten achterlaten. België komt hiermee tegemoet aan een Europese richtlijn uit 2004.
In het Verenigd Koninkrijk leidde hevig protest tegen het opslaan van vingerafdrukken recentelijk nog tot de stopzetting ervan. Wordt ongetwijfeld vervolgd...
Alles bij de bron; mensenrechtenliga
Huiszoeking bij Megaupload in Nieuw-Zeeland was illegaal
De politie van Nieuw-Zeeland heeft in januari illegaal huiszoeking gedaan bij de villa van de leider van downloadsite Megaupload, de Duitser Kim Dotcom. In het huiszoekingsbevel stond niet waar hij van werd verdacht en waar agenten naar zochten. Dat heeft de Hoge Raad van Nieuw-Zeeland vandaag bepaald. Bij de politieactie zijn Dotcom en drie andere mensen achter Megaupload opgepakt.
Volgens justitie in de VS heeft Megaupload miljoenen verdiend door illegale kopieën van auteursrechtelijk beschermde films, muziek en software te verspreiden. De sitebeheerders zeggen daarentegen dat ze slechts opslagplekken op internet hebben verkocht en dat ze niet verantwoordelijk zijn voor wat anderen daarmee doen.
Alles bij de bron; HLN
BREIN dreigt TPB-proxy met strafrechtelijke aangifte
Stichting BREIN dreigt met 'strafrechtelijke aangifte' als (reverse) proxies van torrentsite The Pirate Bay niet offline gaan. Dat blijkt uit sommaties die de stichting de afgelopen tijd heeft verstuurd aan TPB-proxy hosters, zoals deze week nog aan hostingbedrijf Greenhost.
"Naast onrechtmatig handelen maakt u, met de beschikbaarstelling van TPB via uw reverse proxy - net als de eigenaren van TPB - opzettelijk inbreuk op het auteursrecht althans bent u medeplichtig aan de inbreuk die de gebruikers van TPB maken en overtreedt u aldus een aantal strafrechtelijke bepalingen in de Nederlandse wetgeving", schrijft Bastiaan van Ramshorst, hoofdjurist van BREIN.
"Het lijkt me een kansloos dreigement", diskwalificeert Arnoud Engelfriet, jurist bij ICTRecht, het standpunt van BREIN. "Allereerst omdat men tussenpersonen aanspreekt, die volgens de wet (art. 54a Strafrecht) niet vervolgd worden als zij maar gehoor geven aan een gerechtelijk bevel tot blokkeren."
Alles bij de bron; webwereld
Nieuw DigiD legt veiligheid bij de gebruiker
Het vernieuwde DigiD laat Nederlanders zelf hun gegevens wijzigen. Beveiliging is meer aan die gebruiker zelf. Het identiteits-systeem van de Nederlandse overheid is gisteren officieel gelanceerd door minister Spies. Zij heeft op de lancerings-bijeenkomst gesteld dat burgers niet goed de verantwoording nemen voor beveiliging, ook van DigiD. Het vernieuwde identiteitssysteem van de Nederlandse overheid doet dat deels door gebruikers te laten kiezen uit een beveiligingsniveau voor hun aanmelding.
Hierbij zijn er drie keuzes: óf inloggen met gebruikersnaam en wachtwoord, óf met ook nog eens een sms-code, óf met een chippas. De sms-code is een gratis toegestuurd bericht, vergelijkbaar met de TAN-codes van de ING. De chippasoptie is nog niet beschikbaar, want dit is voor een nog in te voeren elektronische identiteitskaart. Daarnaast is op DigiD zelf te zien waar en wanneer zoal is ingelogd. Dit moet inlogs door onbevoegden dan aan het licht brengen.
DigiD versie 4 is vorige maand al live gegaan, gelijk met problemen. Niet door een nieuwe database of piekbelasting, maar simpelweg om het maandagochtend op gang gekomen normale DigiD-verkeer. Het hele DigiD-systeem lag toen zeven uur plat.
Alles bij de bron; webwereld
DigiNotar onderzoek; Digitale veiligheid bij overheid moet beter
Overheden kunnen niet instaan voor de veiligheid van digitale gegevens van bijvoorbeeld burgers, omdat ze die veiligheid niet in alle gevallen op orde hebben. Volgens de Onderzoeksraad voor Veiligheid (OVV) zijn bestuurders zich te weinig bewust van de risico's. Acute veiligheidsproblemen zijn er echter niet.
Over het algemeen vertrouwt de overheid te veel op andere partijen en controleert zelf te weinig of regels worden nageleefd. De onderzoeksraad wil daarom dat het bestuurlijk toezicht wordt verscherpt en dat de overheid zorgt dat de verantwoordelijke bestuurders meer kennis krijgen over de aansturing van digitale veiligheid. Afspraken om de veiligheid te kunnen garanderen bestaan al langer, maar worden ‘beperkt nageleefd’. Dat moet beter, benadrukt de raad.
Alles bij de bron; automgids
‘We Know What You’re Doing’ toont gevoelige berichten Facebook
Veel mensen plaatsen berichten op Facebook en realiseren zich op dat moment niet wie die berichten allemaal kunnen zien. Dit gegeven is waar de website "We Know What You’re Doing" op inspeelt door publiekelijk beschikbare berichten te tonen op de website.
Door naar de website te gaan zie je mensen die berichten hebben geplaatst waarvoor ze ontslagen kunnen worden, te zien is wie iets teveel gedronken heeft en wie een nieuwe telefoonnummer heeft. Naast de publiekelijk beschikbare berichten is er ook een onderdeel Foursquare location finder en Facebook friend checkins. Wat betreft het Foursquare onderdeel worden coördinaten direct gekoppeld Google Street View.
De website werd bedacht door Callum Haywood als experiment en moet gebruikers wijzen op hetgeen wat ze eigenlijk allemaal online delen, het gaat dan met name om berichten die beter niet online kunnen hadden verschijnen. Onderaan de site staat dan ook de regel 'and we think you should stop'.
Alles bij de bron; websonic
Chalois stopt met registratie geboorteland
De Rotterdamse deelgemeente Charlois stopt met het registreren van het geboorteland van probleemgevallen. De deelgemeente legt zich neer bij de uitspraak van de rechter dat gegevens over het geboorteland van bijvoorbeeld Marokkaanse hangjongeren en hun (groot)ouders niet mogen worden opgeslagen.
De rechtbank vond de registratie te belastend voor de jongeren en vond dat de deelgemeente niet kon aantonen dat door registratie de hulpverlening er beter van zou worden. Het balletje kwam aan het rollen door een klacht van het College Bescherming Persoonsgegevens, die erop wees dat geboortelandregistratie bij wet is verboden.
Alles bij de bron; spitsnieuws
BNR ontfutselt klantgegevens via Twitter
Door jezelf voor te doen als klantenservice van een bedrijf is het vrij makkelijk om persoonlijke gegevens te bemachtigen, zo ontdekte radiozender BNR. Een presentator van de zakelijke zender maakte rekeningnummers en adressen buit door mensen wijs te maken dat hij ABN Amro en de Rabobank vertegenwoordigde.
Volgens een woordvoerder van brancheorganisatie Thuiswinkel.org zijn er meer bedrijven die getroffen worden door twitterphishing. Hij benadrukt dat het probleem nog niet zo groot is als bij phishing via email, "maar het feit dat het eenvoudig is om je voor te doen als een ander, dat is zorgwekkend", zegt hij tegenover de radiozender.
Het te woord staan van klanten via social media ('webcare') is al een tijdje aan een opmars bezig. Klanten van bijvoorbeeld telecombedrijven zoeken daarbij bijvoorbeeld hun toevlucht tot Twitter, in plaats te bellen naar een callcenter. Die accounts, van bijvoorbeeld Vodafone en UPC, hebben duizenden volgers en staan mensen praktisch 24 uur per dag te woord. Ook reageren de webcareteams van die bedrijven op fora en weblogs om problemen in de kiem te smoren.
Alles bij de bron; nuzakelijk
NaIvo Opstelten beantwoordt kamervragen over de verhouding tussen de politie en BOA's
2
Deelt u de mening van de voorzitter van de Stichting Maatschappij, Veiligheid en Politie (SMVP) dat de politie een terugtrekkende beweging maakt vanwege de steeds ruimere taakstelling van buitengewone opsporingsambtenaren (boa's)?
Antwoord:
Het verzorgen van veiligheid in het publieke domein is een zaak van alle betrokken partijen, niet alleen van de politie. De burgemeester kan diverse middelen inzetten bij het waarmaken van zijn verantwoordelijkheden op dit gebied. Eén van die middelen is de inzet van gemeentelijk toezicht en handhaving. Deze gemeentelijke buitengewoon opsporingsambtenaren (boa’s), werken naast en samen met de politie, niet in plaats van de politie. De taken van de boa’s en de (bekwaamheids)eisen waaraan zij dienen te voldoen, staan omschreven in de circulaire buitengewone opsporingsambtenaren en de daarin genoemde zes domeinen waar boa’s kunnen worden ingezet.
Behoudens de pilot met de winkelboa’s, waarbij een (vooralsnog tijdelijke) uitbreiding van domein I (Openbare ruimte) plaatsvindt met opsporingsactiviteiten op het gebied van winkeldiefstal, zijn er geen uitbreidingen voorgenomen. De ontwikkelingen baren mij derhalve geen zorgen, temeer daar ook de bestuurlijke regie van de gemeente en de operationele regie vanuit de politie en het dagelijkse toezicht op de boa’s onverkort blijven gelden.
Even voor naIvo...nieuws van 19 juni; En daar gaan we....Politie Twente maakt 23 BOA's politiefunctionaris
Alles bij de bron; rijksoverheid
Greenhost houdt TPB-proxy online ondanks BREIN-eis
Greenhost zal de reverse proxy van torrentsite The Pirate Bay niet offline halen na een sommatie van stichting BREIN. De hoster vindt dat BREIN een specifieke notice van concrete inbreuk moet sturen, en weigert het doorgeven van de hele site te staken.
De TPB-proxy is onderdeel van ALL4XS.NET, die de WordPress-plugin Repress heeft ontwikkeld. "Via deze plugin kunnen mensen die wonen in dictatoriale regimes, zoals bijvoorbeeld in China of Iran, alsnog toegang krijgen tot het open internet. Dat is van levensbelang in een samenleving die steeds afhankelijker wordt van digitale bronnen", schrijft Greenhost-directeur Sacha van Geffen in zijn reactie aan BREIN.
Deze ideële doelstelling wordt volgens Greenhost door BREIN-directeur Tim Kuik zelf onderkend. De Pirate Bay-proxy is slechts één van vele voorbeelden van het gebruik van Repress, net als Wikileaks of zelfs Wikipedia, dat ook in sommige landen wordt geblokkeerd.
Alles bij de bron; webwereld
Burgervader A'dam overweegt naaktscans op straat [Update; reactie PrivacyFirst]
Burgemeester Eberhard van der Laan overweegt de mogelijkheid om naaktscans te maken op straat in Amsterdam. Dat meldt AT5. De scanpalen, die door kleren heen kunnen kijken, zouden een goede aanvulling zijn op preventief fouilleren.
Onder meer D66 is fel tegen, omdat de partij preventief fouilleren ook al een zwaar middel vindt. Fractievoorzitter Jan Paternotte beschouwt een mobiele bodyscanner die met straling door kleding kan heenkijken, echt als een aantal stappen te ver. 'De politie hoeft niet álles van de Amsterdammer te weten', aldus Paternotte.
Alles bij de bron; AD
Update;
Als de politie de scanners ook daadwerkelijk gaat inzetten, zal Stichting Privacy First het Amsterdamse politiekorps alsmede de verantwoordelijke burgemeester Van der Laan persoonlijk voor de rechter te slepen wegens schending van de menselijke waardigheid, de onschuldpresumptie, schending van de privacy, aantasting van de lichamelijke integriteit en het in gevaar brengen van de gezondheid van alle Amsterdammers.
"De invoering van mobiele röntgenscanners brengt immers zowel de privacy als de gezondheid van onschuldige burgers actief in gevaar", aldus de privacyvoorvechter.
Alles bij de bron; security
Surfnet onttrekt zich terecht aan toezicht OPTA
Het College van Beroep voor het bedrijfsleven (CBb) in Rotterdam vonniste afgelopen week dat de Opta in 2007 foutief heeft geoordeeld over de status van Surfnet. Surfnet hoeft zich voortaan niet meer te onderwerpen aan de controle van OPTA. Hierdoor hoeft Surfnet zich bij haar dienstverlening en het uitrollen van nieuwe diensten niets meer aan te trekken van de regels en bemoeienis van de OPTA.
Scheidend directeur Kees Neggers van Surfnet noemt de uitspraak een "evidente bevestiging van onze aparte status. OPTA had zichzelf en Surfnet al die moeite en geld beter kunnen besparen, zeker na de uitspraak van de rechter in 2009."
De woordvoerster van OPTA zegt hierop: "Het waren voor ons de eerste rechtszaken over de vraag wat al dan niet openbare netwerken en diensten zijn en we vonden het belangrijk dat we een uitspraak hadden tot bij de hoogste rechter op dit vlak."
Alles bij de bron; webwereld
Amstelveen zet warmtebeeldcamera in tegen woninginbraken
Op dinsdag 26 juni hebben gemeente en politie een bruikleenovereenkomst voor een warmtebeeldcamera getekend. De warmtebeeldcamera is aangeschaft door de gemeente en wordt in bruikleen gegeven aan de politie. Het betreft een Bullard Eclipse 160 warmtebeeldcamera.
Een warmtebeeldcamera maakt het mogelijk om mensen of materialen die war-mer zijn dan hun omgeving in het donker op te sporen. Met een warmtebeeldca-mera beschikt de politie over een extra instrument om daders van woninginbraak of verdachte personen op te sporen.
Alles bij de bron; gemeente a'veen
Beantwoording Kamervragen over zorgverzekeraars die neuzen in medische gegevens
Antwoorden van minister Schippers (VWS) op de vragen van het Kamerlid Leijten (SP) over zorgverzekeraars die neuzen in medische gegevens.
Vraag 5
Is patiënten in alle gevallen vooraf om toestemming gevraagd voor inzage in het dossier en/of gespreksverslagen? Zo nee, wat is hierover uw oordeel en welke consequentie verbindt u hieraan?
Antwoord 5
Ik vind het van groot belang dat verzekeraars toezicht kunnen uitoefenen op uitgaven voor verzekerde zorg en dat daarbij een zorgvuldige omgang met de persoonsgegevens van verzekerden gewaarborgd is. In sommige gevallen is het noodzakelijk om medische dossiers van patiënten te kunnen inzien zonder toestemming van de verzekerde.
In verreweg de meeste gevallen is inzage in het medisch dossier door een zorgverzekeraar (een zware vorm van detailcontrole) niet nodig, omdat veelal minder vergaande vormen van controles soelaas kunnen bieden. Inzage in het medisch dossier van een individuele verzekerde is alleen in uiterste instantie mogelijk, namelijk pas als methoden die de privacy veel minder belasten niet toereikend zijn. Voor het doorbreken van het beroepsgeheim door zorgaanbieders en het
verwerken van medische persoonsgegevens door verzekeraars (zonder toestemming van de verzekerde/patiënt) bestaat in de Regeling zorgverzekering een afdoende wettelijke grondslag.
Vraag 14
Wat stelt de opt-in-regeling van het Elektronisch Patiëntendossier nog voor als zorgverzekeraars via andere weg bij patiëntengegevens kunnen komen?
Antwoord 14
Met een opt-in geven patiënten aan of zij willen dat hun gegevens beschikbaar zijn voor elektronische uitwisseling tussen zorgaanbieders waarmee zij een behandelrelatie hebben. Als patiënten niet willen dat gegevens op elektronische wijze worden uitgewisseld kunnen zij ervoor kiezen niet aan deze uitwisseling mee te doen.
Zorgverzekeraars krijgen echter geen toegang tot het EPD.
Alles bij de bron; rijksoverheid
Euro commissaris de Gucht gaat ACTA forceren
In een speech heeft Europees Handelscommissaris Karel De Gucht duidelijk gemaakt dat ACTA er komt. Ongeacht wat het Europees Parlement erover beslist.
Technologieblog Techdirt vertaald: wat het Europees Parlement volgende week ook beslist, de Commissie gaat wachten op een beslissing van het Europees Hof die bepaalt of ACTA wel compatibel is met Europese wetgeving. En als blijkt dat ACTA niet wettelijk is, dan is De Gucht van plan er een mouw aan te passen, een bevestiging dat de verwijzing van ACTA naar het Europees Hof een truc was om uitstel te verkrijgen en geen legitiem onderzoek naar de wettelijkheid ervan.
Stel dat het Europees Hof ACTA niet neersabelt en het Parlement wel, dan heeft De Gucht nog een plan klaar. Een eerste luik van dat plan is wat ‘verduidelijkingen’. Opvallend genoeg blijft de Commissaris erg vaag over wat voor verduidelijkingen hij het heeft. Met andere woorden: ACTA is niet weg te stemmen. Er is geen optie ‘neen’, alleen een ‘vraag het later nog eens’. Volgende week gaan we weten hoe erg de Europarlementariërs onder de indruk zijn van De Guchts speech.
Alles bij de bron; zdnet
Facebook wijzigt stiekem e-mailadres naar @facebook.com
Zonder waarschuwing vooraf verandert Facebook het e-mailadres op al zijn profielen naar een @facebook.com-adres.
Door de onaangekondigde wijziging zullen alle contacten nu een door Facebook gegenereerd e-mailadres zien in de plaats van het adres waarmee je je hebt geregistreerd bij de netwerksite. Het oude adres is niet verwijderd, maar wel verborgen in de instellingen.
De stap heeft al aardig wat kritiek opgeleverd. Zo noemt veiligheidsspecialist Ashkan Soltani de wijziging een ‘man-in-the-middle’-aanval, een techniek van cybercriminelen. Facebook bevestigt weliswaar de stap, maar wil verder niet zeggen waarom het zo stilletjes te werk is gegaan.
Omdat veel mensen hun Facebook-profiel als visitekaartje gebruiken en dus hun (niet-Facebook) e-mailadres weergeven als contactinformatie, kun je hier lezen hoe je je oude mailadres weer terug krijgt.
Alles bij de bron; zdnet
De wereld in 2013: Betalen voor privacy op Planet Smartphone ?
De meeste mensen staan er niet bij stil, maar de proliferatie van honderden miljoenen smartphones betekent dat er honderden miljoenen camera’s klaarstaan om elke beweging en elk woord vast te leggen en op internet te plaatsen. Nick Bilton van de New York Times vindt deze gedachte eerder akelig en beschrijft op zijn blog verschillende manieren om de potentiële gluurders te snel af te zijn.
Misschien zullen de bedrijven die ons smartphones gaven ons ook helpen om ons tegen die dingen te beschermen. Zo patenteerde Apple verleden jaar een technologie die de camera van een iPhone kan blokkeren. Andere bedrijven specialiseren zich in contraspionage. Onder andere de SpyFinder-cameradetector die verborgen camera’s in kleedhokjes kan ontdekken. Toch zijn er grenzen aan deze technologie. Uiteindelijk is er vrij weinig dat je kan doen om te vermijden dat er op een of andere manier foto’s van je worden genomen als je je in het openbaar begeeft. Althans, voorlopig toch.
Al in 2008 publiceerde Alex Fuss van het techbedrijf CSC een reeks voorspellingen voor hoe de wereld er zou uitzien na 2013:
‘‘Er zullen geen leugens meer zijn. Mensen zullen alleen een geheim kunnen behouden als ze er in slagen het van het internet te houden. Privacy zal nog enkel bestaan voor mensen die bereid zijn er voor te betalen. Voor de meeste mensen zal er na 2013 geen privacy meer zijn.'’
Alles bij de bron; Express
Videokaart kraakt 1,2 miljoen eHarmony wachtwoorden
Van de 1,5 miljoen gehashte wachtwoorden van datingsite eHarmony die begin juni gelekt werden, zijn er 1,2 miljoen binnen 72 uur gekraakt. Beveiligingsbedrijf Trustwave gebruikte een zelfgebouwd systeem met drie Nvidia 460GTX kaarten en het programma oclHashcat, dat onderdeel van de Hashcat 'cracking suite' is. Tevens werd wachtwoordkraker John the Ripper gebruikt.
De wachtwoorden waren met MD5 gehasht, maar niet gesalt. Daarnaast werd er ook geen onderscheid tussen letters en hoofdletters gemaakt, wat de tijd van het kraken "drastisch verkort", aldus de onderzoekers. Er zijn namelijk veel minder mogelijkheden.
De onderzoekers concluderen dat websites sterkere hashes en salts moeten gebruiken, en daarnaast een strenger wachtwoordbeleid moeten hanteren. "Gebruikers begrijpen namelijk nog steeds niet de noodzaak voor sterke wachtwoorden, en zullen alleen wachtwoorden kiezen die aan de minimale vereisten voldoen."
Alles bij de bron; security
Kentekenregistratie inbreuk op de privacy ?
Spijkenisse heeft sinds 1 juni een nieuw parkeerbeleid en in het centrum van de stad zijn daarom ook nieuwe parkeerautomaten geïnstalleerd. Kentekenregistratie is daar een onderdeel van. Wat vind jij daarvan ?
Patrick vindt het in ieder geval een inbreuk op de privacy, zo schrijft hij in een reactie aan de redactie.
Wat is de bedoeling van het registreren van het kenteken?
- Komt dit kenteken op de bon te staan?
- Is de opzet dat het parkeerkaartje niet meer wordt doorgegeven, of zit hier heel wat anders achter.
- Krijg je een boete als het kenteken niet overeenkomt met de werkelijkheid?
- En waar is dit wettelijk vastgelegd?
- Krijg je een gemeentelijke bonus als je boven een bepaald bedrag per jaar komt aan parkeerkosten?
Al een gehele tijd worden de burgers op diverse manieren in de gaten gehouden middels camera’s langs de weg, camera’s in de diverse centra voor de veiligheid van iedereen, overal kan men zien via je telefoonnummer van je mobiel waar je zich bevindt, chips in de auto voor de opsporing van verzekeringen, via de OV-kaart in het openbaar vervoer en nu komt deze vorm van registratie daar nog bij.
Ik ben benieuwd of deze maatregel strafbaar is om het feit dat dit inbreuk geeft op je privacy. Ik heb niets te verbergen maar dit gaat toch de spuigaten uitlopen.
Ik hoop dat alle bewoners van Spijkenisse op dezelfde wijze reageren en laten we met z’n allen dit registratiesysteem boycotten."
Alles bij de bron; dichtbij
Kentekenregistratie inbreuk op de privacy ?
Spijkenisse heeft sinds 1 juni een nieuw parkeerbeleid en in het centrum van de stad zijn daarom ook nieuwe parkeerautomaten geïnstalleerd. Kentekenregistratie is daar een onderdeel van. Wat vind jij daarvan ?
Patrick vindt het in ieder geval een inbreuk op de privacy, zo schrijft hij in een reactie aan de redactie.
Wat is de bedoeling van het registreren van het kenteken?
- Komt dit kenteken op de bon te staan?
- Is de opzet dat het parkeerkaartje niet meer wordt doorgegeven, of zit hier heel wat anders achter.
- Krijg je een boete als het kenteken niet overeenkomt met de werkelijkheid?
- En waar is dit wettelijk vastgelegd?
- Krijg je een gemeentelijke bonus als je boven een bepaald bedrag per jaar komt aan parkeerkosten?
Al een gehele tijd worden de burgers op diverse manieren in de gaten gehouden middels camera’s langs de weg, camera’s in de diverse centra voor de veiligheid van iedereen, overal kan men zien via je telefoonnummer van je mobiel waar je zich bevindt, chips in de auto voor de opsporing van verzekeringen, via de OV-kaart in het openbaar vervoer en nu komt deze vorm van registratie daar nog bij.
Ik ben benieuwd of deze maatregel strafbaar is om het feit dat dit inbreuk geeft op je privacy. Ik heb niets te verbergen maar dit gaat toch de spuigaten uitlopen.
Ik hoop dat alle bewoners van Spijkenisse op dezelfde wijze reageren en laten we met z’n allen dit registratiesysteem boycotten."
Alles bij de bron; dichtbij
