Europa heeft geen politieke wil om spyware aan te pakken, zo stelt Sophie In't Veld, Europarlementariër voor Volt.
In't Veld nam deze week deel aan een paneldiscussie van het Center for Democracy & Technology over spyware. Volgens de Nederlandse politica weigert de EU collectief om maatregelen te nemen, waardoor alle landen medeplichtig zijn.
Vorig jaar juni presenteerde In 't Veld een onderzoeksrapport van een speciale door het Europees Parlement ingestelde commissie, die onderzoek had gedaan naar het gebruik van spyware door Europese overheden. Onder andere in Hongarije, Polen, Griekenland, Cyprus en Spanje zou spyware tegen onder andere oppositie en journalisten zijn ingezet.
Tegelijkertijd nam het Europees Parlement een resolutie aan om het gebruik van spyware zoals Pegasus door landen tegen te gaan.
Eind vorig jaar bleek dat er nog altijd geen wetten waren aangenomen om dergelijk misbruik aan te pakken. Het Europarlement nam daarop een nieuwe resolutie aan die het gebrek aan handelen bekritiseerde. "Het rapport van het Europees Parlement geeft ze een complete toolkit om het probleem aan te pakken, maar de politieke wil is er gewoon niet. Ze vinden hun nieuwe speeltje veel te leuk en willen het niet opgeven", stelt In't Veld.
Ze voegt toe dat de EU voor de bühne zich aansluit bij initiatieven tegen spyware, maar als het erop aankomt niets doet, de technologie zelf blijft gebruiken en het ook exporteert naar andere landen.
Alles bij de bron; Security
Europa werkt aan een nieuw soort geld: de digitale euro. Daarmee moet je even makkelijk kunnen betalen als met een normale bankrekening én even anoniem als met cash. Wat is die privacybelofte waard?
Elke transactie die je doet met je normale betaalrekening, wordt gecontroleerd door je bank. Als je volledig anoniem wilt betalen is contant geld je enige optie. Maar cash wordt steeds minder normaal in Nederland - en in heel Europa.
Dat is een van de redenen dat Europese centrale banken werken aan een digitale euro. Kortgezegd is dat een soort basale betaalrekening met een betaalpasje en app, waarmee je geld uitgeeft dat is gemaakt door de centrale bank in plaats van een commerciële bank. Hoe het er precies uit komt te zien, lees je hier.....
Alles bij de bron; Radar
Autoriteiten in Texas maken gebruik van technologie om wifi- en bluetooth-signalen van voorbijrijdende auto's te verzamelen, om die zo te volgen. Daarvoor waarschuwt de Amerikaanse burgerrechtenbeweging EFF. Het product dat de autoriteiten inzetten heet TraffiCatch en combineert bluetooth-gegevens met gegevens van ANPR (Automatic Number Plate Recognition) camera's.
Volgens de burgerrechtenbeweging is bluetooth een beruchte aanvalsvector voor 'hacks en exploits'. "Zoals TraffiCatch laat zien dat zelfs wanneer de bluetooth van je apparaat niet actief wordt gehackt, kan het unieke identificeerbare informatie uitzenden waardoor je een doelwit voor tracking wordt."
De EFF stelt dat dergelijke surveillance ervoor zorgt dat het publiek technologie en techbedrijven wantrouwt. "Handsfree bellen in auto's is een fantastische technologie, maar het feit dat het de hele samenleving opent voor surveillance is schadelijk voor ons allemaal."
Alles bij de bron; Security
Een groep van meer dan 250 onderzoekers en wetenschappers hebben in een open brief opnieuw alarm geslagen over plannen van Brussel om alle chatberichten van Europese burgers te controleren.
Begin 2022 kwam de Europese Commissie met een voorstel om alle chatberichten en ander verkeer van burgers te inspecteren. In het geval van end-to-end versleutelde chatdiensten zou dit via client-side scanning moeten plaatsvinden, waarbij alle berichten van alle burgers zouden worden gecontroleerd, ongeacht of die ergens van worden verdacht.
Na eerdere kritiek op het oorspronkelijke voorstel van de Europese Commissie heeft de Raad van Europa het voorstel voor de detectie van misbruikmateriaal aangepast. De aanpassingen zijn slechts van cosmetische aard, zo stelt Jaap-Henk Hoepman, universitair hoofddocent privacy en technologie aan de Radboud Universiteit op zijn persoonlijke blog Xot.nl. "De voorstellen zijn in essentie hetzelfde gebleven. Bepaalde berichtendiensten worden, na een risicoanalyse, verplicht een kinderpornoverklikker in te bouwen in de apps op onze telefoons. Deze verplichting geldt mogelijk ook voor end-to-end versleutelde berichtendiensten", aldus Hoepman.
Het risico op een onterechte melding wordt dan ook niet wezenlijk kleiner, legt de universitair hoofddocent uit. Er bestaat nog steeds een kans dat onschuldige foto's worden aangemerkt als misbruikmateriaal. Daarnaast zou een dergelijke detectietool ervoor zorgen dat de overheid 'een voet tussen de deur krijgt van ons ‘digitale huis’, wat onze telefoon in de praktijk is', aldus Hoepman.
De voorgestelde detectietool is volgens de universitair hoofddocent een compleet nieuw opsporingsmiddel. Hij vergelijkt het met het plaatsen van een camera in elk huis die een melding aan de politie doet als deze huiselijk geweld detecteert.
Een ander groot probleem met de detectietool is dat die eenvoudig ook andere, door de autoriteiten als ongewenst aangemerkte content, kan detecteren. "De kinderpornoverklikker zet dus een eerste stap op een glijdende schaal van meer directe, alomtegenwoordige, controle en disciplinering", waarschuwt Hoepman.
Hij besluit zijn pleidooi door te stellen dat een dergelijke detectietool slechts symptoombestrijding is. "Laat de overheid zich meer richten op het voorkomen van kindermisbruik."
Alles bij de bron; Security
Amerikaanse senatoren hebben de Amerikaanse toezichthouder FTC opgeroepen een onderzoek naar autofabrikanten in te stellen, omdat die hun belofte over het delen van locatiegegevens met politie hebben gebroken.
De autofabrikanten hadden aangegeven dat ze locatiegegevens van de voertuigen van hun klanten alleen na een gerechtelijk bevel met opsporingsdiensten zouden delen, maar dat blijkt in de praktijk niet te gebeuren.
De Amerikaanse senator Ron Wyden deed onderzoek naar dit beleid en ontdekte dat Toyota, Nissan, Subaru, Volkswagen, BMW, Mazda, Mercedes-Benz en Kia locatiegegevens zonder gerechtelijk bevel delen. Deze autofabrikanten verstrekken de data na een dagvaarding, waar geen goedkeuring van een rechter voor is vereist, aldus Wyden.
Fabrikanten GM, Ford, Honda, Stellantis en Tesla vereisen wel een gerechtelijk bevel om locatiegegevens aan politie te verstrekken en alleen Tesla informeert eigenaren over dergelijke dataverzoeken.
Volgens de senatoren kan het niet beschermen van de privacy van Amerikanen gevaarlijke gevolgen hebben. "Voertuiglocatiegegevens kunnen intieme details over het leven van iemand prijsgeven, waaronder van personen die in andere staten zorg zoeken, demonstraties bijwonen, geestelijke gezondheidszorgprofessionals bezoeken of behandeld willen worden voor hun verslaving", voegt Wyden toe.
Alles bij de bron; Security
Brussel grijpt in bij Meta omdat het bedrijf te weinig doet tegen de verspreiding van desinformatie op Facebook en Instagram. Daardoor bestaat de kans dat bijvoorbeeld Russische verspreiders van nepnieuws de aankomende Europese verkiezingen beïnvloeden.
Daarvoor gebruikt de Europese Commissie de nieuwe DSA-techwet. Met deze wet in handen dwingt Brussel het socialemediabedrijf om maatregelen te nemen tegen de verspreiding van desinformatie via zijn platformen.
Meta moet de Commissie binnen vijf dagen vertellen welke aanpassingen het bedrijf gaat doorvoeren in zijn systemen.
Alles bij de bron; NU
Telecomtoezichthouder FCC heeft verschillende Amerikaanse telecomproviders een boete van bij elkaar bijna tweehonderd miljoen dollar opgelegd wegens het illegaal verkopen van locatiegegevens van klanten. AT&T, Sprint, T-Mobile en Verizon verkochten de locatiedata aan 'aggregators', die toegang tot de informatie vervolgens doorverkochten aan third-party locatiegebaseerde serviceproviders.
"Onze communicatieproviders hebben toegang tot de meest gevoelige informatie over ons. Deze providers faalden in het beschermen van de informatie die aan hen was toevertrouwd. We hebben het hier over zeer gevoelige data die ze in hun bezit hebben: real-time locatiegegevens van klanten, wat laat weten waar ze naartoe gaan en wie ze zijn", zegt FCC-voorzitter Jessica Rosenworcel.
Het onderzoek naar de telecomproviders begon na berichtgeving dat de grootste telecomproviders in de VS zonder toestemming locatiegegevens deelden waarmee andere partijen personen volgden. Desondanks bleven de providers hiermee doorgaan, zonder maatregelen te nemen om ervoor te zorgen dat de locatiegebaseerde serviceproviders die ze toegang tot de locatiedata gaven, toestemming van klanten hadden, zo stelt de FCC.
Alles bij de bron; Security
Kaiser Permanente, één van de grootste zorgaanbieders in de Verenigde Staten, heeft gegevens van 13,4 miljoen patiënten met Google, Microsoft, X en andere adverteerders gedeeld, zo heeft het zelf bekendgemaakt.
Het gaat om namen, ip-adressen, zoekopdrachten en hoe men van de apps en websites van de zorgaanbieder gebruikmaakte. Kaiser Permanente is de grootste not-for-profit zorgverlener in de VS, met veertig ziekenhuizen, 618 praktijken en bijna honderdduizend artsen en verplegers.
Trackingtechnologie die binnen de apps en op de websites werden gebruikt zorgden ervoor dat gegevens van patiënten naar advertentiebedrijven gingen, waaronder Google, Microsoft en X. De zorgverlener beschikt over een zoekmachine waarin patiënten allerlei informatie over symptomen, medicijnen, letsels en oefeningen kunnen opzoeken. Ook die data is mogelijk bij adverteerders terechtgekomen.
Alles bij de bron; Security
Bits of Freedom (BoF) hekelt de AI-verordening die door het Europees Parlement is aangenomen. Het gaat onder andere om de uitzonderingen die in het kader van 'nationale veiligheid' gemaakt kunnen worden, terwijl niet duidelijk is wat hieronder valt. Dit zorgt voor een enorme maas in de wet, aldus Nadia Benaissa, beleidsadviseur van Bits of Freedom.
De AI Act verbiedt 'predictive policing', real-time biometrische identificatie in de publieke ruimte en social scoring. "In eerste instantie klinkt dit misschien goed, maar we zien hier dat de verboden behoorlijk nauw zijn geformuleerd. Dit terwijl de uitzonderingen weer heel breed zijn. Daarmee blijft er helaas nog maar weinig over van échte verboden," aldus Benaissa.
Zo mag real-time gezichtsherkenning worden ingezet voor het zoeken van mensen die worden vermist of slachtoffer van mensenhandel of seksueel misbruik zijn. Andere uitzonderingen zijn het voorkomen van een 'specifieke en actuele' terroristische dreiging of het vinden van de locatie of het identificeren van personen die worden verdacht van misdrijven, waaronder terrorisme, mensenhandel, seksueel misbruik, moord, kidnapping, verkrachting, gewapende overvallen, deelname aan een criminele organisatie en milieudelicten.
Verder worden private bedrijven niet verplicht AI-systemen die ze gebruiken te registreren. "Terwijl we nu al zien dat banken, incassobureaus en verzekeraars AI gebruiken die heel ingrijpend zijn voor mensen", gaat de BoF-beleidsadviseur verder.
Ook zijn in de wet beperkte rechtsmiddelen opgenomen als het gaat om de rechten van burgers én is er een hele brede uitzondering opgenomen voor 'nationale veiligheid'. Als een AI-toepassing in dit kader wordt ingezet geldt de AI-verordening niet. "Maar wat precies onder nationale veiligheid valt, wordt uit de wet niet duidelijk. Daarmee wordt er dus een enorme maas in de wet gecreëerd waarmee een soort 'digitale vrije zone' ontstaat", merkt Benaissa op.
"Europa laat hiermee zien dat de markt en economie belangrijker zijn dan de bescherming van mensenrechten", besluit Benaissa. De wet zal in verschillende fases geïmplementeerd worden, met termijnen variërend tussen zes maanden en een twee jaar.
Alles bij de bron; Security
Het Europees Parlement heeft een pakket wetten aangenomen dat de EU zal helpen om het witwassen van geld en de financiering van terrorisme aan te pakken.
De nieuwe wetten zorgen ervoor dat mensen met een legitiem belang, waaronder journalisten, mediaprofessionals, maatschappelijke organisaties, bevoegde autoriteiten en toezichthoudende instanties, onmiddellijke, ongefilterde, directe en vrije toegang krijgen tot informatie over uiteindelijke begunstigden. Deze informatie wordt bijgehouden in nationale registers en is op EU-niveau met elkaar verbonden. Naast actuele informatie zullen de registers ook gegevens bevatten die minstens vijf jaar teruggaan.
De wetten geven financiële inlichtingeneenheden (FIU’s) ook meer bevoegdheden om gevallen van witwassen en terrorismefinanciering te analyseren, op te sporen en om verdachte transacties op te schorten....
...De wetgeving bevat ook bepalingen over een EU-brede limiet van 10 000 euro voor contante betalingen (behalve tussen particulieren in een niet-beroepsmatige context).
Alles bij de bron; EP