Track & trace

Gemeenten die zich profileren als ‘smart city’ en met sensoren en camera’s hun burgers volgen en die gegevens opslaan, lopen grote kans de privacywetgeving te schenden. Gemeenten als Utrecht, Den Haag, Eindhoven en Amsterdam versleutelen data die ze op straat verzamelen, maar voldoen daarmee niet automatisch aan de wet. Dat blijkt uit onderzoek van platform voor onderzoeksjournalistiek Investico.

Tientallen grote en kleine gemeenten zetten data en technologie in om inbraken of schooluitval te kunnen voorspellen; uitgaansstraten veiliger te maken; mensenmassa’s te kunnen sturen of files bij stoplichten te voorkomen. Deze slimme steden balanceren op de grenzen van de privacywetgeving: er worden vaak (indirect) persoonsgegevens gebruikt zonder dat bewoners het weten.

Ook het samenvoegen van informatie tot ‘profielen’ van soorten burgers, kan volgens Mireille Hildebrandt, hoogleraar ICT en Rechtsstaat aan de Radboud Universiteit, in strijd zijn met de wet. ‘Als je profielen maakt en mensen daarop gaat aanspreken, gaat het toch weer om een inbreuk op de privacy en zulke profilering kan onbedoeld tot discriminatie leiden.’

Alles bij de bron; deGroene


 

De moderne stad hangt vol sensoren die het gedrag van bewoners volgen. Maar waar ze hangen, wat ze precies meten en wat er met de verzamelde gegevens gebeurt, is vaak onduidelijk. Contracten tussen gemeenten en bedrijven die de technieken leveren, blijven geheim. Experts hekelen dat gebrek aan transparantie. 

Het gaat onder meer om beveiligingscamera’s en geluidsmeters die schreeuwen herkennen, parkeersensoren die kentekens fotograferen en trackers die via smartphones routes van voorbijgangers volgen.

Trouw bestudeerde samen met het platform voor onderzoeksjournalistiek Investico tien ‘slimme gemeenten’ en de daarbij behorende samenwerkingsovereenkomsten, datasets, raadsbrieven, beleidsstukken en onderzoeksrapporten. Ook werden gesprekken gevoerd met veertig betrokkenen: ambtenaren, consultants, wetenschappers, juristen, IT’ers, en medewerkers van telecom- en techbedrijven. Daaruit blijkt dat informatie voor burgers over het verzamelen van gegevens vaak ontbreekt. Soms weten gemeenten zelf ook niet waar alle sensoren hangen en welke data die verzamelen.

Socioloog Liesbet van Zoonen, betrokken bij onderzoeksgroep Urban Big Data, hekelt het gebrek aan overzicht. “Inmiddels hangen er ontzettend veel sensoren in zo’n stad, maar niemand lijkt exact te weten waar en hoeveel. Ik geloof echt dat sensoren nuttige functies kunnen hebben, zoals verkeersstromen in kaart brengen. Maar burgers zouden wel beter op de hoogte moeten zijn.”

Alles bij de bron; Trouw


 

Een Australische elektriciën gebruikte twee jaar lang een chipszak als een soort kooi van Faraday om tracking door zijn werkgever te voorkomen. Vorige week oordeelde de Fair Work Commission (pdf) dat de man terecht was ontslagen omdat hij gedurende twee jaar meer dan 140 keer onder werktijd ging golfen.

Om te voorkomen dat hij werd opgemerkt had de man de PDA met gps die zijn werkgever had gegeven in een chipszak gestopt. Het signaal werd door de folie van de chipszak geblokkeerd. Volgens de commissie die oordeelde dat het ontslag terecht was wist de elektriciën met zijn ervaring dat de chipszak als een Faraday-kooi zou werken en zo het gps-signaal zou blokkeren.

De fraude kwam aan het licht toen de werkgever een tip ontving dat de elektriciën op de golfbaan stond, terwijl hij eigenlijk had moet werken. Verder onderzoek leverde nog meer "onregelmatigheden" op, wat uiteindelijk tot zijn ontslag leidde.

Alles bij de bron; Security


 

Minister Hoekstra van Financiën weet niet hoeveel reclameborden met camera's er in Nederland zijn, zo heeft hij op Kamervragen van de SP laten weten. In september ontstond er grote ophef door reclameborden van Exterion Media die mensen op NS-stations filmden. 

SP-Kamerleden Hijink en Lacin wilden van Hoekstra onder andere weten hoeveel van dergelijke reclameborden in Nederland door Exterion Media en eventuele andere exploitanten worden gebruikt. "Het is ons niet bekend hoeveel van de in het bericht bedoelde type reclameborden worden gebruikt door Exterion en eventuele andere exploitanten in Nederland, noch welke data en technieken hiervoor worden gebruikt", stelt de minister.

Alles bij de bron; Security


 

Google verzamelt sinds het begin van 2017 locatiegegevens van Android-smartphones, zelfs als gebruikers de locatiediensten op hun toestel hadden uitgeschakeld en geen SIM-kaart in hun toestel hebben zitten. Het gaat hierbij om gegevens van telefoonmasten.

...De data wordt verzonden via het systeem dat Google gebruikt om push notificaties en berichten te sturen naar Android-toestellen. Het systeem dat Google gebruikt om push notificaties en berichten te verzenden, de Firebase Cloud Messaging service, draait standaard op elk Android-apparaat en kan niet door gebruikers worden uitgeschakeld waardoor het verzamelen van locatiegegevens niet kan worden stopgezet. Google heeft in januari een wijziging doorgevoerd die het verzamelen van de data mogelijk maakt.

Quartz ontdekte dat deze informatie wordt doorgestuurd zodra de apparaten verbinding maken met een nieuwe telefoonmast. Mocht het apparaat geen SIM-kaart bevatten, dan wordt de informatie opgespaard totdat er verbinding wordt gemaakt met een Wifi-netwerk en via dat netwerk naar Google gestuurd.

Alles bij de bron; WebWereld


 

Social media diensten vragen maar al te vaak om je locatie. Je kunt natuurlijk de locatiediensten op je apparaat geheel uitschakelen. Alleen betekent dit ook dat geen enkele andere app erbij kan, zodat je bijvoorbeeld geen gebruik kunt maken van routebeschrijvingen en dergelijke in andere apps

...In veel gevallen is het echter beter om Facebook apart de toegang tot je locatiegeschiedenis te ontzeggen. Dit zorgt ervoor dat Facebook niet meer bij de opgeslagen locatiegegevens op je apparaat kan, en dat Facebook zelf ook geen locatiegegevens meer kan opslaan. Andere apps kunnen dan nog wel gewoon gebruikmaken van de locatiediensten en de locatiegeschiedenis op je apparaat.

Open de Facebook-app en ga naar de instellingen door op het hamburgermenu te drukken. Navigeer naar Instellingen > Accountinstellingen en kies Locatie. 

Hier kun je de optie Locatiegeschiedenis uitschakelen, evenals de locatiedeling instellen voor Vrienden in de buurt en andere locatiegebaseerde functies, zoals Tips voor plaatsen en Wi-Fi zoeken. Deze opties gelden voor de Facebook-app op zowel Android als iOS. Als je de locatiediensten voor Facebook geheel uitschakelt, kun je ook niet meer inchecken of locaties aan je tijdlijnberichten koppelen.

Alles bij de bron; CompTotaal


 

Volgens de NS is maximaal een kwart van de reizigers op stations te volgen door middel van wifi- of bluetooth-tracking. Dat vertelt NS-onderzoeker Rik Schakenbos tijdens een presentatie op de Infosecurity-beurs in Utrecht.

In de presentatie komt ook het proces voor de verwerking van de gegevens aan bod. Nadat een mac-adres is geregistreerd, wordt het direct gehasht met sha256. Daarna worden 8 bits weggegooid om zo tot een truncated hash te komen. Deze hash kan in principe nog steeds gebruikt worden om iemand via zijn unieke mac-adres te volgen, omdat de input niet verandert. De gegevens worden enkele uren op de sensor opgeslagen, bijvoorbeeld om de gevolgen van netwerkproblemen te minimaliseren.

Vervolgens stuurt de sensor deze hashes via een beveiligde verbinding naar een server, waar ze nog een keer gehasht worden met sha256. Deze keer gebeurt dat in combinatie met een dagelijks veranderende salt, waardoor volgens Schakenbos 'patroonherkenning onmogelijk wordt'. Het zou door deze procedure alleen mogelijk zijn een reiziger gedurende één dag te volgen, omdat er de volgende dag een andere hash uitkomt. Deze gegevens slaat de NS vijf jaar op.

Het is niet mogelijk om via een opt-out tracking te weigeren. Volgens de onderzoeker was dat een bewuste keuze: "Als we voor een opt-out hadden gekozen, zouden we alle mac-adressen die niet gevolgd willen worden in een database moeten opslaan." Dat zou weer andere privacyvraagstukken met zich mee hebben gebracht. Via bluetooth- en wifitracking wil de NS verschillende soorten reizigers in kaart brengen aan de hand van de manier waarop ze zich door stations bewegen.

De NS volgt reizigers op deze manier sinds 2013 op de stations Amsterdam -, Leiden - & Utrecht Centraal, Amsterdam Zuid, Schiphol en 's-Hertogenbosch en zet naast wifi- en bluetooth-tracking ook sensoren in om het aantal reizigers te tellen. De vervoersorganisatie informeert reizigers door middel van bordjes over tracking.

Alles bij de bron; Tweakers


 

Met GPS-horloges kunnen ouders in de gaten houden waar hun kinderen zijn en ook naar het kind bellen. Op hun beurt kunnen de kinderen via het horloge ouders of een oppas bellen. Deze SOS-functie kan op afstand worden uitgeschakeld. 

Ouders zo'n horloge kopen voor hun kinderen moeten opletten want een aantal van deze apparaten is zeer slecht beveiligd. Zo kunnen vreemden het horloge hacken en zo contact leggen met het kind. Ook kunnen er op afstand foto's worden gemaakt en de locatie kan worden veranderd. Dat stelt de Nederlandse Consumentenbond op basis van onderzoek door de Noorse Consumentenbond Forbrukerrådet.

In Nederland gaat het om de Gator 2 en de modellen die met de app SeTracker werken.

Alles bij de bron; AGConnect


 

Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha