Categorie archieven: Privacy

Je blijft lachen met die Belastingdienst

De Belastingdienst wil vanaf volgend jaar weer kentekens gaan scannen om frauderende weggeberuikers op te sporen. Het blijft een heikel punt.

Overal langs de vaderlandse (snel)wegen staan camera’s om het verkeer in de gaten te houden. Of om trajectcontrole mee te realiseren. Die apparaten verzamelen dan ook dagelijks een gigantische hoeveelheid beeldmateriaal, waaronder natuurlijk kentekens. Dankzij de wonderen van OCR ofwel Optical Charachter Recognition – tekstherkenning dus – zijn kentekens snel om te zetten in verwerkbare tekst. Interessant voer dus voor de belastingdienst, want die wil graag weten of al die weggebruikers netjes hun motorrijtuigenbelasting betaald hebben. Een volledig zelfwerkend vangnet betekent dan vanzelfsprekend kassa. Toch werd deze methode eerder verboden, want eenmaal in bezit van kenteken-gebruikersgegevens zou de Belastingdienst nog veel meer dingen kunnen uitzoeken. Dat mocht niet. Maar nu toch misschien weer wel.

Lees verder Je blijft lachen met die Belastingdienst

Hey Google! Welk liedje is dit?

Shazam is gekocht door Apple. Wat de plannen na die inmiddels goedgekeurde overname zijn, is nog onbekend. De vraag is bijvoorbeeld of je straks met Shazam nog even snel een liedje kunt opslaan in je Spotify-bibliotheek. Misschien is het onnodige paranoia, maar je weet het toch niet met Apple. Straks zit Shazam misschien bij Apple achter het hek. Met de Google Assistent kun je nu ook muziek herkennen: Hey Google! Welk liedje is dit?

Welke muziek is dit?

Shazam is een erg handige app. Je hoort muziek en wilt weten wat dat is. Je opent de app, tikt op het logo en Shazam luistert met je mee en zegt welk liedje of welk muziekstuk het is. Je kunt het liedje of het muziekstuk meteen in je Spotify-bibliotheek opslaan. Zo luisteren we ‘s morgen naar Radio 4 en vaak weet Shazam welk muziekstuk er gespeelt wordt en is het ook te vinden in Spotify. Met populaire muziek, met jazz, het werkt allemaal even goed. Zit je in een café, dan nog herkent Shazam vaak de muziek boven het geroezemoes uit. Soms weet Shazam, het ook niet, of is de muziek niet of nog niet te vinden in Spotify. Maar erg vaak komt dat niet voor. Lees verder Hey Google! Welk liedje is dit?

iOS apps versturen stiekem locatiegegevens

Appmakers – ongeacht voor welk platform ze hun software ontwikkelen – blijven stiekem data naar henzelf sturen. Zo zijn er tientallen iOS-apps die dat doen, om deze gegevens te gelde te maken.

We lezen – weer eens – dat apps het vaak niet bepaald nauw nemen met privacyregels betreffende het verzamelen van data. Zo blijken volgens nu.nl tientallen iOS-apps – waaronder bekende namen – locatiegegevens door te sluizen aan hun makers. Door deze gegevens te verkopen aan bijvoorbeeld adverteerders kan een leuk bedrag bijverdiend worden. Dat mag – zonder daar tenminste expliciet melding van te maken en toestemming te vragen – natuurlijk helemaal niet. Maar het gebeurt toch, want jij als gebruiker merkt er niets van. Het is dan ook een goede zaak om apps waarvan je weet dat locatiegegevens helemaal niet perse noodzakelijk die toegang handmatig te verbieden.

Lees verder iOS apps versturen stiekem locatiegegevens

Veilig online: blijf achterdochtig!

Vandaag verschijnt het boek Veilig online, een boek dat Ronald Smit en ik deze zomer schreven. Op dit blog besteden we regelmatig aandacht aan een veilig online bestaan, over wachtwoordmanagers, tweestapsverificatie, privacy, allemaal zaken waarmee je te maken krijgt als je je computer aan het wereldwijdeweb hangt. Een van de belangrijkste adviezen voor dat veilige bestaan is: blijf achterdochtig. Een ogenschijnlijk gewoon mailtje van je bank kán een mailtje zijn dat je je inloggegevens wilt ontfutselen. En waarom wil die app toegang tot je contacten? Je bent echt niet paranoïde als je sommige mailtjes/apps/links wantrouwt. Een gezonde dosis wantrouwen houdt ook je computer/tablet/telefoon gezond.

Wat kun je van Veilig Online verwachten? Het boek bestaat uit een aantal hoofdstukken over specifieke onderwerpen. Bijvoorbeeld veilige wachtwoorden, tweestapsverificatie, updates van je apparaten, privacy, en beveiliging van je router en Wi-Fi-verbindingen. Waar het uiteindelijk om gaat is dat je eigen gegevens veilig zijn, dat je bestanden niet ineens gegijzeld worden of dat hackers niet bij je bankgegevens kunnen komen. Met jouw verbinding naar het internet sta je open voor die hackers en voor de overheid die misschien mee wil kijken met jouw internetgedrag. Lees verder Veilig online: blijf achterdochtig!

Social media en de neppers

Social Media als Facebook, twitter en Instagram zijn leuk. Maar ga het vooral nooit als een bron van serieuze berichtgevingen zien. En wantrouw de meeste reacties, zeker van onbekenden.

Steeds weer duiken verhalen op van partijen die een andere partij proberen te beïnvloeden. Denk aan het geharrewar rond de Amerikaanse verkiezingen. of – meer recentelijk -vermoedelijk Russische ’trollen’ die moedwillig onrust schijnen te stoken in discussies rondom vaccinatie. Het gaat er in dat laatste geval al niet eens meer om een standpunt te bewerkstelligen, maar puur om verdeeldheid te versterken. Het zijn feitelijk psychologische experimenten waarbij – gokken we – gekeken wordt naar hoe beïnvloedbaar mensen daadwerkelijk zijn. Punt is dat zodra je je aanmeldt bij een interessegroep, je niet meer te maken hebt met mensen die je echt kent. En die je hoogstwaarschijnlijk ook nooit in levenden lijve zult ontmoeten. Neem die personen – hoe aardig of vervelend ook – dus niet al te serieus. Het blijven veelal eigen meningen die gedeeld worden en dat is en blijft nooit een basis voor nieuws.

Lees verder Social media en de neppers

Locatiegeschiedenis uitzetten, maar niet heus…

In het hoofdstuk over privacy in het boek Veilig Online, dat eind deze maand verschijnt, wordt uitgelegd hoe je het opslaan van je locatiegegevens door Google – de Locatiegeschiedenis – kunt uitzetten. Naar nu blijkt houdt Google je locatie ook nog op andere manieren in de gaten en slaat die gegevens wel op. Locatiegeschiedenis uitzetten, maar niet heus!

Privacycheck bij Google

Google schrijft over hun Privacybeleid en de gegevens die ze over je opslaan: Wanneer u onze services gebruikt, vertrouwt u ons uw gegevens toe. We begrijpen dat dit een grote verantwoordelijkheid is en werken er hard aan om uw gegevens te beschermen en u er de controle over te geven. Dat klinkt nobel. Je kunt er bij deze URL alles over lezen wat Google daarmee bedoelt: http://bit.ly/2v0Nd6I. Ze schrijven verder: De gegevens die Google verzamelt en de manier waarop die gegevens worden gebruikt, zijn afhankelijk van de manier waarop u onze services gebruikt en hoe u de privacyopties beheert. Wil je zelf bepalen wat Google opslaat, dan ga je naar de Privacycheck. Lees verder Locatiegeschiedenis uitzetten, maar niet heus…

Amerikanen willen meelezen met Facebook

De Amerikaanse overheid wil meelezen met Messenger-verkeer. Momenteel is dat end-to-end sterk versleuteld. Mocht de inmiddels aangespannen rechtszaak worden gewonnen, dan gaat dat waarschijnlijk ook gevolgen hebben voor die andere app van Facebook: Whatsapp.

De Amerikaanse overheid is volgens Reuters zeer geïnteresseerd in het ontsleutelen van communicatie gerelateerd aan de MS-13 bende. Het vervelende is dat deze bende tevens het ‘paradepaardje’ van Trump is om te bewijzen dat de grenzen echt op slot moeten. De kans dat Facebook de zaak verliest is dan ook aanwezig. Heel vervelend, want het zou betekenen dat Facebook om technische redenen niet alleen de communicatie met bendeleden moet decrypten, maar ook die van alle andere gebruikers. En je raadt het al: die ‘bijwerking’ komt de overheid natuurlijk helemaal niet ongelegen. Lees verder Amerikanen willen meelezen met Facebook

Leer alles over IT-security en blijf veilig

Nog nooit in de geschiedenis was een item zo hot als IT-security. Vrijwel dagelijks lees je in het nieuws over hacks, gestolen privacy-gevoelige gegevens, computervirussen en meer digitale ellende. Vaak betreft het hightech materie, maar uitleg daarvan hoeft helemaal niet ingewikkeld te zijn. Dat bewijst het Handboek IT-Security van Tom de Mulder.

Lees verder Leer alles over IT-security en blijf veilig

Microsoft pusht Skype-update

Er is een nieuwe versie van Skype voor pc’s en laptops. An sich geen wereldnieuws, ware het niet dat Microsoft je verplicht over te stappen naar de nieuwe versie 8. Na september werken de oude versies niet meer.

Skype, wie kent het nog? Een nieuwe generatie groeit op met Whatsapp als de facto standaard voor real-time communicatie via tekst, beeld en geluid. Vroeger was Skype de killer-app voor dat klusje. Probleem met Skype is dat het niet duidelijk is of en wie er mee kunnen lezen (luisteren, kijken) met de communicatie. De tegenwoordige eigenaar Microsoft is daar ook niet heel duidelijk over. Andere messengers zoals het genoemde Whatsapp maar ook bijvoorbeeld Signal zijn daar veel stelliger in: afluisteren is niet mogelijk dankzij sterke encryptie. Maar ach, als je geen staatsgeheimen hebt te delen via Skype is er ook geen man overboord. Veel vervelender is dat daar waar concurrerende apps slanker, sneller en effectiever worden, bij Skype eerder het tegenovergestelde gebeurt. Versie 8 voor de desktop is feitelijk een kopie van de mobiele versie. En daar is lang niet iedereen blij mee. Nog vervelender is dat Microsoft eist dat je voor september overstapt naar 8, anders is het over en uit met de communicatiepret.

Lees verder Microsoft pusht Skype-update

Microsoft spamt mail-app in Windows 10

Microsoft lijkt weer een grens overgegaan te zijn. Er verschijnen bij diverse gebruikers ineens opdringerige advertenties in de Windows 10 mail-app. Vermomd als e-mail, dus feitelijk een vorm van spam.

Het irritatieniveau van steeds meer Windows 10-gebruiker is groeiende. Schreven we eerder al diverse malen over de chaotische update-taferelen en privacysettings, inmiddels wordt steeds duidelijk hoe Microsoft Windows 10 in de toekomst ziet. Namelijk als een systeem dat volledig onder controle van de softwaregigant draait. En tevens een handig reclamebord voor extra inkomsten. Eerder al verschenen opdringerige advertenties in het startmenu betreffende apps waar geen hond in geïnteresseerd is, of gemekker in de Verkenner over het toch vooral moeten installeren van de OneDrive-app. Dat maken we toch liefst fijn zelf uit en bovendien zijn advertenties in Windows – een duurbetaald besturingssysteem – een flinke brug te ver. Ondanks de klachten is Microsoft naar het zich nu laat aanzien de advertentiedruk aan het opvoeren, getuige het bericht alhier. Advertenties gebaseerd op uw interesse (er wordt dus met mails meegelezen, klaarblijkelijk) zijn echt not done wat ons betreft. Mogelijk – zo lezen we – betreft het hier overigens eens uitproberen om te kijken hoe mensen reageren. Wel, de eerste reacties zijn niet mals.

Lees verder Microsoft spamt mail-app in Windows 10

Afkicken van Google en je privacy terug!

Heb ik mijn ziel nu voorgoed aan de duivel verkocht? Heb ik mijn privacy. nu voorgoed opgegeven toen ik gisteren een Google Home speakertje op mijn bureau installeerde? Gratis bestaat niet, dus alle diensten die ik van Google gebruik betaal ik op een of andere manier terug. Dat doe ik door het geven van informatie over mezelf. Google weet wat voor onderwerpen ik fotografeer, waar ik over schrijf, waar ik naar zoek. En ze weten vast nog veel meer, waar ik zelf geen idee van heb. Kun je nog ontsnappen aan Google en je privacy terugwinnen? Het artikel op Medium dat ik vanmorgen las How I fully quit Google (And you can, Too) beschrijft Nithin Coca tot in detail hoe hij van Google afkickte. Dat ging overigens niet zonder moeite.

Middenin het Google Universum

Ik zit middenin het Google Universum, net als jij misschien. Mijn zoektochten op internet doe ik met Google. Ik heb een Gmail-adres en een Android-telefoon. Ik gebruik dag-in-dag-uit Google Drive en Docs. Onze agenda’s staan de Google Calendar. Ik ben een fanatieke gebruiker van Google Foto’s. Als ik ergens naartoe moet zet ik Google Maps aan. Voor al die diensten betaal ik niets, op 1,99 euro na per maand, voor extra opslagruimte op mijn Google Drive. Al die diensten gebruik ik eigenlijk gratis en voor niks. Voor niks gaat de zon op, dus ik werk ook voor Google. Lees verder Afkicken van Google en je privacy terug!

Facebook blokeert onafhankelijkheidsverklaring

Afgelopen week – de week van de 4de juli in de VS en de dagen dat de Amerikanen nog weer een beetje meer pattriotistisch worden – ging het even helemaal mis bij Facebook. De Amerikaanse onafhankelijkheidsverklaring werd namelijk gemarkeerd als ‘hate speech’.

Als er iets is wat bij een Amerikaan niet moet doen, is in discussie gaan met hem over de kwaliteiten van zijn/haar vaderland. In vrijwel elke burger uit dat land klopt een pattriotisch hart. En dus kreeg Facebook het in de dagen voorafgaand aan 4 juli – onafhankelijkheidsdag aldaar – even moeilijk. Ze verklaarden namelijk de Amerikaanse onafhankelijksverklaring – geplaatst op een gebruikerspagina – als discriminerend. Na herbestudering van dit vonnis keerde de social media-gigant als vanzelfsprekend rap op z’n schreden terug. Toch geeft het wel een beetje aan met wat voor enorme uitdagingen het bedrijf te maken heeft om iedereen tevreden te houden. Algoritmen voorzien van een flinke dosis kunstmatige intelligentie filteren automatisch ongewenste content weg. Punt is alleen dat dit soort software slecht is en blijft in context.  Zeker – zoals in dit geval – als die context niet compleet aanwezig is (er werden delen van de onafhankelijkheidsverklaring geplaatst).

Lees verder Facebook blokeert onafhankelijkheidsverklaring

Grote hack bij Persgroep

En het is weer raak. Maar liefst 300.000 privacygevoelige klantgegevens van de Persgroep zijn gestolen. In eerste instantie leek de schade mee te vallen, maar het blijkt allemaal ernstiger dan gedacht.

De Persgroep heeft kranten als De Volkskrant, Het Parool, AD en Trouw in zijn portfolio. Geen kleine jongen dus en juist van zo’n grote speler mag je verwachten dat ze de beveiliging stevig op orde hebben. Niet dus naar nu blijkt. Afgelopen vrijdag werd al bekend gemaakt dat een hacker succesvol inbrak in het klantenservicesysteem van et bedrijf. Het leek erop dat ‘slechts’ e-mailadressen waren buitgemaakt. Sowieso al heel vervelend, want actuele, werkende e-mailadressen zijn goud waard op de zwarte markt. Spammers weten dan immers vrijwel zeker dat hun verstuurde ellende aankomt. Inmiddels blijkt dat mogelijk ook bankgegevens en woonadressen zijn buitgemaakt. Dat is bijvoorbeeld het geval als een klant een adreswijziging via een webformulier heeft doorgegeven, en (of) een wijziging van de bankrekening.

Lees verder Grote hack bij Persgroep

Sites met groen slot lang niet altijd veilig

Goed, het is voor een ieder met een beetje kennis van computers een open deur. Maar de NOS heeft ‘ontdekt’ dat sites voorzien van een ‘groen slotje’ helemaal niet veilig hoeven te zijn.

Laten we even bij het begin beginnen. Iedere moderne, zichzelf respecterende browser toont in de adresbalk een groen hangslotje zodra een website via een beveiligde https-verbinding wordt geopend. Verder zie je – meestal – https en niet http staan aan het begin van het webadres. So far, so good. Wat dat slotje betekent is dat de verbinding tussen jouw computer en de bezochte website versleuteld is. Niks meer en niks minder. Het slotje zegt dus echt helemaal niets over de betrouwbaarheid van de voor je staande pagina! iedereen kan immers een certificaat aanvragen waarmee en site versleuteld kan worden. Handig voor als je bijvoorbeeld je NAS via internet bereikbaar wilt maken en niet steeds een melding betreffende een ongeldig of niet aanwezig certificaat wilt zien. De NOS ontdekte pas geleden dat sites met een groen slotje helemaal geen veilige content hoeven te bieden. Dat is dus logisch en behoort eigenlijk geen nieuws te zijn: ook een crimineel kan in een handomdraai een ‘slotje’ regelen.

Lees verder Sites met groen slot lang niet altijd veilig

Consumenten klagen Facebook massaal aan

Facebook is nog lang niet van de Europese consument af. In België, Spanje, Portugal en Italië organiseren consumentenorganisaties een massaclaim. Met als inzet €200 per (deelnemende) Facebookgebruiker.

Eigenlijk hebben we de afgelopen tijd geleerd dat Facebook-oprichter Mark Zuckerberg maar in één ding echt geïnteresseerd is: geld. En omdat hij gezien de toch wat zwakke optredens bij zowel de Amerikaanse overheid als het Europese parlement relatief slapjes reageerde, pakt het in de intro genoemde groepje landen het anders aan. Met als hoofddoel Zuckerberg daar te raken waar ie het ’t meest voelt: in zijn portemonnee. Het idee is een massaclaim van alle Facebookgebruikers uit die landen, waarbij als insteek het datamisbruik rondom Cambridge Analytica wordt genomen.

Lees verder Consumenten klagen Facebook massaal aan

Zuckerberg legt verantwoording af in Brussel

Vandaag is Mark Zuckerberg – je weet wel – in Brussel om verantwoording af te leggen voor het Facebook-schandaal dat zijn bedrijf trof. Met als voorwaarde dat het gesprek niet openbaar mag zijn. En dat is natuurlijk in het verkeerde keelgat geschoten bij diverse partijen.

Zuckerberg is en blijft een apart heerschap. Zoals je wel vaker ziet bij ‘wereldsterren’ is zijn gedrag wat vreemd. Ook nu in Brussel probeert hij uit alle macht zelf de indeling van de show te bepalen. Praten: ja. Media en openbaarheid: nee. Da’s natuurlijk juist voor een social media-gigant een wat vreemde gedachte. Want is dat hele Facebook niet juist groot geworden door iedere poep en zucht van Jan en alleman publiekelijk te delen? Probeert Zuckerberg achter de door hem gewenste gesloten deuren een smerig dealtje te realiseren? In ieder geval vijf van de acht politieke groepen in het Europees parlement willen dat er toch een live stream van het gesprek komt. Uiteindelijk is Zuckerberg op het laatste moment akkoord gegaan met de stream, je kunt hem vanavond vanaf 18:20 uur hier volgen.

Lees verder Zuckerberg legt verantwoording af in Brussel

Tijd om je Twitter-wachtwoord te veranderen

Twitter heeft – natuurlijk via een tweet – laten weten dat intern een database met wachtwoorden ‘open’ heeft gestaan. Advies is nu om je wachtwoord te wijzigen.

Wachtwoordenbeheer blijkt voor veel bedrijven toch steeds weer een heikel punt. Deze keer ging Twitter de mist in (als je dat zo mag noemen). Het bedrijf ontdekte dat in interne logs onversleutelde wachtwoorden zichtbaar waren. Niet handig, maar voor zover bekend zijn deze wachtwoorden niet buiten het bedrijf beland. Desondanks geeft Twitter het advies om je wachtwoord te wijzigen, of dat in ieder geval te overwegen om te doen.

Lees verder Tijd om je Twitter-wachtwoord te veranderen

De GDPR komt er aan!

De GD-wát? De GDPR ofwel EU General Data Protection Regulation dus. Een nieuwe tamelijk strenge Europese wet die jou als burger twee nieuwe fundamentele rechten in de cloud geeft.

Het doel van de GDPR is om ongebreidelde dataverzamelwoede van bedrijven tegen te gaan. Veel internetters weten niet eens welke gegevens een bedrijf van ze opslaat en verzamelt. Denk bijvoorbeeld aan het recentelijk geopenbaarde Facebook-schandaal. Maar ook kleinere spelers kunnen het erg bont maken door simpelweg veel te veel gegevens van je te eisen. Is het bijvoorbeeld nodig om voor iets simpels als aanmelding van een nieuwsbrief ook je fysieke adres en telefoonnummer achter te laten? Niet echt. Veel bedrijven misbruiken die gegevens dan ook door ze door te verkopen. Vaak geef je daar als gebruiker ook nog eens veelal ongemerkt toestemming voor. Want om nou overal ellenlange pagina’s met kleine lettertjes door te lezen (de welbekende ‘disclaimer’ of gebruiksvoorwaarden) is niet te doen. Daar gokken veel malafide aanbieders natuurlijk ook op. Hoe ingewikkelder en groter de disclaimer, hoe kleiner de kans dat ie ooit gelezen wordt. Na activering van de GDPR op 25 mei is het afgelopen met al dat soort ellende.

Lees verder De GDPR komt er aan!

Deepfake, ofwel gezichten verwisselen

Misschien heb je nog nooit van de term Deepfake gehoord. Toch is het een steeds groter wordend probleem. Wat het is? Het in video’s vervangen van iemands gezicht / hoofd voor dat van een ander. En dankzij kunstmatige intelligentie en de huidige generatie razendsnelle CPU’s en GPU’s is dat voor steeds meer mensen bereikbaar.

Deepfake-technieken worden steeds beter. Zo goed zelfs, dat video’s waarin gezichten vervangen zijn niet tot nauwelijks van echt zijn te onderscheiden. Het vervangen van stemmen was al eerder mogelijk. Kortom: samen ontstaat een recept voor een ramp. Je kunt je voorstellen dat Deepfake bijvoorbeeld uitermate interessant is voor mensen die er belang bij hebben om verkiezingsuitslagen te beïnvloeden. Zet een acteur in een compromitterende situatie en laat hem of haar al even compromitterende dingen zeggen. Vervolgens even met Deepfake capabele software aan de slag en een brandschone politicus (ze schijnen te bestaan) zegt ineens wel heel vreemde dingen.

Lees verder Deepfake, ofwel gezichten verwisselen

Betalen voor Facebook?

De paniek lijkt steeds meer toe te slaan bij Facebook. Inmiddels ligt een nieuw lek op de loer. En wordt gedacht aan een betaalde versie van de dienst.

Het nieuws rondom Facebook volgt elkaar momenteel razendsnel op. Zo is mogelijk een nieuwe dataverzamelaar gevonden die het niet zo nauw neemt met de privacy. Veel van deze ‘harvesters’ werken overigens met simplistische spelletjes waarmee bijvoorbeeld iemands karakter bepaald kan worden. Op de een of andere manier blijven mensen daar steeds weer intrappen. Om vervolgens vol trots hun karakter of alter ego te delen met vrienden en de rest van de wereld. De ontvangers klikken – met een beetje ‘geluk’ weer op zo’n link om zelf ook een test te doen. Want ja, je moet er wel bij blijven horen he? Ondertussen geef je de achterliggende aanbieder toegang tot heel veel privacy-gevoelige gegevens. Wat daar dan vervolgens weer mee gebeurt…? Hetzelfde geldt ook voor al die ‘lollige’ Facebook-spelletjes. Er is vooralsnog geen enkele manier om je gebruiksgegevens volledig af te schermen. Maar topvrouw Sheryl Sandberg opperde in een interview dat dit mogelijk een betaalde optie gaat worden.

Lees verder Betalen voor Facebook?