Het commerciėle OMC krijgt gewoon lijsten met patiėnten en adressen die ze kunnen uitnodigen voor een scan waarvan het nut betwijfeld word.quote:http://www.trosradar.nl/u(...)medisch-centrum/?p=1
Je hebt gehoor gegeven aan een oproep van de huisarts om je te laten onderzoeken op osteoporose, oftewel botontkalking. Je vult een vragenlijst in en wordt uitgenodigd om in een omgebouwde bus een dexa-scan te ondergaan. Die uitnodiging komt echter van het Osteoporose Medisch Centrum.
quote:
quote:Wie langs een kentekencontrole van agenten rijdt, zit voortaan langer in de database van de politie. De gegevens mogen 4 weken lang worden bewaard. Dat kan agenten de tijd geven om voortvluchtige verdachten op te sporen. Minister Ivo Opstelten (Veiligheid en Justitie) heeft dinsdag een wetsvoorstel daartoe ingediend bij de Tweede Kamer.
Zelfde nieuws, maar iets uitgebreider - via WebWereldquote:
edit: Dit is nota bene de tweede keer dat die schurk van een Opstelten dit plannetje erdoor probeert te drukken! In 2011 heeft deze enge man het ook al een keer geprobeerd...quote:Alle kentekens van alle automobilisten worden voortaan opgeslagen en bewaard na de registratie via camera's op snelwegen en andere routes. Daarmee wil minister Opstelten meer misdrijven oplossen.
De kentekens worden nu direct bij vastlegging vergeleken met gegevens in een database en als dat geen 'hit' oplevert direct vernietigd. Het bewaren van die gegevens als het geen bekende van de politie is, is nu niet toegestaan. Minister Opstelten wil met een wetswijziging nu alle vastgelegde kentekenplaten hoe dan ook vier weken bewaren, zodat later kan worden bekeken of iemand in de buurt is geweest van een misdrijf.
Vastleggen van beelden gebeurt al
Het vastleggen van kentekens en het direct en automatisch matchen met gegevens in een database wordt al enige jaren gedaan, het zogeheten automatic numberplate recognition (ANPR). Alleen al in een ring rond Amsterdam staan zo'n honderd camera's die ooit zijn neergezet om te controleren of er geen zwaar vervuilende voertuigen de stad binnenrijden. De politie gebruikte die camera's al incidenteel.
Binnen de tijdsframe van vier weken kan de politie bij opsporing van daders van een misdrijf alle kentekens die rond het betreffende tijdstip in de buurt van de plaats van het misdrijf of die daarvoor of daarna via een bepaalde route zijn gereden, matchen met de database kentekenregistratie zodat de eigenaren van dat kenteken bekend worden. Of die mogelijkheid ook wordt gebruikt om gericht te zoeken naar eventuele getuigen, vermeldt de minister niet.
Geen afbeeldingen van inzittenden
Opstelten zegt verder dat in het kader van privacy geen afbeeldingen van inzittenden van een auto kunnen worden ingezien door politieambtenaren. Ook mogen camera's niet gericht worden op woningen. Die beperkingen worden niet in het wetsvoorstel vastgelegd, maar komen te staan in een zogeheten ministeriėle regeling. Die is daarmee flexibeler dan de wet en kan steeds worden aangepast als (technologische) ontwikkelingen dat mogelijk maken.
Het openbaar ministerie en de politie maken samen een cameraplan dat voorziet in de inzet van zowel vaste als mobiele camera's. Het plan van Opstelten komt niet uit de lucht vallen. Al in 2011 kwam de minister met een concept-wetsvoorstel. Dat heeft nu verder vorm gekregen. Nadat het wetsvoorstel wordt aangenomen in de Tweede en Eerste Kamer zal Opstelten na drie jaar terugkomen met een verslag over de doeltreffendheid en de effecten van de wet in de praktijk. Het ministerie heeft tevens een video vrijgegeven over de praktijkwerking van de wet.
quote:Facebook mag Europeanen verplichten echte naam te gebruiken
Facebook kan Europeanen gewoon verplichten hun echte naam te gebruiken. Het bedrijf won een rechtszaak van een Duitse privacywaakhond.
Privacywaakhond ULD uit deelstaat Sleeswijk-Holstein had een rechtszaak tegen Facebook aangespannen omdat het sociale netwerk de gebruikers verplicht hun echte naam te gebruiken. Bij twijfel worden accounts geblokkeerd. Om die reden werden in Nederland mensen met een heel korte achternaam medio 2012 per ongeluk geblokkeerd.
Een Duitse rechter oordeelt nu dat Facebook gewoon gebruikers mag verplichten hun echte naam op te geven omdat het Europese hoofdkantoor gevestigd is in Ierland. Daarom is het Duitse recht niet van toepassing, aldus de rechter. ULD heeft al aangegeven tegen de uitspraak in beroep te gaan. Duitsland staat bekend om de strenge privacywetten.
quote:Alle camera's in openbare ruimte in kaart gebracht, 200.000 camera's houden jou in de gaten.
Er hangen zeker 200.000 camera's in Nederland die toezicht houden op de openbare ruimte en in gebouwen. Dat blijkt uit een onderzoek van de nieuwswebsite Sargasso.nl en het ANP.
Gemeenten, politiekorpsen en provincies hebben 2700 camera's hangen, vooral in uitgaansgebieden en op bedrijventerreinen. Rijkswaterstaat en de Nationale Databank Wegverkeersgegevens (NDW) hebben samen nog eens 2700 camera's die de Nederlandse wegen in de gaten houden. Op Schiphol hangen er 1400, de verschillende vervoersbedrijven zoals de NS en de RET hebben gezamenlijk nog eens bijna 18.000 digitale ogen gericht op reizigers.
De grote bulk aan camera's in Nederland komt voor rekening van particulieren en bedrijven, die vooral hun eigen terrein in de gaten houden. Uit interne politiecijfers blijkt dat ongeveer 450.000 bedrijven zijn aangesloten bij een particuliere alarmcentrale (PAC).
Veertig procent van die bedrijven heeft cameratoezicht: dat zijn dus 180.000 locaties. Op één locatie kunnen meer camera's hangen, maar dat is niet te controleren. Bovendien zijn niet alle bedrijven aangesloten bij PAC's en is er geen meldplicht. Dat betekent dat het aantal camera's in Nederland vele malen hoger kan liggen.
Veel camera's die beheerd worden door Rijkswaterstaat en de NDW zijn overigens niet bedoeld om toezicht te houden op mensen. Die kijken bijvoorbeeld naar kentekens of de doorstroom op de weg voor verkeersmanagement. Gemeenten en politie hebben ook dergelijke slimme camera's, maar die zijn vooral bedoeld om geluiden of afwijkend gedrag te herkennen.
quote:Israel Airport Security Allowed To Read Tourists' Email
"Israeli security officials at Ben Gurion airport are legally allowed to demand access to tourists' email accounts and deny them entry if they refuse, the country's top legal official said on Wednesday. Details of the policy were laid out by Attorney General Yehuda Weinstein in a written response to the Association for Civil Rights in Israel (ACRI), the group said in a statement. 'In a response dated April 24, 2013, the attorney general's office confirmed this practice,' ACRI said, quoting sections of the document which said it was only done in exceptional cases where 'relevant suspicious signs' were evident and only done with the tourist's 'consent'. 'Allowing security agents to take such invasive measures at their own discretion and on the basis of such flimsy "consent" is not befitting of a democracy,' commented Lila Margalit from ACRI."
http://nos.nl/video/510043-equens-wil-pingegevens-verkopen.htmlquote:Het bedrijf dat onze pingegevens verwerkt, Equens, wil informatie verkopen over in welke winkels we wat kopen en hoeveel we uitgeven. Volgens kenners is dat waardevolle marketinginformatie, maar er zijn ook bezwaren.
http://nos.nl/artikel/510227-sns-tegen-verkoop-pingegevens.htmlquote:SNS Bank zegt niet mee te doen aan plannen om pingegevens van klanten door te verkopen aan bedrijven. Transactieverwerker Equens heeft zulke plannen, maar die stuiten op veel kritiek. De drie grote banken ABN Amro, ING en Rabobank zijn aandeelhouder van Equens.
quote:Danish Police Admit That Data Retention Hasn't Helped At All
There's been a big push around the globe to ramp up data retention rules, which require various online services to keep all sorts of data on their users for a long time, just in case it's possible that law enforcement officials might need that data at some later date. That this only adds to the pile of data, and often makes it more difficult to find useful data, is never discussed. That this likely puts more people's private data at risk of being hacked or accidentally revealed is never discussed. Also, almost never discussed: whether or not such data retention laws actually help solve crimes.
Over in Denmark, we have an answer, and that answer is an emphatic no. After half a decade of having strict data retention laws, the Danish police have announced that it has not helped them find criminals. And, as predicted, having all that data has made it unwieldy for law enforcement when they actually think they need some data.
. “Session logging has caused serious practical problems,” the ministry's staffers write in the report. “The implementation of session logging proved to be unusable to the police; this became clear the first time they tried to use [the data] as part of a criminal investigation.”
This seems like a pretty damning point concerning data retention. Hopefully, at the very least, this example is raised whenever any other country proposes data retention laws.
Bron: www.techdirt.com
quote:Hospital Resorts To Cameras To Ensure Employees Wash Hands
"Long Island's North Shore University Hospital is using sensors and video cameras to make sure employees wash their hands, according to an article in today's New York Times. Motion sensors detect when hospital staff enter an intensive care unit, and the sensors trigger a video camera. Feeds from the video camera are transmitted to India, where workers there check to make sure staff are washing their hands. The NYT article notes that hospital workers wash their hands as little as 30 percent of the time that they interact with patients. The Big Brother like system is intended to reduce transmission of infections as well as the costs associated with treating them."
quote:Steve Wozniak Compares the Cloud and PRISM To Communist Russia
"Some journalists ran into Steve Wozniak at the airport and asked him about iOS 7 and PRISM, where he made an interesting comparison about how the US is becoming what it once feared most.
In communist Russia 'you couldn't own anything, and now in the digital world you hardly own anything anymore
You've got subscritpions and you already said ok, ok, agree and you agree that every right in the world belongs to them and you got no rights and anything you put in the cloud, you don't even know,' says Woz. 'Ownership was what made America different than Russia.'"
quote:Privacywaakhonden eisen informatie Googlebril
Privacytoezichthouders wereldwijd zijn bezorgd over de Google Glass, de bril waarmee consumenten informatie van internet voor hun ogen kunnen projecteren en foto's kunnen maken. Dat schreven zij in een dinsdag gepubliceerde brief aan Google-oprichter Larry Page.
De organisaties uit de hele Europese Unie, Canada, Australiė, Israėl, Zwitserland, Nieuw-Zeeland en Mexico voelen zich gepasseerd. Google is namelijk nooit naar hen toegestapt om de privacykwesties van de bril te bespreken. Ze eisen nu zo snel mogelijk alsnog een toelichting van de zoekmachinegigant.
De waakhonden willen onder meer weten hoe Google gaat voldoen aan wetgeving rond gegevensbescherming, welke privacybescherming het bedrijf invoert en welke informatie uit de bril Google gaat verzamelen en delen met derden. Ook willen ze meer weten over de plannen van Google rondom gezichtsherkenning in de bril. Als marktleider in zulke producten zal Google de eerste zijn die geconfronteerd wordt met dergelijke ethische kwesties, aldus de toezichthouders.
De internetreus ligt al onder vuur sinds het vorig jaar zijn privacyregels aanpaste om één standaardbeleid te creėren voor de meer dan 60 producten.
Bron: Volkskrant
quote:Nationwide Snooping System Launched In India
"The Times of India reports that 'India has launched a wide-ranging surveillance program that will give its security agencies and even income tax officials the ability to tap directly into e-mails and phone calls without oversight by courts or parliament, several sources said.'"
Adds an anonymous reader: "What's chilling is the comments from senior officials indicating that parts of the program are already live, without absolutely any discussion in public about it."
quote:HP Keeps Installing Secret Backdoors In Enterprise Storage
For the second time in a month, Hewlett-Packard has been forced to admit it built secret backdoors into its enterprise storage products. The admission, in a security bulletin posted July 9, confirms reports from the blogger Technion, who flagged the security issue in HP's StoreOnce systems in June, before finding more backdoors in other HP storage and SAN products. The most recent statement from HP, following another warning from Technion, admitted that 'all HP StoreVirtual Storage systems are equipped with a mechanism that allows HP support to access the underlying operating system if permission and access is provided by the customer.'
While HP describes the backdoors as being usable only with permission of the customer, that restriction is part of HP's own customer-service rules—not a limitation built in to limit use of backdoors. The entry points consist of a hidden administrator account with root access to StoreVirtual systems and software, and a separate copy of the LeftHand OS, the software that runs HP's StoreVirtual and HP P4000 products. Even with root access, the secret admin account does not give support techs or hackers access to data stored on the HP machines, according to the company. But it does provide enough access and control over the hardware in a storage cluster to reboot specific nodes, which would 'cripple the cluster,' according to information provided to The Register by an unnamed source.
The account also provides access to a factory-reset control that would allow intruders to destroy much of the data and configurations of a network of HP storage products. And it's not hard to find: 'Open up your favourite SSH client, key in the IP of an HP D2D unit. Enter in yourself the username HPSupport, and the password which has a SHA1 of 78a7ecf065324604540ad3c41c3bb8fe1d084c50. Say hello to an administrative account you didn't know existed,' according to Technion, who claims to have attempted to notify HP for weeks with no result before deciding to go public."
Succes daarmee. Je hoeft in Nederland niet mee te werken aan je eigen veroordeling.quote:Speurders moeten malware kunnen plaatsen (bijvoorbeeld keyloggers), gegevens kunnen wissen (kinderporno, botnetbeheer) en de eigenaar dwingen om encryptie te verwijderen.
quote:
quote:Five people have been wrongly detained and falsely accused of crimes in the past year as a result of mistakes made in the official disclosure of confidential data on their internet use to the police and security services.
quote:Forse stijging internettaps door overheid
Het aantal telefoon- en internettaps is fors gestegen, meldt minister Opstelten van Veiligheid en Justitie in een brief aan de Tweede Kamer. Waren er in 2011 nog maar 3331 internettaps, in 2012 steeg dat aantal tot bijna 17.000. Volgens de overheid komt de stijging door de opkomst van de smartphone in Nederland.
Met een kleine kanttekening, aldus de minister:
"Voor een tap op een smartphone moeten er (technisch gezien) twee worden geteld: één op spraak en één op het datakanaal."
De minister benadrukt dat het gaat om getapte nummers en niet om het aantal getapte personen. "Dat is van belang, omdat criminelen vaak verschillende telefoons gebruiken of regelmatig van telefoonnummer wisselen", aldus de minister.
Ook het aantal telefoontaps is gestegen. In heel 2012 kwam het aantal telefoontaps uit op 25.487, 3 procent meer dan in 2011. Het aantal keer dat de Nederlandse opsporingsdiensten historische gegevens vorderde steeg met 10 procent naar 56.825 keer. Hierbij gaat het om zogenoemde historische gegevens, bijvoorbeeld over het nummer van een beller, gebeld nummer, datum, tijdstip en de locatie op het moment van de start van een gesprek.
Het College voor de Rechten van de Mens meldde eerder deze maand dat in Nederland veel meer telefoons worden afgetapt dan in andere landen, schrijft persbureau Novum. Volgens het College grijpen opsporingsdiensten 'welhaast automatisch' naar telefoontaps als opsporingsmethode, zonder dat wordt gekeken of er andere methodes zijn die een minder grote inbreuk maken op het privéleven van de betrokkenen.
Het College wil dat er verder onderzoek wordt gedaan naar het gebruik van telefoontaps, en wil weten waarom er niet vaker naar andere opsporingsmiddelen wordt gegrepen zoals undercoveragenten of de plaatsing van microfoons.
Bron: Trouw
quote:Nederland bij koplopers in 'censuur' op Google
De Nederlandse platen- en filmmaatschappijen behoren tot de grootste bestrijders van piraterij op internet. Afgelopen maand vroeg de entertainmentbranche Google ruim 175 duizend internetadressen onzichtbaar te maken in zijn zoekmachine.
De verzoeken werden ingediend door Brein, de stichting die overtredingen van het auteursrecht opspoort namens auteurs, uitvoerende kunstenaars, uitgevers, producenten en distributeurs van muziek, film, video, boeken, games en interactieve software.
Brein staat op de dertiende plaats van een lange lijst waarop Google laat zien welke bedrijven en organisaties hebben gevraagd om de verwijdering van links naar illegaal gekopieerde content. Is de klacht gegrond, dan verwijdert het Amerikaanse bedrijf die internetadressen uit de index van zijn zoekmachine.
Fox, Disney, NBC
De grootste 'piraterijbezems' onder de meer dan 3.200 klagers zijn de Britse (BPI) en Amerikaanse (RIAA) koepels van platenlabels, tv- en filmmaatschappijen als Fox, Disney en NBC Universal en softwareproducenten als Microsoft (dat Office uitgeeft) en Adobe (Photoshop). De Britse platenmaatschappijen, verenigd in het BPI, zijn met verwijderingsverzoeken voor ruim 2,7 miljoen links het fanatiekst in de bestrijding van wat zij zien als onlinemuziekdiefstal.
Sinds begin dit jaar hebben rechthebbenden Google verzocht om meer dan 105 miljoen internetadressen te verwijderen, zo heeft de activistische website TorrentFreak uitgerekend. Dat is twee keer zoveel als in heel 2012. Volgens TorrentFreak is dat het bewijs dat de entertainmentbranche de strijd tegen piraterij van films, muziek en software aan het opvoeren is.
Emmer
Het Amerikaanse verbond van platenlabels (RIAA) klaagt dat het 'een oceaan aan illegale downloads probeert leeg te scheppen met een emmer. Elke dag komt er weer meer bij en het einde is niet in zicht.' De RIAA heeft er bij Google op aangedrongen volledige internetdomeinen te blokkeren in plaats van dat er duizenden individuele links worden aangemeld. Als er meerdere verzoeken komen voor het verwijderen van links naar hetzelfde liedje op een enkele website, moet dat voldoende zijn voor een volledige ban.
De Zweedse muziekdienst Spotify publiceerde vorige week een studie waaruit zou blijken dat legale alternatieven voor illegale downloads in Nederland de piraterij van muziek hebben teruggedrongen. Op het onderzoek waarmee Spotify schermde, kwam kritiek, omdat het maar één kanaal bekijkt waarlangs internetters illegaal verspreide muziek binnenhengelen. Volgens Spotify is 10 procent van de downloaders verantwoordelijk voor de helft van de liedjes die in Nederland van internet worden geplukt en waarvoor de artiest niet wordt betaald.
Bron: Volkskrant
nu.nlquote:Verborgen camera mag tegen bijstandsfraude
Om bijstandsfraudeurs op te sporen, mogen autoriteiten onder meer verborgen camera's gebruiken.
Dat zegt voorzitter Jacob Kohnstamm van het College Bescherming Persoonsgegevens (CBP) in De Telegraaf van vrijdag. ''Om misstanden aan de kaak te stellen zijn deze onorthodoxe methoden in uitzonderlijke gevallen aanvaardbaar'', zegt Kohnstamm.
Een nog onbekende gemeente wil geheime camera's gebruiken om uitkeringsfraudeurs te betrappen. Volgens Kohnstamm kunnen de camera's een oplossing zijn ''als er een sterke verdenking is van woonfraude en het is niet gelukt om het bewijs met normale middelen boven water te krijgen''.
quote:The Latest Security Vulnerability: Your Toilet
We all knew it was just a matter of time. With the rush to put more and more appliances on-line Japanese toilet-maker Satis, one of Japan's largest commode companies, has finally networked the toilet.
Just as you would have predicted, the information security company Trustwave Holdings has published an advisory regarding Satis-brand toilets. According to Trustwave, every Satis toilet has the same hard-coded Bluetooth PIN, which means any person using the 'My Satis' [Android] application can control any Satis toilet.
quote:Fiscus weet wie waar parkeert
AMSTERDAM -
De Belastingdienst heeft alle parkeergegevens over 2012 opgevraagd van mensen die bij een parkeerautomaat op kenteken parkeerden. Met die gegevens kan de dienst controleren of leaserijders niet méér privékilometers maken dan hun rittenadministratie opgeven.
Dat schrijft NRC Handelsblad.
Het Servicehuis Parkeren (SHPV), verantwoordelijk voor het National Parkeer Register, zegt echter op de website dat „de kentekens van geregistreerde parkeerrechten na acht weken” worden „gewist”. Dat blijkt niet het geval. Ze worden bewaard en kunnen later alsnog aan de transacties worden gekoppeld.
In een reactie laat een woordvoerder weten dat de gegevens enkel worden „versleuteld”. Ze kunnen daarna weer worden ontsleuteld en gekoppeld aan tijd en plaats.
quote:Plasterk: oplossing voor mensen die vingerafdruk paspoort weigeren
De problemen van mensen die weigeren om een vingerafdruk af te geven op hun identiteitsbewijs zijn waarschijnlijk 'redelijk vlot' opgelost. Dat zegt minister Plasterk van Binnenlandse Zaken tegen de NOS in reactie op een oproep van de Nationale Ombudsman.
quote:Facebook wil nu ook uw cursor gaan volgen
Facebook heeft al geregeld te maken met kritiek over de privacybewaking van gebruikers. Toch is het sociale netwerk van plan om een stapje verder te gaan. Facebook is momenteel namelijk een nieuwe technologie aan het testen waarmee onder andere kan worden bijgehouden hoe bezoekers hun cursor bewegen.
Dat heeft Ken Rudin, verantwoordelijk voor de data-analyse bij Facebook, gezegd tegen de Wall Street Journal. Het nieuwe systeem kan bijvoorbeeld bijhouden over welke adventies de gebruiker met zijn muis gaat. Ook op smartphones, waar er geen cursor aan te pas komt, kan de techniek meer informatie over de gebruikers verzamelen, namelijk over hoe lang specifieke onderdelen van de nieuwsfeed worden bekeken.
Gerichte advertenties
Facebook verzamelt nu al een veelheid van gegevens die gerichte advertenties mogelijk maken. Advertenties vormen de belangrijkste inkomstenbron van Facebook, en adverteerders betalen veel meer voor gerichte reclames. Het nieuwe systeem is bedoeld om dat nog verder te versterken.
Rudin benadrukt dat het om een test gaat en dat nog niet zeker is of het systeem daadwerkelijk zal worden ingevoerd. Binnen enkele maanden moet daar meer duidelijkheid over komen.
Compleet nieuw is de techniek die Facebook test overigens niet. Zo maakt bijvoorbeeld Shutterstock, een site waar mensen stockfoto's kunnen kopen, gebruik van Hadoop: software die precies bijhoudt hoe lang een bezoeker met zijn muis op een bepaalde afbeelding blijft hangen alvorens al dan niet te besluiten het beeld aan te schaffen. Facebook maakt momenteel ook al gebruik van bepaalde andere gegevens van Hadoop.
quote:UWV slordig met medische dossiers werklozen
De keuring van bijna 500 duizend zieke werklozen en flexwerkers is niet goed geregeld. Bij uitkeringsinstantie UWV waren vertrouwelijke medische gegevens tot voor kort te makkelijk in te zien door medewerkers zonder medische bevoegheid.
Ook zijn artsen te vaak nauwelijks bij de keuringsprocedure betrokken, terwijl zij daarvoor wel verantwoordelijk zijn. Zowel individuele artsen als het UWV lopen daardoor te grote juridische risico's als er fouten worden gemaakt.
Die waarschuwing komt van emeritus hoogleraar gezondheidsrecht Sjef Gevers in een vertrouwelijk rapport dat hij eerder dit jaar schreef in opdracht van het UWV. Het rapport kwam via de klokkenluiderssite Publeaks in handen van de Volkskrant. Het UWV meldt in een reactie dat inmiddels aan verbetering wordt gewerkt.
Gevers, die voorheen werkte aan de Universiteit van Amsterdam, richt zich op de toekenning van uitkeringen bij ziekte aan werklozen, uitzendkrachten, werknemers met tijdelijke contracten, aan vrouwen bij en na zwangerschappen en aan orgaandonoren. Het UWV beoordeelt hoe ziek mensen zijn en in hoeverre zij weer aan het werk kunnen. Dat moet worden gedaan door keuringsartsen, maar in de praktijk zijn de artsen bij het UWV er de laatste tijd steeds minder bij betrokken. Veel werk is overgenomen door niet-medici, zoals de reļntegratiebegeleiders.
'De arts kan zijn verantwoordelijkheid voor de medische aspecten in een aantal opzichten onvoldoende waarmaken', aldus Gevers. 'Dat betreft niet alleen het omgaan met medische gegevens, maar ook de betrokkenheid van de arts bij belangrijke beslissingen.' Hij waarschuwt dat het UWV te veel aan niet-medici overlaat. Bij de beoordelingen hoe ziek iemand is 'zijn in belangrijke mate medische overwegingen en oordelen in het geding', aldus Gevers. 'Het gaat niet aan dat die geheel buiten de arts om kunnen worden genomen.' Dat artsen nauwelijks betrokken zijn bij pogingen om zieken het werk te laten hervatten 'staat op gespannen voet' met hun verantwoordelijkheid.
Artsen zijn juridisch kwetsbaar
Artsen zijn bovendien juridisch kwetsbaar omdat zij verantwoordelijk zijn voor de geheimhouding van medische gegevens - het medisch beroepsgeheim -, maar daar bij het UWV niet voldoende greep op hebben. 'Het UWV maakt zich naar de samenleving toe kwetsbaar door voor een systeem te kiezen waarin personen die geen medische achtergrond hebben en ook niet nauw samenwerking met een arts, systematisch medische informatie verzamelen.'
Daarbij is het 'onjuist' dat medische gegevens vervolgens 'terechtkomen in het niet voor de arts gereserveerde deel van het medisch dossier, maar in het claimdossier'. Het claimdossier, waarin algemene gegevens van de uitkeringsgerechtigde staan, is bij het UWV door veel mensen in te zien. 'Dit doet geen recht aan de regel dat anderen dan de arts niet zonder meer toegang moeten kunnen hebben tot medische gegevens.' De arts kan bij het UWV 'onder deze omstandigheden geen verantwoordelijkheid dragen' voor de verwerking van de gegevens bij de ziekmelding, waarschuwt Gevers.
Het UWV laat weten dat na de opmerkingen van Gevers vooral de omgang met medische informatie is aangepast. 'Bij een ziekmelding werd niet gevraagd naar medische gegevens, maar mensen vertelden vaak dingen en die werden genoteerd. Nu laten we weten dat de ziekmelders geen arts aan de lijn hebben en als ze dan toch medische zaken vertellen, worden die niet meer genoteerd. Ook andere verbeterpunten zijn aangepakt.'
In 2012 hebben 456 duizend mensen een beroep gedaan op de Ziektewet van het UWV. Gemiddeld werden in dat jaar 100 duizend uitkeringen uitbetaald. Dit jaar is het aantal ziekmeldingen en uitkeringen volgens het UWV 60 procent lager omdat twee grote uitzendbureaus de Ziektewet nu zelf regelen voor hun uitzendkrachten.
quote:‘Regering wil reisgegevens opslaan om terroristen op te sporen’
door Anouk Eigenraam
BINNENLAND De regering wil reisgegevens opslaan om potentiėle terroristen beter te kunnen opsporen. Wanneer iemand Nederland verlaat of binnenkomt, dan wordt dat in de toekomst geregistreerd en bewaard. Dat heeft de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) Dick Schoof vandaag gezegd tegen RTL Nieuws.
Tegen RTL Nieuws zegt Schoof dat het ministerie beter zicht wil krijgen op potentiėle terroristen, zoals Nederlanders die momenteel in Syriė vechten.
“Nu worden uw reisgegevens niet opgeslagen. Wat we willen is dat alle reisgegevens worden opgeslagen, daarmee ter beschikking komen van inlichtingen- en veiligheidsdiensten.”
Minister van Veiligheid en Justitie Ivo Opstelten zal later deze maand een wetsvoorstel presenteren waarmee hij deze registratie regelt. Schoof zegt dat de registratie onder ‘hele stringente voorwaarden’ moet plaatsvinden. Momenteel vechten zo’n honderd Nederlandse jihadisten in Syriė. De geheime dienst AIVD maakt zich grote zorgen maakt over de toenemende radicalisering van islamitische jongeren als gevolg van de strijd in Syriė.
quote:Gemeenten springen onveilig om met persoonsgegevens
Gemeenten nemen onvoldoende maatregelen om persoonsgegevens te beveiligen die ambtenaren opvragen via het netwerk dat ook werkbedrijf UWV en de Sociale Verzekeringsbank gebruiken.
Staatssecretaris Jetta Klijnsma (Sociale Zaken) is geschokt door deze uitkomsten. Zij vindt het onacceptabel dat de beveiliging van deze informatie zo slecht op orde is en stelt dat inwoners erop moeten kunnen vertrouwen dat gemeenten de aan hen toevertrouwde gegevens zorgvuldig verwerken.
De bewindsvrouw stelt dat gemeenten de hoogste prioriteit moeten geven aan het verbeteren van de beveiliging van de gegevensuitwisseling. De inspectie noemde het gebrek aan beveiliging van persoonsgegevens via het speciale netwerk 'zorgwekkend'. Via het bewuste netwerk worden onder meer gegevens over inkomsten, uitkering, autobezit, diploma's en examenresultaten uitgewisseld. In 2012 gebeurde dat 112 miljoen keer.
'Bankmedewerkers mogen niet zomaar rekeninggegevens bekijken van klanten. Voor gemeenteambtenaren moet hetzelfde gelden. Het is onacceptabel dat er zonder noodzakelijke reden persoonlijke gegevens van mensen worden bekeken', aldus Klijnsma, die het College Bescherming Persoonsgegevens (CBP) op de hoogte heeft gebracht.
Dwangsom opleggen
Het CBP kan gemeenten die niet voldoen aan de eisen van de wet bescherming persoonsgegevens een dwangsom opleggen. De privacywaakhond wees onlangs nog op de risico's van het 'bovenmatig delen van persoonsgegevens' als taken voor jeugdzorg, werk en inkomen en de langdurige zorg overgaan van provincie en Rijk naar gemeenten.
René Paas, voorzitter van Divosa, de Nederlandse koepel van sociale diensten, vindt het onacceptabel dat een aantal medewerkers van sociale diensten informatiesystemen hebben gebruikt om de financiėle handel en wandel van bekende Nederlanders te bekijken. Ze hebben naar zijn zeggen het functioneren van de sector in gevaar gebracht.
quote:Kort geding Belastingdienst om parkeergegevens
De Belastingdienst heeft het bedrijf SMS Parking voor de rechter gesleept omdat de mobiele parkeerder weigert parkeergegevens te verstrekken.
De fiscus hoopt via die gegevens te achterhalen of leaserijders niet meer privékilometers hebben gereden dan ze hebben opgegeven. Zowel de Belastingdienst als het bedrijf hebben berichtgeving daarover op nrc.nl vrijdag bevestigd.
Directeur Mladen Ciric van SMS Parking (150.000 gebruikers) vindt niet dat hij zomaar alle gegevens moet afgeven van al zijn klanten over waar en wanneer ze in 2012 parkeerden.
''Ik ben dat niet van plan, als het de Belastingdienst uiteindelijk gaat om een paar leaserijders. Ik weet ook niet of de Belastingdienst daartoe is gerechtigd. Bovendien heb ik over privacy afspraken met de klanten gemaakt, via de algemene voorwaarden. Het is een principekwestie.''
Maar ook voor de Belastingdienst is het een principezaak. Een woordvoerder: ''Bedrijven moeten inzage geven in informatie die te maken heeft met hun bedrijfsvoering.'' De woordvoerder bevestigt dat het te doen is om gegevens van leaserijders. Het gaat om een civiele procedure.
nu.nl
quote:Kroes: Privacy mag niet in de weg staan van Big Data
Privacy mag het gebruik van Big Data en de kansen voor Europa hierin niet in de weg staan. Van de 20 grootste Big Data-bedrijven zijn er 17 Amerikaans en slechts 2 Europees. Dat moet anders, vindt Neelie Kroes.
De meeste data in Big Data is geen persoonlijke informatie en daarom zouden we wat minder huiverig moeten zijn in het gebruik van die data. Dat zegt Eurocommissaris Neelie Kroes. “Privacy is essentieel, maar mag geen excuus zijn om niets met Big Data te doen.” Kroes wijst erop dat er genoeg juridische grenzen zijn in het gebruik van persoonlijke data en dat veel data juist in anonieme vorm veel mogelijkheden geven.
Zrogen over gemis aan data in de zorg
“Neem de gezondheidszorg. Zorgen over het gebruik van die data zijn legitiem, maar feit is dat Big Data, voldoende geanonimiseerd, kan zorgen voor een betere gezondheidszorg en levens kan redden. Dus niet daarop inspringen zou ook zorgwekkend zijn.”
Kroes pleit voor meer samenwerking tussen overheden en bedrijven. “We hebben geen coherent ecosysteem. Het is gefragmenteerd tussen sectoren, talen en nationale grenzen. In elk EU-land staan eigen wetten en eigen beleidsculturen in de weg van wat we kunnen doen met data. De resultaten van onderzoek op zowel universitair als privaat gebied moeten met elkaar worden gedeeld.”
Binnenkort te weinig arbeidskrachten
Kroes wijst verder op het gevaar van het tekort aan arbeidskrachten. “We zijn niet voorbereid op een toenemende vraag aan werkkrachten. Binnenkort hebben we een gigantisch tekort aan vaardigheden in data-gerelateerde banen. Het is tijd voor communicatie tussen de opleidingen en bedrijven.”
Webwereld
quote:OM-topman: onnodig lang aftappen schaadt kwaliteit informatie
Politie en justitie in Nederland tappen te vaak en te lang telefoon- en internetverkeer af, waardoor de kwaliteit van de uitgewerkte informatie achteruit gaat. Daarvoor waarschuwt OM-topman Marc van Nimwegen.
Politie en justitie tappen zo vaak en zo lang af dat de kwaliteit van de vergaarde informatie daar onder lijdt, zei Marc van Nimwegen, lid van het College van Procureurs-Generaal, vrijdag tijdens een bijeenkomst waar De Persdienst over schrijft. De topman van het Openbaar Ministerie waarschuwde voor mogelijke gevolgen voor de rechtsgang. "Al die afgetapte gesprekken moeten worden uitgewerkt. Dat zorgt voor capaciteitsdruk en kost veel geld. Ook is het de vraag wat dat uiteindelijk voor invloed heeft op de kwaliteit van de uitgewerkte gegevens. Die kwaliteit is cruciaal voor bewijsvoering in een strafzaak", aldus de procureur- generaal.
Vier maanden lang tappen
Door het grootschalige aftappen wordt volgens hem ook te lang inbreuk op de privacy van mensen gemaakt. "Er wordt soms drie, vier maanden lang getapt, terwijl er misschien nog niet eens een tactisch opsporingsteam is gevormd om die gegevens te analyseren." De Nationale Politie en het OM zijn volgens hem momenteel in gesprek over hoe belangrijke informatie over verdachten ook via andere, minder ingrijpende recherchemethoden is te verzamelen. "We tappen ons inmiddels suf in Nederland. Het moet geen standaardreactie van de politie en het OM worden", sprak van Nimwegen.
Cijfers
In juli meldde het ministerie van Justitie in een rapportage aan de Tweede Kamer dat het aantal internettaps in 2012 vergeleken met een jaar eerder was vervijfvoudigd naar 17 duizend taps. Het aantal telefoontaps steeg met drie procent naar 25.487. Daarnaast steeg het aantal 'vorderingen gegevensverstrekking' met ruim 10 procent van 49.695 naar 56.825. Minister Ivo Opstelten schreef toen aan de Kamer dat 'een zorgvuldige afweging wordt gemaakt van het nut en de noodzaak van de telefoon- en internettap'.
Webwereld
Webwereldquote:Rechter fluit kentekengraaiende fiscus terug
De Belastingdienst mag volgens de rechter niet zomaar kentekengegevens opvragen van parkeerorganisaties. Een van hen verzette zich vurig tegen de fiscus en liet het tot een kort geding komen.
De Belastingdienst heeft het deksel op de neus gekregen van een rechter die vindt dat diens bevraging voor kentekengegevens bij SMS Parking veel te ver gaat. De rechtbank in Den Bosch stelde vanochtend dat burgers moeten kunnen parkeren zonder zich zorgen hoeven te maken over dat de overheid weet waar en waarom dat gebeurt, zo meldt NRC vandaag.
Fiscus strijkt nummerplaten op
De fiscus vraagt op grote schaal privacygevoelige gegevens op van parkeerorganisaties. Als zij informatie niet netjes volgens de regels van de Wet bescherming persoonsgegevens bewaren, betekent dat dat de Belastingdienst er gewoon gebruik van mag maken.
Zo bleek een organisatie eerder dit jaar data die gewist hadden moeten worden, te bewaren. Waarna de fiscus aanklopte om ze op te vragen. Ook de kentekengegevens die door de politie worden geregistreerd, waarvan de opsporingsdiensten zelf geen gebruik van mogen maken, worden wél gebruikt door de Belastingdienst.
Eerste keer voor de rechter
De fiscus wil controleren of bezitters van leaseauto’s de wagens niet inzetten voor bijvoorbeeld privédoeleinden en dat vervolgens niet melden. SMS Parking is de eerste partij die zich heftig heeft verzet tegen de bevraging. Zij lieten het aankomen op een kort geding die de Belastingdienst aanspande om de gegevens te verkrijgen. Andere parkeerorganisaties hebben die data wel afgestaan. De Belastingdienst gaat in hoger beroep, meldt NRC.
Geenstijlquote:DEFEMBER. GEENSTIJL BEGINT PRIVACY-OORLOG
Hier volgt een schotschrift en dat beginnen we gewoon eens met een glasharde Godwin. In Nederland was het tijdens WOII voor de Duitsers bloedsimpel om joden op te sporen en te deporteren. Reden? De nauwkeurig bijgehouden Nederlandse persoonsadministratie. Archiefkast opentrekken, de joden uit de kaartenbak plukken en de Sicherheitsdienst kon weer een rondje huisbezoekjes afleggen. Toen had het als verzetsdaad nog zin om in te breken in het gemeentehuis en de persoonsadministratie in brand te steken - en zo levens te redden. IN 2013 NIET MEER. Mochten we ooit weer met een vijandige overheid (foreign or domestic) te maken krijgen, weten 'ze' alles al van ons en is er geen goedbedoelde brandstichting meer tegen opgewassen. Maar niemand geeft een fuck. Want 'toch niks te verbergen' en 'het is voor de veiligheid' of 'om kinderporno te bestrijden'. Bullshit. Een sleepnet over het internet trekken, zoals de NSA doet en zoals de AIVD/MIVD van Ronald Plasterk en Ivo Opstelten wķllen doen, is luie 'opsporing' van gemakzuchtige ambtelijke machines. Spelden zoeken in een stapel spelden, door alle Nederlanders te loggen, tappen, registreren en monitoren. Preventief gecriminaliseerd als burger, alsof we stuk voor stuk tikkende tijdbommen met aanslagdrang zijn. Oók alle calvinistische, gezagsgetrouwe schapen die 'toch niks te verbergen' hebben. De voetbalhooligan-dooddoener 'het zijn er een paar die het voor de rest verpesten' geldt nu voor įlle Nederlanders. Privacy is echter een onvervreemdbaar grondrecht, waar Plasterk mee speelt alsof het een formaliteitje is. Zijn diensten hebben de nu in Nederland nog illegale dragnet-technologie alvast besteld, in de veronderstelling dat de vereiste wetswijziging wel geregeld wordt. Deze doorgeslagen veiligheidsdrift tekent een overheid die bang is geworden voor haar eigen burgers. Maar het leven van vrije burgers is godverdomme geen eigendom van de overheid. Het is oorlog online en de inzet is het grondrecht op privacy op een vrij, open en ongetapt web. Wij van het internet eisen een einde aan de function creep van datacollectie door de overheid, een afbestelling van de illegale Israėlische afluistersoftware en een blokkering van de wetswijziging die massaal tappen van het internet door de AIVD en MIVD mogelijk zou maken. De Grondwet is er om de burger te beschermen, niet om de overheid meer controle over het volk te geven. Dus rot op, Ronald Plasterk, en geef ons het internet terug. Daarom roept GeenStijl deze maand uit tot DEFEMBER. Want AKSIE! Ongericht tappen moet stoppen, en politici moeten met hun bemoeizuchtige poten van onze grondrechten afblijven.
DOE MEE AAN DEFEMBER
Tot het Kerstreces (20 december) is het #DEFEMBER op GeenStijl. Keywords: privacy, vrijheid en een open internet. Iedereen mag meedoen. Experts uit het veld. Boze burgers. Stuurlui aan wal. Journalisten die bang zijn dat hun bronnen en tipgevers onbeschermd zijn (en daarom zwijgen). Advocaten die vrezen voor de rechten van hun cliėnten. Forumbeheerders die de privacy van hun gebruikers niet kunnen garanderen. Bits of Freedom, de Piratenpartij, Stichting Privacy First en de Privacy Barometer. Meesters in het ICT-recht. IT'ers die 'RCX' in hun Twitternaam mogen dragen. Hackers (white & black hat), torrentboeren, programmeurs en Brenno. Of gewoon de luitjes van Retecool en Sargasso, als ze ook eens een groot publiek willen bereiken. Hell, als er politici bestonden die vóór een vrij, open en onbespioneerd internet zijn, hadden dķe zelfs bij mogen dragen aan #DEFEMBER. Stuur must see docu's, virulente videoboodschappen, prangende blogs of overige belangwekkende bijdragen naar redactie@geenstijl.nl. De redactie beoordeelt, en publiceert indien coherent, kwalitatief, kontschoppend.
Haak aan, schrijf in, doe mee. Gebruik de hashtag, knutsel je eigen twibbon of jat het logo hieronder. #DEFEMBER is open source voor iedereen die zijn privacy, vrijheid en grondrechten koestert.
quote:CBS 60 Minutes: NSA Speaks Out On Snowden, Spying
This week CBS New's 60 Minutes program had a broadcast segment devoted to the NSA, and additional online features. It revealed that the first secret Snowden stole was the test and answers for a technical examination to get a job at NSA. When working at home, Snowden covered his head and screen with a hood so that his girlfriend couldn't see what he was doing. NSA considered the possibility that Snowden left malicious software behind and removed every computer and cable that Snowden had access to from its classified network, costing tens of millions of dollars. Snowden took approximately 1.7 million classified documents. Snowden never approached any of multiple Inspectors General, supervisors, or Congressional oversight committee members about his concerns. Snowden's activity caught the notice of other System Administrators.
There were also other interesting details, such as the NSA has a highly competitive intern program for High School students that are given a Top Secret clearance and a chance to break codes that have resisted the efforts of NSA's analysts — some succeed. The NSA is only targeting the communications, as opposed to metadata, of less than 60 Americans. Targeting the actual communications of Americans, rather than metadata, requires a probable cause finding and a specific court order. NSA analysts working with metadata don't have access to the name, and can't listen to the call. The NSA's work is driven by requests for information by other parts of the government, and there are about 31,000 requests. Snowden apparently managed to steal a copy of that document, the 'crown jewels' of the intelligence world. With that information, foreign nations would know what the US does and doesn't know, and how to exploit it.
quote:Straks mag je geregistreerde kenteken vier weken worden bewaard.
Privacy-organisaties maken zich zorgen.
Je kenteken mag straks 4 weken worden bewaard
quote:ConClUsIon
In the nearly two decades since the Commission first began to examine data brokers, little progress has been made to improve transparency and choice. While data brokers provide important benefits to consumers, and some data brokers have taken steps to improve their privacy practices, overall transparency in this industry continues to be lacking. And with the emergence of new sources of information,
improvements in analytics methods, and the availability of more granular information about individual consumers, the need for consumer protections in this area has never been greater.
This report attempts to provide a window into data brokers collection and use of consumer information and makes recommendations to enhance transparency and consumer control. It also raises concerns about the collection of sensitive data about consumers and the development of labels and categories that could be used to target and potentially discriminate against consumers. The findings and recommendations in this report are intended to be part of an ongoing dialogue, and the Commission welcomes further input and information on these issues. The Commission will continue to work with industry, consumer groups, and lawmakers to further the goals of increased transparency and consumer control.
quote:Vodafone: overheid luistert mee
Toegevoegd: vrijdag 6 jun 2014, 10:07
Update: vrijdag 6 jun 2014, 10:33
Vodafone geeft overheden direct toegang tot het netwerk, zodat zij gesprekken kunnen afluisteren en data kunnen verzamelen. Dat gebeurt in 6 van de 29 landen waarin Vodafone actief is, zegt de telefoonmaatschappij in de Britse krant The Guardian.
Om welke landen het gaat maakt Vodafone niet bekend, volgens een woordvoerder om de medewerkers in die landen niet in gevaar te brengen. Nederland is er in ieder geval niet bij.
Meeluisteren
Volgens Vodafone worden speciale kabels ingeprikt op het netwerk. En niet alleen op dat van Vodafone, maar ook op dat van andere telecombedrijven.
Via die kabels kunnen overheden direct meeluisteren met gesprekken. Ook kunnen ze metadata verzamelen: informatie over waar klanten zich bevinden, hoe vaak ze bellen en met wie.
Ze hoeven daarvoor geen officieel verzoek in te dienen. Vodafone weet daardoor niet welke data wordt verzameld, of hoeveel.
44.000 taps
In de zes landen kunnen telecombedrijven worden verplicht om de kabels te installeren. In Nederland heeft de overheid een gerechtelijk bevel nodig om de informatie op te vragen.
Desondanks wordt in Nederland wel veel afgetapt. De overheid diende vorig jaar bijna 44.000 keer een officieel verzoek in voor een tap, en bijna 63.000 keer voor het aanleveren van metadata.
Later vandaag presenteert de telefoonmaatschappij een rapport over de manieren waarop overheden Vodafone-klanten monitoren. Daarin roept Vodafone overheden op de directe toegang af te schaffen.
twitter:GreggHoush twitterde op vrijdag 06-06-2014 om 23:15:10Oakland and @PalantirTech team up to create the Domain Awareness Center, or as others are calling it the Spy Machine. http://t.co/UOYd035isW reageer retweet
quote:
Het artikel gaat verder.quote:(CNN) -- Some residents of Oakland, California, fear their community is creating a monster.
The city calls it the Domain Awareness Center, but opponents call it a "spy machine" and a potential "tool of injustice."
Known as "the DAC," it's a proposed central surveillance facility where authorities can monitor the Port of Oakland and the city's airport to protect against potential terrorism.
But the broader issue of centralized data surveillance poses serious privacy questions for millions of people in cities around the globe.
In March, more than 100 worried Oakland residents waited past midnight to complain about it during a City Council meeting. Standing at the mic, Maya Shweiky, a self-described public school teacher and Muslim, warned lawmakers their proposal would be used to "discriminate against minorities and perpetuate racial, religious and political profiling."
While the council voted on the proposal, rowdy protesters began chanting, "No! No! No! No!"
Council members have proposed expanding the DAC to add live, 24/7 data streams from closed circuit traffic cameras, police license plate readers, gunshot detectors and other sources from all over the entire city of Oakland.
Can surveillance make life easier?
High-tech solution to running Rio
Facial recognition failed in Boston
The danger, say opponents, is putting all these data resources into one place.
"If you need to go to four different locations to track someone's movements across town, you're not going to do it unless you have a good reason," said Linda Lye of the American Civil Liberties Union of Northern California. "But when you can do it with the press of a button because it's all at your fingertips, you'll end up doing it based on your idle curiosity." That, Lye said, creates a situation ripe for abuse.
Oakland represents just one battleground in a fiery debate about how cities should be using so-called "Big Data," especially aggregated video and other types of surveillance.
City closed-circuit TV cameras performed famously when they helped identify suspected terrorists in London in 2005 and in Boston last year.
En dat is twéééééééééé:quote:
quote:Deutsche Telekom to follow Vodafone in revealing surveillance
Deutsche Telekom, operating in 14 countries including the US, Spain and Poland, has already published data for Germany
Germany's biggest telecoms company is to follow Vodafone in disclosing for the first time the number of surveillance requests it receives from governments around the world.
Deutsche Telekom, which owns half of Britain's EE mobile network and operates in 14 countries including the US, Spain and Poland, has already published surveillance data for its home nation – one of the countries that have reacted most angrily to the Edward Snowden revelations. In the wake of Vodafone's disclosures, first published in the Guardian on Friday, it announced that it would extend its disclosures to every other market where it operates and where it is legal.
A spokeswoman for Deutsche Telekom, which has 140 million customers worldwide, said: "Deutsche Telekom has initially focused on Germany when it comes to disclosure of government requests. We are currently checking if and to what extent our national companies can disclose information. We intend to publish something similar to Vodafone."
Bosses of the world's biggest mobile networks, many of which have headquarters in Europe, are gathering for an industry conference in Shanghai this weekend, and the debate is expected to centre on whether they should join Deutsche and Vodafone in using transparency to push back against the use of their technology for government surveillance.
Mobile companies, unlike social networks, cannot operate without a government-issued licence, and have previously been reluctant to discuss the extent of their cooperation with national security and law enforcement agencies.
But Vodafone broke cover on Friday by confirming that in around half a dozen of the markets in which it operates, governments in Europe and outside have installed their own secret listening equipment on its network and those of other operators.
Under this direct access system, wires suck up traffic at key points in the network, allowing unfettered access to the content of phone conversations and text messages, and in some cases delivering live data about the location of customers.
They allow surveillance without the usual warrants, and it means the phone company cannot know how many people are being targeted and what the justification is for any snooping.
Vodafone will formally table its Law Enforcement Disclosure report, which sets out country by country the laws that oblige it to help governments spy on citizens, at the GSMA industry group conference in Shanghai.
Disclosure may pose a dilemma for Orange, formerly France Telecom. Like Deutsche it is still partially state-owned, and French newspaper Le Monde reported this year that the company had deep links with its domestic intelligence agency.
A spokesperson for Orange said: "Orange respects the laws and regulations of every country in which it is present. Naturally, this means that the group rigorously adheres to the legal framework with regards to all surveillance requests emanating from state authorities across its footprint."
The newspaper confirmed, using files obtained by Snowden, that Orange had collaborated with the Direction Générale de la Sécurité Extérieure (DGSE) to break encryption codes, and that the agency was allowed free and total access to all traffic on its network.
Campaign group Access asked Orange at its annual meeting this year to begin publishing data on warrant numbers, and has called on all operators to do so. The biggest European companies, including Spain's Telefónica, Portugal Telecom and Telecom Italia, operate in many of the same markets for which Vodafone has published its numbers.
"Working together, operators can make a clear stand against unfettered surveillance," said Access policy counsel Peter Micek. "Competition on transparency is something we would welcome. It's not going to happen overnight, but I think Vodafone has made a great headstart for the sector and it is incumbent on the rest of the field to follow up quickly."
"Europe has a strong charter of fundamental rights, and those rights apply online as they do offline. There is a strong basis for Europe to act in a concernted manner to end practices like direct access."
Webwereldquote:Oostenrijks Hof schiet bewaarplicht af. Wie volgt?
De Hoge Raad in Oostenrijk kan niet anders dan het EU-Hof volgen en verklaart de bewaarplicht telecomdata ongrondwettig.
Het eerste concrete gevolg van het baanbrekende arrest van het EU-Hof is daar: In Oostenrijk is de bewaarplicht afgeschoten door de Hoge Raad, meldt deze. De omstreden dataretentie, die gebiedt dat telecombedrijven telefonie- en internetmetadata van iedereen tussen de 6 en 24 maanden opslaan voor opsporingsdiensten, is ongrondwettig. Netzpolitik volgt de zitting.
Het Oostenrijkse Hof had, evenals het Ierse, een zaak hierover doorverwezen naar het EU-Hof. Dat Hof verklaarde in april in een historische uitspraak de Richtlijn dataretentie ongeldig. En de bewaarplicht in de lidstaten is op de richtlijn gebaseerd, al is wat variatie mogelijk.
Wachten op Teeven
In Nederland houdt het kabinet zich vooralsnog op de vlakte, en stelt zelfs dat het vooralsnog business as usual is. Het Agentschap Telecom blijft dataretentie dan ook gewoon handhaven, en staatssecretaris Fred Teeven wil het liefst dat er niets verandert. Maar hoe lang is dat standpunt nog te handhaven?
Het Ministerie van Justitie laat Webwereld weten dat de reactie van Teeven op zich laat wachten in verband met het advies van de Raad van State en het CBP. De Kamer wil echter actie. GroenLinks is intussen zelf met een initiatiefwet gekomen die de bewaarplicht afschaft, ten faveure van een meer gerichte bevriezingsplicht bij verdenkingen.
Computerworldquote:Afschaffing bewaarplicht in Nederland 'onvermijdelijk'
Analyse - In navolging van het EU-Hof schiet nu de Oostenrijkse Hoger Raad de bewaarplicht af. En die is strenger dan in Nederland. "Die moet dus direct van tafel."
Het eerste concrete gevolg van het baanbrekende arrest van het EU-Hof is daar: In Oostenrijk is de bewaarplicht afgeschoten door de Hoge Raad. Het EU-Hof verklaarde de richtlijn ongeldig, maar elke lidstaat heeft zijn eigen interpretatie hiervan. Hebben de uitspraken van het EU-Hof en de Oostenrijkse rechters gevolgen voor Nederland?
Direct van tafel
Zeker, constateert Ot van Daalen, internetadvocaat bij Digital Defence. "De uitspraak is ook voor Nederland belangrijk. De belangrijkste overweging van het Hof is naar mijn mening dat de bewaarplicht iedereen treft, schuldig of onschuldig. Dat bezwaar tegen de Oostenrijkse uitspraak geldt natuurlijk ook in Nederland. De bewaarplicht moet dus direct van tafel", aldus Van Daalen. "Het Hof benadrukt ook opnieuw de gevoeligheid van deze gegevens, en stelt vraagtekens bij de veiligheid. Ook die overwegingen spelen in Nederland."
Maar is de Oostenrijkse bewaarplicht wel vergelijkbaar met de Nederlandse? Ja, constateert Rejo Zenger van burgerrechtenorganisatie Bits of Freedom (BoF). "In Oostenrijk is de bewaarplicht net zo ongericht als in Nederland: de identificerende en verkeersgegevens van alle burgers moet zonder uitzondering worden opgeslagen."
Oostenrijk zelfs strenger dan Nederland
Sterker nog, de Oostenrijkse wet is strenger dan de Nederlandse: de bewaartermijn voor telefoniedata is korter, zes maanden (Nederland: 1 jaar). "En in Oostenrijk is doelbinding sterker geregeld dan in Nederland. In Oostenrijk mogen de gegevens die ten behoeve van de bewaarplicht worden bewaard alleen ook daarvoor gebruikt worden. In Nederland kunnen die gegevens aan het einde van die bewaartermijn door de providers nog altijd voor andere doeleinden gebruikt worden," aldus Zenger in een reactie aan Computerworld.
Niet iedereen denkt echter dat het zo'n vaart zal lopen. Volgens jurist Jan-Jaap Oerlemans "denken bijna alle juristen" dat de Nederlandse bewaarplicht in zijn huidige vorm blijft.
Teeven wacht, Kamer wil actie
Vooralsnog houdt staatssecretaris Teeven de boot af, tot chagrijn van de Kamer, die met een eigen wetsvoorstel komt om de bewaarplicht af te schaffen. Tot zover is het business as usual, en blijft het Agentschap Telecom de dataretentieplicht ook nog handhaven.
In andere landen werd wel actie ondernomen. Ten eerste natuurlijk in Duitsland, waar het Hof zelf al jaren geleden de bewaarplicht torpedeerde. Maar na het Europese vonnis gaf de Zweedse telecomwaakhond aan de bewaarplicht tot nader order niet langer te zullen handhaven. ISP's staakten dan ook direct de opslag van de bepaalde metadata, uiteraard tegen de zin van de politie. En in Finland liet een minister weten blij te zijn met het EU-arrest en de wet aan te passen.
Advies Raad van State en CBP
Het wachten is dus op een inhoudelijke reactie van Teeven. Die zou na acht weken komen, wat de Kamer al lang vond. Maar die termijn is inmiddels ruimschoots verstreken. De reden is dat Justitie de Raad van State en het CBP om advies heeft gevraagd, en die laten op zich wachten. "We hopen nog voor het zomerreces met een reactie te komen", aldus een woordvoerder van het ministerie.
quote:'NPO schendt de privacy van onlinebezoekers'
De publieke omroep schendt de privacywetgeving door het surf- en klikgedrag van websitebezoekers zonder hun toestemming te volgen en vast te leggen. Dat staat in een rapport van het College Bescherming Persoonsgegevens (CBP).
Uit onderzoek van het CBP blijkt dat al bij het eerste bezoek aan sites van de Nederlandse Publieke Omroep (NPO) zogenoemde tracking cookies op computers en smartphones van bezoekers worden achtergelaten. Door achttien verschillende advertentienetwerken worden cookies verspreid waarmee adverteerders het surfgedrag van bezoekers ook buiten de websites van de publieke omroep kunnen blijven volgen.
'Gegevens over surfgedrag zijn gevoelige gegevens, die een indringend beeld kunnen geven van iemands gedrag en belangstelling', vindt het CBP. De privacywetgeving schrijft bovendien voor dat sitebezoekers daarvoor eerst toestemming moeten geven. Het CBP bracht het rapport naar buiten nadat het NRC Handelsblad het in handen had gekregen en er vandaag over publiceerde.
Bereik meten
De NPO beheert honderden sites van radio- en tv-programma's en omroepverenigingen, maar ook het veelgebruikte Uitzending Gemist. Naar eigen zeggen gebruikt de publieke omroep de verzamelde gegevens om het bereik van de programmawebsites te meten. Daarnaast stellen tracking cookies die via NPO-sites worden geplaatst adverteerders in staat om gepersonaliseerde advertenties te tonen en informatie via sociale media te delen.
De NPO laat in een reactie weten dat het surfgedrag van websitebezoekers niet naar individuele personen kan worden herleid. De publieke omroep stelt enkel te willen weten wat voor type mensen bepaalde NPO-sites bezoeken.
quote:Inhoud e-mails grondwettelijk beschermd
Ook de inhoud van e-mails moet straks grondwettelijk worden beschermd. Het kabinet heeft vandaag besloten een wetsvoorstel naar de Tweede Kamer te sturen waarin dat wordt geregeld.
Het huidige brief-, telefoon- en telegraafgeheim wordt vervangen door het 'brief- en telecommunicatiegeheim' in artikel 13 van de Grondwet. Niet alleen e-mails, maar ook telefoonverkeer via internet en besloten communicatie via sociale media vallen dan ook onder die bescherming.
Dat betekent dat de overheid niet mag bekijken wat er wordt gecommuniceerd, ongeacht het middel waarmee dat is gebeurd. Daarop zijn wel uitzonderingen mogelijk. Politie en inlichtingendiensten mogen de communicatie in bepaalde gevallen wel inzien, maar alleen na toestemming van hogerhand.
quote:ICT-adviseur wil gemeenten helpen aan Big Brother 2.0
Big Brother is zó 1984 - de toekomst bestaat uit little sisters. In plaats van een centraal toezicht houdt iedereen zichzelf en elkaar in de gaten, met dank aan Google Glass, slimme horloges en andere wearables.
Als het aan PinkRoccade ligt is dat een wenselijk toekomstscenario, zo blijkt uit dit bovenstaand filmpje, dat vanochtend door de website Bright werd opgeduikeld. PinkRoccade, een belangrijke ict-adviseur van veel Nederlandse gemeenten, schetst een beeld waarin iemand gaat zweten als hij een paar ongure types ziet. 'Jouw plotseling verhoogde hartslag en toegenomen transpiratie zijn een teken dat er mogelijk iets aan de hand is', zegt de voice-over.
Die informatie wordt doorgespeeld aan de gemeente, die via de Google Glass meekijkt, en via de gemeentelijke basisadministratie opzoekt of die types hier wel thuishoren. Zo niet, 'dan is hun aanwezigheid natuurlijk extra verdacht.' De gemeente stuurt de politie erop af, die de verdachten een waarschuwing geeft. 'Pff, je bent veilig thuisgekomen!', zegt de stem. Zo zou 2020 eruit kunnen zien, aldus de adviseurs.
Baas over eigen data
'Het is een toekomstvisie, het is maar één van de mogelijkheden', benadrukt Aruna Carver, marketingdirecteur van PinkRoccade. 'En het kan alleen als de burger zijn gegevens zelf publiekelijk beschikbaar stelt. Privacy is voor ons heel belangrijk. De burger blijft baas over de eigen data.'-
Maar die ongure types dan? Die hebben er toch niet voor gekozen dat zij gefilmd worden? 'Ja, ook die opnames mogen alleen worden verwerkt als ze daar toestemming voor hebben gegeven. Dit filmpje is echt alleen mogelijk als iederéén zijn data zou delen.'
Dat is wel wat het bedrijf hoopt, blijkt uit de video. 'PinkRoccade Local Government is ervan overtuigd dat wanneer gemeenten en burgers meer informatie met elkaar uitwisselen, de kwaliteit van de leefomgeving toeneemt. Zo wordt u de beste gemeente van Nederland.'
quote:Bewaarplicht telecomgegevens blijft van kracht ondanks Europese uitspraak
Het kabinet houdt de bewaarplicht voor telecommunicatiegegevens in stand, maar toetst aanvragen bij de rechter. Het Europese Hof van Justitie verklaarde de wet eerder ongeldig.
Onder de nieuwe regelgeving moeten opsporingsdiensten zich aan strengere regels houden om bewaarde bel- en internetgegevens van burgers in te kijken. Dat maakt het kabinet maandagavond bekend.
Het kabinet wil opgeslagen data beter beveiligen ter bescherming van de persoonlijke levenssfeer van mensen, meldt minister Opstelten van Veiligheid en Justitie in een brief aan de Tweede Kamer. Door de nieuwe regels zijn de bewaarde gegevens van burgers pas na toetsing van een rechter in te zien.
Bewaarplicht
Aanleiding voor de aanpassing is een uitspraak van het Europees Hof van Justitie dat dit voorjaar een streep zette door een Europese richtlijn voor de opslag van persoonsgegevens om zware misdaad te kunnen aanpakken. Volgens Opstelten betekent dat niet dat de Nederlandse regels opeens ongeldig zijn, maar wijzigingen zijn wel nodig.
De bewaarplicht zorgt ervoor dat providers zogenoemde metadata over internet- en telefoonverkeer moeten bewaren. Dat is het gros van de data die geen betrekking op de inhoud van gesprekken of bijvoorbeeld verstuurde berichten heeft.
Volgens het Europese Hof van Justitie is die mate van persoonlijke dataopslag in stijd met het Europese Handvest van de grondrechten, en zouden minder gegevens bewaard moeten worden.
Mensenrechten
Digitale burgerrechtenbeweging Bits of Freedom noemt de instandhouding van de wet ondanks de aanscherping een "onbegrijpelijke inbreuk op mensenrechten". "Staatssecretaris Teeven stapt lichtzinnig over de kritiek van de Europese rechters heen", aldus Rejo Zenger van Bits of Freedom. "De regering moet juist per direct de handhaving van de wet opschorten en alles in het werk stellen om de wet zo snel mogelijk ongedaan te maken. Nu moet het parlement de staatssecretaris dwingen dat te doen."
Volgens het kabinet is het instandhouden van de bewaarplicht van groot belang voor de bestrijding van zware misdrijven. "Zonder telecommunicatiegegevens komt de aanpak van bijvoorbeeld jihadisten, kinderpornografie, roofovervallen, moord en doodslag in gevaar of wordt zelfs onmogelijk", aldus minister Opstelten in zijn brief aan de Kamer.
De bewaartermijnen die al golden, blijven van kracht. Dat betekent een bewaartermijn van zes maanden voor internetgegevens en twaalf maanden voor telecomgegevens. De zwaarte van misdrijven is doorslaggevend voor hoe lang opsporingsdiensten mogen terugkijken in gegevens. Bij lichte misdrijven mogen telecomgegevens daarom straks nog maar zes maanden worden teruggegekeken.
quote:'Geheime dienst kan straks veel meer aftappen'
De geheime diensten in Nederland kunnen na een aanstaande wetswijziging in de toekomst veel meer telefoon- en internetverkeer aftappen.
Dat meldt RTL Nieuws.
De Wet op de inlichtingen- en veiligheidsdiensten, stammend uit 2002, wordt aangepast, zo blijkt uit een brief die ministers Jeanine Hennis van Defensie en Ronald Plasterk van Binnenlandse Zaken vrijdag aan de Kamer stuurden.
De geheime diensten mogen tegenwoordig alleen het telefoon- en internetverkeer dat door de ether gaat aftappen. Met de wetswijziging kunnen ook de telecommunicatiegegevens die via de kabel lopen, 90 procent van de data, onderschept worden.
Plasterk benadrukt dat ook het toezicht op de diensten wordt verscherpt en dat de privacy van de burger niet in het geding is.
"Het kabinet is alles afwegende met de commissie van oordeel dat het maken van onderscheid tussen niet-kabelgebonden en kabelgebonden communicatie door de technologische ontwikkelingen op het vlak van communicatie is achterhaald", schrijven de ministers.
http://www.nu.nl/internet(...)l-meer-aftappen.html
Webwereldquote:'Apple's encryptie gaat kinderen hun leven kosten'
De encryptie in iMessage zal op een dag leiden tot de dood van een kind. Dat heeft Apple te horen gekregen van de tweede man van het Amerikaans Openbaar Ministerie, aanklager James Cole.
De uitspraak zou zijn gedaan tijdens een besloten vergadering tussen het Openbaar Ministerie en Apple, meldt de Wall Street Journal. De besloten bijeenkomst zou op 1 oktober hebben plaats gehad, nadat Apple had besloten de berichten via iMessage end-to-end te versleutelen en zo onbereikbaar te maken voor opsporingsdiensten. Namens Apple was onder meer huisjurist Bruce Sewell aanwezig.
Volgens openbaar aanklager Cole zou Apple zijn producten alleen maar aantrekkelijker maken voor criminelen. Dat Apple zelf de sleutels tot de encryptie niet in eigen handen heeft, maakt het voor opsporingsdiensten niet meer mogelijk centraal bij Apple data op te vragen van burgers die verdacht worden van een misdrijf.
Dat zou "op een dag" kunnen leiden tot de dood van een kind, zo zette Cole stevig aan in de bijeenkomst. Het leven van een kind zou gered kunnen worden doordat de politie de data van een iPhone zou kunnen uitlezen om zo de crimineel te kunnen stoppen. Dat is nu onmogelijk geworden.
Ministerie wil een achterdeur in Apple's software
Cole pleit voor een achterdeurtje in de software van Apple, maar Sewell zou daarop gezegd hebben geen sleutel te kunnen ontwikkelen die alleen door de "good guys" zou kunnen worden gebruikt. Verder zei Sewell dat de politie veel andere middelen tot zijn beschikking heeft en vond daarom de opmerking van Cole naar verluidt "opruiend en onjuist".
Eerder al nam de FBI Apple op de korrel vanwege de invoering van de versleuteling binnen iMessage, met eveneens een theorie over kindontvoeringen die door Apple niet meer tot een goed einde zouden komen.
quote:Ivo Opstelten is wederom genomineerd voor een Big Brother Award.
Dat is de prijs die wordt uitgereikt aan personen en instellingen die volgens de organisator, burgerrechtenbeweging Bits of Freedom, privacy van burgers schenden.
Opstelten won de prijs al eerder, in 2011 en vorig jaar. Ditmaal dankt hij zijn nominatie aan een hele reeks 'wapenfeiten':
Het in stand houden van de bewaarplicht
Het doorzetten van zijn 'hackplannen'
Het willen opslaan van kenteken- en locatiegegevens
Het negeren van privacybezwaren
Het verdacht maken van alle Nederlanders
Asscher en Belastingdienst
Naast Opstelten is ook minister Lodewijk Asscher van Sociale Zaken genomineerd. Hij is verantwoordelijk voor de invoering van SyRi, een systeem dat gegevens van burgers aan elkaar knoopt en analyseert, op zoek naar mogelijke fraudeurs.
De derde genomineerde is de Belastingdienst.
Sterk wantrouwen
"De genomineerden hebben allemaal een sterk wantrouwen in de burger. Het motto lijkt: alles verzamelen en iedereen doorlichten", zegt Hans de Zwart, directeur van Bits of Freedom.
De Big Brother Awards worden op 16 december in de Stadsschouwburg in Amsterdam uitgereikt.
Bron: RTL Nieuws
quote:Iers ministerie kon bij privégegevens veel Nederlanders via UWV
Medewerkers van een Iers ministerie hadden volledige toegang tot Suwinet, een systeem waarin het UWV en gemeenten gegevens van Nederlanders over onder meer uitkeringen, arbeidsverleden en boetes uitwisselen, zo ontdekte het CBP.
UWV company logoInmiddels kunnen de drie medewerkers van het Ierse ministerie voor sociale zaken niet meer bij de gegevens, zo meldt het College bescherming persoonsgegevens (CBP). Het Ierse ministerie had sinds anderhalf jaar toegang tot Suwinet om de gegevens van bijvoorbeeld in Nederland werkzame Ieren te raadplegen. Hoewel het UWV de toegang had kunnen beperken tot alleen Ieren, heeft de instantie dat niet gedaan. Het is onbekend hoe vaak het Ierse ministerie gebruik heeft gemaakt van de mogelijkheid: de toegang is niet gelogd.
De toegang van Ierland kwam aan het licht bij een onderzoek van het CBP naar toegang tot Suwinet, bij het UWV en bij de gemeente Den Bosch. Beide bleken toegang tot Suwinet niet afdoende af te schermen. Het ging onder meer fout bij het toekennen van autorisaties van medewerkers. Een gebruiker is binnen een organisatie administrator en mag naar believen collega's toegang geven; het UWV had geen duidelijke procedure voor de autorisatie, alleen een 'concept van een werknotitie'. Volgens het CBP handelt het UWV in strijd met de wet op de verwerking van persoonsgegevens, die vereist dat organisatie die met privégegevens omgaan zorgvuldig omgaan met die gegevens.
quote:Staatssecretaris: Privégegevens kinderen weggeven mag
Het doorspelen van privégegevens van kinderen aan bedrijven is niet in strijd met de privacywetgeving. Dat schrijft staatssecretaris Dekker in reactie op vragen uit de Tweede Kamer.
Hij reageert op berichtgeving van RTL Nieuws over grootscheepse gegevensuitwisseling van tussen scholen en uitgevers. Vrijwel alle scholen werken mee aan een systeem waarbij uitgevers per kind kunnen volgen hoe het gaat op school. De staatssecretaris zegt nu dat scholen dit mogen doen als ‘het noodzakelijk is voor het onderwijsproces’. Wel moeten scholen afspraken maken met uitgevers over de gegevensuitwisseling.
Daarmee negeert Dekker de kritiek die juristen hebben op het systeem. Onder meer de Kinderombudsman, hoogleraar privacyrecht Gerrit Jan Zwenne en ict-hoogleraar Bart Jacobs zijn kritisch over de gegevensuitwisseling.
Makkelijk te anonimiseren
Volgens Jacobs kunnen de gegevens makkelijk geanonimiseerd worden, om zo de privacy van de kinderen te beschermen. Zwenne stelt dat de gegevensuitwisseling buitenproportioneel is. Het gegeven dat ouders van kinderen hierover niet geļnformeerd zijn of om toestemming zijn gevraagd maakt de uitwisseling volgens hem onwettig. Onderzoekers van PriceWaterhouseCooper komen tot vergelijkbare conclusies.
De staatssecretaris schrijft verder dat scholen en uitgevers in 2015 afspraken moeten maken over gegevensuitwisseling. Hij schrijft dat het de bedoeling is dat kindgegevens in de toekomst worden geanonimiseerd. Volgens de staatssecretaris wordt daarmee ‘een extra slag gemaakt’ in de privacybescherming van kinderen.
Bron: RTL Nieuws
De staatssecretaris lult uit zijn nek, bij kinderen behoren ouders ten alle tijde toestemming te geven en dit is dus per definitie in strijd met de privacywetgeving. Wat de neuk is er mis met dit soort politici.quote:
quote:De massale opslag van locatiegegevens, internet-, e-mail- en belgedrag van alle Nederlanders moet per direct worden gestopt. Dat eisen de Nederlandse Vereniging van Strafrechtadvocaten, journalistenvakbond NVJ en stichting Privacy First in een kort geding dat zij aanspannen tegen de Nederlandse staat.
twitter:NPORadio1 twitterde op dinsdag 09-12-2014 om 13:20:43#Facebook mag vanaf 1 januari privé-gegevens aan derden verkopen. @Krijn legt uit in @denieuwsbv http://t.co/IWRqbOunWT reageer retweet
quote:Facebook mag vanaf 1 januari prive-gegevens aan derden verkopen
Facebook hanteert op 1 januari nieuwe gebruiksvoorwaarden. Wie niet weet wat de gevolgen zijn, moet vooral even goed opletten: Het Amerikaanse bedrijf mag vanaf 1 januari al je prive-gegevens voor commerciėle doeleinden gebruiken. Als je Facebook na 1 januari blijft gebruiken, dan ga je automatisch akkoord met de nieuwe voorwaarden. Als je denkt dat je foto's, berichten, en statusupdates nog zo privé zijn, Facebook kan straks doen en laten wat het wil.
http://www.spiegel.de/int(...)urity-a-1010361.htmlquote:Inside the NSA's War on Internet Security
By SPIEGEL Staff
US and British intelligence agencies undertake every effort imaginable to crack all types of encrypted Internet communication. The cloud, it seems, is full of holes. The good news: New Snowden documents show that some forms of encryption still cause problems for the NSA.
When Christmas approaches, the spies of the Five Eyes intelligence services can look forward to a break from the arduous daily work of spying. In addition to their usual job -- attempting to crack encryption all around the world -- they play a game called the "Kryptos Kristmas Kwiz," which involves solving challenging numerical and alphabetical puzzles. The proud winners of the competition are awarded "Kryptos" mugs.
Encryption -- the use of mathematics to protect communications from spying -- is used for electronic transactions of all types, by governments, firms and private users alike. But a look into the archive of whistleblower Edward Snowden shows that not all encryption technologies live up to what they promise.
One example is the encryption featured in Skype, a program used by some 300 million users to conduct Internet video chat that is touted as secure. It isn't really. "Sustained Skype collection began in Feb 2011," reads a National Security Agency (NSA) training document from the archive of whistleblower Edward Snowden. Less than half a year later, in the fall, the code crackers declared their mission accomplished. Since then, data from Skype has been accessible to the NSA's snoops. Software giant Microsoft, which acquired Skype in 2011, said in a statement: "We will not provide governments with direct or unfettered access to customer data or encryption keys." The NSA had been monitoring Skype even before that, but since February 2011, the service has been under order from the secret US Foreign Intelligence Surveillance Court (FISC), to not only supply information to the NSA but also to make itself accessible as a source of data for the agency.
The "sustained Skype collection" is a further step taken by the authority in the arms race between intelligence agencies seeking to deny users of their privacy and those wanting to ensure they are protected. There have also been some victories for privacy, with certain encryption systems proving to be so robust they have been tried and true standards for more than 20 years.
For the NSA, encrypted communication -- or what all other Internet users would call secure communication -- is "a threat". In one internal training document viewed by SPIEGEL, an NSA employee asks: "Did you know that ubiquitous encryption on the Internet is a major threat to NSA's ability to prosecute digital-network intelligence (DNI) traffic or defeat adversary malware?"
The Snowden documents reveal the encryption programs the NSA has succeeded in cracking, but, importantly, also the ones that are still likely to be secure. Although the documents are around two years old, experts consider it unlikely the agency's digital spies have made much progress in cracking these technologies. "Properly implemented strong crypto systems are one of the few things that you can rely on," Snowden said in June 2013, after fleeing to Hong Kong.
The digitization of society in the past several decades has been accompanied by the broad deployment of cryptography, which is no longer the exclusive realm of secret agents. Whether a person is conducting online banking, Internet shopping or making a phone call, almost every Internet connection today is encrypted in some way. The entire realm of cloud computing -- that is of outsourcing computing tasks to data centers somewhere else, possibly even on the other side of the globe -- relies heavily on cryptographic security systems. Internet activists even hold crypto parties where they teach people who are interested in communicating securely and privately how to encrypt their data.
German officials suggest "consistent encryption"
In Germany, concern about the need for strong encryption goes right up to the highest levels of the government. Chancellor Angela Merkel and her cabinet now communicate using phones incorporating strong encryption. The government has also encouraged members of the German public to take steps to protect their own communication. Michael Hange, the president of the Federal Office for Information Security, has stated: "We suggest cryptography -- that is, consistent encryption."
It's a suggestion unlikely to please some intelligence agencies. After all, the Five Eyes alliance -- the secret services of Britain, Canada, Australia, New Zealand and the United States -- pursue a clear goal: removing the encryption of others on the Internet wherever possible. In 2013, the NSA had a budget of more than $10 billion. According to the US intelligence budget for 2013, the money allocated for the NSA department called Cryptanalysis and Exploitation Services (CES) alone was $34.3 million.
Last year, the Guardian, New York Times and ProPublica reported on the contents of a 2010 presentation on the NSA's BULLRUN decryption program, but left out many specific vulnerabilities. The presentation states that, "for the past decade, NSA has led an aggressive, multipronged effort to break widely used Internet encryption technologies," and "vast amounts of encrypted Internet data which have up till now been discarded are now exploitable." Decryption, it turns out, works retroactively - once a system is broken, the agencies can look back in time in their databases and read stuff they could not read before.
The number of Internet users concerned about privacy online has risen dramatically since the first Snowden revelations. But people who consciously use strong end-to-end encryption to protect their data still represent a minority of the Internet-using population. There are a number of reasons for this: Some believe encryption is too complicated to use. Or they think the intelligence agency experts are already so many steps ahead of them that they can crack any encryption program.
Still Safe from the NSA
This isn't true. As one document from the Snowden archive shows, the NSA had been unsuccessful in attempts to decrypt several communications protocols, at least as of 2012. An NSA presentation for a conference that took place that year lists the encryption programs the Americans failed to crack. In the process, the NSA cryptologists divided their targets into five levels corresponding to the degree of the difficulty of the attack and the outcome, ranging from "trivial" to "catastrophic."
Monitoring a document's path through the Internet is classified as "trivial." Recording Facebook chats is considered a "minor" task, while the level of difficulty involved in decrypting emails sent through Moscow-based Internet service provider "mail.ru" is considered "moderate." Still, all three of those classifications don't appear to pose any significant problems for the NSA.
Things first become troublesome at the fourth level. The presentation states that the NSA encounters "major" problems in its attempts to decrypt messages sent through heavily encrypted email service providers like Zoho or in monitoring users of the Tor network*, which was developed for surfing the web anonymously. Tor, otherwise known as The Onion Router, is free and open source software that allows users to surf the web through a network of more than 6,000 linked volunteer computers. The software automatically encrypts data in a way that ensures that no single computer in the network has all of a user's information. For surveillance experts, it becomes very difficult to trace the whereabouts of a person who visits a particular website or to attack a specific person while they are using Tor to surf the Web.
The NSA also has "major" problems with Truecrypt, a program for encrypting files on computers. Truecrypt's developers stopped their work on the program last May, prompting speculation about pressures from government agencies. A protocol called Off-the-Record (OTR) for encrypting instant messaging in an end-to-end encryption process also seems to cause the NSA major problems. Both are programs whose source code can be viewed, modified, shared and used by anyone. Experts agree it is far more difficult for intelligence agencies to manipulate open source software programs than many of the closed systems developed by companies like Apple and Microsoft. Since anyone can view free and open source software, it becomes difficult to insert secret back doors without it being noticed. Transcripts of intercepted chats using OTR encryption handed over to the intelligence agency by a partner in Prism -- an NSA program that accesses data from at least nine American internet companies such as Google, Facebook and Apple -- show that the NSA's efforts appear to have been thwarted in these cases: "No decrypt available for this OTR message." This shows that OTR at least sometimes makes communications impossible to read for the NSA.
Things become "catastrophic" for the NSA at level five - when, for example, a subject uses a combination of Tor, another anonymization service, the instant messaging system CSpace and a system for Internet telephony (voice over IP) called ZRTP. This type of combination results in a "near-total loss/lack of insight to target communications, presence," the NSA document states.
ZRTP, which is used to securely encrypt conversations and text chats on mobile phones, is used in free and open source programs like RedPhone and Signal. "It's satisfying to know that the NSA considers encrypted communication from our apps to be truly opaque," says RedPhone developer Moxie Marlinspike.
Too Robust for Fort Meade
Also, the "Z" in ZRTP stands for one of its developers, Phil Zimmermann, the same man who created Pretty Good Privacy, which is still the most common encryption program for emails and documents in use today. PGP is more than 20 years old, but apparently it remains too robust for the NSA spies to crack. "No decrypt available for this PGP encrypted message," a further document viewed by SPIEGEL states of emails the NSA obtained from Yahoo.
Phil Zimmermann wrote PGP in 1991. The American nuclear weapons freeze activist wanted to create an encryption program that would enable him to securely exchange information with other like-minded individuals. His system quickly became very popular among dissidents around the world. Given its use outside the United States, the US government launched an investigation into Zimmermann during the 1990s for allegedly violating the Arms Export Control Act. Prosecutors argued that making encryption software of such complexity available abroad was illegal. Zimmermann responded by publishing the source code as a book, an act that was constitutionally protected as free speech.
PGP continues to be developed and various versions are available today. The most widely used is GNU Privacy Guard (GnuPG), a program developed by German programmer Werner Koch. One document shows that the Five Eyes intelligence services sometimes use PGP themselves. The fact is that hackers obsessed with privacy and the US authorities have a lot more in common than one might initially believe. The Tor Project*, was originally developed with the support of the US Naval Research Laboratory.
Today, NSA spies and their allies do their best to subvert the system their own military helped conceive, as a number of documents show. Tor deanonymization is obviously high on the list of NSA priorities, but the success achieved here seems limited. One GCHQ document from 2011 even mentions trying to decrypt the agencies' own use of Tor -- as a test case.
To a certain extent, the Snowden documents should provide some level of relief to people who thought nothing could stop the NSA in its unquenchable thirst to collect data. It appears secure channels still exist for communication. Nevertheless, the documents also underscore just how far the intelligence agencies already go in their digital surveillance activities.
Internet security comes at various levels -- and the NSA and its allies obviously are able to "exploit" -- i.e. crack -- several of the most widely used ones on a scale that was previously unimaginable.
VPN Security only Virtual
One example is virtual private networks (VPN), which are often used by companies and institutions operating from multiple offices and locations. A VPN theoretically creates a secure tunnel between two points on the Internet. All data is channeled through that tunnel, protected by cryptography. When it comes to the level of privacy offered here, virtual is the right word, too. This is because the NSA operates a large-scale VPN exploitation project to crack large numbers of connections, allowing it to intercept the data exchanged inside the VPN -- including, for example, the Greek government's use of VPNs. The team responsible for the exploitation of those Greek VPN communications consisted of 12 people, according to an NSA document SPIEGEL has seen.
The NSA also targeted SecurityKiss, a VPN service in Ireland. The following fingerprint for Xkeyscore, the agency's powerful spying tool, was reported to be tested and working against the service:
fingerprint('encryption/securitykiss/x509') = $pkcs and ( ($tcp and from_port(443)) or ($udp and (from_port(123) or from_por (5000) or from_port(5353)) ) ) and (not (ip_subnet('10.0.0.0/8' or '172.16.0.0/12' or '192.168.0.0/16' )) ) and 'RSA Generated Server Certificate'c and 'Dublin1'c and 'GL CA'c;
According to an NSA document dating from late 2009, the agency was processing 1,000 requests an hour to decrypt VPN connections. This number was expected to increase to 100,000 per hour by the end of 2011. The aim was for the system to be able to completely process "at least 20 percent" of these requests, meaning the data traffic would have to be decrypted and reinjected. In other words, by the end of 2011, the NSA's plans called for simultaneously surveilling 20,000 supposedly secure VPN communications per hour.
VPN connections can be based on a number of different protocols. The most widely used ones are called Point-to-Point Tunneling Protocol (PPTP) and Internet Protocol Security (Ipsec). Both seem to pose few problems for the NSA spies if they really want to crack a connection. Experts have considered PPTP insecure for some time now, but it is still in use in many commercial systems. The authors of one NSA presentation boast of a project called FOURSCORE that stores information including decrypted PPTP VPN metadata.
Using a number of different programs, they claim to have succeeded in penetrating numerous networks. Among those surveilled were the Russian carrier Transaero Airlines, Royal Jordanian Airlines as well as Moscow-based telecommunications firm Mir Telematiki. Another success touted is the NSA's surveillance of the internal communications of diplomats and government officials from Afghanistan, Pakistan and Turkey.
Ipsec as a protocol seems to create slightly more trouble for the spies. But the NSA has the resources to actively attack routers involved in the communication process to get to the keys to unlock the encryption rather than trying to break it, courtesy of the unit called Tailored Access Operations: "TAO got on the router through which banking traffic of interest flows," it says in one presentation.
Anything But Secure
Even more vulnerable than VPN systems are the supposedly secure connections ordinary Internet users must rely on all the time for Web applications like financial services, e-commerce or accessing webmail accounts. A lay user can recognize these allegedly secure connections by looking at the address bar in his or her Web browser: With these connections, the first letters of the address there are not just http -- for Hypertext Transfer Protocol -- but https. The "s" stands for "secure". The problem is that there isn't really anything secure about them.
The NSA and its allies routinely intercept such connections -- by the millions. According to an NSA document, the agency intended to crack 10 million intercepted https connections a day by late 2012. The intelligence services are particularly interested in the moment when a user types his or her password. By the end of 2012, the system was supposed to be able to "detect the presence of at least 100 password based encryption applications" in each instance some 20,000 times a month.
For its part, Britain's GCHQ collects information about encryption using the TLS and SSL protocols -- the protocols https connections are encrypted with -- in a database called "FLYING PIG." The British spies produce weekly "trends reports" to catalog which services use the most SSL connections and save details about those connections. Sites like Facebook, Twitter, Hotmail, Yahoo and Apple's iCloud service top the charts, and the number of catalogued SSL connections for one week is in the many billions -- for the top 40 sites alone.
Hockey sites monitored
Canada's Communications Security Establishment (CSEC) even monitors sites devoted to the country's national pastime: "We have noticed a large increase in chat activity on the hockeytalk sites. This is likely due to the beginning of playoff season," it says in one presentation.
The NSA also has a program with which it claims it can sometimes decrypt the Secure Shell protocol (SSH). This is typically used by systems administrators to log into employees' computers remotely, largely for use in the infrastructure of businesses, core Internet routers and other similarly important systems. The NSA combines the data collected in this manner with other information to leverage access to important systems of interest.
Weakening Cryptographic Standards
But how do the Five-Eyes agencies manage to break all these encryption standards and systems? The short answer is: They use every means available.
One method is consciously weakening the cryptographic standards that are used to implement the respective systems. Documents seen by SPIEGEL show that NSA agents travel to the meetings of the Internet Engineering Task Force (IETF), an organization that develops such standards, to gather information but presumably also to influence the discussions there. "New session policy extensions may improve our ability to passively target two sided communications," says a brief write-up of an IETF meeting in San Diego on an NSA-internal Wiki.
This process of weakening encryption standards has been going on for some time. A classification guide, a document that explains how to classify certain types of secret information, labels "the fact that NSA/CSS makes cryptographic modifications to commercial or indigenous cryptographic information security devices or systems in order to make them exploitable" as Top Secret.
Cryptographic systems actively weakened this way or faulty to begin with are then exploited using supercomputers. The NSA maintains a system called Longhaul, an "end-to-end attack orchestration and key recovery service for Data Network Cipher and Data Network Session Cipher traffic." Basically, Longhaul is the place where the NSA looks for ways to break encryption. According to an NSA document, it uses facilities at the Tordella Supercomputer Building at Fort Meade, Maryland, and Oak Ridge Data Center in Oak Ridge, Tennessee. It can pass decrypted data to systems such as Turmoil -- a part of the secret network the NSA operates throughout the world, used to siphon off data. The cover term for the development of these capabilities is Valientsurf. A similar program called Gallantwave is meant to "break tunnel and session ciphers."
In other cases, the spies use their infrastructure to steal cryptographic keys from the configuration files found on Internet routers. A repository called Discoroute contains "router configuration data from passive and active collection" one document states. Active here means hacking or otherwise infiltrating computers, passive refers to collecting data flowing through the Internet with secret NSA-operated computers.
An important part of the Five Eyes' efforts to break encryption on the Internet is the gathering of vast amounts of data. For example, they collect so-called SSL handshakes -- that is, the first exchanges between two computers beginning an SSL connection. A combination of metadata about the connections and metadata from the encryption protocols then help to break the keys which in turn allow reading or recording the now decrypted traffic.
If all else fails, the NSA and its allies resort to brute force: They hack their target's computers or Internet routers to get to the secret encryption -- or they intercept computers on the way to their targets, open them and insert spy gear before they even reach their destination, a process they call interdiction.
A Grave Threat to Security
For the NSA, the breaking of encryption methods represents a constant conflict of interest. The agency and its allies do have their own secret encryption methods for internal use. But the NSA is also tasked with providing the US National Institute of Standards and Technology (NIST) with "technical guidelines in trusted technology" that may be "used in cost-effective systems for protecting sensitive computer data." In other words: Checking cryptographic systems for their value is part of the NSA's job. One encryption standard the NIST explicitly recommends is the Advanced Encryption Standard (AES). The standard is used for a large variety of tasks, from encrypting the PIN numbers of banking cards to hard disk encryption for computers.
One NSA document shows that the agency is actively looking for ways to break the very standard it recommends - this section is marked as "Top Secret" (TS): "Electronic codebooks, such as the Advanced Encryption Standard, are both widely used and difficult to attack cryptanalytically. The NSA has only a handful of in-house techniques. The TUNDRA project investigated a potentially new technique -- the Tau statistic -- to determine its usefulness in codebook analysis."
The fact that large amounts of the cryptographic systems that underpin the entire Internet have been intentionally weakened or broken by the NSA and its allies poses a grave threat to the security of everyone who relies on the Internet -- from individuals looking for privacy to institutions and companies relying on cloud computing. Many of these weaknesses can be exploited by anyone who knows about them -- not just the NSA.
Inside the intelligence community, this danger is widely known: According to a 2011 document, 832 individuals at GCHQ alone were briefed into the BULLRUN project, whose goal is a large-scale assault on Internet security.
By Jacob Appelbaum, Aaron Gibson, Christian Grothoff, Andy Müller-Maguhn, Laura Poitras, Michael Sontheimer and Christian Stöcker
* Two co-authors of this article, Jacob Appelbaum and Aaron Gibson, work on the Tor-Project. Appelbaum also works on the OTR project, as well as contributing to other encryption programs.
En het begint.quote:Op zaterdag 10 januari 2015 21:53 schreef Geralt het volgende:
Schopje zodat we straks de ongetwijfeld nieuwe maatregelen n.a.v. de aanslagen in Parijs hier kunnen posten.
Tweakersquote:Overheden: providers moeten 'haatcontent' snel offline halen
Europese overheden, waaronder Nederland, zijn bezorgd over gebruik van internet door extremisten. Providers moeten haatdragend en terroristisch materiaal snel verwijderen, aldus de overheden in een verklaring naar aanleiding van de aanslagen in Parijs
In de verklaring, die is ondertekend door een groot aantal Europese overheden, evenals Canada en de Verenigde Staten, zeggen de overheden dat internet niet zou mogen worden 'misbruikt' voor haatdragend en gewelddadig materiaal. Internet moet weliswaar een 'forum voor de vrije meningsuiting' zijn, maar dan wel in lijn met de wet, zo luidt de verklaring.
Namens Nederland was minister Ivo Opstelten van Veiligheid en Justitie aanwezig bij het opstellen van de verklaring. De overheden kwamen bij elkaar naar aanleiding van de aanslagen in Parijs, waaronder op het satirische tijdschrift Charlie Hebdo.
De overheden zeggen dat 'internetproviders' ervoor moeten zorgen dat haatdragend en terroristisch materiaal worden verwijderd. Het is onduidelijk of de opstellers van de verklaring daarbij doelen op hostingproviders, of dat internetproviders blokkades zouden moeten instellen. Ook is niet bekend of de overheden plannen hebben voor nieuwe juridische maatregelen; het Ministerie van Veiligheid en Justitie was daarover niet bereikbaar voor commentaar.
Verder schrijven de overheden dat er een Europees systeem moet komen waarin de namen van vliegtuigpassagiers zijjn opgeslagen. Ook zou er meer informatie moeten worden uitgewisseld als Europeanen de grenzen van de Europese Unie verlaten. Tot slot willen de overheden dat beter wordt samengewerkt tegen de smokkel van illegale wapens.
Direct na de aanslag op Charlie Hebdo gingen al stemmen op voor strengere maatregelen tegen extremisme. Zo zei Pieter Cobelens, ex-hoofd van de militaire inlichtingendienst MIVD, tegenover RTL dat de Nederlandse privacyregels het werk van de inlichtingendiensten belemmeren. Minister Opstelten zei tegenover de NOS dat wetsvoorstellen tegen terreur versneld moeten worden ingevoerd, zoals een voorstel om jihadisten de Nederlandse nationaliteit af te pakken.
NOSquote:Opstelten wil tempo bij anti-terreurwetten
Minister Opstelten van Veiligheid en Justitie hoopt dat nieuwe anti-terreurmaatregelen snel door het parlement worden geloodst. Hij zei dat in Nieuwsuur, enkele uren nadat hij in Parijs met Europese en Noord-Amerikaanse ambtgenoten had gesproken over de strijd tegen het terrorisme.
Opstelten zei dat er al "een goed tempo inzit". "Maar ik kan me voorstellen dat we nu een tandje bijzetten", zei de minister. Hij noemde onder meer het wetsvoorstel om jihadgangers het Nederlanderschap te ontnemen. "Ik hoop dat de Tweede Kamer nu zegt: laten we dat snel behandelen."
Bij de conferentie in Parijs is onder meer afgesproken dat de VS en Europa nauwer gaan samenwerken. Zo wordt in de toekomst meer informatie uitgewisseld en worden de Europese buitengrenzen beter bewaakt, als het aan de betrokken ministers ligt.
Gegevens
Opstelten hoopt dat het Europees Parlement alsnog instemt met het plan om passagiersgegevens uit te wisselen. Vooral de Duitse minister De Maizičre wil dat de gegevens van vliegreizigers uit bepaalde landen worden vergeleken met Europese opsporingslijsten.
In Parijs heeft Opstelten aangedrongen op een nieuwe dialoog met het Parlement en de Europese Commissie. Ook wil hij "een goede balans vinden tussen veiligheidsbelangen en de privacy".
Dag Stormfront, dag Antifa, dag extremistische websites die extreem links, rechts en moslim vertegenwoordigen, lekker allemaal t deep web op zodat ook dit plan kansloos doorgevoerd wordt...quote:Op maandag 12 januari 2015 11:49 schreef AchJa het volgende:
De overheden zeggen dat 'internetproviders' ervoor moeten zorgen dat haatdragend en terroristisch materiaal worden verwijderd. Het is onduidelijk of de opstellers van de verklaring daarbij doelen op hostingproviders, of dat internetproviders blokkades zouden moeten instellen. Ook is niet bekend of de overheden plannen hebben voor nieuwe juridische maatregelen; het Ministerie van Veiligheid en Justitie was daarover niet bereikbaar voor commentaar.
quote:
De terroristen in Paris waren Fransen. Ze reisden niet eerst naar Frankrijk, en zeker niet per vliegtuig. Dus deze regels zijn nutteloos, behalve om gewone burgers mee te terroriseren.quote:Zo wordt in de toekomst meer informatie uitgewisseld en worden de Europese buitengrenzen beter bewaakt, als het aan de betrokken ministers ligt.
Gegevens
Opstelten hoopt dat het Europees Parlement alsnog instemt met het plan om passagiersgegevens uit te wisselen.
En uiteindelijk dag Fok!quote:Op dinsdag 13 januari 2015 14:01 schreef YuckFou het volgende:
[..]
Dag Stormfront, dag Antifa, dag extremistische websites die extreem links, rechts en moslim vertegenwoordigen, lekker allemaal t deep web op zodat ook dit plan kansloos doorgevoerd wordt...
Een volkomen apathisch electoraat dat zich op de borst klopt over een rechtsstaat waar ze niets van weet of begrijpt.quote:Op donderdag 4 december 2014 14:12 schreef Semisane het volgende:
[..]
Wat de neuk is er mis met dit soort politici.
quote:Op dinsdag 30 december 2014 15:05 schreef Sloggi het volgende:
[..]
http://www.spiegel.de/int(...)urity-a-1010361.html
Lang verhaal kort: slechts enkele middelen zijn (nog) werkelijk 'secure'.
quote:In elke iPhone zit geheime spyware
De Amerikaanse klokkenluider Edward Snowden heeft zelf een eenvoudige gsm. Hij weigert om veiligheidsredenen een smartphone te nemen.
Iedere smartphone van Apple is uitgerust met geheime software, zegt zijn advocaat Anatoly Kucherena tegen Russische media. "Een iPhone heeft speciale software die actief kan worden, zonder dat de gebruiker zelf daar de toestemming voor geeft. Op die manier kan er heel gemakkelijk informatie verzameld worden. Daarom weigert hij om zelf een iPhone in huis te halen."
Het toestel zou in staat zijn gesprekken op te nemen en zelfs de camera in te schakelen. Maar bewijs hiervoor is tot dusver niet geleverd, ook niet door Snowden.
Producent Apple ontkent de beschuldigingen. Het bedrijf zegt de privacy hoog in het vaandel te hebben staan en dat de inlichtingendiensten niet te helpen met spionage.
Bron: RTL Nieuws
quote:Kabinet verder met plan voor aftappen kabel
Het kabinet kan verder met zijn plan om de inlichtingendiensten AIVD en MIVD ruwe communicatiegegevens van burgers op de kabel te laten onderscheppen. Nu mogen die diensten dat nog niet, maar het kabinet vindt het hard nodig om dit wettelijk mogelijk te maken, omdat de meeste communicatie tegenwoordig via de kabel verloopt.
Het gaat om internet maar ook om het mobiele telefoonverkeer, dat via masten op de kabel terechtkomt. Doel van de extra bevoegdheden is om dreigingen van terrorisme of zware misdaden beter en sneller in kaart te brengen.
Een meerderheid van de Tweede Kamer kan zich vinden in de contouren van het plan van de ministers Ronald Plasterk (Binnenlandse Zaken) en Jeanine Hennis (Defensie). Plasterk hoopt dat hun voorstel in april voor advies naar de Raad van State kan. Daarna zal de Kamer zich erover buigen.
quote:
quote:Het College Bescherming Persoonsgegevens is zeer kritisch over een wetswijziging waarmee het kabinet wil blijven doorgaan met het bewaren van telecomgegevens. Volgens een vandaag uitgebracht advies zou minister Opstelten van Veiligheid en Justitie het wetsvoorstel niet moeten indienen.
quote:'De opsporingsautoriteiten hebben jaren ervaring opgedaan, maar het is kennelijk niet mogelijk gebleken een systematische onderbouwing te leveren van de noodzaak van deze bewaarplicht.'
quote:Lenovo injecteert nieuwe laptops met malware
Lenovo levert standaard adware mee op nieuwe laptops die door verschillende antivirusprogramma's zelfs als malware wordt aangemerkt.
Dat blijkt uit diverse berichten op het forum van Lenovo.
De eerste berichten over vooraf geļnstalleerde adware op Lenovo-laptops doken al in 2014 op. Het programma Superfish was standaard aanwezig op de pc's en injecteerde websites met advertenties en pop-ups.
Lenovo liet in januari van dit jaar nog weten dat de software zou worden aangepast en Superfish tijdelijk niet meer zou worden meegeleverd. Bovendien zou Superfish via een update de software uitschakelen op al geļnfecteerde laptops.
Meekijken
Uit nieuwe klachten op het forum blijkt dat dit niet gebeurd is. Bovendien heeft een gebruiker ontdekt dat de adware veel verder kan gaan dan alleen het tonen van ongevraagde advertenties.
Superfish installeert namenlijk een eigen zogeheten ssl-certificaat waardoor beveiligde verbindingen kunnen worden bekeken. In theorie kan Superfish meekijken met al het beveiligde verkeer, bijvoorbeeld communicatie met bankensites.
Mogelijk wordt de werkwijze alleen gebruikt voor het tonen van advertenties op plekken waar die normaal niet staan, maar omdat de software een eigen certificaat op sites injecteert, kunnen gebruikers niet meer controleren of de website echt legitiem is.
Onveilig
Normale ssl-certificaten geven aan dat de website van een bank ook echt die website is en niet een die er op lijkt. Het certificaat van Superfish laat gebruikers ten onrechte denken dat hun verbinding versleuteld is, terwijl de bezochte pagina in werkelijkheid een onveilige kopie kan zijn.
Bovendien zou Superfish met deze certificaten ook roottoegang tot de pc krijgen. Dat betekent dat alle afgeschermde delen toegankelijk zijn.
Verwijderen
Superfish draait op de achtergrond onder de naam VisualDiscovery. De software kan gewoon worden verwijderd van de laptop vanuit de map met vooraf geļnstalleerde Lenovo-sftware. Superfish wordt volgens The Next Web door diverse antivirusprogramma's aangemerkt als malware.
Lenovo heeft nog niet gereageerd op de nieuwe ophef die is ontstaan. In januari omschreef het bedrijf Superfish als een programma dat consumenten helpt producten te vinden en ontdekken.
quote:Pakistanis Must Provide Fingerprints Or Give Up Cellphone
Cellphones didn't just arrive in Pakistan. But someone could be fooled into thinking otherwise, considering the tens of millions of Pakistanis pouring into mobile phone stores these days. In one of the world's largest — and fastest — efforts to collect biometric information, Pakistan has ordered cellphone users to verify their identities through fingerprints for a national database being compiled to curb terrorism. If they don't, their service will be shut off, an unthinkable option for many after a dozen years of explosive growth in cellphone usage here.
Prompted by concerns about a proliferation of illegal and untraceable SIM cards, the directive is the most visible step so far in Pakistan's efforts to restore law and order after Taliban militants killed 150 students and teachers at a school in December. Officials said the six terrorists who stormed the school in Peshawar were using cellphones registered to one woman who had no obvious connection to the attackers.
bronquote:06 maart, 08:32
Marieke Bakker
HENGELO - Hotels in Twente sturen dagelijks de volledige gastenlijst door naar de politie. Dat bevestigt een woordvoerster van de politie Twente. De politie kijkt er volgens haar alleen in als er een gericht onderzoek loopt.
Bij Van der Valk in Hengelo heeft de nachtportier al jaren tot taak om rond 04.00 uur het complete gastenregister door te mailen naar de politie. Dat kwam aan het licht bij een strafzaak in de rechtbank in Almelo. Rechters en de advocaat reageerden verbaasd.
Advocaat Jeroen Michels vindt het dagelijks aanleveren van deze gegevens te ver gaan. Hij kan zich voorstellen dat de politie bij gericht onderzoek belang heeft bij wie er in een hotel verblijft, maar om willekeurig iedereen in beeld te brengen is volgens hem niet acceptabel. Bovendien vraagt hij zich af hoe lang de politie de overzichten bewaart.
Gericht onderzoek
Volgens politiewoordvoerster Sandra Tiethof loopt de politie de lijsten niet zo maar door om te kijken wie er op voor komen. „We doen er niets mee”, zegt ze. „Tenzij er een gericht onderzoek loopt.” Een voorbeeld is een opsporingsonderzoek naar gedwongen prostitutie of verblijf van illegalen in Nederland. Tiethof zegt dat vorig jaar een ‘vuurwapengevaarlijk persoon’ kon worden aangehouden, door in een strafrechtelijk onderzoek de lijst van Van der Valk te bekijken.
Lijsten bewaren
Een andere woordvoerder zei echter eerder dat de politie in Hengelo en Enschede op de lijsten ook ‘steekproefsgewijs controleert’. De politie kan niet zeggen hoe lang de lijsten bewaard blijven. „Niet lang”, zegt een woordvoerder. „Enkele maanden.” Het College Bescherming Persoonsgegevens (CBP) zegt geen uitspraak te kunnen doen over de gang van zaken. Ook in z’n algemeenheid heeft het CBP er geen opvatting over. Het vindt dat de politie het maar moet uitleggen.
Ik wilde dit net posten, haha..quote:Op woensdag 11 maart 2015 10:47 schreef µ het volgende:
Positief mag nog wel een keer: NWS / Rechter stelt Wet bewaarplicht telecommunicatiegegevens buiten werking .
twitter:bitsoffreedom twitterde op woensdag 11-03-2015 om 10:31:36Rechter stelt Wet #bewaarplicht telecommunicatiegegevens buiten werking! http://t.co/iDiFYpQmbP reageer retweet
quote:
quote:RadioShack's customers—even those whose most recent purchase came years ago—could also find themselves sold off in the deal. The company included personal data in its bankruptcy auction as its own asset class. A website maintained by Hilco Streambank, which is serving as an intermediary for RadioShack, says that more than 13 million e-mail addresses and 65 million customer names and physical address files are for sale. Hilco Streambank is careful to note that the bankruptcy court might not approve the deals, and there have already been two legal filings in attempts to block the sale of customer data.
quote:'Trajectcontroles schenden privacyregels'
Deze maand buigt de rechter zich over de rechtmatigheid van trajectcontroles op snelwegen. De zaak is aangespannen door Privacy First. Die stichting vindt dat de trajectcontrole de privacy van burgers aantast en heeft daarom de staat aangeklaagd.
Iedereen die een systeem van een trajectcontrole passeert wordt geregistreerd, ook al hou je je aan de snelheid. De vraag is nu of dat volgens de Nederlandse wet is toegestaan.
Sinds enige tijd gebruikt daarnaast de Belastingdienst camera's om de gegevens om belastingontduikers op te sporen.
Uit de hand gelopen
Ook oud-officier van justitie Koos Spee, die ooit aan de wieg stond van de trajectcontroles, vindt dat het toezicht uit de hand is gelopen. Jammer vindt hij, want de camera's hebben onze wegen stukken veiliger gemaakt.
quote:US Started Keeping Secret Records of International Telephone Calls In 1992
Starting in 1992, the Justice Department amassed logs of virtually all telephone calls from the USA to as many as 116 countries. The now-discontinued operation, carried out by the DEA's intelligence arm, was the government's first known effort to gather data on Americans in bulk, sweeping up records of telephone calls made by millions of U.S. citizens regardless of whether they were suspected of a crime.
It was a model for the massive phone surveillance system the NSA launched to identify terrorists after the Sept. 11 attacks. That dragnet drew sharp criticism that the government had intruded too deeply into Americans' privacy after former NSA contractor Edward Snowden leaked it to the news media two years ago. More than a dozen current and former law enforcement and intelligence officials described the details of the Justice Department operation to USA TODAY.
Most did so on the condition of anonymity because they were not authorized to publicly discuss the intelligence program, part of which remains classified. The operation had 'been approved at the highest levels of Federal law enforcement authority,' including then-Attorney General Janet Reno and her deputy, Eric Holder.
quote:
Het artikel gaat verder.quote:The Drug Enforcement Administration has been buying spyware produced by the controversial Italian surveillance tech company Hacking Team since 2012, Motherboard has learned.
The software, known as Remote Control System or “RCS,” is capable of intercepting phone calls, texts, and social media messages, and can surreptitiously turn on a user’s webcam and microphone as well as collect passwords.
The DEA originally placed an order for the software in August of 2012, according to both public records and sources with knowledge of the deal.
The contract, which has not been previously revealed, shows that the FBI is not the only US government agency engaged in hacking tactics, but that the DEA has also been purchasing off-the-shelf malware that could be used to spy on suspected criminals.
This revelation comes just a week after USA Today uncovered a secret program with which the DEA collected the phone records of millions of Americans for more than 20 years, a program that pre-dated and inspired the NSA’s own bulk telephone collection program, suggesting that the drug agency is sort of a pioneer in the use of surveillance.
quote:Vingerafdrukken paspoort mogen bewaard worden
Het afnemen van vingerafdrukken bij paspoortaanvragen mag, net als het bewaren ervan, zegt het Europese Hof van Justitie. Er is namelijk geen Europese wetgeving, dus mag Nederland het zelf beslissen.
Het Hof deed uitspraak in vier zaken die in Nederland zijn aangespannen. In deze gevallen weigerden mensen hun vingerafdrukken af te geven bij het aanvragen van een paspoort of identiteitskaart. De Nederlandse Raad van State had die zaken doorverwezen.
Volgens de vier klagers is de invoer en bewaring van biometrische gegevens 'een grove inbreuk op de lichamelijke integriteit en een beperking van het recht op de bescherming van privéleven'. De personen vrezen dat de opgeslagen gegevens (in de toekomst) worden gebruikt voor andere doeleinden dan waarvoor ze zijn verstrekt.
Het EU-hof erkent dit risico, maar zegt dat Europa hier niet over gaat. Wel moeten de Europese regels voor de bescherming van persoonsgegevens worden gerespecteerd.
RTL Nieuws / ANP
Sterker nog, ze mogen het actief gebruiken voor misdaadopsporingquote:
quote:Overheid mag biometrische gegevens paspoort gebruiken voor opsporing
Door Olaf van Miltenburg, donderdag 16 april 2015 12:47, 42 reacties, 3.688 views o Feedback
De Nederlandse overheid mag biometrische gegevens die burgers verstrekken voor paspoorten en identiteitskaarten bewaren en gebruiken voor andere doeleinden, zoals misdaadopsporing. Volgens het Hof van Justitie van de Europese Unie beletten Europese regels dit niet.
Het 'EU-hof' oordeelde dat de Europese regelgeving op dit gebied, de verordening met nummer 2252/2004, de databanken met vingerafdrukken niet alleen toelaat , maar dat opsporingsdiensten en geheime diensten deze gegevens ook mogen gebruiken voor bijvoorbeeld opsporing.
Als Nederland dat wil toelaten, is het aan Nederlandse rechters om daarover te oordelen, zo zegt het EU-hof. Ieder ander gebruik en iedere andere opslag van vingerafdrukken vallen niet onder de verordening en zijn daarom een zaak van de lidstaten zelf. Het EU-hof stelt verder dat het gebruik van de vingerafdrukken voor bijvoorbeeld misdaadopsporing ook getoetst kan worden aan het Europees Verdrag tot bescherming van de rechten van de mens en aan fundamentele vrijheden. Het EU-hof deed daar zelf geen uitspraken over, omdat die toetsing valt onder het Europees Hof voor de Rechten van de Mens.
Het Europese Hof van Justitie deed de uitspraak in een zaak die vier Nederlanders aanhangig maakten bij de Nederlandse Raad van State. Zij weigerden hun vingerafdrukken af te geven bij de aanvraag van paspoorten en een Nederlandse identiteitskaart. Ze stelden dat de invoer en de bewaring van biometrische gegevens een 'grove inbreuk op hun lichamelijke integriteit' en een 'beperking van hun recht op bescherming van hun privéleven' vormen.
quote:Twitter Moves Non-US Accounts To Ireland, and Away From the NSA
Twitter has updated its privacy policy, creating a two-lane service that treats U.S. and non-U.S. users differently. If you live in the U.S., your account is controlled by San Francisco-based Twitter Inc, but if you're elsewhere in the world (anywhere else) it's handled by Twitter International Company in Dublin, Ireland. The changes also affect Periscope. What's the significance of this? Twitter Inc is governed by U.S. law; it is obliged to comply with NSA-driven court requests for data. Data stored in Ireland is not subject to the same obligation. Twitter is not alone in using Dublin as a base for non-U.S. operations; Facebook is another company that has adopted the same tactic. The move could also have implications for how advertising is handled in the future.
In dit artikel staat dat er nog meer variabelen worden opgeslagen in het Ecall systeem. Dit is nog veel meer privacyschending.quote:Europees Parlement geeft goedkeuring aan invoering ecall-systeem
Door Dimitri Reijerman, dinsdag 28 april 2015 13:59, 158 reacties, 9.726 views • Feedback
Ecall, een alarmeringssysteem dat automatisch hulpdiensten waarschuwt bij ernstige ongevallen met een auto, wordt vanaf 31 maart 2018 verplicht voor nieuwe auto's. Het Europees Parlement heeft dat dinsdag besloten.
In maart hadden de Europese lidstaten al ingestemd met de verplichte invoering van ecall voor nieuwe voertuigen die vanaf 31 maart 2018 op de markt komen. Dinsdag heeft ook het Europees Parlement ingestemd met de invoering van ecall. Daarmee is de invoering van het alarmeringssysteem een feit. Drie jaar na de invoering moet ecall ook verplicht worden voor bussen en vrachtwagens.
Ecall legt automatisch contact met 112 als een auto verongelukt. Dit wordt gesignaleerd op basis van botsingssensoren en het uitklappen van de airbags. Volgens de voorstanders van het systeem is ecall met name nuttig in dunbevolkte gebieden, omdat er dan vaak geen omstanders zijn om de hulpdiensten te waarschuwen. De EU schat in dat het systeem 2500 levens per jaar kan redden, circa 10 procent van het totale aantal verkeersslachtoffers in de EU. De kosten voor een ecall-systeem worden geschat op circa 100 euro per auto.
De EU benadrukt dat de privacy met de invoering van ecall is gegarandeerd. Zo mag verzamelde data van ecall door hulpverleners niet worden doorverkocht. Ook moeten fabrikanten beloven dat alle door ecall verzamelde data geheel en permanent wordt verwijderd. Verder wordt alleen basisinformatie verzameld, zoals het voertuigtype, het type brandstof, de tijd van een ongeluk en de precieze locatie.
Die liquidaties zijn heel eenvoudig te voorkomen door het stoppen van de War on Drugs.quote:Op vrijdag 1 mei 2015 17:48 schreef AchJa het volgende:
Ga maar lekker ouderwets rechercheren...Misschien lossen jullie dan wel wat op.
quote:French Version of 'Patriot Act' Becomes Law
Thanks to the Charlie Hebdo massacre and other instances of terrorism, the French legislature has voted 438 to 86 in favor of the "Intelligence Service Bill," essentially a French version of the Patriot Act. It awards the French intelligence services sweeping powers to tap and intercept any kind of digital correspondence, including phone conversations, emails, and social media.
The bill decrees that hosting providers and Internet service providers in France must be equipped with a "black box" that can retain all digital communications from customers. "The new law would create a 13-member National Commission to Control Intelligence Techniques, which would be made up of six magistrates from the Council of State and the Court of Appeals, three representatives of the National Assembly, three senators from the upper house of Parliament and a technical expert. ... The only judicial oversight is a provision that allows the commission to lodge a complaint with the Council of State, but lawyers are doubtful that it could be convened on a routine basis." We previously discussed news that ISPs may leave France in protest if the bill was passed. Now we'll know shortly if those ISPs will live up to their word.
quote:NSA doorzoekt telefoongesprekken met 'Google voor spraak'
Amerikaanse inlichtingendienst scant telefoongesprekken wereldwijd op zeer grote schaal met een technologie die het intern beschrijft als 'Google voor spraak'.
Dat meldt The Intercept op basis van documenten van klokkenluider Edward Snowden.
Volgens de documenten werkt de NSA al jaren aan een complex systeem voor het omzetten van spraak naar tekst. Dat systeem is inmiddels zo intelligent dat het zelfstandig op grote schaal gesprekken kan afluisteren, op zoek naar verdachte woorden, zinnen of combinaties daarvan.
De techniek van de NSA maakt volgens de documenten van Snowden vergelijkbare vorderingen als commerciėle spraak-naar-tekst-software. Zulke software werkt inmiddels als een zogenoemd neuraal netwerk, een zelflerend systeem.
[...]
Wil je dat ook in dit topic posten? NWS / Monitoring NSA in de VS en erbuiten, deel 9quote:
quote:European Internet Users Urged To Protect Themselves Against Facebook Tracking
Belgium's Privacy Protection Commission says that Facebook tramples on European privacy laws by tracking people online without their consent and dodges questions from national regulators.
They have issued a set of recommendations for both Facebook, website owners and end users. Net-Security reports: "The recommendations are based on the results of an extensive analysis of Facebook's revised policies and terms (rolled out on January 30, 2015) conducted by the inter-university research center EMSOC/SPION, which concluded that the company is acting in violation of European law.
According to them Facebook places too much burden on its users to protect their privacy, and then doesn't offer simple tools and settings to do so, and sets up some problematic default settings. They also don't provide adequate information for users to make informed choices."
quote:
quote:De gemeente Amsterdam wil de grote hoeveelheid camerabeelden van winkeliers en andere bedrijven beter benutten om daders van geweld of diefstal snel op te sporen. Zestig procent van de Amsterdamse ondernemers heeft een bewakingscamera.
Momenteel is Amsterdam in gesprek met ondernemers in Amsterdam West, over een proef waarbij private camerabeelden in het geval van calamiteiten, zoals een overval, meteen kunnen worden doorgezet naar de Centrale Camera Toezicht Ruimte (CCTR). Daar kijken mensen dag en nacht naar beelden van gemeentecamera’s en zit ook politie. In die straat was de afgelopen jaren een aantal gewapende overvallen.
Ook in andere steden zoekt de politie naar manieren om private camerabeelden snel te ontsluiten, bijvoorbeeld in Tilburg en Breda. In Tilburg stelde de gemeente subsidie ter beschikking aan ondernemers voor de aanschaf van een camera.
Probleem van private camerabeelden is vaak de slechte kwaliteit: beelden zijn schokkerig of korrelig. Amsterdam wil de komende jaren ondernemers daarom adviseren over cameragebruik. Ook andere gemeenten doen dat.
quote:Een chip in je kentekenplaat die communiceert met antennes van de Rijksdienst voor het Wegverkeer (RDW) als je onderweg bent: waarschijnlijk wordt het binnenkort werkelijkheid.
De kentekenchips worden op dit moment getest op het terrein van Defensie bij Oirschot. Als over een jaar blijkt dat de resultaten van de tests goed zijn, wordt de chip landelijk ingevoerd. Dat meldt de NOS.
Er wordt getest met de chips, omdat in Nederland naar schatting zo'n 40.000 valse kentekenplaten in omloop zijn. Bij een serie inbraken werden zeker 30.000 blanco kentekens gestolen en twee persen om ze te bedrukken. Uit onderzoek van RTL Nieuws bleek in januari dat toenmalig minister Ivo Opstelten op de hoogte was van het probleem, maar er niets aan deed. Nu wordt er dus toch actie ondernomen.
ZIE OOK: Criminelen produceren kentekenplaten
Criminelen zoeken auto's van hetzelfde type en dezelfde kleur als die zijzelf gebruiken. Ze nemen daarvan het kenteken over en feitelijk ook de identiteit van de eigenaar van het voertuig. Zo maken ze zichzelf onvindbaar.
De automobilist van wie het kenteken is gekloond is de dupe. Slachtoffers krijgen boetes voor snelheidsovertredingen, parkeerboetes en worden verdacht van tanken zonder te betalen.
Chip en antenne
In de kentekenplaten die nu getest worden zit een chip met een antenne. De chip communiceert met zogenoemde 'readers' die boven de wegen komen. Die zijn weer verbonden met computers bij het RDW, waar gecheckt wordt of een kentekenplaat 'echt' is.
Eigenaren van tankstations kunnen ook een reader aanschaffen. Dan kunnen ze instellen dat de pomp pas wordt vrijgegeven als zeker is dat het kenteken klopt.
Niet volgbaar
Privacy-voorvechters maken zich zorgen, met name omdat door dit systeem te achterhalen valt waar een bepaalde auto allemaal geweest is. Maar volgens de ontwikkelaars van het systeem hoeven mensen niet bang te zijn voor privacyschending.
De chip zendt namelijk constant wisselende codes uit, die alleen de reader kan identificeren. Maar uiteindelijk zou het systeem wel ook voor andere doeleinden gebruikt kunnen worden, vrezen privacy-organisaties.
quote:Belgian Privacy Watchdog Sues Facebook
Belgium is taking Facebook to task – and to court – about the company's opaque user-monitoring frameworks.
The country's independent Privacy Commission, which is partnered with equivalent institutions in the Netherlands, France, Germany and Spain, failed to obtain information from the social media giant about the extent and nature of its user-analysis network, and has now decided to take action.
The commission is particularly interested in the use that Facebook makes of information about users who are not logged in to Facebook, and may not even be members. The ubiquity of Facebook "share" buttons, along with other popular widgets or modules, have extended the company's reach far beyond its own site. The court convenes on the matter this Thursday.
Bron: NPO Radio1quote:24 juni 2015
Nederland staat aan de vooravond van de Digitale Gouden Eeuw eeuw. Dat stelt professor Alexander Rinnooy Kan van de Big Data Alliance vandaag in De Nieuws BV.
Volgens de hoogleraar zal de voortrazende digitalisering de wereld zoals we die nu kennen het komende decennium op zijn kop zetten. Hoe we daar als Nederland geld aan kunnen verdienen vertelt hij vandaag in de uitzending.
Datajournalist Jerry Vermanen van Nu.nl en Sicco Brakema van Ortec vertellen wat Nederland nu al doet, maar ook wat er komende jaren nog moet gebeuren.
En kritiek hieropquote:Het medisch beroepsgeheim is niet langer heilig als het aan drie ministers van volksgezondheid, justitie en sociale zaken ligt. In een conceptwetsvoorstel dat Trouw in handen heeft, wordt geregeld dat verzekeringsartsen en medisch adviseurs patiėntendossiers moeten overhandigen als ze fraude vermoeden. Het kabinet wil dat artsen hun beroepsgeheim negeren als zij denken dat er met een arbeidsongeschiktheid- of zorguitkering wordt gesjoemeld.
Frauderende zorgverleners kunnen het medisch beroepsgeheim misbruiken om fraude verborgen te houden
Minister Schippers
Verzekeringsartsen reageren geschrokken. "Ik dacht altijd dat het beroepsgeheim niet wordt verkwanseld voor financiėle belangen. Dat blijkt dus naļef te zijn", zegt Jim Faas, voorzitter van de vereniging voor verzekeringsgeneeskunde NVVG. "Verzekeringsartsen zijn toch niet van de fraudebestrijding?"
Daar denkt de minister van volksgezondheid Edith Schippers anders over. Bij uitkeringsfraude gaat het immers om geld van de gemeenschap. Frauderende zorgverleners kunnen het medisch beroepsgeheim misbruiken om fraude verborgen te houden, liet zij eerder al weten aan de Tweede Kamer, meldt haar woordvoerder.
De discussie over het medisch beroepsgeheim ontstond vijf jaar geleden. Toen werd bekend dat de overheid door frauderende psychiaters voor tientallen miljoenen euro's was opgelicht. Mensen kregen via hen een arbeidsongeschiktheids- of een zorguitkering, terwijl ze daar geen recht op hadden.
Het kostte het Openbaar Ministerie veel tijd om dit te bewijzen doordat artsen hun dossiers gesloten hielden. Zo'n grote fraudezaak mag niet weer gebeuren, vindt de overheid.
Twee jaar bezig
Vandaar dat de ministeries al twee jaar bezig zijn met een wet die artsen verplicht gegevens vrij te geven bij verdenking van fraude. Het betreft medisch adviseurs die werken voor de Sociale Verzekeringsbank en het Centrum Indicatiestelling Zorg, die over toekenning van zorggeld gaan. En de verzekeringsartsen van de uitkeringsinstantie UWV die bepalen of iemand arbeidsongeschikt is.
Met dit wetsvoorstel van de ministers van volksgezondheid, justitie en sociale zaken lopen de artsen niet meer het risico om voor de tuchtrechter te moeten verschijnen wegens het verbreken van hun beroepsgeheim. Als justitie gegevens van patiėnten opvraagt die van fraude worden verdacht, kunnen de artsen niet meer weigeren die te verstrekken.
Er moet niet te gemakkelijk over het belang van vrije toegang tot de gezondheidszorg worden gestapt
Sjaak Nouwt, adviseur overkoepelende artsenfederatie KNMG
De overkoepelende artsenfederatie KNMG is daar niet blij mee. "Er moet niet te gemakkelijk over het belang van vrije toegang tot de gezondheidszorg worden gestapt", reageert Sjaak Nouwt, adviseur gezondheidsrecht bij KNMG. "Wij hebben al gedragsregels opgesteld hoe te handelen bij vermoedens van fraude. Een wetsvoorstel waarbij het verstrekken van medische gegevens wordt verplicht, is ons inziens niet nodig."
Mocht het wetsvoorstel bij het parlement worden ingediend, dan zal de KNMG daartegen in verweer gaan. De vereniging voor verzekeringsgeneeskunde doet dat nu al. "In een fractie van de gevallen is er sprake van uitkeringsfraude. Moeten wij daarom het beroepsgeheim opofferen?", zegt Faas enigszins opgewonden. "Als de verzekeringsarts een spreekplicht krijgt, komt het vertrouwen met integere cliėnten onder druk te staan."
Faas waarschuwt dat deze wet ook huisartsen en specialisten raakt. "De gegevens die zij aan ons verstrekken, kunnen worden prijsgegeven voor het 'hogere doel' van fraudebestrijding." De verzekeringsarts voelt meer voor een officieel advies- en meldpunt waar artsen met vermoedens van fraude terechtkunnen en verder worden geholpen 'waarbij het medisch beroepsgeheim in ere wordt gehouden'.
Artseneed
Het medisch beroepsgeheim is onderdeel van de artseneed die sinds 1878 in Nederland door alle medische studenten wordt afgelegd op het moment dat zij hun artsbevoegdheid krijgen. Deze gelofte is gebaseerd op de eed van de Griekse arts Hippocrates uit 400 voor Christus. In de eed staat letterlijk: "Ik zal geheim houden wat mij is toevertrouwd".
quote:
quote:Nederland dreigt uit de bocht te vliegen met het massaal bespioneren van zijn burgers. Slecht plan.
Door: Menso Heus, 'technology officer' en expert internetveiligheid bij Free Press Unlimited
quote:Met toestemming van de minister mogen de diensten voortaan al onze communicatie bespieden en analyseren: telefoonverkeer, e-mail, websites die we bezoeken, enzovoort. Dit alles, zonder dat we ook maar ergens van worden verdacht. De gegevens worden tot wel drie jaar bewaard en kunnen worden uitgewisseld met buitenlandse geheime diensten.
De wetgever vermijdt het woord angstvallig, maar het gaat hier klip en klaar om 'massa surveillance' van het type zoals Edward Snowden dat onthulde. In plaats van ons hiertegen te beschermen, wil de Nederlandse overheid er nu zelf gebruik van kunnen maken.
Het ongericht aftappen van de communicatie van onschuldige en onverdachte burgers is echter in strijd met de Grondwet, het Europees Verdrag voor de Rechten van de Mens, het Internationaal Verdrag inzake Burgerrechten en Politieke Rechten en jurisprudentie van het Europees Hof voor de Rechten van de Mens. Ook staat het haaks op de Universele Verklaring van de Rechten van de Mens van de VN.
quote:KPN: uitbreiding bevoegheden geheime diensten is te grote inbreuk op grondwet
Na Tele2 heeft ook KPN zich gekeerd tegen delen van de aanpassing aan de wet die de bevoegheden van inlichtingendiensten regelt. Volgens KPN is een deel van de wet zelfs een te grote inbreuk op een grondwettelijk recht.
Daarbij is onder meer de bewaartermijnen voor gegevens die KPN zou moeten onderscheppen te lang, redeneert de provider in zijn reactie in de consultatieronde voor de wetsaanpassing. Gegevens die politie en justitie relevant vindt voor onderzoeken hebben volgens KPN 'kennelijk geen bewaartermijn', terwijl ook niet-relevante gegevens lang bewaard moeten worden.
Daarnaast maakt KPN zich, net als concurrent Tele2 vorige week deed, zorgen over de kosten voor het aftappen. Die komen nu bij bedrijven te liggen. Ook vindt KPN het wetsvoorstel op punten onduidelijk. "Het wetsvoorstel laat daarmee zeer veel onduidelijkheid bestaan over de reikwijdte van de medewerkingsplichten. Voor de aanbieders [...] zou de invoering [...] in theorie betekenen dat zij elke denkbare vorm van ‘ongericht aftappen’ in hun netwerken en diensten voorbereid zouden moeten hebben. Hopelijk is dat een niet bedoelde consequentie van het wetsvoorstel, maar in elk geval is die conclusie niet realistisch."
Bovendien maakt KPN zich zorgen over het onderdeel van het voorstel dat het legaal inbreken in computersystemen mogelijk maakt ten behoeve van opsporing. De provider wil dat de netwerken van providers in de wet expliciet worden uitgesloten en dus niet ongestraft mogen worden gehackt.
Er zijn op moment van schrijven meer dan 450 reacties op het wetsvoorstel. Bedrijven en personen hebben tot en met dinsdag om hun zienswijze in te dienen. Daarna zal de regering vermoedelijk met reacties komen op de zienswijzes. Naast KPN en Tele2 hebben onder meer de Nationale Ombudsman en werkgeversorganisatie VNO/NCW gereageerd.
quote:
quote:Nationale toezichthouders zijn niet gebonden aan een beschikking van de Europese Commissie dat gegevens van Europeanen naar de VS gestuurd mogen worden omdat ze daar voldoende beschermd worden. Ze mogen die verzending opschorten, luidt een advies aan het Hof van Justitie van de Europese Unie (HvJEU).
Het artikel gaat verder.quote:De advocaat-generaal van het Europees Hof van Justitie schrijft in zijn advies zelfs dat de desbetreffende beschikking ongeldig is. Het HvjEU neemt het advies van de advocaat-generaal vrijwel altijd over. De zaak is aanhangig gemaakt door een Oostenrijker die er bezwaar tegen maakte dat de Ierse dochteronderneming van Facebook zijn gegevens doorspeelde aan servers in de Verenigde Staten. Hij betoogde dat de Snowden-onthullingen hadden aangetoond dat zijn data daar niet in veilige handen waren.
De Ierse toezichthouder wees het bezwaar van de hand met een verwijzing naar de beschikking van de Europese Commissie van 2002 over de Safe Harbour-afspraken, die zouden waarborgen dat de VS een voldoende niveau van bescherming van persoonsgegevens biedt. De zaak ging naar het High Court of Ireland, dat vervolgens van het HvJEU wilde weten of nationale autoriteiten zelf de mate van bescherming nog mogen onderzoeken en zo nodig de gegevensverstrekking mogen opschorten.
quote:EU-Hof acht VS geen veilige 'datahaven'
Het Europees Hof van Justitie heeft dinsdag geoordeeld dat de VS onvoldoende bescherming biedt voor doorgegeven persoonsgegevens van EU-burgers. De Safe Harbor-beschikking van de EU is daarom ongeldig, wat grote gevolgen voor internetbedrijven kan hebben.
De Amerikaanse bedrijven hebben de Safe Harbor-bescherming wel onderschreven maar overheidsinstanties zijn er niet aan onderworpen, volgens het Hof. Het Europees Hof van Justitie wijst er op dat de bevoegdheden van de VS op gebied van nationale veiligheid, het publieke belang en de opsporing boven die van de Veiligehavenbeginselen staan. Bij conflicten met die bevoegdheden moet de VS daarom wel de beschermingsmaatregelen van de Safe Harbour-bepalingen negeren, betoogt het HvjEU.
quote:
quote:
De rechter in Den Haag heeft ook in hoger beroep geoordeeld dat de geheime diensten geen telefoongesprekken met advocaten mogen afluisteren. Met name de motivering van de rechter dat onafhankelijk toezicht op inlichtingendiensten AIVD en MIVD ontbreekt, kan verstrekkende gevolgen hebben.
quote:Het kabinet werkt inmiddels aan een nieuwe wet voor inlichtingendiensten. Deze zal binnenkort voor advies naar de Raad van State worden gestuurd. De functie van de CTIVD als toezichthoudend orgaan is daarin versterkt, maar onafhankelijke controle ontbreekt nog steeds. Van Hardenbroek: 'Het kabinet zal het wetsvoorstel nu moeten aanpassen.'
quote:'Europol wil zelf bij bedrijven persoonsgegevens op gaan vragen'
In voorbereiding op de herziening van de wettelijke regeling van Europol zou de instantie meer bevoegdheden willen hebben. Zo wil Europol zelfstandig persoonsgegevens kunnen uitwisselen met bedrijven als Facebook.
[...]
quote:Hoe de politie misdaad opspoort nog voordat die heeft plaatsgevonden
Iedereen die het Stratumseind in Eindhoven binnenloopt, wordt in de gaten gehouden door een van de slimme camera’s die boven de straat uittorenen. “Het is net Minority Report”, vindt een bezoeker van de drukke uitgaansstraat.
De software kan criminaliteit en opstootjes voorspellen voordat ze plaatsvinden, beweert het Franse it-bedrijf Atos. Wat inderdaad klinkt als het scenario van
sciencefictionfilm Minority Report, waarin de politie moorden voorkomt doordat zij ze ziet aankomen. CityPulse, zoals het project heet, werd ontwikkeld door Atos, het Dutch Institute of Safety & Security (DITSS) en chipfabrikant Intel. Vorige maand werd het na een pilotperiode van een half jaar met drie jaar verlengd.
quote:
quote:Privacygevoelige gegevens over kwetsbare kinderen worden vaak onveilig verstuurd. Gemeenten, politie en Veilig Thuis-organisaties wisselen deze informatie vaak uit via e-mail of per post, onbeveiligd. Ze maken geen gebruik van een beveiligd systeem dat daarvoor is gebouwd. En als ze het wel via dat systeem versturen komen meldingen soms niet aan doordat het systeem hapert.
"Dat raakt niet alleen de privacy, maar ook direct de veiligheid van kinderen", zegt een van de betrokkenen, die anoniem wil blijven. De meldingen die de politie doet via het systeem aan Veilig Thuis-organisaties moeten altijd werken, omdat Veilig Thuis op basis daarvan moet beslissen of bijvoorbeeld een crisisteam wordt ingeschakeld. Veilig Thuis is het advies- en meldpunt huiselijk geweld en kindermishandeling, bedoeld voor slachtoffers, daders en omstanders.
quote:De conceptwet geeft de politie ongekend veel bevoegdheden. Ze mag stiekem inbreken in computers, data kopiėren, toevoegen en wissen.
De Stasi zou jaloers zijn...quote:Er mag zelfs worden ingebroken bij onschuldige derden om bij een verdachte uit te komen.
quote:Winkeliers mogen wifi-signalen niet gebruiken om klanten te volgen
Het ongevraagd volgen van mensen via hun wifi-signalen is in strijd met de Wet bescherming persoonsgegevens (Wbp). Dat besluit het College bescherming persoonsgegevens (CBP) na onderzoek bij het bedrijf Bluetrace, dat technologie levert waarmee wifi-signalen kunnen kunnen worden gevolgd.
Onder meer de gemeente Gouda, FEBO en Ryanair behoren tot de klanten van Bluetrace.
De apparatuur van Bluetrace, ook wel wifi-trackers genoemd, registreert de unieke mac-adressen van mobiele apparaten, de locatie, de datum en het tijdstip van de registratie.
Die informatie wordt onder meer gebruikt om inzicht te geven in hoeveel mensen de winkel passeren, de winkel inlopen en hoe lang zij op bepaalde plaatsen in de winkel blijven.
Persoonlijke gegevens
Wifi-trackers registreren daarmee gevoeligepersoonlijke gegevens, stelt de privacywaakhond. De apparatuur van Bluetrace verzamelt bovendien meer gegevens dan noodzakelijk is voor het in kaart brengen van bezoekersaantallen, aldus het CBP.
Bovendien is er geen bewaartemijn voor die data; de gegevens worden niet verwijderd na een bepaalde tijd.
Maatregelen
Bluetrace zegt naar aanleiding van het rapport maatregelen te zullen nemen. Zo gaat het bedrijf mogelijk de tijden waarop wifi-signalen worden gevolgd beperken tot de openingstijden van de winkels.
Het CBP heeft nog niet beoordeeld of deze maatregelen ook echt voldoende zijn.
quote:
quote:Na de aanslagen in Parijs is de discussie over afluisteren, aftappen en privacy weer opgelaaid. Volgens de overheid kunnen WhatsAppjes, e-mails en locatiegegevens puzzelstukjes zijn die een volgende aanslag voorkomen en criminelen dwarsbomen.
Vandaag werd een nieuwe wet ingediend, waarmee de politie ruimere bevoegdheden krijgt om verdachten van misdrijven te hacken. Het kabinet werkt ook nog aan twee andere wetten die het mogelijk maken meer informatie te verzamelen.
Dat maakt de kans groter dat de overheid je privégegevens in handen krijgt. Welke gevolgen heeft dat voor jou? Deze interactieve special vertelt je in vijf hoofdstukken hoe en waar de nieuwe regelgeving jou kan raken.
quote:'Stemgegevens 191 miljoen Amerikanen online te vinden' | NOS
Een online database met stemgegevens van 191 miljoen Amerikanen is makkelijk te benaderen. Dat meldt zakenblad Forbes op basis van beveiligingsonderzoeker Chris Vickery. Hij zegt te beschikken over 300 GB aan gegevens.
Volgens Vickery staan in de database de namen van de geregistreerde kiezers, evenals hun woonadres, telefoonnummer, geboortedatum, partijlidmaatschap en informatie over hun stemgedrag. De gegevens gaan naar verluidt terug tot 2000. Er zijn geen sofinummers of financiėle gegevens te vinden.
Volgens Forbes-journalist Thomas Fox-Brewster, die aan Vickery de gegevens van zijn ouders stuurde om te checken hoe groot de database is, is de kans groot dat de gegevens van alle geregistreerde kiezers in de VS erin zitten.
Het is onduidelijk of het lek al is gedicht. De gegevens zijn voor kwaadwillenden waarschijnlijk dus nog te vinden.
Opvallend genoeg is het onduidelijk van wie de database is. In Amerika is het heel gebruikelijk om gegevens te verzamelen van kiezers om zo gericht campagne te kunnen voeren. Obama stond er tijdens zijn campagnes in 2008 en 2012 om bekend dat hij zeer effectief gebruik maakte van internet.
Vickery zegt in de data bewijzen te hebben gevonden dat het bedrijf NationBuilder verantwoordelijk is voor het lek, maar een woordvoerder zegt dat het IP-adres dat is gekoppeld aan de database niet van hen is. Ook andere bedrijven die digitale campagnes opzetten ontkennen dat de database van hen is.
De FBI was volgens Forbes niet bereikbaar voor commentaar.
Bron: nos.nl
Het artikel gaat verder.quote:Recently Bought a Windows Computer? Microsoft Probably Has Your Encryption Key
One of the excellent features of new Windows devices is that disk encryption is built-in and turned on by default, protecting your data in case your device is lost or stolen. But what is less well-known is that, if you are like most users and login to Windows 10 using your Microsoft account, your computer automatically uploaded a copy of your recovery key – which can be used to unlock your encrypted disk – to Microsoft’s servers, probably without your knowledge and without an option to opt-out.
During the “crypto wars” of the nineties, the National Security Agency developed an encryption backdoor technology – endorsed and promoted by the Clinton administration – called the Clipper chip, which they hoped telecom companies would use to sell backdoored crypto phones. Essentially, every phone with a Clipper chip would come with an encryption key, but the government would also get a copy of that key – this is known as key escrow – with the promise to only use it in response to a valid warrant. But due to public outcry and the availability of encryption tools like PGP, which the government didn’t control, the Clipper chip program ceased to be relevant by 1996. (Today, most phone calls still aren’t encrypted. You can use the free, open source, backdoorless Signal app to make encrypted calls.)
The fact that new Windows devices require users to backup their recovery key on Microsoft’s servers is remarkably similar to a key escrow system, but with an important difference. Users can choose to delete recovery keys from their Microsoft accounts (you can skip to the bottom of this article to learn how) – something that people never had the option to do with the Clipper chip system. But they can only delete it after they’ve already uploaded it to the cloud.
Bron: theintercept.com
quote:Dutch Government Backs Strong Encryption, Condemns Backdoors
The Netherlands government issued a strong statement on Monday against weakening encryption for the purposes of law enforcement and intelligence agencies. The move comes as governments in the United Kingdom and China act to legally require companies to give them access to wide swaths of encrypted Internet traffic. U.S. lawmakers are also considering introducing similar legislation.
Een totaal overbodig paardenmiddel waarbij misbruik wordt gemaakt van angstzaaierij omtrent terrorisme.quote:Op maandag 30 november 2015 09:17 schreef AchJa het volgende:
Nieuwe wet opent alle computers voor politie
Een nieuwe conceptwet geeft de politie verregaande bevoegdheden om in computers te kunnen inbreken. Privacywaakhonden en ict-experts vinden die wet veel te ver gaan. ,,De aanslagen in Parijs worden gebruikt om een politiestaat in te voeren."
Vlak voor het weekend begon, gooide de ministerraad er afgelopen vrijdagmiddag nog snel een belangrijk persbericht uit. Ministers Ard van der Steur (Veiligheid en Justitie) en Ronald Plasterk (Binnenlandse Zaken) dienen vier wetsvoorstellen uit het actieprogramma Integrale aanpak Jihadisme in bij de Tweede Kamer. De maatregelen om het Jihadisme te bestrijden, zijn van groot belang, onderstreept de regering.
Onderdeel van die maatregelen is een uitbreiding van de bevoegdheden om onderzoek te doen in computers van criminelen en terroristen. De naam van het wetsvoorstel staat niet vermeld in het persbericht, maar desgevraagd bevestigt het ministerie van Veiligheid en Justitie dat het gaat om de wet Computercriminaliteit III, die al sinds 2013 in de maak is.
De omstreden wet kan met steun van VVD en PvdA rekenen op een meerderheid in de Tweede Kamer. Maar die partijen zullen andere partijen nodig hebben om de wet door de Eerste Kamer te loodsen.
Webcams
De conceptwet geeft de politie ongekend veel bevoegdheden. Ze mag stiekem inbreken in computers, data kopiėren, toevoegen en wissen. De politie mag meekijken met webcams, afluisteren via de microfoon van een computer en live meekijken wat iemand typt.
Er mag zelfs worden ingebroken bij onschuldige derden om bij een verdachte uit te komen. Privacyorganisatie Bits of Freedom spreekt van de meest verregaande wet ter wereld op dit gebied.
De conceptwet heeft dan ook tientallen bezorgde reacties opgeleverd van hoogleraren, ict'ers en privacywatchers. En ook nu klinkt kritiek. ,,Een overheid die mag inbreken in systemen en computers om zo aan informatie te komen, begeeft zich op glad ijs," meent voorzitter Lotte de Bruijn van branchevereniging Nederland ICT. ,,Stel dat de politie het recht zou hebben om zich zonder toestemming toegang te verschaffen tot woningen, zouden we dat accepteren? Ook al zouden ze daarmee verdachte buren kunnen afluisteren? Ik denk het niet."
Anderen vinden het bezwaarlijk dat de overheid baat heeft bij softwarelekken, om zo andermans computer binnen te komen. ,,Als de overheid te weten komt dat in veelgebruikte software een lek zit, kan ze dat geheim houden zodat de politie dat lek eerst mag misbruiken. Daarmee maakt de minister de hele maatschappij onveiliger, in plaats van veiliger," zegt Rejo Zengers van Bits of Freedom.
Ongepast
Zengers vindt het niet chic dat de wet nu in het kader van terrorismebestrijding aan de Kamer wordt gepresenteerd. ,,Het is absoluut ongepast dat de minister van Veiligheid en Justitie de aanslagen in Parijs gebruikt voor het doordrukken van zijn wetsvoorstel. De minister wil al lang de bevoegdheden van de politie uitbreiden. Dat verdient een grondig debat in het parlement, zonder dat dit heel erg wordt gestuurd door de gebeurtenissen in Parijs."
Voorzitter Bas Filippini van Privacy First noemt de maatregelen zelfs het doodknuppelen van de rechtsstaat. ,,Na de aanslagen in Parijs wordt jacht gemaakt op snotneuzen van tussen de 20 en 30 jaar. In plaats van dat politie- en inlichtingendiensten zich schamen dat ze die mannen niet beter in beeld hadden, stelt Nederland voor om 16 miljoen burgers onder de knoet te houden. Een politiestaat, daar moeten we niet naartoe willen."
AD
Dat is lachwekkend. Op deze manier jaag je mensen naar open source encryptie toe, waarschijnlijk gaat het resultaat zijn dat de encryptie juist veiliger wordt en dat de inlichtingendiensten minder achterdeurtjes hebben.quote:Op dinsdag 5 januari 2016 09:32 schreef Aether het volgende:
The move comes as governments in the United Kingdom and China act to legally require companies to give them access to wide swaths of encrypted Internet traffic. U.S. lawmakers are also considering introducing similar legislation.
quote:All 12 Member Countries Sign Off On the TPP
News is surfacing that the TPP has officially been signed by all 12 member countries. This marks the beginning of the final step towards ratification. Freezenet has a quick rundown of what copyright provisions are contained in the agreement, including traffic shaping, site blocking, enforcement of copyright when infringement is "imminent," and a government mandate for ISPs to install backdoors for the purpose of tracking copyright infringement on the Internet.
quote:Hacked Toy Company VTech’s TOS Now Says It’s Not Liable for Hacks | Motherboard
Last Friday, parents and kids who own the internet-connected toys made by VTech finally received some much-awaited news: The company’s app store and learning portal was back online after being shut down for more than two months following the embarrassing data breach that exposed the personal data of more than 6 million children.
“After further strengthening our data protection, the Learning Lodge® service is now back online,” VTech’s president King Pang wrote in an email to customers, which a parent shared with Motherboard. “We are committed to the privacy and protection of the information you entrust with VTech.”
What Pang didn’t say in the email, however, is that VTech seems to be trying to skirt any responsibility for a future hack, deflecting the blame to its own customers.
In its Terms and Conditions for the Learning Lodge, VTech now includes the following ominous language in all-caps:
“YOU ACKNOWLEDGE AND AGREE THAT ANY INFORMATION YOU SEND OR RECEIVE DURING YOUR USE OF THE SITE MAY NOT BE SECURE AND MAY BE INTERCEPTED OR LATER ACQUIRED BY UNAUTHORIZED PARTIES.”
What Pang didn’t say in the email, however, is that VTech seems to be trying to skirt any responsibility for a future hack, deflecting the blame to its own customers.
In its Terms and Conditions for the Learning Lodge, VTech now includes the following ominous language in all-caps:
It’s unclear when this language was added, but the document says it was updated on December 24 of last year. (VTech did not respond to a request for comment on the Terms and Conditions but said “key functions” of the Learning Lodge came back online on January 23.)
But security and privacy experts are concerned that this could be an attempt to skirt lawsuits in case of a future data breach—and they believe consumers should be aware of the move to avoid liability, especially considering that VTech is now getting in the house monitoring business.
Rik Ferguson, the vice president of security research at Trend Micro, said the clause is “outrageous, unforgivable, ignorant, opportunistic, and indefensible,” and likened it to “weasel words.” Despite this surprising change—a British law professors told me he’s “never seen a clause like that before”—legal experts doubt the provision has any real value.
“This ass-covering doesn’t really work in the [European Union],” Ot Van Daalen, a privacy lawyer in the Netherlands who used to be the director of digital rights group Bits of Freedom, told Motherboard. “Under EU law you have an obligation to secure data and you cannot waive this by putting something like this in the terms and conditions that you have with your consumers.”
The UK’s data protection agency, the Information Commissioner’s Office, declined to comment on VTech’s terms and conditions. The agency is reportedly investigating the breach and the extent of VTech’s responsibility in it.
With this change, VTech has demonstrated they are not suitable for purpose - for ANY purpose - and should not be considered a viable option.
With this change, VTech has demonstrated they are not suitable for purpose - for ANY purpose - and should not be considered a viable option.
Angela Campbell, a professor of law at Georgetown University, who specializes in privacy and consumer protections, explained that this clause probably wouldn’t be valid in the United States either. Campbell told me that the Children's Online Privacy Protection Act, also known as COPPA, says that websites and companies who collect children’s data have to inform parents of the data they collect, and have an obligation to "establish and maintain reasonable procedures to protect the confidentiality, security, and integrity of personal information collected from children.”
But not everyone is shocked by VTech’s words. James Denaro, a computer scientist and attorney who founded the firm CipherLaw, said that many sites have similarly-worded disclaimers.
“It comes off a bit awkwardly for them here, in light of being hacked, but it is a perfectly reasonable provision in a [Terms of Service] otherwise because nobody could promise they are perfectly secure,” he told Motherboard.
In any case, Troy Hunt, a security expert who reviewed some of the VTech data stolen by the hacker, chastised VTech in a blog post on Monday, accusing the company of trying to absolve itself of any responsibility for an eventual future hack.
“Apparently they now feel customers should wear all the risk for shortcomings in their systems, he wrote. “If they honestly don’t feel they’re not up to the task of protecting personal information then perhaps put that on the box and allow consumers to consciously take their chances rather than implicitly opting into the ‘zero accountability’ clause.”
Van Daalen echoed some of Hunt’s feelings, saying that he wasn’t sure VTech has learned from its “mistakes.”
“They need to invest in better security instead of trying to restrict liability,” he added.
Bron: motherboard.vice.com
quote:Duitsers onderzoeken carnavalsconfetti van zorgdossiers | NOS
Een verzorgingscentrum in Dermbach heeft een onderzoek ingesteld nadat versnipperde patiėntendossiers bij het carnaval als confetti waren gebruikt.
Bij de schoonmaak na het langsrijden van de carnavalsoptocht, zag een inwoner van de Duitse plaats de medische gegevens van haar zus op straat liggen. De dossiers waren in veel te grote stukken versnipperd.
Het verzorgingscentrum spreekt van een vergissing en heeft een intern onderzoek ingesteld. De politie onderneemt geen actie omdat er geen aangifte is gedaan.
Bron: nos.nl
quote:Samsung Warns Customers To Think Twice About What They Say Near Smart TVs
In a troubling new development in the domestic consumer surveillance debate, an investigation into Samsung Smart TVs has revealed that user voice commands are recorded, stored, and transmitted to a third party. The company even warns customers not to discuss personal or sensitive information within earshot of the device.
The new Samsung controversy stems from the discovery of a single haunting statement in the company's "privacy policy," which states: "Please be aware that if your spoken words include personal or other sensitive information, that information will be among the data captured and transmitted to a third party."
quote:Apple weigert FBI te helpen om iPhone terrorist te kraken - rtlz.nl
Een rechter bepaalde gisteren dat Apple de FBI speciale software moet leveren die een bepaalde veiligheidsencryptie kan kraken. Maar Apple weigert dat.
Het technologiebedrijf zegt dat het een 'gevaarlijke achterdeur' in zijn systeem moet bouwen. "De overheid heeft ons gevraagd om iets dat we niet hebben en iets dat we te gevaarlijk vinden om te creėren.''
Misbruik door criminelen
Als rechercheurs de beveiliging van een telefoon kunnen kraken, kunnen criminelen zo'n gat in de beveiliging ook misbruiken, zegt Apple.
"Als de techniek eenmaal is gemaakt, kan het telkens weer worden gebruikt, op alle apparaten. Het zou hetzelfde zijn als een moedersleutel die honderden miljoenen sloten kan openen, van restaurants en banken tot winkels en huizen. Geen redelijk persoon zou dat acceptabel vinden."
Alle gegevens gewist
Om meer te weten te komen over de schutter, Syed Farook, willen rechercheurs van de FBI zijn telefoon uitpluizen. Maar dat kan niet, omdat ze nog niet door de beveiliging heen zijn. Als ze het te vaak proberen, zorgt ingebouwde software ervoor dat alle gegevens worden gewist.
Syed Farook en zijn vrouw Tashfeen Malik schoten op 2 december vorig jaar in het Californische San Bernardino 14 mensen dood. De twee terroristen werd later doodgeschoten door de politie.
Bron: www.rtlz.nl
quote:Cops are asking Ancestry.com and 23andMe for their customers’ DNA
When companies like Ancestry.com and 23andMe first invited people to send in their DNA for genealogy tracing and medical diagnostic tests, privacy advocates warned about the creation of giant genetic databases that might one day be used against participants by law enforcement. DNA, after all, can be a key to solving crimes. It “has serious information about you and your family,” genetic privacy advocate Jeremy Gruber told me back in 2010 when such services were just getting popular.
Now, five years later, when 23andMe and Ancestry both have over a million customers, those warnings are looking prescient. “Your relative’s DNA could turn you into a suspect,” warns Wired, writing about a case from earlier this year, in which New Orleans filmmaker Michael Usry became a suspect in an unsolved murder case after cops did a familial genetic search using semen collected in 1996. The cops searched an Ancestry.com database and got a familial match to a saliva sample Usry’s father had given years earlier. Usry was ultimately determined to be innocent and the Electronic Frontier Foundation called it a “wild goose chase” that demonstrated “the very real threats to privacy and civil liberties posed by law enforcement access to private genetic databases.”
quote:Marechaussee onderzocht afgelopen jaar flink meer telefoons | NOS
Het afgelopen jaar heeft de Koninklijke Marechaussee een recordaantal telefoons en simkaarten onderzocht. Dat blijkt uit een WOB-verzoek (.pdf) van Freedom Inc, een organisatie die zich inzet voor de rechten van burgers.
In totaal werden 3387 telefoonchecks uitgevoerd, anderhalf keer zoveel als vorig jaar. In 2008 werden er slechts 900 checks uitgevoerd.
"Het gaat om de telefoons van mensen die we verdenken van een strafbaar feit", zegt woordvoerder Alfred Ellwanger. "Dat kan het bijvoorbeeld gaan om drugssmokkel, mensensmokkel of terrorisme. Daarnaast checken we telefoons van vreemdelingen die Nederland binnen komen, als we vermoeden dat ze door mensensmokkelaars zijn binnengebracht."
Speciale teams onderzoeken vervolgens de telefoons. "Ze kunnen nummers van mensensmokkelaars achterhalen, maar ook sms’jes of WhatsApp-berichten. Alle informatie op zo’n telefoon kan van belang zijn."
De stijging komt volgens de marechaussee doordat er op gebied van mensensmokkel meer verdachten zijn aangehouden. Verder ziet de dienst een relatie met de toename van het aantal vluchtelingen. De marechaussee benadrukt dat ze niet aan de telefoons van normale reizigers komen.
Bron: nos.nl
quote:Canadian police have had master key to BlackBerry's encryption since 2010
And it was used to intercept and read messages
Canadian police have been in possession of a BlackBerry master encryption key since 2010, according to a pair of blockbuster reports today from Vice News and its sister site Motherboard. The reports say the Royal Canadian Mounted Police (RCMP) used the key in a criminal investigation between 2010 and 2012 to intercept over 1 million BlackBerry messages sent using its proprietary BBM service.
[...]
quote:Kuwaiti Government will DNA Test Everyone
There's a new law that will enforce DNA testing for everyone: citizens, expatriates, and visitors. They promise that the program "does not include genealogical implications or affects personal freedoms and privacy."
I assume that "visitors" includes tourists, so presumably the entry procedure at passport control will now include a cheek swab. And there is nothing preventing the Kuwaiti government from sharing that information with any other government.
Nog een geluk dat ze die hier al vele jaren lang niet meer aan de straatstenen kwijt geraken. Ik zag een jaar of 2 geleden mensen die betaald worden door dat bedrijf op het terrein van de universiteit komen, zelden zag ik zo'n kansloze reclame-actie.quote:
De meeste mensen kunnen het land mijden (ik zou ook niet weten waarom je daar naartoe zou willen, een extreem het zandbak is niet mijn idee van vakantie) maar je zal maar daar naartoe moeten gaan voor je werkgever.quote:
quote:Developer of anonymous Tor software dodges FBI, leaves US - May. 17, 2016
The FBI's attempts to break into Tor are starting to manifest in strange ways.
FBI agents are currently trying to subpoena one of Tor's core software developers to testify in a criminal hacking investigation, CNNMoney has learned.
But the developer, who goes by the name Isis Agora Lovecruft, fears that federal agents will coerce her to undermine the Tor system -- and expose Tor users around the world to potential spying.
That's why, when FBI agents approached her and her family over Thanksgiving break last year, she immediately packed her suitcase and left the United States for Germany.
"I was worried they'd ask me to do something that hurts innocent people -- and prevent me from telling people it's happening," she said in an exclusive interview with CNNMoney.
The FBI declined to comment on the matter, citing a policy to neither confirm nor deny the existence of ongoing investigations.
However, according to an FBI agent familiar with the case, FBI agents in Atlanta and Los Angeles are seeking Lovecruft's help to investigate a hacking case in which she, in their eyes, is "connected."
The Electronic Frontier Foundation, which advocates for Internet freedom, has now taken up her cause.
"Her primary goal is to make sure she can come back to the United States when she wants to do that," said Nate Cardozo, a senior staff attorney at EFF. "And to have threats of subpoenas explained or go away."
"Please call me"
It started when FBI Special Agent Mark W. Burnett stopped by Lovecruft's parents' home in Los Angeles while the family was on vacation in Hawaii. He left his card, on which he wrote, "Please call me."
Her mother immediately called Ben Rosenfeld, an attorney in San Francisco who specializes in technology and surveillance law.
On Dec. 2, he called Agent Burnett and presented himself as Lovecruft's lawyer. Lovecruft told CNNMoney she had been willing to meet the FBI with her attorney present. But Rosenfeld was told by agents that they would circumvent him and approach Lovecruft directly. At the time, the FBI wouldn't say why it sought her.
There were clues, though.
In late 2015, it was becoming apparent that the FBI was aggressively trying to pierce Tor's veil of anonymity.
Tor hides someone's physical location by bouncing computer signals throughout its worldwide network. And while it's run by a U.S. government-backed nonprofit to protect free speech, Tor is also a preferred tool for hackers, drug traffickers, and child pornographers.
The FBI has managed to hack Tor users in the past. To pull this off, the FBI has also compelled institutions, like Carnegie Mellon University, to pitch in.
Lovecruft, one of the few people intimately familiar with Tor's inner workings, feared she would be pressured to assist as well.
"That would undermine all the work that we do to protect human rights activists, women researching birth control... all these people need privacy. They need what Tor provides," she said. "I would not undermine that."
Lovecruft thought she'd get caught up in the FBI's perceived war on hackers. The Department of Justice has come down hard on digital dissidents like Aaron Swartz, who committed suicide when facing federal charges in 2013. Fearing a similar fight, Lovecruft refused to leave her San Francisco apartment for a week.
"There was this feeling the air had changed, and that I couldn't breathe," she said. "I'd look at my bike and think, I'm not supposed to go outside. Maybe some agents will pick me up off the street if I ride my bike. I'm just going to stay here, and not respond to anyone when they knock."
Flight to Berlin
Lovecruft had intended to move to Germany someday, but she put those plans on overdrive. She booked a flight to Berlin that weekend, including a return flight she had no intention of taking -- just to avoid raising suspicions.
On Dec. 7, without seeing family or friends, she took a taxi to San Francisco International Airport. She nervously made her way past TSA agents wearing a $1 pair of blue-green aviator sunglasses, unsure if she was breaking any laws by leaving the country.
When the plane lifted from the tarmac, Lovecruft sent a message on Twitter, letting loved ones know she slipped away.
But it's not over. In April, FBI Special Agent Kelvin Porter in Atlanta called her lawyer. This time, he wanted to know where to send a subpoena for Lovecruft to help testify in a criminal hacking case.
Cardozo at the EFF is adamant that Lovecruft hasn't violated the law by dodging the FBI. He and Lovecruft acknowledge that the FBI might have a legitimate reason to seek her help. But they just want to figure out what that is.
Lovecruft, speaking from Berlin by phone on an encrypted app, still sounds worried: "I don't know what they want. I don't know what happens to me if I go back."
Bron: money.cnn.com
Gelukkig is het nog mogelijk gebruik te maken van een identiteitskaart, maar je kunt dan niet overal naar toe reizen buiten nederland.quote:Vingerafdrukken toch verplicht bij aanvraag paspoort
Wie een paspoort aanvraagt, is hoe dan ook verplicht daarvoor vingerafdrukken af te staan. Voor een identiteitskaart geldt die verplichting niet.
Dat volgt uit een uitspraak die de Raad van State woensdag heeft gedaan in zeven zaken.
De zaken draaiden om de weigering van mensen om vingerafdrukken af te staan voor een identiteitsdocument, omdat ze vrezen voor veiligheidsrisico's en inbreuken op hun privacy. In vier gevallen ging het om de aanvraag voor een paspoort, in drie gevallen om een aanvraag voor een identiteitskaart.
Volgens de Raad van State stonden de burgemeesters van Amsterdam, Den Haag, Nuth en Maastricht in hun recht toen ze weigerden de paspoortaanvragen te behandelen van mensen die geen vingerafdrukken wilden afstaan.
Maar de aanvragen voor een ID-kaart in Amsterdam, Utrecht en De Fryske Marren hadden wel moeten worden behandeld, omdat vingerafdrukken daarvoor niet verplicht zijn, aldus de raad. Tegen de uitspraak is beroep mogelijk.
Het afgeven van vingerafdrukken voor een paspoort is sinds 2009 verplicht.
http://www.nu.nl/binnenla(...)vraag-paspoort-.html
quote:Facebook mag Belgische internetters weer volgen.
Facebook Belgiė mag het internetgedrag van niet-leden weer gaan volgen en registeren. Een Brusselse rechter verbood dit eind vorig jaar, maar de beslissing is in hoger beroep teruggedraaid.
Door het besluit van Brusselse Hof mag Facebook internetgebruikers die geen lid zijn maar wel op het sociale netwerk komen, weer volgen en hun bezoek registeren. Dit wordt gedaan met het plaatsen van een zogeheten 'datr-cookie', dat twee jaar op de computer van de bezoeker blijft staan.
Cookies zijn tekstbestandjes die door een site op je computer gezet worden en maken aan de ene kant het surfen makkelijker - ze zorgen er bijvoorbeeld dat een site je taalkeuze onthoudt en wat er in je winkelmandje zit - maar kunnen ook ingezet worden om je verdere surfgedrag te registreren.
De datr-cookies houden bij dat je Facebook-pagina's van bijvoorbeeld politieke partijen of zelfhulpgroepen hebt bezocht en geeft die informatie, samen met het ip-adres, door aan het sociale netwerk. Ook ip-adressen van computers en browser-identificatiecodes van niet-Facebook-gebruikers verzameld en opgeslagen
Ongegrond
Eerder oordeelde de Brusselse rechter dat het verzamelen van deze gegevens inbreuk maakt op de privacy en daarom alleen mogen worden verzameld als de internetgebruiker hier expliciete toestemming voor heeft gegeven, bijvoorbeeld door lid te worden van Facebook. Het Hof oordeelt nu dat de aanklacht tegen Facebook Belgiė ongegrond is, omdat deze niet dringend is. Facebook volgt niet-leden al sinds 2012, maar de Belgische Privacycommissie begon pas in 2015 een rechtszaak.
Daarnaast oordeelt het Hof dat de Brusselse rechter Facebook in Ierland (het Europese hoofdkantoor) en de Verenigde Staten (internationale hoofdkantoor) nergens toe kan verplichten, omdat hij geen internationale rechtsmacht heeft. De zaak zou dan ook bijvoorbeeld in Ierland of via een Europese rechter moeten worden gevoerd, een proces dat veel meer tijd inneemt dan een kort geding.
Geen privacybescherming
"Op vandaag betekent deze uitspraak wel zuiver en eenvoudig dat de Belgische burger geen privacybescherming kan bekomen van de hoven en rechtbanken ten opzichte van buitenlandse spelers. Zodoende is die burger blootgesteld aan massale privacyinbreuken", zegt Willem Debeuckelaere, voorzitter van de Privacycommissie tegen De Morgen.
Facebook zegt door te gaan met het volgen van niet-leden: "We zijn blij met de beslissing van de rechtbank en kijken ernaar uit om al onze diensten weer online te brengen voor iedereen in Belgiė."
Bron • RTL Z / Daniėl Verlaan
Hoe goed werkt dat als je na elke browserbeurt (bijna) alle cookies weggooit? Dat doe ik namelijk.quote:Op donderdag 30 juni 2016 10:26 schreef Tism het volgende:
Door het besluit van Brusselse Hof mag Facebook internetgebruikers die geen lid zijn maar wel op het sociale netwerk komen, weer volgen en hun bezoek registeren. Dit wordt gedaan met het plaatsen van een zogeheten 'datr-cookie', dat twee jaar op de computer van de bezoeker blijft staan.
Een vaag verhaal. Wat doet het er toe dat pas na 3 jaar ee nrechtszaak werd gestart door de digibeten die het pas laat in de gaten kregen?quote:Het Hof oordeelt nu dat de aanklacht tegen Facebook Belgiė ongegrond is, omdat deze niet dringend is. Facebook volgt niet-leden al sinds 2012, maar de Belgische Privacycommissie begon pas in 2015 een rechtszaak.
Daarnaast oordeelt het Hof dat de Brusselse rechter Facebook in Ierland (het Europese hoofdkantoor) en de Verenigde Staten (internationale hoofdkantoor) nergens toe kan verplichten, omdat hij geen internationale rechtsmacht heeft. De zaak zou dan ook bijvoorbeeld in Ierland of via een Europese rechter moeten worden gevoerd, een proces dat veel meer tijd inneemt dan een kort geding.
Ja, 1984 has come true.quote:Op woensdag 25 mei 2016 14:19 schreef k3vil het volgende:
[..]
Gelukkig is het nog mogelijk gebruik te maken van een identiteitskaart, maar je kunt dan niet overal naar toe reizen buiten nederland.
quote:Congress Is Trying To Expand The Patriot Act
The house is scheduled to vote in an hour or so on expanding provisions of the patriot act, allowing massive financial information sharing to include dozens of new offenses ("specified unlawful activities"), including the Computer Fraud and Abuse Act. The house bill is H.R. 5606. My quick read is that this essentially lets FEDGOV expand massive semi-secret databases of financial transactions without a warrant while protecting banks from liability for helping them. In 5 years from 2002-2007, for example, with a smaller ability this led to 35,000 suspects but there were only 21 search warrants. Call your representative.
Rare.us reports: "The proposed bill, H.R. 5606, expands Section 314 of the Patriot Act to cover non-terrorism or money laundering related investigations. Critics claim that the bill is a threat to the privacy of innocent Americans and is being rammed through Congress without debate. Section 314 encourages law enforcement to share information with financial institutions on money laundering and terrorism. It also encourages financial institutions to share information with each other." The report says the House Liberty Caucus, led by Congressman Justin Amash (R-Mich.), opposes the bill, claiming that Treasury Department regulations will compromise the privacy of Americans as it will all but mandate financial institutions to share information with the government. The caucus also opposes the bill because it is being brought to the floor under a suspension of the rules, and is not being considered under "regular order." The bill's sponsor, Congressman Robert Pittenger (R-NC) described HR 5606 as an attempt "to stop the flow of illicit dollars to criminals and terror organizations."
quote:Datadeal 'Privacy Shield' tussen VS en EU in werking | NOS
De nieuwe datadeal tussen de Verenigde Staten en Europa is sinds vandaag in werking. Na veel overleg is de Europese Commissie ervan overtuigd dat de VS voldoende waarborgen biedt. Privacywaakhonden hebben serieuze bedenkingen.
Het akkoord is nodig omdat veel Europeanen gebruikmaken van Amerikaanse diensten, zoals Facebook en Google. Dit betekent dat gebruikersdata wordt uitgewisseld tussen de VS en Europa.
Vorig jaar oktober oordeelde het Europese Hof van Justitie dat de oude afspraken Europese burgers onvoldoende beschermen. Zo zouden Amerikaanse inlichtingendiensten te makkelijk bij gegevens kunnen komen. De Oostenrijkse privacy-activist Max Schrems had hierover een rechtszaak aangespannen.
De VS en EU zeggen dat in de nieuwe afspraken, die ‘EU-US Privacy Shield’ worden genoemd, Europese burgers beter worden beschermd. De Verenigde Staten hebben hier volgens de Europese Commissie voldoende beloftes voor gedaan.
- Amerika belooft minder vaak op grote schaal Europeanen in de gaten te houden, maar mag dit dus wel blijven doen.
- Het ministerie van Handel in de VS gaat erop toezien dat bedrijven zich aan de regels houden. Dat gebeurde tot nu toe nauwelijks.
- Er komt een speciale ombudsman bij het Amerikaanse ministerie van Binnenlandse Zaken, waar Europese burgers naartoe kunnen met klachten.
Europese privacywaakhonden lieten in april weten bedenkingen te hebben bij de nieuwe afspraken. Zij vrezen dat de privacy van burgers alsnog onvoldoende wordt beschermd.
"Het is echt nog niet goed genoeg", zei Jacob Kohnstamm, de toenmalige voorzitter van de Autoriteit Persoonsgegevens, tegen de NOS. "Als de richtlijn niet wordt verbeterd, kan die opnieuw door het Europese Hof ongeldig worden verklaard."
In de tussentijd zijn er wel veranderingen toegevoegd. Of de Autoriteit Persoonsgegevens inmiddels van gedachte is veranderd, is niet duidelijk. De waakhond laat weten op 25 juli een Europees overleg te hebben en dan met een verklaring te komen.
De kans bestaat dat de privacywaakhonden nu aan het Europese Hof gaan vragen of het nieuwe akkoord wel voldoende is. Mocht dat niet gebeuren, dat is de kans groot dat Schrems dat alsnog zal doen.
Bron: nos.nl
quote:Belgische anti-terreurmaatregel: verbod op anonieme simkaart | NOS
Het is straks niet meer mogelijk om in Belgiė een anonieme simkaart te kopen. Het Belgische parlement stemt vandaag over een wet die identificatie bij aanschaf verplicht, schrijft de VRT.
Op die manier hopen opsporingsdiensten in de toekomst makkelijker de identiteit van de mensen die zo'n kaart gebruiken te kunnen achterhalen. De regering zegt dat de simkaarten in trek zijn bij criminelen en terroristen.
Andere groepen, zoals journalisten, kunnen de dupe worden van een verbod. Zij gebruiken een niet-geregistreerde simkaart om anoniemer met bronnen te kunnen communiceren.
De wet komt er in het kader van anti-terreurmaatregelen. De politie mag binnenkort ook mensen via camera's volgen zonder dat er een strafrechtelijk onderzoek loopt. Het zou alleen gelden voor personen die voorkomen in terrorismedossiers.
Ten slotte gaat de politie op grotere schaal dan nu bodycams gebruiken.
De maatregelen roepen vragen op over de privacy van burgers. De regering benadrukt dat die is gewaarborgd. Volgens NOS-correspondent Joris van Poppel is er weinig kritiek geweest op de nieuwe regels, die al voor de aanslagen in Brussel zijn bedacht.
Bron: nos.nl
quote:France: Windows 10 Collects 'Excessive Personal Data', Issues Microsoft With Formal Warning
France's National Data Protection Commission (CNIL) has ordered Microsoft to "stop collecting excessive data and tracking browsing by users without consent," adding that Microsoft must comply with the French Data Protection Act within next three months. BetaNews reports:
In addition to this, the chair of CNIL has notified Microsoft that it needs to take "satisfactory measures to ensure the security and confidentiality of user data."
The notice comes after numerous complaints about Windows 10, and a series of investigations by French authorities which revealed a number of failings on Microsoft's part. Microsoft is accused of not only gathering excessive data about users, but also irrelevant data. The CNIL points to Windows 10's telemetry service which gathers information about the apps users have installed and how long each is used for. The complaint is that "these data are not necessary for the operation of the service."
quote:Spotify Is Now Selling Your Information To Advertisers
Spotify is now opening its data to targeted advertising. "Everything from your age and gender, to the music genres you like to listen to will be available to various third-party companies," reports Engadget. "Spotify is calling it programmatic ad buying (Warning: source may be paywalled) and has already enabled it."
The nearly 70 million people that currently use Spotify's free, ad-supported streaming service across 59 countries will be affected. The ads will be audio-based and stretch between 15-30 seconds in length. The advertisers who buy ad spots will be able to look for specific users by viewing their song picks to find the best matches for the products they're selling.
Two weeks ago, China has released its first ever set of digital ad regulations that seems to all but ban ad blocking.
Voor wie dat gespioneer van Microsoft zat is en W10 gebruikt, installeer Spybot Anti-Beacon. Installeer geen andere programma's die dit beloven, de meeste van deze programma's bevatten adware, het bedrijf waar Spybot van komt heeft een goede reputatie en er is niets slechts aangetroffen in dit programma. In essentie brengt het wat registerwijzigingen aan en blokkkeert het wat domeinen die door MS worden gebruikt voor de telemetrie.quote:
quote:Frankrijk wil encryptie op Europees niveau aanpakken: kan dat zomaar? - rtlz.nl
In de strijd tegen terrorisme wil Frankrijk beveiligde chat-apps aanpakken, zoals WhatsApp en Telegram. Daarvoor wil het een Europees initiatief starten, terwijl Europa juist kritisch is op privacyinbreukmakende maatregelen.
Sinds de onthullingen van Edward Snowden over de afluisterpraktijken door geheime diensten zijn techbedrijven actief encryptie door aan het voeren. Het belangrijkste voorbeeld daarvan is WhatsApp, dat enkele maanden geleden end-to-end-encryptie voor meer dan een miljard mensen inschakelde. Hierdoor worden berichten zodanig versleuteld dat ze alleen door de ontvanger kunnen worden ingezien - en niet door WhatsApp of een derde partij.
De Franse minister van Binnenlandse Zaken, Bernard Cazeneuve, zegt dat de inlichtingendiensten veel last hebben van de toenemende mate van versleutelde communicatie. "Veel berichten gerelateerd aan het uitvoeren van terroristische aanvallen worden met encryptie verstuurd, en dat is een belangrijk probleem binnen de strijd tegen terrorisme", aldus Cazeneuve tegen Reuters.
Volgens Cazeneuve gebruikte de man die vorige maand de keel van een Franse priester doorsneed de chat-app Telegram om met sympathisanten te communiceren. Telegram is een populaire chat-app bij IS-sympathisanten: via openbare kanalen delen IS'ers regelmatig hun ervaringen en gedachten met geļnteresseerden. In tegenstelling tot WhatsApp is de end-to-end-encryptie bij Telegram optioneel.
Het is nog onduidelijk hoe Cazeneuve encryptie wil aanpakken. Dat kan bijvoorbeeld met een speciale ingang waarmee inlichtingendiensten toegang krijgen tot versleutelde communicatie. Dit wordt ook wel een achterdeurtje genoemd. Op 23 augustus praat Cazeneuve met zijn Duitse collega Thomas de Maizičre over het opzetten van een Europees plan om encryptie op internationaal niveau aan te pakken.
Europa heeft nog geen officieel standpunt ingenomen over encryptie, maar volgens privacyonderzoeker Axel Arnbak van de Universiteit van Amsterdam blijkt uit recente Europese wetten dat encryptie vaak als een basisrecht wordt gezien.
De Europese privacytoezichthouder zei in juli van dit jaar (pdf) dat Europeanen end-to-end-encryptie mogen gebruiken om hun communicatie te beveiligen. Het inbouwen van een achterdeurtje zou volgens de privacytoezichthouder zelfs illegaal moeten zijn.
Arnbak verwacht dat Europa volgend jaar met een eerste wetgevingsvoorstel voor de ePrivacy-richtlijn komt, waarin staat hoe Europa over encryptie en het beveiligen van communicatie denkt. Nederland zei al eerder voor krachtige encryptie en tegen achterdeurtjes te zijn.
"De Franse minister weet waarschijnlijk niet zo veel van het internet. Hij ziet een probleem, encryptie, en denkt dat hij dat kan aanpakken zonder de bredere context te zien", aldus Arnbak. "Door encryptie te verbieden maak je cyberspionage door landen als Rusland en China gemakkelijker, en kunnen bedrijven niet meer vertrouwelijk communiceren. Je hebt in de encryptiediscussie twee keuzes: een veilig internet voor iedereen of een internet dat kwetsbaar is voor alle aanvallers."
Bron: www.rtlz.nl
quote:Van der Steur wil anonieme prepaidkaarten verbieden | NOS
Minister Van der Steur wil een verbod op anonieme prepaidkaarten. Hij zegt dat criminelen en terroristen vaak gebruiken maken van deze telefoonkaarten, waardoor ze moeilijk op te sporen en af te luisteren zijn.
In Belgiė en Duitsland is al besloten dat er een verbod op anonieme simkaarten moet komen. "En dan willen we in Nederland niet achterblijven", zegt de minister van Veiligheid en Justitie. "Omdat de Nederlandse anonieme kaarten anders in Duitsland en Belgiė worden verkocht."
Volgens Van der Steur is het verbod op de anonieme simkaarten een belangrijke stap in de bestrijding van criminaliteit en terrorisme. Hij benadrukt dat prepaidkaarten gewoon in de handel blijven, maar voortaan alleen op naam van de koper.
Wanneer het verbod ingaat, is nog niet bekend. Er wordt gekeken of bijvoorbeeld ook anonieme cadeaukaarten kunnen worden verboden.
Bron: nos.nl
Wat een verrassing, fascist van der Steur wil weer eens zijn boekje te buiten gaan. Heeft het kereltje er al eens bij stilgestaan dat dit kostenverhogend werkt en dat het geen enkel probleem oplost terwijl de politie al meer dan genoeg opsporingsmiddelen heeft? Heeft het kereltje er al eens bij stilgestaan dat hij alleen maar gewone mensen op kosten jaagt terwijl de professionele criminelen dan wel kaarten kopen in een ander land of andere communicatiemiddelen (TOR, VPN's, encryptie en zo) gebruiken?quote:
Langer bericht in de URL. Het klinkt allemaal of het wel mee gaat vallen, maar dit is weer duidelijk zo'n ding waar over 5 jaar een Zembla-uitzending over is. Jammer dat alle aandacht gaat naar het nieuwe donorplan.quote:Vandaag is in de Tweede Kamer het wetsvoorstel van minister Schippers (VVD) aangenomen waarmee zorgverzekeraars inzage kunnen krijgen in medische dossiers om fraude op te sporen. Zie voor de stemming van de partijen de figuur hiernaast. Het wetsvoorstel gaat nu voor behandeling naar de Eerste Kamer.
Het wetsvoorstel regelt de bevoegdheden voor zorgverzekeraars om declaraties te controleren. Als laatste stap kunnen zorgverzekeraars hiervoor zonder toestemming de medische dossiers van patiėnten inzien. Het wetsvoorstel is op twee punten door de Kamer gewijzigd. Zo worden zorgverzekeraars wel verplicht om patiėnten binnen drie maanden na inzage in te lichten dat dit is gebeurd. Daarnaast krijgt de Tweede Kamer de mogelijkheid de specifieke voorwaarden voor het inzien van medische dossiers aan te passen.
Het valt sowieso niet mee. Private bedrijven moeten nooit inzage krijgen in dit soort privacygevoelige informatie. Nooit! Ze hebben er niets mee te maken en dit is een aanzet om mensen die meer zorgkosten hebben meer te gaan betalen, je kan er vergif op innemen dat dit voor deze bedrijven de volgende stap is. Bedenk dat het commerciėle bedrijven zijn die 1 doel hebben: zoveel mogelijk winst maken. Dat is wat bedrijven doen, zorgverzekeringsbedrijven zijn in dat opzicht niet anders dan eender welk bedrijf.quote:Op woensdag 14 september 2016 09:27 schreef Stranger het volgende:
Zorgverzekeraars krijgen inzage in medische dossiers
[..]
Langer bericht in de URL. Het klinkt allemaal of het wel mee gaat vallen, maar dit is weer duidelijk zo'n ding waar over 5 jaar een Zembla-uitzending over is. Jammer dat alle aandacht gaat naar het nieuwe donorplan.
Aluhoedje op: het zou kunnen dat ze juist daarom nu met dit donorplan komen. Het zou niet de eerste keer zijn dat de Nederlandse overheid tegelijkertijd komt met een ander plan wat eigenlijk minder om het lijf heeft (je kan "nee" laten registreren) maar wat wel meer beladen is. Een andere strategie die de overheid vaak heeft gehanteerd (elke overheid, de Nederlandse ook) is om belangrijk nieuws te brengen op het moment dat ander nieuws domineert, bijvoorbeeld tijdens een WK of tijdens de Olympische Spelen. De perfecte manier om iets erdoor te sluizen waarvan je weet dat het volk het niet wil.quote:Jammer dat alle aandacht gaat naar het nieuwe donorplan.
Hoezo komt het te laat? Weet de gemiddelde burger al te goed wat geheime diensten doen sinds Snowden?quote:Op vrijdag 28 oktober 2016 21:59 schreef AchJa het volgende:
Eindelijk komt het moment in zicht dat de inlichtingendiensten ongericht kunnen gaan aftappen, iets waar ze al jaren om vragen. Toch zullen de AIVD en de MIVD vandaag geen slingers ophangen: het komt namelijk allemaal een beetje te laat. (+)
Nog niet gelezen, maar via Twitter kun je het hele artikel lezen.quote:Op zaterdag 29 oktober 2016 17:46 schreef Papierversnipperaar het volgende:
[..]
Hoezo komt het te laat? Weet de gemiddelde burger al te goed wat geheime diensten doen sinds Snowden?
twitter:huibmodderkolk twitterde op vrijdag 28-10-2016 om 17:26:33Analyse: de nieuwe #inlichtingenwet (en het debat erover) is achterhaald https://t.co/phZWeLSnNd reageer retweet
twitter:huibmodderkolk twitterde op zaterdag 29-10-2016 om 11:32:10Politie laat in NRC schrikbarend toekomstbeeld zien: iemand die zich niet laat monitoren, is straks een verdacht pe… https://t.co/cdnu7FH5dP reageer retweet
Verder in de linkquote:Zo sluipt de geheime dienst bij u naar binnen
Twee opmerkelijke gebeurtenissen laten zien waarom encryptie de laatste strohalm is tegen spionerende diensten. Lees hier het verhaal van journalist Huib Modderkolk, beluister podcasts en lees gerelateerde artikelen.
Voor alle gebruikers van WhatsApp heeft de baas van de Nederlandse geheime dienst een vraag. ‘Hoeveel veiligheid is privacy je eigenlijk waard?’ Zelf weet hij het wel, hij is bereid een deel van zijn privacy in te leveren. ‘Zouden mensen die privacy als hoogste doel hebben dat net zo enthousiast nastreven als zij slachtoffer zijn van een aanslag?’, vroeg hij zich twee weken geleden af in een interview met de Volkskrant.
Het was zijn pleidooi voor het mogen kraken van encryptie – het versleutelen van gegevens, zoals chatgesprekken en e-mails. En de baas van de AIVD staat niet alleen. Steeds meer inlichtingendiensten en landen voeren de druk op om die zandkleurige notitie die elke gebruiker van WhatsApp te zien krijgt over ‘end-to-end encryptie’ weg te krijgen. De FBI wilde Apple al dwingen een iPhone van een terrorist te openen. Frankrijk en Duitsland – landen die flink getroffen zijn door terroristische aanslagen – willen Europese maatregelen om verzwakking van encryptie af te dwingen.
Het klinkt redelijk, een deel van je privacy inleveren om het terroristen moeilijker te maken. Om geheime diensten toegang te geven tot de communicatie van mensen die kwaad willen. Veiligheid boven alles, zeker in tijden van grote dreiging, zullen veel mensen denken. Maar er is ook een andere kant, een die vaak onderbelicht blijft en die een ander licht werpt op het belang van encryptie. Want wordt het veiliger als WhatsApp straks geen encryptie meer biedt? Een zoektocht naar twee opmerkelijke gebeurtenissen laat een ander verhaal zien.
Precies. Daarom moet iedereen aan de encryptie. Dan is iedereen even verdacht.quote:Op zaterdag 29 oktober 2016 18:19 schreef AchJa het volgende:
Iedereen die zich niet laat monitoren is verdacht.![]()
[ afbeelding ]twitter:huibmodderkolk twitterde op zaterdag 29-10-2016 om 11:32:10Politie laat in NRC schrikbarend toekomstbeeld zien: iemand die zich niet laat monitoren, is straks een verdacht pe… https://t.co/cdnu7FH5dP reageer retweet
quote:Tweede Kamer stemt in met wet om kentekens te verzamelen
De Tweede Kamer heeft vandaag ingestemd met een omstreden wet waarmee de kentekens van auto's worden geregistreerd en voor vier weken worden opgeslagen. Burgerrechtenorganisatie Privacy First vindt het een 'massale privacyschending'.
Camera's langs wegen registeren kentekens van passerende voertuigen. De kentekens worden vervolgens in een database van de opsporingsdiensten ingevoerd, waarmee mensen die worden gezocht sneller kunnen worden opgespoord.
Vier weken
Het zogeheten Automatic NumberPlate Recognition (ANPR)-systeem wordt al jaren ingezet, maar de kentekens van onschuldige burgers moeten wel binnen 24 uur worden gewist. Met de nieuwe wet wordt die bewaartermijn verlengd naar vier weken.
De conceptwet is omstreden. Zo oordeelde de privacywaakhond Autoriteit Persoonsgegevens al in 2011 dat de bewaartermijn van vier weken veel te lang is: er zou een 'hooiberg van politiegegevens' worden gecreėerd.
'Volstrekt disproportioneel'
Door de nieuwe wet wordt iedereen die met de auto reist een verdachte, zo stelt Privacy First. "Dit is totaal niet noodzakelijk, volstrekt disproportioneel en bovendien ook ineffectief. Het wetsvoorstel is daarom in strijd met het recht op privacy en daarmee onrechtmatig", aldus Vincent Böhre van Privacy First.
Böhre zegt dat als het wetsvoorstel ook door de Eerste Kamer wordt aangenomen, Privacy First de Nederlandse Staat voor de Europese rechter gaat slepen om de wet ongedaan te maken.
Het amendement van de VVD om de bewaartermijn te verlengen naar zes maanden werd verworpen.
Het artikel gaat verder.quote:Revealed: Rio Tinto's plan to use drones to monitor workers' private lives
In the remote Australian outback, multinational companies are embarking on a secretive new kind of mining expedition.
Rio Tinto has long mined the Pilbara region of Western Australia for iron ore riches but now the company is seeking to extract a rather different kind of resource – its own employees, for data.
Thousands of Rio Tinto personnel live in company-run mining camps, spending not just work hours but leisure and home time in space controlled by their employer – which in this emerging era of smart infrastructure presents the opportunity to hoover up every detail of their lives.
Rio Tinto is no stranger to using technology to improve efficiency, having replaced human-operated vehicles with automated haul trucks and trains controlled out of a central operations centre in Perth.
The company is embarking on an attempt to manage its remaining human workers in the same way, and privacy advocates fear it could set a precedent that extends well beyond the mining industry.
Rio Tinto announced in March that Sodexo, a French company that also runs Australian prisons, had been enlisted in a 10-year facilities management contract encompassing three ports, six towns, three aerodromes, 15 operational sites, 42 accommodation sites, 134 town assets, 336 commercial buildings and 3,259 residential properties.
Sodexo approached the Guardian about publishing an article by the project’s manager Keith Weston, vice-president for mining global sales and business development, who detailed how as part of that contract the company is in the process of dramatically expanding surveillance of Rio Tinto’s Pilbara assets via a platform that live streams information to a monitoring station in Perth staffed by 50 people.
“It gives us actionable, real-time insights and metrics on equipment and people movement, customer satisfaction, even retail spending,” Weston wrote. “Our goal is to get to the point where we can capture individual insights on where employees are spending their time and money and improve the quality of their lives.
“Over time, Sodexo plans to add sensors to light poles and rubbish bins, and we already have plans to start experimenting with drones.”
Already implemented are GPS tracking logs of vehicle movements, and smart water systems that notify operators about declining water supplies or pipes degrading to the point where they will need repair.
The smart infrastructure will also alert Sodexo to extreme weather events, allowing the company to prepare in advance for the cyclones that regularly wreak havoc upon the Pilbara coastline.
When the Guardian suggested instead a standalone story about the plans and sent through some questions, a PR firm representing Sodexo initially welcomed the proposal but then changed tack, making the first of several requests that the investigation be abandoned on the basis it was too early to report on many of the in-development innovations.
Velrada, the data company responsible for building the platform used by Rio Tinto to remotely track trains, autonomous trucks and drill positions, was at first willing to discuss its role in providing similar capability to the Sodexo contract but withdrew from the scheduled interview at the last minute, citing pressure from Sodexo. Rio Tinto did not respond to requests for comment before publication.
https://www.security.nl/p(...)inzetten?channel=rssquote:De politie gaat gezichtsherkenning inzetten om verdachten te vinden. Via de software kunnen de gezichten van verdachten worden vergeleken met een database waarin ruim 800.000 foto's staan. Voorheen werden afbeeldingen handmatig doorzocht, nu worden in enkele seconden honderdduizenden foto's gerangschikt. Het gaat om afbeeldingen van zowel veroordeelde personen als mensen die nog niet zijn veroordeeld.
https://tweakers.net/nieu(...)niet-toegestaan.htmlquote:Het Europese Hof van Justitie heeft geoordeeld dat een algemene bewaarplicht niet is toegestaan. Het opslaan van gegevens ter bestrijding van ernstige misdrijven mag wel, maar dit mag niet het massaal opslaan van gegevens van alle telecomgebruikers tot gevolg hebben.
Archiefmappen / Bewaarplicht (fpa)Het Hof stelt dat de privacyinbreuk door het opslaan van verkeers- en locatiegegevens van telecomgebruikers zeer ernstig is, doordat deze veel informatie bieden over het leven van personen. Omdat de verzameling zonder medeweten van de persoon zelf gebeurt, kan dit zorgen voor een 'gevoel van constante surveillance'. Om die reden moet de bewaarplicht dan ook alleen toegepast worden voor het doeleinde om ernstige misdrijven op te sporen. De wetgeving die dit mogelijk maakt, moet zich bovendien beperken tot wat 'strikt noodzakelijk' is. Daarom moet de wetgeving helder zijn en voorzien in de nodige waarborgen tegen misbruik. Het Hof voegt daaraan toe dat metadata net zo gevoelig is als de daadwerkelijke inhoud van gesprekken als het om privacy gaat.
Reactie van een Belgische rechter:quote:Op woensdag 21 december 2016 14:11 schreef µ het volgende:
Topnieuws
[..]
https://tweakers.net/nieu(...)niet-toegestaan.html
Hoe lang is die vent rechter? Moet ie mij dan toch eens uitleggen hoe ze hun werk deden in de tijd voor de bewaarplicht, volgens mij is dat nog geen tien jaar geleden...quote:In de praktijk zou dat er dus op neerkomen dat alleen de gegevens mogen worden bewaard van wie al in het vizier loopt van speurders. ‘Ik weet niet of de rechters van het Europees Hof al strafonderzoeken hebben gevoerd, maar ze moeten me dan toch eens uitleggen hoe ik vooraf kan weten wie feiten zal plegen’, reageert Philippe Van Linthout, co-voorzitter van de Vereniging van Onderzoeksrechters. ‘Hoe komen we vaak uit bij verdachten? Door de analyse van dit soort gegevens. Natuurlijk moeten we voorzichtig zijn in het gebruik ervan. Maar daarvoor bestaan in ons land voldoende ‘checks and balances’. Voorlopig zal ik de Belgische wet over de bewaarplicht blijven toepassen.’
Het artikel gaat verder.quote:Anti-surveillance clothing aims to hide wearers from facial recognition
Hyperface project involves printing patterns on to clothing or textiles that computers interpret as a face, in fightback against intrusive technology
The use of facial recognition software for commercial purposes is becoming more common, but, as Amazon scans faces in its physical shop and Facebook searches photos of users to add tags to, those concerned about their privacy are fighting back.
Berlin-based artist and technologist Adam Harvey aims to overwhelm and confuse these systems by presenting them with thousands of false hits so they can’t tell which faces are real.
The Hyperface project involves printing patterns on to clothing or textiles, which then appear to have eyes, mouths and other features that a computer can interpret as a face.
This is not the first time Harvey has tried to confuse facial recognition software. During a previous project, CV Dazzle, he attempted to create an aesthetic of makeup and hairstyling that would cause machines to be unable to detect a face.
Speaking at the Chaos Communications Congress hacking conference in Hamburg, Harvey said: “As I’ve looked at in an earlier project, you can change the way you appear, but, in camouflage you can think of the figure and the ground relationship. There’s also an opportunity to modify the ‘ground’, the things that appear next to you, around you, and that can also modify the computer vision confidence score.”
Harvey’s Hyperface project aims to do just that, he says, “overloading an algorithm with what it wants, oversaturating an area with faces to divert the gaze of the computer vision algorithm.”
The resultant patterns, which Harvey created in conjunction with international interaction studio Hyphen-Labs, can be worn or used to blanket an area. “It can be used to modify the environment around you, whether it’s someone next to you, whether you’re wearing it, maybe around your head or in a new way.”
quote:President Trump ondertekent voorstel dat verkoop browsegeschiedenis toelaat
De Amerikaanse president Donald Trump heeft maandag zijn handtekening gezet onder het voorstel dat providers in de gelegenheid stelt om de browsegeschiedenis van klanten zonder toestemming door te verkopen. Daarmee komt een einde aan strengere regels die Obama voorstelde.
[...]
quote:Marketingbureau gooit privacy Amerikaanse kiezers te grabbel | NOS
De persoonlijke informatie van bijna 200 miljoen stemgerechtigde Amerikanen heeft voor iedereen toegankelijk op het internet gestaan.
Het enige wat iemand nodig had om de informatie te vinden, was een internetverbinding en het specifieke webadres. Dat meldt beveiligingsonderzoeker Chris Vickery van UpGuard, die vaker dit soort zaken heeft ontdekt.
De informatie, totaal 1100 GB, stond op een gehuurde server van Amazon en was niet met een wachtwoord beveiligd. Inmiddels is dit aangepast.
Het ging onder meer om geboortedata, adressen, telefoonnummers en politieke voorkeuren. De informatie is afkomstig van het marketingbureau Deep Root Analytics, dat deze informatie verzamelde in opdracht van de Republikeinse partij.
De informatie kon worden gebruikt om bijvoorbeeld te zien hoe kiezers aankeken tegen wapenbezit, stamcelonderzoek en abortus. Ook was er informatie over iemands geloofsovertuiging en etniciteit bekend. De gegevens komen uit diverse bronnen, van politieke organisaties tot internetforum Reddit.
"We nemen alle verantwoordelijkheid voor de ontstane situatie", zegt de oprichter van Deep Root Analytics tegen techsite Gizmodo. "Voor zover we nu kunnen zien denken we niet dat we zijn gehackt."
In Amerika is het heel gebruikelijk dat er veel informatie wordt verzameld over kiezers, maar die hoort heel goed afgeschermd te worden.
In december vorig jaar stuitte beveiligingsonderzoeker Vickery op de gegevens van 191 miljoen Amerikanen. Het ging toen om 300 GB aan gegevens en het was onduidelijk van wie de database was.
Bron: nos.nl
quote:Gemeente Arnhem op vingers getikt om volgen bewoners met afvalpas
De gemeente Arnhem mag niet meer kijken wanneer inwoners hun afval weggooien. De privacywaakhond heeft de gemeente gesommeerd om hiermee te stoppen. Doen ze dat niet, dan kan de boete oplopen tot 50.000 euro.
De gemeente Arnhem heeft inmiddels aangegeven de afvalcontainers voor iedereen open te stellen en de verzamelde persoonsgegevens van afvalcontainers te zullen wissen, zo schrijft de Autoriteit Persoonsgegevens op zijn website.
Overwinning
Het is een overwinning voor de Arnhemse Michiel Jonker, die deze overtreding aankaartte en verschillende rechtszaken voerde. Hij ving bot bij zowel de Raad van State als Autoriteit Persoonsgegevens (AP), waarvan laatstgenoemde zei dat de gemeente Arnhem wel de privacywet overtrad, maar dat er een nieuw systeem aankwam waardoor optreden niet nodig was.
Door dat systeem zouden de overtredingen worden gestopt. Alleen de gemeente Arnhem is nog helemaal niet voornemens om dit systeem te implementeren. Daarom stapte Jonker naar de Gelderse voorzieningenrechter. Die verplichtte twee weken geleden de AP om op te treden.
quote:Overheid VS vraagt om gegevens 1,3 miljoen bezoekers anti-Trump-website
Het Amerikaanse ministerie van Justitie heeft de hoster van de anti-Trump-website disruptj20 gevraagd om gegevens te overhandigen van 1,3 miljoen bezoekers van de site. Daaronder zijn ip-adressen. De hoster, Dreamhost, weigert het verzoek omdat het te breed is.
Dreamhost heeft een blogpost gepubliceerd, waarin het schrijft dat het ministerie naast de meer dan een miljoen ip-adressen vraagt om contactinformatie, e-mailadressen en foto's van duizenden mensen om vast te stellen wie de site heeft bezocht. Volgens het bedrijf kunnen bezoekers aan de hand van deze informatie geļdentificeerd worden, waardoor hun grondrechten in gevaar komen. Het verzoek zou te ver reiken en een voorbeeld zijn van machtsmisbruik door de overheid. Het doorzoekingsbevel van 12 juli noemt gegevens als de code van de website, http-, ssh- en ftp-logs, databases, e-mailaccounts en informatie over de eigenaar.
Hear hear.quote:Op dinsdag 15 augustus 2017 17:27 schreef AchJa het volgende:
Hoeveel "ik heb toch niks te verbergen" figuren zouden daar tussen zitten? Nu komen ze er achter hoe snel zoiets om kan slaan en tegen je gebruikt kan worden.
Hopelijk alle 1,3 miljoen mensen. Hoe meer mensen zich er bewust van worden dat het nogal ronuit achterlijk is om te roepen dat je niks te verbergen hebt hoe beter.quote:Op dinsdag 15 augustus 2017 17:27 schreef AchJa het volgende:
Hoeveel "ik heb toch niks te verbergen" figuren zouden daar tussen zitten? Nu komen ze er achter hoe snel zoiets om kan slaan en tegen je gebruikt kan worden.
quote:Hoster anti-Trump-website moet data overhandigen aan overheid VS
Een Amerikaanse rechtbank heeft bepaald dat de hoster van een anti-Trump-website data moet overhandigen aan het ministerie van Justitie in de VS. Het gaat om gegevens van beheerders, en inhoud van e-mails en discussies. De rechtbank zal streng toezien op het gebruik van de data.
De hoster, DreamHost, ziet de uitspraak als een overwinning, omdat hij uiteindelijk veel minder data hoeft te overhandigen en omdat de rechtbank streng toezicht belooft te houden. Bij de uitspraak heeft de rechter rekening gehouden met argumenten van de hoster, die stelde dat de privacy van veel gebruikers in het geding is.
Het Amerikaanse ministerie van Justitie moet onder andere een lijst van namen opstellen van alle onderzoekers die toegang krijgen tot de gegevens. Ook moet het zijn onderzoeksmethodes bekendmaken en bewijzen waarom het bepaalde data nodig heeft. Als het niet kan aantonen dat data relevant is voor de zaak, krijgt het ministerie die gegevens niet. Daarnaast mag het ministerie de data niet openbaren aan andere ministeries of agentschappen. De rechtbank zegt nauwlettend toezicht te zullen houden om te voorkomen dat de privacy van gebruikers in het geding komt.
De advocaat van DreamHost zegt tegen TechCrunch dat een dergelijke mate van toezicht door de rechtbank ongekend is. DreamHost schrijft dat het de data in de komende dagen zal overhandigen, maar benadrukt dat het ministerie niet direct toegang krijgt tot de gegevens. De webhoster overweegt nog om een nieuw bezwaar aan te tekenen, waardoor het ministerie tijdelijk of mogelijk nooit toegang krijgt tot de data.
Aanvankelijk vroeg het ministerie om een grote hoeveelheid data, waaronder gegevens als ip-adressen van 1,3 miljoen bezoekers van de website. DreamHost maakte daar bezwaar tegen, waarna het ministerie het verzoek aanpaste en gerichter maakte. Volgens de hoster waren die aanpassingen 'een stap in de goede richting, maar nog niet genoeg'. In de rechtbank tekende de webhost daarom opnieuw bezwaar aan.
Het onderzoek van de overheid richt zich op de site disruptj20, die was opgericht om protesten te organiseren op de dag van de inauguratie van de Amerikaanse president Trump. Die vond op 20 januari plaats, waarbij ongeveer tweehonderd mensen werden opgepakt.
FTMquote:Je bankafschriften zijn binnenkort goud waard
We willen absoluut niet dat bedrijven in onze bankafschriften gaan neuzen om er geld aan te verdienen. Dat werd wel duidelijk toen ING in 2014 een proef aankondigde waarbij de bank betalingsgedrag van klanten wilde gebruiken voor gerichte advertenties. Toch gaat dit binnenkort misschien alsnog gebeuren. Hoe zit dat?
Hans Hagenaars zal niet met veel plezier aan het voorjaar van 2014 terugdenken. In een interview met het Financieele Dagblad kondigde de directeur particulier van ING aan dat de bank bedrijven inzicht wilde geven in het betalingsgedrag van klanten, om ‘op maat gesneden advertenties te kunnen aanbieden.’
Een publicitaire storm barstte los; de bank kwam zwaar onder vuur te liggen en trok het plan schielijk in. Nog voor het einde van het jaar was Hagenaars’ loopbaan bij ING voorbij en schroefde hij het bordje ‘consultant’ op zijn deur. Sindsdien lijkt het erop dat de meeste banken hun vingers niet meer aan het onderwerp willen branden.
Wil dat dan zeggen dat er helemaal geen plannen meer zijn om geld te verdienen aan bankgegevens? Nee. Een nieuwe Europese wet, ‘PSD2’ genaamd, verplicht banken namelijk vanaf begin 2018 hun gegevens gratis te delen met zogenaamde Fintech-bedrijven — zij het met instemming van de rekeninghouder. Met de wet wil de EU de financiėle innovatie in Europa een duw in de rug geven. En zo wordt het ‘plan-Hagenaars’ — het gebruiken van bankafschriften om commerciėle partijen te laten adverteren — via een omweg alsnog werkelijkheid.
In de ijskast
Om te weten hoe zo’n wet eruit gaat zien, moeten we bij Hagenaars zelf zijn. In 2014 gaf hij een praktijkvoorbeeld bij zijn plan: ‘Een tuincentrum wil bijvoorbeeld graag weten dat je elk jaar in maart 150 euro uitgeeft aan tuinspullen. Dat centrum kan dan op het juiste moment een scherp aanbod doen.’ Dat is fijn voor de klant, zo luidde de suggestie.
Maar het was helder dat ING het daar niet om te doen was: het tuincentrum zou de bank namelijk betalen om de gerichte advertenties naar rekeninghouders te mogen versturen. Op die manier zou de bank dus doodleuk meer kunnen verdienen aan haar bestaande rekeninghouders.
Het enige probleem voor ING: financiėle privacy bleek in Nederland uitermate gevoelig te liggen. Van klanten en politici tot toezichthouders en belangenorganisaties, iedereen viel over de bank heen. Niet omdat ING iets wilde doen dat verboden was — de bank wilde haar klanten netjes om de wettelijk vereiste toestemming vragen — maar omdat men het simpelweg niet zag zitten dat een bank geld verdiende aan persoonlijke financiėle data van haar klanten.
Dit bleek ook uit een opinieonderzoek van Radar: bijna een derde van de geļnterviewde ING-klanten gaf aan te overwegen naar een andere bank over te stappen als de bank het plan zou uitvoeren. In het NOS achtuurjournaal dreigde zelfs ChristenUnie-fractievoorzitter Arie Slob naar een andere bank te gaan. En dus verdween het onderwerp in de ijskast.
Gelijke behandeling
Maar met de PSD2-wet is het plan terug van weggeweest. Dat is niet verrassend: Fintech staat al een tijd hoog op het politieke prioriteitenlijstje — het idee is dat de sector zal zorgen voor concurrentie en innovatie. Zo zei Minister van Financiėn Jeroen Dijsselbloem bijvoorbeeld dat hij het ‘niet erg’ vindt als banken marktaandeel verliezen door de opkomst van technologische alternatieven.
Voormalig ‘doorbraak-aanjager Big data’ Eric van Tol, die namens het Ministerie van Economische zaken de Nederlandse data-economie moest aanjagen, legt het zo uit: ‘Europa is provinciaal in vergelijking met de VS; de machthebbers in de data-economie zijn Amerikaanse bedrijven. We moeten Fintech juist helpen.’ In Brussel hebben ze het ondertussen over ‘het gelijke speelveld’ tussen banken en financiėle technologie: alles wat Fintech benadeelt, moet gelijk getrokken worden — dus ook het feit dat ‘alleen’ een bank in bankafschriften mag kijken.
En zo kon het dus gebeuren dat dezelfde Nederlandse politieke partijen die in 2014 uitgesproken kritisch waren over de ING-proef, anderhalf jaar later in het Europees Parlement vóór PSD2 stemden.Op 13 januari 2018 moet Nederland de wet hebben ingevoerd. Maar wat houdt die nu precies in?
Allereerst: PSD2 moet voor de gewenste gelijke behandeling van banken en fintech-bedrijven zorgen. Het belangrijkste onderdeel van de wet is het feit dat de financiėle innovators gratis toegang tot bankdata krijgen. Dit geeft de techbedrijven meer ruimte om diensten aan te bieden, bijvoorbeeld in de vorm van (gratis) apps. Zo zou je in de toekomst wellicht via Facebook geld kunnen overmaken aan je vrienden.
Net als met het mislukte plan van ING is er wel de voorwaarde dat de rekeninghouder moet instemmen met het delen van haar of zijn data. Om actief te mogen zijn in de EU moeten de bedrijven daarnaast een vergunning aanvragen bij De Nederlandsche Bank (DNB) of de centrale bank van een andere EU-lidstaat.
Een woordvoerder van het Nederlandse fintech-bedrijf Adyen stelt dat ‘de directe toegang tot bankdata de mogelijkheid heeft om een nieuwe generatie fintech-oplossingen voor klanten in te luiden. Dat juichen wij toe. Hoe meer data beschikbaar is voor fintech-bedrijven, hoe beter de producten worden voor consumenten.’
Wat gaat er met bankafschriften gebeuren?
De PSD2-wet stelt dat om gebruik te maken van de data, de geleverde dienst in de kern financieel moet zijn: denk bijvoorbeeld aan een beleggings-app. De waardevolle bankdata waar PSD2 toegang toe biedt geeft echter een sterke prikkel om de bankgegevens maximaal uit te ponden. Dat kan ook gebeuren in de vorm van de core business van Google en Facebook: gerichte advertenties.
Of bankdata ook voor dit doeleinde mogen worden gebruikt, is nog niet bekend. Precieze regels voor vergunningen moeten in Nederland worden uitgewerkt door de minister van Financiėn en DNB. Uit het ING-plan blijkt echter wel dat dit een optie is waar bedrijven brood in zien. Je kunt je afvragen of het minder erg is als Google en Facebook bankdata gaan gebruiken om te adverteren, dan wanneer ING dat doet.
Volgens Professor Global ICT Lokke Moerel van de Universiteit van Tilburg moet er in de vergunningseisen worden vastgelegd hoe ver fintech-bedrijven mogen gaan in het exploiteren van bankdata. ‘Stel je geen grenzen, dan zullen veel bedrijven in ruil voor die handige app een carte blanche van rekeninghouders vragen voor de exploitatie van hun betaalgegevens. Maar als niets mag, dan komen er geen gratis apps.’
De grens zal ook invloed hebben op de Nederlandse concurrentiepositie. Een streng vergunningenbeleid maakt Nederland als vestigingsplaats niet populairder bij fintech-bedrijven. Van Tol: ‘Deze bedrijven zijn supermobiel. Hoe strenger de regels in Nederland worden, des te kleiner de kans dat ze zich hier zullen vestigen. Daar komt bij dat Nederland ook nog eens een belang heeft bij het aantrekken van in het Verenigd Koninkrijk gevestigde bedrijven die bij een Brexit in de EU willen blijven. Die trek je niet aan met strenge regels.’ Hoe meer er van Jeroen Dijsselbloem en DNB dus met bankdata mag, des te groter de kans dat bedrijven voor Amsterdam kiezen in plaats van Berlijn of Parijs.
Daar komt nog bij dat het niet alleen startups zijn die interesse zullen hebben in de gouden berg bankgegevens. Hoogleraar Recht en Informatiemaatschappij Gerrit Jan Zwenne verwacht dat ook bedrijven als Google en Facebook de Fintech-markt zullen betreden: ‘Apple doet dat al met Apple Pay. Gezien hun businessmodel denk ik niet dat dit soort bedrijven dit alleen gaan doen om een huishoudboekje aan te bieden.’
Als deze bedrijven de markt opgaan, is het dus aannemelijk dat ze exact datgene gaan doen met bankgegevens waar ING zo voor om de oren kreeg: geld verdienen aan gepersonaliseerde advertenties. Hoe ver ze precies mogen gaan, zal nog moeten blijken, maar één ding lijkt in ieder geval zeker: onze bankafschriften gaan volgend jaar een stuk lucratiever worden.
SPOILEROm spoilers te kunnen lezen moet je zijn ingelogd. Je moet je daarvoor eerst gratis Registreren. Ook kun je spoilers niet lezen als je een ban hebt.Government is not the solution to our problem, government is the problem.
High tariffs inevitably lead to trade wars... Markets shrink & collapse; businesses & industries shut down; and millions of people lose their jobs.
~Ronald Reagan
https://www.nu.nl/binnenl(...)ler-tonen-foto-.htmlquote:Privacy gezochte crimineel verder ingeperkt met sneller tonen foto
Binnenkort kan de politie sneller een beroep doen op burgers bij het opsporen van criminelen. Hoofdofficier van justitie en landelijk portefeuillehouder opsporingsberichtgeving Diederik Greive laat aan De Telegraaf weten dat de Aanwijzing Opsporingsberichtgeving per 1 december verandert.
Ah dan zien we ze voortaan na 3 maanden ipv 6?quote:Op maandag 20 november 2017 07:28 schreef -jos- het volgende:
[..]
https://www.nu.nl/binnenl(...)ler-tonen-foto-.html
Als de link "makkelijk" te leggen is valt het gewoon onder de wetgeving.quote:Op vrijdag 27 april 2018 08:46 schreef Twentsche_Ros het volgende:
Hoe zit het eigenlijk met de mogelijkheid van "schaduwbestanden".
Stel: je bent een school of bedrijf en je richt je leerlingenadministratie/personeelsadministratie precies zo in zoals de nieuwe richtlijn vereist.
En dan maak je een "geheim" bestand van een heel ander systeem (Excel of Access bv) waarbij niet de naam als sleutel wordt gebruikt maar bv:
Het leerlingen- of bsn-nummer achterstevoren.
Of iets anders waardoor je makkelijk de link kunt leggen met het officiėle bestand.
Ook al zou de opsporingsambtenaar gaan controleren. Hoe kan hij bewijzen dat dat schaduwbestand een koppeling is met het officiėle bestand?
Bij een school kun je hierdoor wellicht zaken opslaan over het gedrag van een leerling en over de thuissituatie. Dat kan handig zijn om het gedrag van een kind te verklaren.
Ik zeg niet dat ik dat doe (dit ivm "jij").quote:Op zaterdag 28 april 2018 12:37 schreef µ het volgende:
[..]
Als de link "makkelijk" te leggen is valt het gewoon onder de wetgeving.
Dat jij administraties verbergt is wat anders. Is niet legaal, en levert je een nog groter probleem op bij controle/uitlekken gegevens.
quote:Gemeente Amsterdam bracht hangjongeren in kaart met behulp van Facebook-data
De gemeente Amsterdam heeft in 2015 op basis van gegevens van Facebook overlastgevende hangjongeren in Amsterdam-Zuid in kaart gebracht. Hierbij is gebruikgemaakt van openbare vriendenlijsten.
Voor het verzamelen van de gegevens schakelde de gemeente Amsterdam een databedrijf uit Utrecht in, schrijft het NRC. Het bedrijf maakte gebruik van de openbare vriendenlijsten van 126 Facebook-gebruikers, waarop 64.540 verschillende personen voorkwamen.
Uit de vriendenlijsten werden alle contacten met minder dan zes onderlinge verbindingen gefilterd, waardoor ruim 1200 mensen overbleven. Deze mensen werden op een kaart getoond met een icoontje, dat afhankelijk van het aantal onderlinge connecties groter werd. Bekenden van de buurtwerkers werden met een kleur gekenmerkt.
Het doel van de dataverzameling was om een beeld te krijgen op hangjongeren in de zogenaamde Vondelgroep en Sarphatigroepen, vernoemd naar de parken waar ze overlast veroorzaakten. Uit het onderzoek bleek dat bepaalde jongeren een andere rol hebben binnen de groepen dan eerst gedacht was en ze ook contacten met andere hanggroepen in andere stadsdelen hebben. Het onderzoek is inmiddels afgerond.
quote:Patiėntdossiers in verkeerde handen door groot lek bij OLVG
Jarenlang hebben studenten met een bijbaan in het Amsterdamse ziekenhuis OLVG toegang gehad tot vertrouwelijke en zeer persoonlijke informatie van nagenoeg alle patiėnten die het ziekenhuis de laatste vijftien jaar hebben bezocht.
Dat schrijft de Volkskrant nadat het OLVG het lek aan de krant heeft bevestigd. Het lek werd vorig jaar augustus ontdekt door een filosofiestudente die op een polikliniek afspraken inplande en de telefoon opnam. Zij wees de leiding van het ziekenhuis op het feit dat zij alle vertrouwelijke medische informatie van patiėnten in kon zien.
Verkeerde software
Verkeerd afgestelde software heeft voor de problemen gezorgd. De profielen van de werkstudenten stonden onbedoeld zo afgesteld dat ze patiėnten van alle specialismen konden opzoeken. Volgens het OLVG is het lek meteen gedicht nadat de studente hier melding van had gemaakt.
Maar andere studenten vertellen de Volkskrant dat zij ook na september vorig jaar nog in de dossiers konden kijken. Uit een interne mail uit februari, die in handen is van de krant, staat daarnaast dat 'de specifieke problemen rondom de autorisaties van werkstudenten nog altijd spelen.'
'Gevaar voor de gezondheid'
Expert op het gebied van privacy in de zorg Theo Hooghiemstra laat in de krant weten teleurgesteld te zijn dat er nog steeds grote problemen zijn in de zorg. "Mensen moeten er op kunnen vertrouwen dat wat zij de dokter vertellen geheim blijft. Als zij niet meer alles durven bespreken, kan dat gevaar opleveren voor hun eigen gezondheid of die van anderen."
quote:Via LSP gedeelde patiėntgegevens niet end-to-end versleuteld
Patiėntgegevens die via het Landelijk Schakelpunt (LSP) worden gedeeld zijn niet end-to-end versleuteld, zo heeft minister Bruins voor Medische Zorg en Sport laten weten op vragen van de PvdD en SP. Het LSP is de infrastructuur voor het uitwisselen van vertrouwelijke medische patiėntgegevens.
Tijdens het Algemeen Overleg over Gegevensuitwisseling in de zorg stelde PvdD-Kamerlid Teunissen dat de data-uitwisseling tussen zorgverlener en patiėnt, of zorgverleners onderling, van begin tot eind versleuteld zou moeten zijn. Het Kamerlid wilde van minister Bruins weten of het mogelijk is dat iemand tussen zorgverlener A en B, bijvoorbeeld de Amerikaanse operationeel beheerder CSC, inzage kan hebben in de medische gegevens van mensen.
Het Kamerlid vertelde dat er "geluiden" zijn dat de Amerikaanse beheerder CSC ertussen zou kunnen zitten. "Dit betekent dat gegevens die bij een zorgverlener liggen, weleens in handen van die beheerder kunnen komen. Dus het is cruciaal dat we weten of er momenteel sprake is van versleuteling. Zo niet, dan stelt mijn fractie voor om de NEN-normen aan te scherpen, zodat dit wel het geval is. Ik zou toch graag willen weten - misschien kan dit niet nu - of er sprake is van versleuteling", aldus Teunissen.
Ook werd de minister gevraagd of hij kon bevestigen dat medische gegevens met het LSP niet van zorgverlener tot zorgverlener versleuteld zijn. "Is hij bereid de NEN-normen die de veiligheid van gegevensuitwisseling moeten regelen op dit punt aan te scherpen?", aldus de vraag van het PvdD-Kamerlid. De minister laat nu weten dat er inderdaad geen end-to-end-encryptie wordt toegepast.
"Versleuteling is niet end-to-end, maar op de verbindingen. NEN-7512 schrijft geen end-to-end encryptie voor. Er zijn meerdere manieren om tot een sterke beveiliging te komen. De norm biedt die ruimte. De veiligheid is nu gewaarborgd via alle benodigde aanvullende maatregelen", aldus Bruins (pdf). Wel zal de minister het Nederlands Normalisatie Instituut (NEN) vragen of het nodig is om de normen hierover aan te passen.
quote:
quote:Facebook has targeted politicians around the world – including the former UK chancellor, George Osborne – promising investments and incentives while seeking to pressure them into lobbying on Facebook’s behalf against data privacy legislation, an explosive new leak of internal Facebook documents has revealed.
The documents, which have been seen by the Observer and Computer Weekly, reveal a secretive global lobbying operation targeting hundreds of legislators and regulators in an attempt to procure influence across the world, including in the UK, US, Canada, India, Vietnam, Argentina, Brazil, Malaysia and all 28 states of the EU.
quote:Most revealingly, it includes details of the company’s “great relationship” with Enda Kenny, the Irish prime minister at the time, one of a number of people it describes as “friends of Facebook”. Ireland plays a key role in regulating technology companies in Europe because its data protection commissioner acts for all 28 member states. The memo has inflamed data protection advocates, who have long complained about the company’s “cosy” relationship with the Irish government.
The memo notes Kenny’s “appreciation” for Facebook’s decision to locate its headquarters in Dublin and points out that the new proposed data protection legislation was a “threat to jobs, innovation and economic growth in Europe”. It then goes on to say that Ireland is poised to take on the presidency of the EU and therefore has the “opportunity to influence the European Data Directive decisions”. It makes the extraordinary claim that Kenny offered to use the “significant influence” of the EU presidency as a means of influencing other EU member states “even though technically Ireland is supposed to remain neutral in this role”.
quote:De Eerste Kamer is dinsdag akkoord gegaan met het wetsvoorstel dat luchtvaartmaatschappijen verplicht om passagiersgegevens aan de overheid te verstrekken. Het wetsvoorstel zorgt ervoor dat gegevens van vliegtuigpassagiers met vertrek of aankomst in Nederland 5 jaar lang worden bewaard in een database van de op te richten eenheid Passagiersinformatie Nederland (Pi-NL).
quote:ING gaat klanten 'persoonlijke aanbiedingen' doen op basis van hun bij- en afschrijvingen. De bank heeft daarvoor zijn privacyverklaring bijgewerkt. Het gaat om aanbiedingen van ING zelf en klanten kunnen zich er voor afmelden.
quote:'Politie Amsterdam gebruikte gemeentecamera's om criminelen te zoeken'
De politie in Amsterdam gebruikte jarenlang gemeentecamera's bij milieuzones om te controleren of criminelen de stad betraden. Dat meldt Trouw woensdag, op basis van adviezen van de gemeentelijke privacycommissie en adviesbureau PBLQ aan het stadsbestuur.
De privacycommissie meent dat de politie onterecht gebruikmaakt van de camera's, omdat het zich niet aan de gebruiksvoorwaarden zou houden. Onder deze voorwaarden valt onder meer een onderzoek naar de gevolgen op de privacy van verkeersgebruikers en het opstellen van een gebruiksplan voor de apparatuur. Dat onderzoek zou niet hebben plaatsgevonden.
Het gaat om 53 camera's met nummerbordherkenning, die de gemeente sinds 2009 gebruikt om te handhaven bij de milieuzones. De politie zou jarenlang onterecht toegang hebben gehad tot de opnames van deze camera's.
Vrijwel het hele gebied binnen de ringweg A10 van de hoofdstad is te monitoren met de camera's, behalve Amsterdam-Noord. Te oude of vervuilende voertuigen die de stad betreden, kunnen door middel van de camera's gevonden en beboet worden.
Sinds 2013 gebruikt de politie de opnames om te zoeken naar de kentekens van gezochte criminelen of gestolen voertuigen. De gemeente gaf de politie toegang tot de camera's bij de kroning van koning Willem-Alexander, in verband met de bijbehorende beveiligingsmaatregelen.
Politie moet maatregelen nemen
Het Amsterdamse college van burgemeester en wethouders wil de samenwerking met de politie alleen voortzetten als er binnen drie maanden privacymaatregelen worden genomen. Daarnaast overlegt Amsterdam met de Autoriteit Persoonsgegevens (AP) of het hier gaat om een datalek en of deze zo gemeld moet worden.
De AP heeft regels opgesteld voor het gebruik van dergelijke camera's door de politie. De politie zou zich momenteel niet aan deze regels ouden.
Mocht de samenwerking met de gemeente worden stopgezet, dan zou de politie kunnen besluiten om zelf camera's met nummerbordherkenning op te hangen.
Nieuwsuurquote:Minister Grapperhaus wil toegang tot chat- en berichtendiensten
Minister Ferd Grapperhaus wil dat justitie toegang krijgt tot versleutelde chatberichten op diensten als WhatsApp en Telegram als daarin kinderporno wordt gedeeld. Sociale mediabedrijven zouden een sleutel moeten hebben die kan worden gevorderd door de rechter-commissaris, zegt hij tegen Nieuwsuur.
"Wat ik graag zou willen is met grote internetpartijen om de tafel en zeggen: luister, we gaan het nu zo regelen dat wij in ieder geval als er sprake is van verdacht verkeer toch een toegang kunnen krijgen om te kunnen zien wat zich er precies afspeelt", zegt de minister.
Techbedrijven maken nu bewust geen ontsleutel-software aan zodat deze niet in verkeerde handen kan vallen. Als Grapperhaus zijn zin krijgt, dan loopt de privacy van alle gebruikers gevaar, waarschuwen cybersecurity-deskundigen.
Versleuteld
Facebook kondigde dit voorjaar aan al haar berichtendiensten te gaan voorzien van 'end-to-end-encryption' (E2EE), waardoor alleen de ontvanger en de verzender de berichten kunnen lezen. Dochterbedrijf Whatsapp doet dit al, maar binnenkort worden ook Facebook Messenger en Instagram Messenger standaard versleuteld.
De Amerikaanse minister van Justitie William Barr stuurde Facebook een brief waarin hij het bedrijf opriep opsporingsdiensten toch toegang te geven tot de gespreksinhoud, als er verdenkingen zijn van criminele activiteiten. "Wilt u in een samenleving leven waar iedereen onzichtbaar is voor Justitie?", vroeg Barr zich af in een toespraak.
Ook Australiė en het Verenigd Koninkrijk hebben de brief van Barr ondertekend. Minister Grapperhaus schaart zich nu achter die Angelsaksische landen. "Ik vind dat we in de wet moeten kunnen opnemen dat de rechter de mogelijkheid krijgt om te bepalen dat een sleutel moet worden gegeven als er verdachte dingen op het gebied van kindermisbruik en kinderporno plaatsvinden", zegt hij.
Grapperhaus: "Laten we nou voor eens en altijd wetgeving maken waarin we een sleutelrecht hebben in die situaties waar we verdachte transacties kunnen aantonen."
Kamervragen
Het standpunt van Grapperhaus is opmerkelijk omdat het kabinet zich in 2016 vierkant achter E2EE heeft geschaard. Grapperhaus voorganger schreef toen: "Het kabinet is van mening dat het op dit moment niet wenselijk is om beperkende maatregelen te nemen ten aanzien van de ontwikkeling, de beschikbaarheid en het gebruik van encryptie binnen Nederland."
De minister, die de kwestie in december met de Amerikanen wil bespreken, moet volgens D66-Kamerlid Kees Verhoeven het officiėle kabinetsstandpunt uitdragen. Verhoeven is fel tegen verzwakking van E2EE. Hij heeft schriftelijke Kamervragen gesteld, maar Grapperhaus stelde de beantwoording afgelopen donderdag uit.
"Er is altijd een wapenwedloop, maar je moet geen middelen inzetten waarbij je alle burgers bij voorbaat verdacht maakt en hun privé-communicatie onveilig", aldus Verhoeven. "Als je E2E-encryptie doorbreekt, dan doorbreek je het niet alleen van de criminelen en de kwaadwillenden maar van alle Nederlanders die met elkaar communiceren. Je moet niet overheden en tech-giganten de kans bieden om in die privé-communicatie te kijken."
Cybercrime-onderzoekers ondersteunen die visie. "Als er ineens een masterkey is, kan die ook in verkeerde handen vallen", zegt Rolf van Wegberg van TNO. "Zo'n sleutel is enorm veel waard voor criminelen en buitenlandse mogendheden."
"Het gevaar dat zo'n sleutel in verkeerde handen valt, bestaat inderdaad ook als de overheid de sleutel in handen krijgt", denkt Rosa Jong van internetveiligheidsbedrijf Cybersprint.
Als gevolg van toenemende versleuteling, vindt internetcriminaliteit niet alleen meer plaats op het dark web. De cybercrime-deskundigen zien ook veel duistere zaken op het gebruikersvriendelijke Telegram. Op deze van oorsprong Russische berichtendienst kan de inhoud van berichten worden versleuteld.
De zogenaamde 'metadata' (zoals informatie over verzenders en ontvangers) wordt niet aan autoriteiten verstrekt. Bovendien kunnen grote groepen gebruikers deelnemen aan een groepschat. Dat maakt het makkelijk goederen aan te bieden aan veel geļnteresseerden.
Nieuwsuur vond er onder andere vuurwapens, drugs, databases met emailadressen, neonazi-propaganda, en wraakporno.
Van Wegberg helpt de politie bij de opsporing van internetcriminelen. Hij ziet op Telegram veel aanbieders van bouwpakketten voor phishing-aanvallen. "Klanten worden stap voor stap begeleid bij het opzetten van een inlogpagina die lijkt op die van een bank of creditcardmaatschappij."
En ook Jong speurt dagelijks het web af. Ze zoekt naar phishing-websites om ze vervolgens uit de lucht te halen. "Phishing neemt zeker toe, niet alleen op Telegram maar ook op andere platformen."
Privacy
Toch zien de onderzoekers genoeg mogelijkheden om de versleutelde internetcriminaliteit op te rollen. Doordat veel handel op toegankelijke platforms als Telegram plaatsvindt, kunnen netwerken in kaart worden gebracht en phishing-pagina's snel uit de lucht worden gehaald. Het daadwerkelijk vinden van de criminelen blijft echter moeilijk.
Facebookbaas Mark Zuckerberg vindt de voordelen van E2EE nog steeds opwegen tegen de nadelen. "Gebruikers zeggen ons dagelijks dat ze privacy belangrijk vinden. De meest gebruikte berichtendienst in de VS is iMessage van Apple. Dat is versleuteld. De mensen willen dat."
Ook maatschappelijke organisaties, waaronder Human Rights Watch en Bits of Freedom, hebben Facebook opgeroepen haast te maken met E2EE.
quote:Your Smart TV transfers video snippets or TV tuner information in order to determine the programs watched.
https://www.samsung.com/us/account/privacy-policy/
quote:Oud-medewerker bevestigt afzwakken encryptie door Philips in jaren negentig
Een voormalig medewerker van Philips heeft bevestigd dat er in de jaren negentig, op verzoek van onder meer de Amerikanen, apparaten met verzwakte encryptie werden uitgeleverd aan Turkije. Zo konden Amerikaanse inlichtingendiensten via een achterdeur meeluisteren.
quote:T-Mobile to share customers' web, mobile-app data with advertisers unless they opt out
T-Mobile will start sharing customers’ web and mobile app data with companies for third-party advertising next month unless users opt-out, it said in a recent privacy policy update.
T-Mobile’s update will go into place April 26 and it will allow information the provider learns about users from their web and device usage to be used for targeted advertising.
The company’s privacy policy was updated last month, but The Wall Street Journal first reported on the update Tuesday.
T-Mobile’s plans come as the company brings together users from Sprint, under the 2020 merger. The new policy will also cover Sprint customers, the Journal reported.
Uitgebreid bericht in het NRC:quote:Op dinsdag 2 november 2021 08:45 schreef Aether het volgende:
NRC: leger wist al langer over juridische bezwaren bij verzamelen van burgerdata
Het Nederlandse leger wist al bijna een jaar dat het niet was toegestaan om gegevens van burgers te verzamelen. Meerdere afdelingen wezen erop dat het Land Information Manoeuvre Centre mogelijk illegaal was, maar desondanks ging Defensie ermee door.
quote:Alle alarmbellen gingen af, maar waarom greep dan niemand in bij Defensie?
Dataverzameling De landmacht ging te ver met het onderzoeken van maatschappelijke onrust en desinformatie. Juristen waarschuwden keer op keer. „Wie trekt hier aan de rem?”
Het telefoontje dat alles op scherp zet, komt op 9 juli 2020. Een ambtenaar op het ministerie van Defensie hoort een verontruste collega van Binnenlandse Zaken aan. Die meldt dat er net een militair analyserapport is binnengekomen over de corona-pandemie, van een landmachteenheid die niemand kent. Wat is dat, wat moeten zij ermee?
Intern gaan bij Defensie alle alarmbellen af. „Ik maak me hier echt zorgen om”, schrijft de Defensieambtenaar aan collega’s. De ambtelijke top weet dat de landmacht met vernuftige algoritmes de verspreiding van het virus en desinformatie in kaart wil brengen, maar niet dat ze dat al maandenlang doet én de analyses breed verspreidt.
Het mag niet. „Of zie ik een juridisch mandaat over het hoofd?”, vraagt de vrouw aan een collega bij het directoraat-generaal beleid. Die slaat een dag later alarm: „Er tekent zich een beeld af van een eenheid die wel zegt te werken” aan een juridisch mandaat „maar intussen al lang is begonnen”. Leg alles stil, is zijn advies. De ambtelijke top moet de minister acuut waarschuwen voor „het afbreukrisico van deze Alleingang” van de landmacht.
Gele hesjes
De landmacht richt de militaire analyse-eenheid Land Information Manoeuvre Centre (LIMC) op aan het begin van de pandemie, in de loop van maart 2020. Acht maanden later onthult NRC dat de eenheid gedurende al die maanden actiegroepen als Viruswaarheid en Gele Hesjes in de gaten hield, op grote schaal data over de samenleving verzamelde en sociale media afstruinde, terwijl dit niet mocht.
Defensie bleef volhouden dat de eenheid „alles binnen de wet” had gedaan. Toenmalig minister Ank Bijleveld (Defensie, CDA) zag zich na kritiek uit de Kamer toch gedwongen het LIMC stil te leggen. Ze liet een privacyfunctionaris onderzoek doen. Die oordeelde dat de eenheid privacyregels had geschonden. Persoonsgegevens kwamen mee „als bijvangst”.
Het gaat nog verder. De eenheid mocht sowieso niet doen wat ze deed, blijkt uit zo’n vierhonderd e-mails, notulen en orders die NRC recent verkreeg met een beroep op de Wet openbaarheid van bestuur. De landmachttop is steeds op de risico’s gewezen, „heeft juristen overruled” en is toch „op de ingeslagen weg gewoon doorgegaan”, schrijft een Haagse topambtenaar van Defensie.
In de documenten is ook te lezen hoe intern over de eenheid is gevochten. Voorop liepen de generaals bij de landmacht die koste wat kost de eenheid tot een succes wilden maken. Ze kregen intern weerstand uit drie hoeken, om uiteenlopende redenen. De MIVD wilde geen „derde dienst” naast zichzelf en inlichtingendienst AIVD. Topambtenaren vreesden dat de omstreden eenheid hun minister in de problemen zou brengen. De juristen zagen met afgrijzen dat de landmacht te ver ging en schreven elkaar dingen als: „De juridische basis voor een dergelijke inzet is flinterdun, en dat is optimistisch uitgedrukt.”
Dit soort verontrustende mails bereikt de landmachttop vaak niet. Defensie wilde niet op dit artikel reageren.
Sentimenten
De discussie over wat wel en niet mag, loopt al wanneer het LIMC wordt opgericht. De landmacht ziet de pandemie als een uitgelezen kans om te oefenen in het „informatiedomein”; van sociale media en psychologische oorlogsvoering tot grootschalige dataverwerking en kunstmatige intelligentie. De tientallen, op de kazerne in ‘t Harde verzamelde, dataspecialisten, inlichtingenexperts en gedragsdeskundigen kunnen de samenleving zo tegelijk goed bijstaan.
De militairen willen bijvoorbeeld sociale media scannen op „sentimenten” bij de bevolking over de coronamaatregelen en op desinformatie die de steun voor maatregelen kan ondermijnen. Pas op, waarschuwen juristen van de landmacht al vijf dagen voor de oprichting: „Het feit dat je als privépersoon vrijelijk mag zoeken in open bronnen betekent niet dat je dat als overheid ook mag.” De eenheid heeft er „een wettelijke grondslag” voor nodig.
Bij militaire missies in het buitenland krijgt defensie zo’n grondslag via een internationaal verdrag of een speciale kabinetsbrief aan de Tweede Kamer. Voor militaire operaties in Nederland moet defensie het doorgaans doen met een steunverzoek door een overheidsorganisatie als de politie.
De landmachtgeneraals doen er alles aan zo’n steunverzoek te krijgen voor het LIMC. Ze lopen loket na loket af, tevergeefs. Eerst is er het idee de analisten te laten aanschuiven bij de marechaussee door middel van een buitengewoon ingewikkelde juridische constructie. Een U-bocht die alleen in de wet zit om het in noodgevallen als een burgeroorlog toe te staan dat landmacht-militairen met „lange wapens” de marechaussee bijstaan. Om die nu te gebruiken voor het LIMC, is volgens de baas van de marechaussee „absurd en niet door de wetgever bedoeld”; de marechaussee werkt niet mee.
Ook de politie haakt al snel af en de inlichtingendiensten willen er niet aan.
Wie wél bereid is samen te werken met het LIMC, is de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV). Een fijne route, menen ze bij de landmacht. „omdat zo informatie het makkelijkst gedeeld zou kunnen worden”. Een gevaarlijke route, vindt een betrokken Defensie-ambtenaar, omdat de coördinator zélf niet eens zomaar sociale media mag analyseren. Het analyseren van NCTV-informatie zou neerkomen op „een soort witwassen”. Een steunverzoek moet dus precies worden geformuleerd.
Terwijl juristen zich daarover buigen, groeit het ongeduld bij het LIMC. „Er is alweer een heel weekend verstreken’, verzucht een leidinggevende. ‘Is er al een verzoek gedaan? Ik snap dat je een broedende kip niet moet storen maar wanneer komt dat kuiken nou uit dat ei?”
Het ongeduld van de militairen baart de juristen weer zorgen. „Het lijkt erop dat we niet zozeer worden bedreigd door een dodelijk virus, maar door desinformatie”, mailt een van hen. En vrij naar het motto van defensie: „Het is in ons aller belang dat de bescherming die Defensie biedt aan wat ons dierbaar is, zich niet in de laatste plaats uitstrekt over de rechtsstaat.” Een collega antwoordt: „Het is zaak dit dossiertje goed te documenteren: we moeten kunnen laten zien wat we (voortdurend) hebben geadviseerd.”
De spanningen binnen Defensie lopen op als de specialisten in ’t Harde in de ban raken van een softwarepakket van de Belgische firma Emdyn. Die heeft voor de Belgische politie met locatiegegevens van mobiele telefoons drugsnetwerken in Antwerpen in kaart gebracht. Met zulke mobiliteitsdata kun je ook de verspreiding van het coronavirus voorspellen, beweert het bedrijf. Landmachtcommandant Martin Wijnen laat het bedrijf een presentatie houden. Misschien kan het LIMC zo het RIVM bijstaan.
De juristen schrikken als ze ervan horen. Het gaat weliswaar om geanonimiseerde telefoongegevens, maar de landmacht heeft geen bevoegdheid zo bewegingen van burgers in kaart te brengen. Een jurist vraagt eind maart: „Wie trekt hier aan de rem?” Het plan gaat niet door.
Op 23 april heeft minister Bijleveld een gesprek met landmachtbaas Wijnen „in haar pied”, haar pied-ą-terre in Den Haag. De nieuwe eenheid komt op twee momenten ter sprake, blijkt uit de handgeschreven notities van Wijnen. Later stelt een medewerker van de minister dat in dit gesprek „van alles” is besproken. Dat „iets vertellen” heel anders is dan „iemand informeren”. En dat de minister in haar appartement „dus geen officiėle briefing” heeft gehad over het LIMC.
Toch dringt de secretaris-generaal niet veel later bij de hoogste baas van de krijgsmacht, Rob Bauer, aan om de bevoegdheden „klip en klaar” te regelen. Want: „Om de burgers tegen de overheid te beschermen zijn er regels.”
Omgekeerde wereld
Die zomer ligt het steunverzoek van de NCTV klaar. De Defensiejuristen hebben er eindeloos over gesteggeld met de juristen van het ministerie van Justitie en Veiligheid, dat formeel het verzoek moet indienen. Er is twijfel of privacyregels geschonden zullen worden. En wat schiet de NCTV met dit verzoek op? Is het niet alleen bedoeld om de militairen vooruit te helpen? Dat is de omgekeerde wereld. „Je zoekt een toepassing voor je medicijn”, is de kritiek.
Toch ligt er een document waar de juristen mee kunnen leven en waarvoor de landmachttop dus maanden heeft gelobbyd. Vlak voor het verzoek de deur uitgaat, belt de NCTV nog even met de ambtelijke defensietop. Een laatste check. En dan zegt een topambtenaar van directoraat-generaal beleid dat defensie helemaal niet op een steunverzoek te zitten wachten. Het steunverzoek blijft dus liggen. Minister Ferd Grapperhaus (Justitie en Veiligheid, CDA) wil het alleen indienen bij zijn partijgenoot Ank Bijleveld als vooraf vaststaat dat het antwoord ‘ja’ is.
De ambtelijke defensietop is die zomer steeds nerveuzer geworden van het idee dat militairen informatie over burgers verzamelen. Ze zien „politiek-bestuurlijke gevoeligheden die hiermee samenhangen”, zoals „het gedoe over de privacygevoelige fraudesystemen van de Belastingdienst”.
In juni verscheen in NRC een artikel over een methode van de landmacht om het gedrag van burgers te kunnen beļnvloeden. Ook het LIMC houdt zich er tot dan nog mee bezig. Een commissie is bovendien bezig de Wet op de inlichtingen en veiligheid (Wiv) te evalueren, waarin de bevoegdheden voor de MIVD vastliggen. De secretaris-generaal van Defensie waarschuwde: „Laat ik niet merken dat terwijl evaluatie WIV loopt, er andere eenheden grensverleggend zonder basis informatie verzamelen en bewaren.”
Dat is precies wat het LIMC al die tijd lijkt te doen. Toch schrikt de ambtelijke defensietop pas echt wakker na het telefoontje van Binnenlandse Zaken over de weekly updates. De MIVD zoekt uit wie de rapporten nog meer ontvangt. Ze „ogen als inlichtingenproducten” en het LIMC dreigt een „derde dienst” te worden naast de AIVD en vooral de MIVD.
De militaire inlichtingendienst klaagt vaker over het LIMC. Boerenactiegroep Farmers Defense Force, en „twee politieke partijen in NLD” (onduidelijke is welke) duiken op in analyses. Mag dat? Het LIMC maakt gebruik van Google Mobility Data en van kunstmatige intelligentie om de bezetting van IC-bedden te voorspellen. Als de MIVD dit doet, moet ze volgens de wet verantwoording afleggen over de ijking van de algoritmes, hoe zit dat met deze eenheid?
De interne sfeer wordt er niet beter op. Een landmacht-jurist stelt dat het LIMC is ontstaan uit „onvrede over het werk van de MIVD” en zijn „tekort aan militaire kennis”.
Zelfs over het afgeblazen steunverzoek wordt de landmachttop niet goed geļnformeerd. Landmachtbaas Wijnen krijgt alleen te horen dat de ambtenaren moeite hebben met de manier waarop het is geformuleerd. Dat komt wel goed, denkt hij. Zijn LIMC gaat door met de wekelijkse rapporten over de pandemie en over desinformatie, die naar de politie, brandweerkorpsen en ministeries gaan. De gesprekken over het steunverzoek gaan door. „Parallelle sporen”, noemt Wijnen dat. Eerder „een een-tweetje” tussen de landmachttop en de NCTV, moppert een ambtenaar in Den Haag.
Die nota komt er niet
Op 19 augustus wordt minister Bijleveld bijgepraat over de methode voor gedragsbeļnvloeding BDM, samen met krijgmachtbaas Bauer. Het hoofd juridische zaken uit dan zorgen over „de informatieproducten van LIMC” waarmee mogelijk privacyregels worden geschonden. Na een werkbezoek en het gesprek met de landmachtbaas in haar woning, hoort de minister nu opnieuw over het LIMC.
Afgesproken wordt dat de minister een nota ontvangt van de ambtelijke en militaire top. Die nota komt er niet. Alle afdelingen wachten op informatie van de defensiestaf en lijken de klus te vergeten.
De waarnemend secretaris-generaal dringt erop aan dat de LIMC-rapporten in ieder geval niet meer extern verspreid worden. Hij doet dat voorafgaand aan een intense vergadering in de Pontonnierszaal op de Kromhoutkazerne in Utrecht. „De bijeenkomst ontspoort direct aan het begin”, staat in een verslag. En in een ander verslag van de bijeenkomst: „Onenigheid niet opgelost. Sfeer was soms gespannen.”
In november verschijnt de NRC-publicatie waarin ook staat dat een LIMC-medewerker zich onder een schuilnaam op een online platform van complotdenkers begaf. „Apekool” zei de LIMC-commandant toen in een interview. Nu blijkt dat ook de MIVD hier signalen van had, maar geen onderzoek heeft gedaan.
Tot slot onderzoekt de landmacht de werksfeer bij het LIMC. Er blijken twee meldingen te zijn gedaan over de werkwijze. Een door een werknemer die de opdracht kreeg „om een assessment op social media uit te voeren hoewel hij aangaf vraagtekens te stellen bij de juridische grondslag voor de verwerking van persoonsgegevens die daarmee gemoeid zouden zijn”. Daarnaast was het LIMC geen makkelijke plek om te werken, zegt de onderzoeker: „Dit mogelijk als gevolg van de hectische periode.”
quote:Overheid mag van rechter doorgaan met scannen van autokentekens
De Nederlandse overheid mag voorlopig kentekens van auto's blijven scannen om te zien of de eigenaar nog openstaande boetes heeft of wordt gezocht door justitie. Dat oordeelde een rechter in Den Haag woensdag. Belangenorganisatie Privacy First had een kort geding aangespannen met als doel de opsporingsmethode te laten verbieden.
De rechter doet geen inhoudelijke uitspraak over automatische kentekenplaatherkenning of Automatic Number Plate Recognition (ANPR). Er is volgens de rechter geen "spoedeisend belang", omdat het systeem al sinds 2019 in gebruik is. Daarom is het niet dringend nodig om op korte termijn uitspraak te doen en is de eis afgewezen.
Privacy First vindt dat ANPR de privacy van burgers schendt. De stichting noemt de opsporingsmethode "totaal niet noodzakelijk, volstrekt disproportioneel en bovendien ineffectief".
De belangengroep noemt het oordeel van de rechtbank "onbegrijpelijk". "Bij een dagelijkse massale privacyschending per definitie sprake is van spoedeisend belang om die schending te laten stoppen", zegt Privacy First, dat op korte termijn een bodemprocedure tegen de ANPR-wetgeving start en overweegt een spoedappčl in te stellen tegen het huidige vonnis bij het Hof Den Haag.
Het Openbaar Ministerie zegt dat gescande kentekens meteen worden verwijderd als ze niet op de zoeklijst staan, tenzij de informatie voor opsporingsonderzoek langer nodig is. Dat mag als iemand verdacht wordt van een ernstig misdrijf. Daar moet de officier van justitie dan toestemming voor geven. Het kenteken mag maximaal vier weken lang bewaard blijven.
https://www.nu.nl/tech/61(...)n-autokentekens.html
quote:Finland wil zware criminelen kunnen opsporen met behulp van vingerafdrukscans die zijn gemaakt bij het aanvragen van paspoorten en identiteitsbewijzen. Het Finse ministerie van Buitenlandse Zaken onderzoekt momenteel of dit haalbaar is, meldt YLE News.
Volgens de omroep zouden de vingerafdrukgegevens alleen worden gebruikt bij de opsporing van daders van ernstige misdrijven, zoals moord, verkrachting of een terroristische aanslag.
Wanneer mensen in Finland een paspoort of identiteitskaart aanvragen, moeten zij hun vingerafdrukken afgeven. Deze worden vervolgens opgeslagen in een database. Ook in Nederland gebeurt dit.
Het Finse ministerie deed in 2014 al een soortgelijk onderzoek, maar kwam toen tot de conclusie dat de vingerafdrukken niet voor opsporing gebruikt konden worden. Het land vermoedt dat de Europese regels inmiddels zo zijn aangepast dat het nu in uitzonderlijke gevallen wel toegestaan is.
Het ministerie wil ook onderzoeken of het mogelijk is om foto's te gebruiken voor biometrische identificatie. In de praktijk zou dit kunnen betekenen dat mensen automatisch worden geļdentificeerd met gezichtsherkenning.
"Een zo beperkt mogelijk inbreuk op fundamentele rechten van burgers"quote:Op maandag 16 mei 2022 09:24 schreef Netsplitter het volgende:
https://www.nu.nl/tech/62(...)chalig-aftappen.html
Hoewel een meerderheid van de Nederlanders in 2018 in een referendum tegen de 'sleepwet' stemde, is het grootschalig aftappen van communicatie via internetkabels nu technisch mogelijk, meldt de Volkskrant. Inlichtingendiensten hebben zelfs al enkele aanvragen ingediend, al werden die afgewezen.
Inlichtingendiensten deden al aanvragen
Beide inlichtingendiensten deden in 2021 een aanvraag voor grootschalige kabelinterceptie. Ze kregen daarvoor ook toestemming van de minister. Toezichthouder TIB wees ze vervolgens toch af, omdat ze tegen de afspraken ingaan.
Een woordvoerder van het ministerie van Binnenlandse Zaken laat in een reactie aan de krant weten dat de afspraken alleen worden losgelaten tijdens snapshotten: twee uur lang de kabel intercepteren als verkenning. Daardoor zou de daaropvolgende fase "zo gericht mogelijk uit kunnen worden gevoerd met een zo beperkt mogelijke inbreuk op de fundamentele rechten van burgers".
Nee, dit is een fake prenancy voordoen, en dan later roepen dat jij de vader bent van het echte kind wat ter wereld is gekomen,quote:Op maandag 16 mei 2022 11:37 schreef Smegma. het volgende:
[..]
"Een zo beperkt mogelijk inbreuk op fundamentele rechten van burgers"
Is dat zoiets als een vrouw die in beperkte mate zwanger is?
Damn. De natte droom van elk communistisch systeem. China zou trots zijn.quote:Op zaterdag 4 juni 2022 19:46 schreef Aether het volgende:
Norway to Track All Supermarket Purchases
https://www.lifeinnorway.(...)permarket-purchases/
Jezus...quote:Op zaterdag 4 juni 2022 19:46 schreef Aether het volgende:
Norway to Track All Supermarket Purchases
https://www.lifeinnorway.(...)permarket-purchases/
quote:Amerikaanse ziekenhuizen stuurden data van patiėnten door naar Meta
Op websites en portalen van minstens 33 Amerikaanse ziekenhuizen waren tot voor kort trackers geļnstalleerd waarmee patiėntendata naar Facebook werd gestuurd. Dat schrijft The Markup. Het socialemediabedrijf ontving details over doktersafspraken, allergieėn en ziekten.
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |