PrivacyNieuws.nl PrivacyNieuws.nl
  • Start
  • Nieuwsoverzicht
  • Contact
  • Nieuwsarchief
  • Binnenland
  • Buitenland
  • Databases
  • Diverse
  • Internet en Telecom
  • Lichamelijke Integriteit
PrivacyNieuws.nl PrivacyNieuws.nl
  • Binnenland
    • Slimme Meters
    • Politiek en Overheid
    • Politie en Justitie
    • ID-Plicht - Paspoort
    • OV Chipkaart
  • Buitenland
    • Groot Brittannië
    • Verenigde Staten
    • Brussel
    • Betalingsverkeer
    • Internationaal
  • Databases
    • EPD
    • Kentekenregistratie
    • Verwijsindex
  • Diverse
    • Privacy
    • Actie
    • Cameratoezicht
    • Censuur
    • RFID
    • Achter de voordeur
  • Internet en Telecom
    • Afluisteren
    • Bewaarplicht
    • Cybercrime
    • Databeveiliging
    • Digitale Schandpaal
    • Identiteitsdiefdstal
    • Sociale Netwerken
    • Zoekmachine
    • Software
    • Track & Trace
    • Netneutraliteit
    • IoT - Internet of Things
  • Lichamelijke Integriteit
    • Body Scanners
    • Biometrie
    • DNA
    • Vingerafdruk
Sociale netwerken

TikTok wil zorgen wegnemen met lokale opslag EU-gegevens

Gegevens
Hoofdcategorie: Internet en Telecom
06 maart 2023

De populaire filmpjesapp TikTok werkt in Europa aan een manier om te kunnen garanderen dat gebruikersgegevens niet zomaar in China belanden. Daarmee reageert het socialemediaplatform op actie van onder meer de Europese Commissie en het Europees Parlement om de app bij zakelijke toestellen van het eigen personeel in de ban te doen.

TikTok is eigendom van het Chinese technologiebedrijf ByteDance en ligt onder vuur sinds het bedrijf toegaf dat bepaalde werknemers toegang hadden tot gegevens van gebruikers in de Verenigde Staten en Europa. Steeds meer regeringen en parlementen verbieden TikTok op de werktelefoons en andere zakelijke toestellen van hun personeel uit angst voor datadiefstal en spionage.

Volgens hem zal TikTok in Europa daarom op een zelfde manier te werk te gaan als in de Verenigde Staten. In dat land, waar een speciale deal is gesloten met Oracle. Dat bedrijf zorgt ervoor dat Amerikaanse gebruikersgegevens in de Verenigde Staten zelf worden opgeslagen op servers en het land niet uitgaan.

Alles bij de bron; DutchIT


 

Internet en Telecom

Uitvinder mobiele telefoon, uit zorgen over zijn eigen uitvinding: “We hebben geen privacy meer” -video interview-

Gegevens
Hoofdcategorie: Nieuws
05 maart 2023

Martin Cooper, de ondertussen 94-jarige uitvinder van de mobiele telefoon, zag zijn uitvinding naarmate de jaren gigantisch hard veranderen.

Maar niet enkel het uitzicht is veranderd, ook de gevaren van de telefoon zijn enorm toegenomen. Zo maakt de uitvinder zelf zich grote zorgen over onze privacy: “Overheden gaan moeten beslissen wie toegang krijgt tot onze gegevens, dat is de echte uitdaging.”

Alles bij de bron; HLN


Databeveiliging & Dataverlies

Grote datadiefstal bij LastPass mede via drie jaar oude Plex-kwetsbaarheid

Gegevens
Hoofdcategorie: Internet en Telecom
05 maart 2023

De aanval op wachtwoordmanager LastPass waarbij kluisdata en gegevens van klanten werden gestolen kon mede plaatsvinden doordat een DevOps-engineer op zijn thuiscomputer een oude versie van Plex draaide waarin een drie jaar oude kwetsbaarheid zat. Een aanvaller maakte daar misbruik van om het systeem met malware te infecteren. 

Vorige week meldde LastPass dat een zeer gevoelig incident waarbij klant- en kluisdata werden gestolen mede plaatsvond via de thuiscomputer van een DevOps-engineer. Deze computer raakte via een kwetsbaarheid in een "third-party media software package", waardoor remote code execution mogelijk was, besmet met malware.

Een aanvaller kon via het beveiligingslek een keylogger op de thuiscomputer van de engineer installeren en zijn master password stelen. Zo kreeg de aanvaller toegang tot de zakelijke LastPass-kluis van de DevOps-engineer. Vervolgens kon de aanvaller de inhoud van de LastPass-kluis stelen, waaronder notities met access en decryptiesleutels om toegang tot de AWS S3 LastPass productieback-ups en andere kritieke databaseback-ups van LastPass te krijgen.

De "media software" in kwestie bleek Plex te zijn en laat nu weten dat de aanvaller gebruikmaakte van een beveiligingslek uit 2020, aangeduid als CVE-2020-5741. Het beveiligingslek werd begin mei 2020 door Plex via een beveiligingsupdate verholpen. Volgens Plex heeft de betreffende DevOps-engineer van LastPass de update nooit geïnstalleerd en drie jaar lang een kwetsbare versie van de software gedraaid.

Op 24 augustus vorig jaar waarschuwde Plex voor een datalek. Een aanvaller had toegang tot één van de databases van het bedrijf gekregen. Deze database bevatte e-mailadressen, gebruikersnamen en "versleutelde wachtwoorden". De wachtwoorden zijn volgens Plex gehasht, maar uit voorzorg werd besloten om voor alle Plex-accounts een wachtwoordreset te verplichten.

Alles bij de bron; Security


Software & Algoritmes

Discriminerende algoritmes zijn voor burgers nauwelijks te signaleren

Gegevens
Hoofdcategorie: Internet en Telecom
03 maart 2023

Onlangs riep het College voor de Rechten van de Mens burgers op om het te melden als zij last hebben van discriminerende algoritmes. Een goede maar praktisch zeer ingewikkelde oproep om gehoor aan te geven. Discriminatie in algoritmes is subtiel en op een paar duidelijke uitzonderingen na alleen vast te stellen aan de hand van meer data over het systeem. Dit schrijft Joris Krijger, Ethics en AI Officer, De Volksbank, in onderstaande blog.

De aansporing vanuit het College ligt in het verlengde van het proces rond de mogelijk discriminerende gezichtsherkenningssoftware die de VU heeft ingezet bij online tentamens.

Het vaststellen van onrechtmatige discriminatie met een algoritme is echter complex. Alle algoritmes ‘discrimineren’, ze worden juist ingezet om onderscheid te maken. En alle algoritmes maken fouten.

In dit geval betreft het een direct zichtbare AI-toepassing waarvan in de literatuur al bekend is dat discriminerende vooringenomenheid een serieus probleem is: van zelfrijdende auto’s tot opsporingssoftware, het maakt structureel meer fouten waar mensen van kleur door benadeeld worden.

Maar veruit de meeste algoritmes die een rol spelen in ons dagelijks leven zijn niet of nauwelijks zichtbaar. Als je al weet dat het een algoritme is dat jou benadeeld, moet je als burger sterk in je schoenen staan om aan te tonen dat de uitkomst én onterecht is én het resultaat is van een ongerechtvaardigd onderscheid dat het algoritme maakt op basis van jouw persoonlijke kenmerken.

Dat er opgetreden moet worden tegen dit soort systemen is evident maar of burgers de meest geschikte groep is om dit probleem te signaleren lijkt mij zeer de vraag.

Alles bij de bron; DutchIT


Databeveiliging & Dataverlies

LastPass komt wegens diefstal kluisdata met advies voor beveiligen accounts

Gegevens
Hoofdcategorie: Internet en Telecom
01 maart 2023

LastPass heeft vandaag advies voor gebruikers gepubliceerd hoe die hun accounts kunnen beveiligen en zegt de gebrekkige communicatie te betreuren die bij klanten en gebruikers voor frustratie zorgde. Aanleiding is de diefstal van klantgegevens bij de wachtwoordmanager, waaronder back-ups met kluisgegevens. Afhankelijk van gebruikte instellingen en sterkte van het master password doen gebruikers er verstandig aan het master password te resetten, aldus het advies.

LastPass kreeg vorig jaar met twee incidenten te maken, waarbij twee keer een systeem van een medewerker werd gecompromitteerd. 

Alles bij de bron; Security


Digitale Schandpaal

Gemeente Eindhoven onder toezicht vanwege ondermaatse privacybescherming

Gegevens
Hoofdcategorie: Internet en Telecom
01 maart 2023

De Autoriteit Persoonsgegevens (AP) gaat strenger toezicht houden op de gemeente Eindhoven. De privacywaakhond heeft signalen dat de gemeente datalekken niet of niet op tijd meldt. Ook andere regels leeft Eindhoven onvoldoende na. Daardoor is de privacy van burgers in gevaar.

"Burgers moeten erop kunnen vertrouwen dat hun gemeente zorgvuldig met hun persoonsgegevens omgaat", zegt AP-vicevoorzitter Monique Verdier. "Het is van groot belang dat een gemeente van tevoren controleert of het verzamelen en gebruiken van jouw persoonsgegevens mag en veilig kan."

De toezichthouder is ook bezorgd over datalekken die niet op tijd worden gemeld. Dat is volgens Verdier nodig om snel maatregelen te kunnen nemen. "Dat nota bene een van de grootste gemeenten én de brainport van Nederland dat niet op orde lijkt te hebben, is zeer ernstig."

Alles bij de bron; NU


Cybercrime

Marshals Service getroffen door datadiefstal en ransomware

Gegevens
Hoofdcategorie: Internet en Telecom
01 maart 2023

De Amerikaanse Marshals Service is getroffen door een ransomware-aanval waarbij ook gevoelige gegevens over voortvluchtigen en medewerkers zijn gestolen. Dat heeft de opsporingsdienst in een verklaring laten weten. De aanval vond op 17 februari plaats en raakte een systeem met gevoelige opsporingsgegevens, waaronder informatie over juridische processen, administratieve informatie en persoonlijke identificeerbare informatie van voortvluchtigen, derde partijen en medewerkers van de US Marshals Service.

Bij de aanval werden zowel gegevens versleuteld als gestolen. Verdere details over het incident, zoals hoe het kon plaatsvinden, door welke groep die is uitgevoerd en of de aanvallers losgeld hebben geëist, is niet bekendgemaakt.

Alles bij de bron; Security


Digitale Schandpaal

Met ‘Take It Down’ kan je vanaf nu naaktbeelden verwijderen van het internet, volledig anoniem

Gegevens
Hoofdcategorie: Internet en Telecom
01 maart 2023

Take It Down is een nieuw digitaal hulpmiddel waarmee iemand expliciete beelden van zichzelf op het internet kan verwijderen. De tool moet slachtoffers weer ‘een vorm van controle teruggeven’.

Take It Down wil tieners, en “iedereen die ooit tiener was”, weer een vorm van controle teruggeven door hen expliciete foto’s en video’s van zichzelf te laten verwijderen van het internet.

Via de site kan iedereen anoniem - en zonder de effectieve beelden te moeten uploaden - een digitale vingerafdruk van de afbeelding of video maken. Die vingerafdruk bestaat uit een unieke reeks getallen die een “hash” wordt genoemd, en wordt vervolgens in een database opgenomen. Deelnemende techbedrijven zullen vervolgens de corresponderende beelden verwijderen van hun platformen.

Momenteel zijn er een handvol grote spelers die deel uitmaken van het programma; socialemediaplatformen Instagram en Facebook, jongerenapp Yubo, creator-website Onlyfans en pornowebsite Pornhub. Twitter en TikTok nemen voorlopig geen deel uit van het project.

Wel geldt de hash of digitale vingerafdruk enkel voor de originele afbeelding. Als iemand er een meme van maakt of zelfs maar het beeld bijsnijdt, dan wordt het gezien als een nieuwe prent en heeft het dus ook een nieuwe hash nodig. Afbeeldingen die visueel vergelijkbaar zijn, zoals dezelfde foto met een Instagram-filter, zullen volgens de makers wel een soortgelijke vingerafdruk hebben, met slechts één teken verschil.

Alles bij de bron; deMorgen


Netneutraliteit

Netneutraliteit; Waarom is Nederland tegen het Europese plan voor een ‘tolheffing’ op streamingdiensten?

Gegevens
Hoofdcategorie: Internet en Telecom
28 februari 2023

Als het aan de Europese Commissie ligt mogen telecombedrijven in de toekomst hun klanten voor streamingdiensten extra laten betalen. Omdat deze diensten het internetwerk zwaar belasten acht de Commissie een heffing niet alleen legitiem, maar zelfs noodzakelijk.

Op dit moment is het voor internetaanbieders niet toegestaan data voor een Netflix-serie anders in rekening te brengen dan bijvoorbeeld het versturen van een e-mail. Het tarief mag wel afhangen van de hoeveelheid data, maar niet van welke website die data afkomstig is.

De Europese Commissie overweegt deze zogenoemde netneutraliteit te laten varen. 

Het kabinet verschilt fundamenteel van mening met de Europese Commissie over het nut en de gevolgen van dit plan. Uit een onderzoek dat het kabinet heeft laten uitvoeren blijkt dat telecombedrijven het extra geld ‘niet direct’ gebruiken voor een verbetering van hun infrastructuur. In de praktijk zouden kijkers en abonnees ondertussen duurder uit zijn. Minister Micky Adriaansens (Economische Zaken en Klimaat) spreekt daarom van een ‘tolheffing’ voor Europese internetgebruikers.

Binnen Europa geldt Nederland als een voorvechter van de netneutraliteit. In 2012 werd Nederland de eerste EU-lidstaat die de netneutraliteit in de wet verankerde.

Het door de Europese Commissie gepresenteerde plan is pas een eerste stap in een lang wetgevingsproces. Hoe de wet er ook uit komt te zien, de kans dat zij op korte termijn wordt ingevoerd, is klein. Het is niet waarschijnlijk dat de nieuwe wet binnen een jaar op papier staat, dus zal de volgende Europese Commissie zich erover moeten buigen.

Alles bij de bron; Volkskrant


Databeveiliging & Dataverlies

Slachtoffer datalek HAN eist schadevergoeding

Gegevens
Hoofdcategorie: Internet en Telecom
24 februari 2023

Een slachtoffer van het datalek bij de Hogeschool van Arnhem en Nijmegen (HAN) eist een schadevergoeding van duizend euro van de onderwijsinstelling en stapt nu naar de rechter om dit te krijgen. In september 2021 maakte de HAN bekend dat het was getroffen door een datalek waarbij persoonsgegevens in handen van een aanvaller waren gekomen.

Uit onderzoek bleek dat de aanvaller toegang tot een server had gekregen waarop persoonlijke informatie stond. Het ging om ruim 530.000 unieke mailadressen, alsmede zo'n 15.000 "meer privacygevoelige gegevens", waaronder politieke voorkeur, BSN-nummer, niet versleutelde wachtwoorden, paspoort- en identiteitskaartnummers en meldingen over functiebeperkingen en studievertragingen.

Een oud-student van de HAN wil een schadevergoeding van duizend euro en een schuldbekentenis van de onderwijsinstelling, maar die zou daar niet in mee willen gaan.

De oud-student wordt bijgestaan door de plaatselijke studentenvakbond AKKU. De eerste zitting in deze zaak vindt plaats op 15 maart.

Alles bij de bron; Security


Subcategorieën

Digitale Schandpaal Aantal artikelen:  183

Identiteitsdiefstal Aantal artikelen:  11

Sociale netwerken Aantal artikelen:  141

Zoekmachine Aantal artikelen:  14

Cybercrime Aantal artikelen:  254

Databeveiliging & Dataverlies Aantal artikelen:  408

Bewaarplicht Aantal artikelen:  15

Afluisteren / Spionage Aantal artikelen:  86

IoT - Internet of Things Aantal artikelen:  42

Netneutraliteit Aantal artikelen:  6

Track & trace Aantal artikelen:  147

Software & Algoritmes Aantal artikelen:  162

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • Start
  • Nieuwsoverzicht
  • Contact
  • Nieuwsarchief

Internet en Telecom

  • Digitale Schandpaal
  • Identiteitsdiefstal
  • Sociale netwerken
  • Zoekmachine
  • Cybercrime
  • Databeveiliging & Dataverlies
  • Bewaarplicht
  • Afluisteren / Spionage
  • IoT - Internet of Things
  • Netneutraliteit
  • Track & trace
  • Software & Algoritmes

Schrijf je in voor onze wekelijkse Nieuwsbrief

Please fill in this field
Please fill in this field