1. #bedreiging
  2. #commercie
  3. #google
  4. #google-maps
  5. #gps
  6. #latitude
  7. #maps
  8. #nieuwsgierig
  9. #privacy
  10. Artikelen

<< error >> (our Markdown requires webpage links, not image links, see manual)

Privacyzorgen over traceerdienst Google Latitude

Auteur: Andreas Udo de Haes

Het deze week gelanceerde Google Latitude, waarmee via GPS personen kunnen worden gelokaliseerd op Google Maps, is een 'acute privacybedreiging'.

Dat stelt Privacy International (PI), dat de nieuwe dienst meteen na verschijning doorvlooide op gaten en gebreken. De conclusie van de waakhond: "Zoals het er nu voorstaat, is Latitude een geschenk voor stalkers, spionerende werkgevers, jaloerse partners en obsessieve vrienden."

Latitude werd deze week onder veel belangstelling gelanceerd, alhoewel er al tijden verschillende voorgangers bestaan, zoals Loopt of de vorig jaar door Nokia overgenomen startup Plazes. Met Latitude kunnen vrienden, familie en andere contacten realtime worden gelocaliseerd met de mobiel door middel van gps of triangulatie van gsm-antennes.
Privacyrisico's

Dat is handig en leuk, maar levert ook aanzienlijke privacyrisico's op. Daarom heeft Google de dienst naar eigen zeggen vanaf de grond toe opgebouwd met privacy en veiligheid in gedachte. Zo worden eerdere locaties gewist, alleen de laatst gemeten locatie wordt opgeslagen.

Daarnaast werkt de service alleen als de personen in kwestie beide goedkeuring hebben gegeven, door middel van een opt-in in het menu op de mobiel. Privacy International stelt echter dat er talloze scenario's te bedenken zijn waarbij deze toestemming wordt gegeven zonder dat de gebruiker van de mobiel hier weet van heeft. Denk aan een mobiel van de zaak, van ouders aan hun kroost, of het stiekem activeren van Latitude door een (jaloerse) partner.
'Google is schuldig'

Dat dit mogelijk is, is Google's schuld, vindt PI. "Veel mensen zullen Latitude zien als een cool product, maar de werkelijkheid is dat Google wederom gefaald heeft op het gebied van goede privacy en veiligheid,"aldus Simon Davies, directeur van Privacy International.

De enige en eenvoudige manier om dit risico van ongewenste locatiespionage te minimaliseren is een regelmatige en niet uit te schakelen melding dat Latitude geactiveerd is, stelt PI.
Werk aan de winkel

Google bezweert dat het druk doende is de kwestie op te lossen. Een dergelijke meldingsfunctie is nu al aanwezig voor Blackberry's en zal 'binnen een week' ook voor andere mobiele telefoons beschikbaar zijn, belooft een woordvoerster tegenover de BBC.

webwereld.nl

No Rights Reserved (CC0 1.0)
26
  1. Ik ben het onmiddelijk gaan uitproberen maar helaas wordt de pagina geblokkeerd. Ik moet het ergens anders proberen waar ze niet zo'n strenge veiligheidsregels hebben.

    Ik vraag me af of het kan als je iemand z'n telefoonnummer hebt. Want dan wordt het extra gevaarlijk. Maar goed, eerst even testen.
  2. purple-hill-2870@purple-hill-2870
    #32633
    de werkelijkheid is dat Google wederom gefaald heeft op het gebied van goede privacy en veiligheid


    Altijd maar weer die achterlijke "incompetence theory".
    Google heeft niet gefaald, they don't fkn care. Privacy is contra hun business model.

    Ik geef eerlijk toe, ik heb nog steeds een gmail adres (pure luiheid waarschijnlijk)
  3. patricksavalle@patricksavalle
    #32639
    Ik heb het aanstaan op mijn mobiel. Ben benieuwd naar 'hoe het aanvoelt' dat mijn vrienden weten waar ik ben.

    Er komt een hele nieuwe wereld aan met al die social technology, ik denk dat we ook eens kritisch naar wetgeving en misschien wel grondwetten moeten gaan kijken. Die zijn allemaal opgezet in een tijdperk dat een postbus nog hip was.

    Het zal in ieder geval heel erg wennen worden. Mijn afdeling doet onderzoek naar al die nieuwe technologie en concepten en ik kan je vertellen dat het allemaal heel erg 'indringend' kan gaan worden.

    Wel weer heel erg vet zijn al die AR -zaken (augmented reality) zaken die vooral op de G1/Android nu beschikbaar zijn (vanwege de technische mogelijkheden van dat toestel).
  4. patricksavalle@patricksavalle
    #32641
    Ik vraag me af of het kan als je iemand z'n telefoonnummer hebt.


    Nee.

    Je moet je hebben opgegeven voor die service en de gegevens expliciet sharen met de ander. Het werkt super. Je ziet op de Google-map waar de anderen zijn.
  5. patricksavalle@patricksavalle
    #32642
    Oja, natuurlijk net als op die foto hiernaast :)

    Op onze Android G1's werkt het echte nog niet, notabene hun 'eigen' telefoon...
  6. "Je moet je hebben opgegeven voor die service en de gegevens expliciet sharen met de ander. Het werkt super. Je ziet op de Google-map waar de anderen zijn. "

    Ervanuitgaande dat er geen beveiligingslekken zijn waardoor je toch op afstand de dienst kan inschakelen (i.e. via bluejacking?). Het is in ieder geval niet de bedoeling dat het mogelijk is om vanaf afstand de dienst in te schakelen.

    Zonder beveiligingsproblemen zie ik, na de genoemde aanpassingen, weinig privacy bezwaar (al zal ik bij een werkgever pertinent weigeren om zo'n dienst op mijn zakelijke toestel te activeren).
  7. patricksavalle@patricksavalle
    #32644
    Dit soort dingen zijn extreem handig en hebben extreem veel toegevoegde waarde, maar kunnen ook gevaarlijk zijn / misbruikt worden.

    Ik denk dat een goede stap zou zijn, dat de overheid zulke diensten gaat leveren op basis van garanties én voor iedereen inzichtelijk infrastructuur én software. Zodat iedereen kan zien wat er gebeurt en kan meedenken over software-veiligheid.
  8. purple-hill-2870@purple-hill-2870
    #32645
    Dit soort dingen zijn extreem handig en hebben extreem veel toegevoegde waarde


    Zoals?
  9. patricksavalle@patricksavalle
    #32646
    Dit soort diensten in handen van corporaties, is vragen om problemen, zeker als ze gratis zijn. Dat betekent namelijk dat zer op een andere manier geld mee verdienen / dat die gegevens geld waard zijn.
  10. patricksavalle@patricksavalle
    #32648
    Dit soort dingen zijn extreem handig en hebben extreem veel toegevoegde waarde


    Zoals?


    Wij doen de hele dag niets anders dan over innovatieve toepassingen nadenken en wat je hier allemaal mee kan bedenken is ongekend.

    Wat dag je van slimme dating? Of het ontmoeten van gelijkgestemden op basis van locatie en interesseprofielen? Loop je op een conferentie kan je meteen ontmoeten met de mensen met dezelfde interesses. Je telefoon herkent die mensen.

    Je ziet nu al hoe cool die AR applicaties zijn, dus dat de telefoon weet waar je heen kijkt op basis van GPS en kompas (Android G1) en dan je blikveld uitbreid met bijvoorbeeld Wikipedia informatie, pin-automaat locaties, enz.

    Moet je voorstellen als je daar social varianten van maakt.

    Ik ben een case aan het uitwerken voor de Android community, die komt over een maand beschikbaar. Denk je dan ook wel overtuigd bent, als je die ziet.
  11. patricksavalle@patricksavalle
    #32649
    Wat dag je van


    Sorry dat was Haagsch :)

    Wat dacht je van...

    *schaamt zich dood*
  12. Wat dag je van slimme dating? Of het ontmoeten van gelijkgestemden op basis van locatie en interesseprofielen?


    Ik zie een grote markt voor Amateurhoertjes.com

    moeten ze wel allemaal een blackberry kopen.
  13. @ Warp11 :

    "Ik denk dat een goede stap zou zijn, dat de overheid zulke diensten gaat leveren op basis van garanties én voor iedereen inzichtelijk infrastructuur én software. Zodat iedereen kan zien wat er gebeurt en kan meedenken over software-veiligheid. "

    Ik hoop dat je een grapje maakt, want de laatste partij die ik hierin zou vertrouwen is de overheid. Al was het maar omdat ICT projecten bij de overheid op het gebied van veiligheid en transparantie over het algemeen niet erg goed scoren.
  14. purple-hill-2870@purple-hill-2870
    #32652
    Okee Warp, da's vast geinig allemaal.
    Het zal aan mij voorbijgaan, maar je houdt het niet tegen.
  15. patricksavalle@patricksavalle
    #32653
    Ik hoop dat je een grapje maakt, want de laatste partij die ik hierin zou vertrouwen is de overheid. Al was het maar omdat ICT projecten bij de overheid op het gebied van veiligheid en transparantie over het algemeen niet erg goed scoren.


    Ik ben bloedserieus, Maar je moet wel goed lezen, er staat: open-source De overheid levert slechts de faciliteiten en waarborgen e.d. de community bouwt en onderhoudt het,
  16. @ Warp11 :

    Wanneer het data retention programma gebaseerd zou zijn op opensource, zodat je precies kan zien welke code er wordt gebruikt om al jouw internetverkeersgegevens bij te houden, dan betekent dat toch niet dat door het gebruik van open source jouw privacy niet meer wordt geschonden ?

    Verder zal de overheid wanneer ze dit soort LBS toepassingen zouden gaan gebruiken op basis van open source (i.e. voor kilometerheffing) niet zomaar iedereen toestemming geven om die source code naar eigen gelieve aan te passen.

    Het feit dat iets open source is, wil niet zeggen dat er daardoor geen privacy issues en dergelijke meer bestaan, of dat het enkel gebruikt wordt voor toepassingen waarbij de rechten van de burger niet worden geschonden ?
  17. patricksavalle@patricksavalle
    #32656
    Wanneer het data retention programma gebaseerd zou zijn op opensource, zodat je precies kan zien welke code er wordt gebruikt om al jouw internetverkeersgegevens bij te houden, dan betekent dat toch niet dat door het gebruik van open source jouw privacy niet meer wordt geschonden ?


    J emist het punt. Het is dan wel voor iedereen controleerbaar of de software niet in strijd is met de afspraken of dat er back-doors aanwezig zijn.

    Dat er goede afspraken moeten worden gemaakt (wetgeving, grondwetten) staat daar los van.

    Nu ben je overgeleverd aan de beloftes van bedrijven zoals Google die hun geld verdienen met dit soort gegevens. Dan weet je eigenlijk van tevoren al zeker dat je gegevens misbruikt zullen worden.
  18. @ Warp11 :

    Ik snap je punt, al denk ik dat het dan eerder gaat om de vraag of de code open source is, dan om de vraag of de overheid daar een rol in moet spelen.
  19. patricksavalle@patricksavalle
    #32658
    Ik snap je punt, al denk ik dat het dan eerder gaat om de vraag of de code open source is, dan om de vraag of de overheid daar een rol in moet spelen.


    Ik begrijp dat de overheid niet is zoals die zou moeten zijn. Maar wat is het alternatief? Aan bedrijven met winstoogmerk, kun je het zeker niet overlaten.

    Het zou een publieke faciliteit moeten zijn, en uiteindelijk hebben we daar de overheid voor.
  20. patient-rice-6993@patient-rice-6993
    #32659
    Vooralsnog gaat over een week mijn mobieltje de deur uit, en upgrade ik naar een vaste aansluiting :)
  21. floral-grass-2144@floral-grass-2144
    #32666
    Open source, daar ben ik helemaal voor. Dan zijn er altijd wel programmeurs die in hun vrije tijd de lekken dichten.

    Open source bij de overheid lijkt me echter een contradictio in terminus.
    Probeer eerst maar eens een behoorlijk onderzoek over de rol van Balkenende bij de oorlog in Irak los te peuteren. Plus een diepgaand strafrechtelijk onderzoek naar de pedofiele herenclub binnen Justitie...
  22. dry-cloud-9620@dry-cloud-9620
    #32672

    Dat is handig en leuk, maar levert ook aanzienlijke privacyrisico's op. Daarom heeft Google de dienst naar eigen zeggen vanaf de grond toe opgebouwd met privacy en veiligheid in gedachte. Zo worden eerdere locaties gewist, alleen de laatst gemeten locatie wordt opgeslagen.


    Kijk Google hoeft het niet op te slaan. Een 'trojanhorse' scriptje kan het wel. Een derde partij kan het allemaal gaan loggen waar men geweest is.

    15 jaar geleden was mobiel totaal niet nodig en nog steeds niet. 99% van de gesprekken en smsjes is volstrekt zinloos.

    Twitter meets googlemaps. Het is best wel een enge ontwikkeling. Wat moet je er in vredesnaam mee.

    Het brengt wederom een verdere afstand van intermenselijk contact. Waar je 20 jaar geleden nog zomaar op visite ging is nu nagenoeg uitgesloten. De techniek ontvreemd ons van elkaar.
  23. purple-hill-2870@purple-hill-2870
    #32675

    Open source, daar ben ik helemaal voor. Dan zijn er altijd wel programmeurs die in hun vrije tijd de lekken dichten.


    Dat is een mythe (says /me als F/OSS-aanhanger)..
  24. Heb je die site van google latitude bekeken?
    Daar staat iets erg grappigs als je met je muis op het vierde icoontje gaat staan. Namelijk :
    Behoud de volledige controle over uw privacy.

    Ja ja. Sorry, ik geef me niet op. Staat nergens op die site nadere uitleg of je het weer af kan zetten. Creepy.
  25. hidden-surf-7691@hidden-surf-7691
    #32679
    Helemaal eens met beide punten Sander. En ook met Yelamdenu; Google don't f&cking;care. Het is ze juist te doen om data verzamelen (zie ook eerder artikel).
    Ik snap het systeem alleen nog niet...
    1. Als Google software schrijft waarmee ze triangulation kunnen doen betekend dat dus dat zij toegang hebben tot de gegevens van de zendmasten? Dat de overheid dit kan snap ik, maar hoe komt Google bij deze data?
    2. Wat heb je nodig om bij de locatie gegevens van iedere gsm te komen?
    3. Moet ik ook software op mijn gsm zetten of kan er adhv IMEI(?) uitgelezen worden waar ik ben?
    anyone?
  26. purple-hill-2870@purple-hill-2870
    #32682
    3. Je moet sowieso software op je telefoon zetten.
    Verder heb ik er geen kijk op.