Acties:
  • 0 Henk 'm!

  • Baudje
  • Registratie: Juli 2002
  • Laatst online: 02-04 13:26
Zojuist kom ik op Wired een artikel tegen waarin staat dat Verizon in de US de http request van mobiele gebruikers aanpast door Unique Identifier Header (UIDH) in te voegen. Deze identifier kan gebruikt worden voor het opbouwen van een profiel en het serveren van gepersonaliseerde ads - buiten al je instellingen om.

Wat blijkt, het lijkt dat Vodafone dit ook doet. Als ik naar deze pagina surf via een mobiele (niet wifi) verbinding, dan wordt er een UIDH getoond. Hiervan blijven de eerste 33 karakters gelijk - ook nadat ik de mobiele verbinding verbreek en daarna reconnect.

Zie hieronder mijn resultaat:
Browser/agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.10; rv:32.0) Gecko/20100101 Firefox/32.0
Do Not Track: Enabled
Broadcast UID: [X-VF-ACR] 204004DYNMVFNLACRXXXXXXXXXXXXXXXX||en dan een hele set aan (denk ik) base64 encoded binary
IP address: 62.140.1xx.xx

Zien andere tweakers dit ook? En dan ook met een andere UIDH? Als dat zo is dan doet vodafone (en wellicht ook andere providers) aan http-insertion. Mag dit?


Edit: de UIDH lijkt te weinig variabiliteit te hebben om uniek te zijn, indien dit klopt:
204004 || DYN || M || VF || NL || ACR || XXXXXXXXXXXXXXXX
volgnr - dynamisch ip - mobiel - Vodafone - Nederland - ??? - fixed trailer/rfu

[ Voor 9% gewijzigd door Baudje op 28-10-2014 12:29 ]


Acties:
  • 0 Henk 'm!

  • The Executer
  • Registratie: Juli 2005
  • Laatst online: 23:39

The Executer

Lekker belangrijk!

Volgens mij vergelijkbaar met deze of niet?

Providers gebruiken niet-verwijderbare supercookie

Gaat over een bepaalde waarde welke bijgehouden zou worden door de provider.

[ Voor 24% gewijzigd door The Executer op 28-10-2014 12:27 ]

"We don't make mistakes; we just have happy accidents" - Bob Ross


Acties:
  • 0 Henk 'm!

  • Baudje
  • Registratie: Juli 2002
  • Laatst online: 02-04 13:26
Ja, ik zie het. Klopt. Slotje dus, maar het blijft brak dat vodafone mijn internetverkeer aanpast. Ik zal ze bellen om gebruik te maken van de opt-out mogelijkheid

Acties:
  • 0 Henk 'm!

  • Ulster Seedling
  • Registratie: December 2007
  • Laatst online: 11-10 22:08

Ulster Seedling

“Middelgrote appel”

Zie voor meer info deze pagina's van Vodafone:
https://www.vodafone.nl/o...je-telefoonrekening.shtml
http://over.vodafone.nl/n...nymous-customer-reference

De waarde van de header lijkt bij elke request te veranderen. De uitspraak van Vodafone dat deze niet gebruikt kan worden voor tracking lijkt dus juist.

Toch ga ik me afmelden hiervoor; ik ben niet van plan op deze wijze online te betalen en heb liever dat Vodafone van mijn internetverkeer afblijft.

“(…) met een rode blos op een geelgroene ondergrond.” Volgens Wikipedia tenminste.


Acties:
  • 0 Henk 'm!

Verwijderd

Heeft iemand dit getest met HTTP op een andere poort dan de standaard poort 80? Ben erg benieuwd in hoeverre Vodafone hier deep packet inspection toepast om HTTP verkeer te identificeren en aan te passen.

Acties:
  • 0 Henk 'm!

  • Baudje
  • Registratie: Juli 2002
  • Laatst online: 02-04 13:26
Op 28 oktober contact gehad met VF klantenservice. Niemand wist waar het over gaat - totdat na een half uur werd aangegeven dat klantenservice intern een verzoek gaat indienen bij de Security & Privacy Officer/afdeling. Ze zouden eind vorige week contact met met opnemen over de uitkomst. Nog niets gehoord...
Pagina: 1