Veel mensen hechten waarde aan de privacy. Voor meer informatie over in het algemeen, zie het Persoonlijke Privacy Topic.
Dit huidige topic hier kan gezien worden als een subtopic van het Persoonlijke Privacy Topic, alleen dan specifiek over privacy van smartphones (zowel de hardware als de software er van).
Google Play: DU Flashlight - Brightest LED
Deze app heeft echter toegang tot iets meer dan dat:
Als iemand aan je zou vragen: "Ik wil je vraag 24/7 kunnen afluiteren, zien welke accounts je hebt, je fotos kunnen bekijken/verwijderen, je files kunnen openen, kunnen zien wat je doet, met wie je om gaat, en dit alles over Internet kunnen uploaden." Dan kunnen de meeste mensen iets zeggen in de trant van "Ben je gek geworden!?!?!". Dit is echter waar deze app in principe tot in staat is, al hoewel het wel lastig vast te stellen is of dit daadwerkelijk ook gebeurt.
Deze app is geen uitzonderering. Veel apps vragen om een stuk meer permissies dan nodig. Een reden die vaak voorkomt is datahandel: de handel in je persoonlijke gegevens. Voor veel apps is dit het business model. Het komt niet alleen voor bij onbekende vage flashlight apps, maar ook bij grote bekende apps als Flitsmeister.
Voor deze apps ben jij geen gebruiker, maar een product waarin gehandeld wordt. Je wordt vervolgens doorverkocht aan derden die het permanent opslaan in hun databases en ermee kunnen doen wat ze maar ook willen, en het proberen te koppelen aan nog meer toekomstige gegevens van je.
Voor meer info over wat er met je data kan gebeuren, zie: Persoonlijke Privacy Topic
In dit topic proberen we oplossingen te vinden en te bespreken hoe we ons kunnen beschermen tegen deze privacy schendende praktijken.
Privacy kan je voor een groot deel zelf in handen hebben o.a. door je bewust te zijn van je gedrag op je smartphone. Ook al zijn er veel gegevens van je gelekt, je kan altijd minimaliseren dat de continue stroom aan actuele gegevens verder uitlekt.
Voor privacy is het belangrijk dat zo min mogelijk bedrijven je persoonlijke gegevens in handen krijgen. Des te meer apps je installeert, des te meer verschillende bedrijven wat over jou te weten komen.
Naast naam en grootte, maakt ook het type bedrijf wat uit. Apple is vooral een electronica bedrijf, waar je als consument van verwacht dat privacy redelijk beschermt wordt. Je betaalt voor hun fysieke producten, en dat is hun primaire businessmodel. Facebook is echter een socialmedia/socialnetworking bedrijf met *gratis* producten, je kan dus verwachten dat je privacy in een bepaalde mate op het spel staat, vooral ook omdat het een socialmedia bedrijf is. Flitsmeister is wat onduidelijk, alles draait om de gratis Flitsmeister app. Wel heeft deze app betaalde in-app producten, maar ook (fysiek gevaarlijke) reclame die tijdens het rijden in beeld springt. Via deze in-app reclame (wat kwa privacy gevaarlijker kan zijn dan reclame op websites) kan Flitsmeister je persoonlijke data verkopen aan de hoogste bieder, die jou vervolgens a.d.h.v. die reclame een advertentie verschotelt, en je persoonlijke data bewaart in hun database om eventueel weer verder te verkopen. Het scheelt je mogelijk snelheidsboetes, maar het kost je wel gegarandeerd wat privacy.
Grofweg heb je verschillende lagen van privacy, bijvoorbeeld ingedeeld naar type bedrijf/tegenpartij i.c.m. de bevoegdheden. De tegenpartij/bevoegdheden ingedeeld naar steeds privacy gevaarlijker:
Alleen bellen & sms-en
Wil je een mobiel puur en alleen gebruiken om te bellen en te sms-en, neem dan geen smartphone, maar een eenvoudige ouderwetse mobiele telefoon zonder internet.
Je provider weet dan wat van je, en degenen met wie je belt/smst zien alleen je telefoonnummer.
Je hebt dan niet/amper de privacy problemen die met het Internet verbonden zijn.
Smartphone als praktisch hulpmiddel
De meeste mensen willen echter meer, bijvoorbeeld mensen die smartphones te gebruiken als een functioneel/praktisch hulpmiddel naast het bellen/sms-en:
Smartphone voor hobby en sport
Daarna heb je mensen die smartphones ook gebruiken voor hobby en sport. Deze mensen hebben naast de standaard apps (die standaard bij de telefoon worden meegeleverd), vaak ook meerdere apps van derden geinstalleerd, bijvoorbeeld:
Smartphone voor gaming, shopping en vrije tijd
Als laatste heb je een groep mensen die de smartphone ook nog eens veel gebruikt voor vrijetijd en vermaak:
Uiteraard is het nooit te laat om maatregelen te nemen, want je kan het uitlekken van de continue stroom aan gegevens altijd minimaliseren.
Er zijn ook een aantal besturingssystemen die je zelf kan installeren, en die mogelijk beter zijn kwa privacy. Hieronder volgen enkele.
Privacytools.io - Mobile Operating Systems
Een probleem met deze werkwijze is dat je smartphone met regelmaat checkt of er opgeslagen wifi netwerken in de buurt zijn. Of deze nou in de buurt zijn of niet, er wordt een signaal uitgezonden dat eenvoudig op te vangen is door anderen.
Stel dat je 5 jaar geleden in één of ander Spaans hotel hebt gezeten met de bijvoorbeeld de naam Hot Hotel Barcelona, en dat Spaanse hotel de wifi netwerknaam "hot_hotel_barcelona" gebruikt, dan zendt je smartphone dus als het ware met regelmaat uit dat je daar bent geweest. Als de lijst van bekende netwerken op je smartphone groeit, gaat er een aardig profiel van je ontstaan dat niet alleen aangeeft waar je bent geweest, maar ook in staat is op je op basis van de wifi check signalen die je uitzendt in staat is je uniek te identificeren.
Ook kan het uitzenden van een check op bekende wifi netwerken, hackers de mogelijkheid geven een fake wifi netwerk op te zetten met dezelfde naam, om vervolgens je internet data te onderscheppen.
Dit huidige topic hier kan gezien worden als een subtopic van het Persoonlijke Privacy Topic, alleen dan specifiek over privacy van smartphones (zowel de hardware als de software er van).
Andere privacy topics
- Persoonlijke Privacy Topic
- Private Browsing
- Het grote privacy-gerichte DNS server topic
- VPN: Het grote VPN discussietopic
Topic doel
Via de sensoren en gegevens op smartphones is het voor derden mogelijk om zeer persoonlijke data te bemachtigen. Dit topic is een discussieruimte waar we onze ervaringen kunnen delen over hoe we ons hiertegen kunnen beschermen.Inleiding
Bijna iedereen heeft tegenwoordig een smartphone. Op deze smartphones draaien diverse apps die vaak toegang hebben tot allerlei sensoren en gegevens op de smartphone, vaak met meer toegang dan nodig is voor de (zichtbare) features van deze apps. Veel gebruikers installeren deze apps zonder te kijken welke permissies de app daadwerkelijk nodig heeft. Neem bijvoorbeeld deze flashlight app, die in principe alleen toegang nodig heeft tot de camera, om daarmee het flashlight camera lampje aan te schakelen:Google Play: DU Flashlight - Brightest LED
Deze app heeft echter toegang tot iets meer dan dat:
Duidelijk is dat deze app toegang heeft tot veel meer gegevens/sensoren dan af te leiden is uit de features.Device & app history - retrieve running apps
Identity - find accounts on the device
Contacts - find accounts on the device
Phone - read phone status and identity
Photos/Media/Files
- read the contents of your USB storage
- modify or delete the contents of your USB storage
Storage
- read the contents of your USB storage
- modify or delete the contents of your USB storage
Camera - take pictures and videos
Wi-Fi connection information - view Wi-Fi connections
Device ID & call information - read phone status and identity
Other
- download files without notification
- read Home settings and shortcuts
- view network connections
- read battery statistics
- change network connectivity
- connect and disconnect from Wi-Fi
- full network access
- close other apps
- run at startup
- draw over other apps
- control vibration
- prevent device from sleeping
- modify system settings
- install shortcuts
Als iemand aan je zou vragen: "Ik wil je vraag 24/7 kunnen afluiteren, zien welke accounts je hebt, je fotos kunnen bekijken/verwijderen, je files kunnen openen, kunnen zien wat je doet, met wie je om gaat, en dit alles over Internet kunnen uploaden." Dan kunnen de meeste mensen iets zeggen in de trant van "Ben je gek geworden!?!?!". Dit is echter waar deze app in principe tot in staat is, al hoewel het wel lastig vast te stellen is of dit daadwerkelijk ook gebeurt.
Deze app is geen uitzonderering. Veel apps vragen om een stuk meer permissies dan nodig. Een reden die vaak voorkomt is datahandel: de handel in je persoonlijke gegevens. Voor veel apps is dit het business model. Het komt niet alleen voor bij onbekende vage flashlight apps, maar ook bij grote bekende apps als Flitsmeister.
Voor deze apps ben jij geen gebruiker, maar een product waarin gehandeld wordt. Je wordt vervolgens doorverkocht aan derden die het permanent opslaan in hun databases en ermee kunnen doen wat ze maar ook willen, en het proberen te koppelen aan nog meer toekomstige gegevens van je.
Voor meer info over wat er met je data kan gebeuren, zie: Persoonlijke Privacy Topic
In dit topic proberen we oplossingen te vinden en te bespreken hoe we ons kunnen beschermen tegen deze privacy schendende praktijken.
Smartphone gebruik en privacy
Het is nooit te laat
Vaak hoor je mensen zeggen: "het maakt toch allemaal niet meer uit, ze kennen me toch al". Wat de suggestie wekt dat privacy iets is dat je óf wel óf niet hebt, en alsof je daar geen invloed op kan hebben. Beiden zijn echter niet geheel correct: de mate van privacy kan je voor een groot deel zelf in handen hebben. Zeggen dat het allemaal niet meer uit maakt, is vergelijkbaar met: "die gehackte live webcamera in onze woonkamer, laat hem maar zitten, ze hebben me toch al gezien".Privacy kan je voor een groot deel zelf in handen hebben o.a. door je bewust te zijn van je gedrag op je smartphone. Ook al zijn er veel gegevens van je gelekt, je kan altijd minimaliseren dat de continue stroom aan actuele gegevens verder uitlekt.
Voor privacy is het belangrijk dat zo min mogelijk bedrijven je persoonlijke gegevens in handen krijgen. Des te meer apps je installeert, des te meer verschillende bedrijven wat over jou te weten komen.
Bedrijven en je privacy
Ook de grootte en de naam van het bedrijf is belangrijk. Bedrijven als Apple en Google hebben een grote naam te verliezen indien ze structureel persoonlijke data aan derden zouden lekken i.p.v. het binnen het bedrijf te houden. Dit soort bedrijven zullen over het algemeen een hogere security van je persoonlijke gegevens kennen dan willekeurige kleine bedrijven, (maar aan de andere kant zijn grote bedrijven wel weer interessanter voor hackers en inlichtingendiensten). Met name indien de naam van het bedrijf door de consument geassocieerd wordt met een aantal grote consumentenproducten, heeft het bedrijf veel te verliezen, bijvoorbeeld Apple met iPhone en Mac, Google met Android en websearch, Facebook met Facebook.com en Oculus en Whatsapp, maar bijvoorbeeld niét Flitsmeister met Flitsmeister. Flitsmeister als bedrijf is puur gefocused op alleen de Flitsmeister app. Als Flitsmeister als bedrijf flopt omdat hun naam geassocieerd wordt met privacy schendingen, dan gaan ze gewoon onder een andere naam een ander product maken, iets dat bij een bedrijf als Google onmogelijk is: ze kunnen het niet permiteren dat grove privacyschendingen op één product het vertrouwen in al hun andere producten om zeep helpt.Naast naam en grootte, maakt ook het type bedrijf wat uit. Apple is vooral een electronica bedrijf, waar je als consument van verwacht dat privacy redelijk beschermt wordt. Je betaalt voor hun fysieke producten, en dat is hun primaire businessmodel. Facebook is echter een socialmedia/socialnetworking bedrijf met *gratis* producten, je kan dus verwachten dat je privacy in een bepaalde mate op het spel staat, vooral ook omdat het een socialmedia bedrijf is. Flitsmeister is wat onduidelijk, alles draait om de gratis Flitsmeister app. Wel heeft deze app betaalde in-app producten, maar ook (fysiek gevaarlijke) reclame die tijdens het rijden in beeld springt. Via deze in-app reclame (wat kwa privacy gevaarlijker kan zijn dan reclame op websites) kan Flitsmeister je persoonlijke data verkopen aan de hoogste bieder, die jou vervolgens a.d.h.v. die reclame een advertentie verschotelt, en je persoonlijke data bewaart in hun database om eventueel weer verder te verkopen. Het scheelt je mogelijk snelheidsboetes, maar het kost je wel gegarandeerd wat privacy.
Grofweg heb je verschillende lagen van privacy, bijvoorbeeld ingedeeld naar type bedrijf/tegenpartij i.c.m. de bevoegdheden. De tegenpartij/bevoegdheden ingedeeld naar steeds privacy gevaarlijker:
- Als eerste heb je de fysieke bescherming/security van je mobiel. Heb je geen passwoord ingesteld en ligt je smartphone voor het grijpen, dan kan je privacy gemakkelijk om straat komen te liggen.
- Besturingssysteemfabrikant. Google, Apple, Microsoft etc. willen bepaalde informatie van je weten. Het is lastig om hier onder uit te komen, tenzij je meteen een custom besturingssysteem er op plaatst. Dergelijke bedrijven zullen je informatie waarschijnlijk niet snel uitlekken aan derden (behalve op grote schaal aan de NSA en overheden), gezien dat de naam van het bedrijf op het spel zet, en daarmee al hun producten kan besmetten.
- Smartphone hardwarefabrikant. Samsung, LG, Sony etc. willen vaak ook bepaalde informatie van je weten, en plaatsen vaak ook niet verwijderbare bloatware op de smartphones.
- Thirdparty apps. Veel apps lezen je gegevens uit en slaan ze op in hun eigen databases. In tegenstelling tot de besturingssysteemfabrikanten en hardwarefabrikanten, kunnen de bedrijven/organisaties/individueen achter thirdparty apps het gemakkelijker permiteren om negatief in berichtgeven te komen, en kunnen daarmee gemakkelijker data uitlekken aan derden.
- Reclame in thirdparty apps. Thirdparty apps die reclame voorschotelen, gebruiken vaak bepaalde platformen waarmee marketingbedrijven en datahandelaren reclame aan je kunnen voorschotelen. Om doelgericht reclame te tonen, kunnen thirdparty apps persoonlijke informatie van je uitlekken aan deze marketingbedrijven, die het vervolgens weer verder verhandelen
Wat voor type gebruiker ben je?
Belangrijk is om te beseffen dat des te meer je wilt doen met je smartphone, des te minder je privacy wordt. Probeer daarom bewust te zijn van wat voor gebruiker je bent, en niet onbewust door te slaan in een nog kwetsbaardere gebruiker.Alleen bellen & sms-en
Wil je een mobiel puur en alleen gebruiken om te bellen en te sms-en, neem dan geen smartphone, maar een eenvoudige ouderwetse mobiele telefoon zonder internet.
Je provider weet dan wat van je, en degenen met wie je belt/smst zien alleen je telefoonnummer.
Je hebt dan niet/amper de privacy problemen die met het Internet verbonden zijn.
Smartphone als praktisch hulpmiddel
De meeste mensen willen echter meer, bijvoorbeeld mensen die smartphones te gebruiken als een functioneel/praktisch hulpmiddel naast het bellen/sms-en:
- Surfen: even de bustijden checken; even de prijzen vergelijken terwijl je aan het winkelen bent; even snel opzoeken hoe iets moet of wat iets is.
- Chatten: als alternatief op SMS, goedkoper, beter en gemakkelijker
- GPS: nagiveren in de auto, in de stad, als je verdwaald bent
- Emailen: om te zien of er iets belangrijks is binnengekomen waar op je wacht of waar op gehandeld moet worden.
Smartphone voor hobby en sport
Daarna heb je mensen die smartphones ook gebruiken voor hobby en sport. Deze mensen hebben naast de standaard apps (die standaard bij de telefoon worden meegeleverd), vaak ook meerdere apps van derden geinstalleerd, bijvoorbeeld:
- Health/sport trackers: het tracken van je bewegingen/stappen/activiteiten, gps locaties, hartslag, slaapgedrag, gewicht statistieken, gezondheid
- Lectuur apps: vaak in abonnementvorm toegang tot boeken, tijdschriften etc
- Kunst, cultuur
- Wijn scanner apps etc
Smartphone voor gaming, shopping en vrije tijd
Als laatste heb je een groep mensen die de smartphone ook nog eens veel gebruikt voor vrijetijd en vermaak:
- Gaming. En zodra een game is uitgespeeld op naar de volgende.
- Aanbieding apps.
- Shopping en bestel apps, zoals de Bijenkorf app.
- Het simpelweg apps uitproberen voor fun, nieuwsgierigheid.
Uiteraard is het nooit te laat om maatregelen te nemen, want je kan het uitlekken van de continue stroom aan gegevens altijd minimaliseren.
Smartphones gericht op privacy
- Blackphone
- [list]
- reviews: Blackphone: smartphone gemaakt op privacy
- nieuws: Silent Circle start met verkoop op privacy gerichte Blackphone 2-smar...
- nieuws: Op privacy gerichte Blackphone flopte mede door schimmige deals
- [/list]
- BlackBerry Priv
- nieuws: BlackBerry brengt 'veilige Android-smartphone' uit voor 339 euro
Besturingssystemen
Op Smartphones draaien besturingssystemen die geprepareerd zijn door de fabrikant. Vooral bij Android lopen de verschillen uit één. De één wordt geleverd met bloatware, de ander draait een oude versie, en weer een ander stuurt veel persoonlijke gegevens terug naar een Android fabrikant.Er zijn ook een aantal besturingssystemen die je zelf kan installeren, en die mogelijk beter zijn kwa privacy. Hieronder volgen enkele.
Privacytools.io - Mobile Operating Systems
- CyanogenMod, kale Android met extra functionaliteit, opensource (update: bestaat niet meer, website offline)
- LineageOS, een opvolger van CyanogenMod.
- Replicant, Android-based, gericht op privacy en security
- CopperheadOS, Android-based gericht op security
- OmniROM, Android-based
- Firefox OS
- Ubuntu Phone/Touch
Tools
- PrivacyTools.io (handige website met een lijst van tools)
- Firefox (browser)
- uBlock Origin (tracker blocker, Firefox plugin)
- XPrivacy (zeer uitgebreide Android permissie manager met spoofing mogelijkheden, root vereist)
- AFWall+ (Android personal firewall, root vereist)
- AdAway (Android, root vereist. Dns-based AdBlocker en app netwerk analyzer) (let op ga naar adaway.org, adaway.net is mogelijk een fake)
- Override DNS (Android, DNS instellingen, root vereist). Maakt het mogelijk gemakkelijk zelf een DNS server in te stellen. Dit kan overigens ook standaard handmatig per Wifi connectie, maar mogelijk niet voor mobiele internet verbindingen, tenzij een app als Override DNS wordt gebruikt.
Wifi tracking
Als je verbinding maakt met een wifi netwerk, slaat je smartphone standaard dat network op in een lijst van netwerken waar je ooit mee verbonden bent geweest. Je smartphone gebruikt deze lijst om automatisch opnieuw verbinding met een netwerk te maken zodra je in de buurt bent, zodat je goedkoper online bent dan wanneer je continue mobiel internet (3G/4G etc) zou gebruiken.Een probleem met deze werkwijze is dat je smartphone met regelmaat checkt of er opgeslagen wifi netwerken in de buurt zijn. Of deze nou in de buurt zijn of niet, er wordt een signaal uitgezonden dat eenvoudig op te vangen is door anderen.
Stel dat je 5 jaar geleden in één of ander Spaans hotel hebt gezeten met de bijvoorbeeld de naam Hot Hotel Barcelona, en dat Spaanse hotel de wifi netwerknaam "hot_hotel_barcelona" gebruikt, dan zendt je smartphone dus als het ware met regelmaat uit dat je daar bent geweest. Als de lijst van bekende netwerken op je smartphone groeit, gaat er een aardig profiel van je ontstaan dat niet alleen aangeeft waar je bent geweest, maar ook in staat is op je op basis van de wifi check signalen die je uitzendt in staat is je uniek te identificeren.
Ook kan het uitzenden van een check op bekende wifi netwerken, hackers de mogelijkheid geven een fake wifi netwerk op te zetten met dezelfde naam, om vervolgens je internet data te onderscheppen.
- Your smartphone is leaking your information | Bram Bonné | TEDxGhent (video, korte goede uitleg over wifi tracking)
- reviews: Wifi-tracking: winkels volgen je voetsporen
- nieuws: Nederlander ontwikkelt anti-tracking-app Pry-fi
- Android App: Llama - Location Profiles
- Android app: Wi-Fi Privacy Police (door Bram Bonné, van de TEDx "Your smartphone is leaking your information" hierboven.)
- Android wifi network scanning: http://security.stackexch...-where-i-am/137425#137425
Overig
- Samsung bloatware
- Google Maps Timeline. Standaard houdt Google niet alleen bij waar je op dat moment bent, maar ook waar je steeds bent geweest. Zie hier hoe je dit kunt uitschakelen.
- nieuws: 'Locatie iPhone wordt ook bijgehouden na uitschakelen locatiediensten'
[ Voor 121% gewijzigd door Cyb op 16-07-2020 00:36 ]