Citybeacon - privacy kwestie

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Rebel-Rebel
  • Registratie: Juli 2009
  • Laatst online: 23:12
-Als dit niet de juiste categorie is graag verplaatsen-

In Eindhoven hebben ze Citybeacon's geplaatst (http://www.citybeacon.info/) en 'iedereen' is er laaiend enthousiast over, ik hoor echter niemand iets zeggen over de privacy en beveiliging van deze apparaten, op de website van de fabrikant is hier ook niets over te vinden.

Je kunt bij deze zuil een 'selfie' maken, deze word vervolgens op het scherm getoond gedurende ? tijd en opgeslagen? Uiteraard staan de mensen die achter de selfie mensen langs lopen ook op de foto.

De maker van de zuil geeft in onderstaand artikel het volgende aan;
http://www.ed.nl/eindhove...-maar-het-begin~a256f974/
Marketeers en beveiligers zullen wellicht interesse hebben in de beelden en geluiden die met camera's en sensoren kunnen worden opgevangen. Knipscheer bezweert dat het niet om individuele data gaat. ,,Maar technisch is het mogelijk om te zien of er een man of vrouw passeert. Commercieel interessanter zijn de aantallen mensen die door de straat lopen. Die gegevens kunnen ook van belang zijn voor crowdmanagement, zoals bij Glow en de tienduizenden bezoekers per avond."
Het betreft geen individuele data, echter zeggen ze vervolgens;
En als het gaat over bestrijding van overlast, zoals recent op het Stationsplein? ,,We kunnen camera's en geluidssensoren plaatsen. Met goede software kunnen daarbij afwijkende patronen worden herkend."
Het zal niet lang duren voor gezichtsherkenning word toegepast plus de database van hen is inmiddels een goudmijn!

Acties:
  • 0 Henk 'm!

  • BeToBe
  • Registratie: December 2016
  • Laatst online: 17-07 13:08

BeToBe

Privacy jurist

Een bedrijf moet transparant zijn over de persoonsgegevens die zij verzameld. Je kan altijd contact zoeken met het bedrijf en vragen welke persoonsgegevens zij verzamelen en hoe lang zij die opslaan. Ze hoeven natuurlijk niet alle gegevens over beveiliging te overhandigen (bijvoorbeeld bedrijfs-/concurrentiegevoelige gegevens), maar kunnen je daar vast iets over vertellen.

Doen ze dit niet, dan lekker melden bij de Autoriteit Persoonsgegevens. Als toezichthoudend orgaan kunnen zij dan een onderzoek starten naar de manier van verwerking.

Heeft u een juridische vraag, stuur dan vrijblijvend een berichtje!


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Rebel-Rebel schreef op dinsdag 8 augustus 2017 @ 09:10:
...de database van hen is inmiddels een goudmijn!
In Eindhoven? Keep dreaming

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Wat is nu exact je probleem met die dingen?
Want camera's van beveiligingsbedrijven hangen er al in elke stad en daar kan je ook gewoon gezichtsherkenning op gooien etc.

Ja er zijn veel camera's in steden en ja die zijn te misbruiken. Maar wat maakt dit ding zo speciaal boven alle andere dat er bij dit ding naar de privacy aspecten gekeken moet worden?

Acties:
  • 0 Henk 'm!

  • Rebel-Rebel
  • Registratie: Juli 2009
  • Laatst online: 23:12
Waarom keep on dreaming? Denk je dat het voor hen niet interessant is om al deze informatie op te slaan?

Ik denk dat als je deze zuilen op de High Tech Campus neerzet er heel wat meer mensen gaan steigeren.

Acties:
  • 0 Henk 'm!

  • Rebel-Rebel
  • Registratie: Juli 2009
  • Laatst online: 23:12
Gomez12 schreef op dinsdag 8 augustus 2017 @ 09:40:
Wat is nu exact je probleem met die dingen?
Want camera's van beveiligingsbedrijven hangen er al in elke stad en daar kan je ook gewoon gezichtsherkenning op gooien etc.

Ja er zijn veel camera's in steden en ja die zijn te misbruiken. Maar wat maakt dit ding zo speciaal boven alle andere dat er bij dit ding naar de privacy aspecten gekeken moet worden?
Niet per se een probleem maar kan een bedrijf dit zomaar plaatsen met het idee om data te verzamelen, deze gegevens zijn prima te koppelen en te linken aan een persoon. Een beveiligingscamera doet dit in 1e instantie niet, uiteraard zijn er alle doem scenario's te bedenken..

Er is een tijd geleden ook heibel geweest over het verzenden van reclame sms'jes naar passerende potentiële klanten.

Acties:
  • 0 Henk 'm!

  • kipppertje
  • Registratie: Mei 2010
  • Laatst online: 29-09 15:47
Ding is wel dat het in het openbaar is, en dat het duidelijk is dat het een camera is. Dat helpt al iets.
Je kan uiteraard ook een selfie maken / filmen met je telefoon, wat in principe dezelfde data oplevert. Ik realiseer me dat dat minder permanent is, maar het idee is hetzelfde.

Maar het had ook zo gekunt


Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 12-10 17:38
We stellen dubbel posten op dit forum niet echt op prijs. Mocht je willen reageren op twee personen dan kan dat prima in een reactie :)

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 19:03

sh4d0wman

Attack | Exploit | Pwn

Ik kan mij het privacy aspect wel voorstellen. Na een kleine Google speurtocht lijkt het er op dat alle data bij Microsoft terecht komt, dus waarschijnlijk buiten Europa danwel toegankelijk voor de USA. Ik weet niet wat zij precies met deze data doen / mogen doen maar fijn voelt het niet. Zeker omdat er met de Windows 10 launch ook ophef was over het datagraaien. Daar heb je de keuze om er simpelweg niet aan mee te doen en Linux te gebruiken. Met deze zuilen kun je het niet helemaal uitsluiten als je over straat loopt.
Eindhoven:
The Internet-enabled kiosks run on the Windows 10 IoT Operating System and an SDK allows developers to create apps

Launched in October 2016, the project was the culmination of a three year collaboration between multiple partners including CityBeacon*, Eurofiber*, Intel, Brocade/Ruckus* and the city.

Running the Windows 10 IoT operating system, CityBeacons are powered by the latest 6th Generation Intel® Core™ i5 Processors and Intel SSDs. These 21st Century kiosks crunch data for analytics purposes through the Microsoft* Azure cloud platform and provide a valuable demonstration of how connected technology can help make cities easier to navigate and connect for locals and tourists alike.

Amsterdam:
Ik weet niet of dit hetzelfde project is. Hier spreekt men over "Smartcity OMS™" en niet direct over Windows 10.
Mocht het hetzelfde project betreffen dan is er ook nog een movile app:
Smart City apps and interactive features
(Via Citybeacon & Smartphone)
Vanuit technisch opzicht ben ik heel benieuwd hoe men al deze data beschermt. Als ik naar het project kijk vanuit een hacker point of view zijn er diverse input mogelijkheden voor gebruikers:
Fysiek, Wifi, Touchscreen, Bluetooth/RFID/NFC, 4G.

- Hoe is de fysieke beveiliging? Sloten, alarm, SSD encryptie, usb poorten, etc.
- Touch-screen: kan ik uit de shell breken en lokale toegang verkrijgen?
- Kan ik het interne netwerk op / naar andere zuilen / de cloud? Is alle verkeer encrypted? Kan ik sniffen/MiTM?
- Is het een hardened device? Monitoring/AV/Integrity/Whitelisting etc.Is er gevoelige data uit het geheugen of van de SSD te halen?
- Zitten er zwakheden in de network protocollen, drivers en/of software van: NFC, RFID, Wifi, Giga/Ethernet LAN, 4G, bluetooth, VOIP, camera en/of sensors?
Etc.

Zoals je ziet zou ik mij dus best vermaken met zo'n zuil :9

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • kipppertje
  • Registratie: Mei 2010
  • Laatst online: 29-09 15:47
Ik verwacht dat het aanvalsoppervlak van zo'n zuil wel mee valt. Windows 10 IoT is trouwens qua datagraaien een heel ander systeem dan Windows 10 Home

Maar het had ook zo gekunt


Acties:
  • 0 Henk 'm!

  • Rebel-Rebel
  • Registratie: Juli 2009
  • Laatst online: 23:12
Interessant, de citybeacon's hebben deze functionaliteit dus ook

https://www.security.nl/p...n+voorlopig+uitgeschakeld
Pagina: 1