Welke providers/telecom-mij's delen hun data ?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • LittleBit
  • Registratie: December 2008
  • Laatst online: 07-10 00:35
We hebben in ned. een WIV2017-wet welke providers en telecom-bedrijven verplicht om mee te werken aan aftappen data en het dagelijks beschikbaarstellen van telefoonnummer/emailadres/IP-adres en naam/adres gebruiker. Zie hier de details.
Dus we mogen er van uitgaan elke nacht een deel van de database van KPN en Ziggo richting CIOT(Justitie) gaat.
Maar werken buitenlandse partijen (Google Gmail; Facebook) hier ook aan mee ? (dan gaat de vraag van FB.... "Wilt u uw telefoonnummer opgeven voor extra veiligheid" toch anders klinken).
En als je email-provider protonmail.ch is ?
Moeten we ervan uitgaan dat alle internetdata op meta-tag nivo gelogged wordt ?

Wat weten we nu zeker inzake aftappen internetdata ?

Alle reacties


Acties:
  • 0 Henk 'm!

Verwijderd

Je geeft het antwoord toch zelf al?

Google, Facebook, Gmail, Outlook etc. zijn namelijk geen providers en hoeven niet te voldoen aan de WIV.

Acties:
  • 0 Henk 'm!

  • LittleBit
  • Registratie: December 2008
  • Laatst online: 07-10 00:35
Verwijderd schreef op donderdag 31 oktober 2019 @ 21:28:
Google, Facebook, Gmail, Outlook etc. zijn namelijk geen providers en hoeven niet te voldoen aan de WIV.
Nou...mij is dat -nog- niet duidelijk.. want ik begrijp dat een email-provider ook een telecomprovider is volgens de ned. WIV.
Dat zou betekenen dat Gmail er ook onder valt.
Maar ik kan me voorstellen dat amerikaanse firma's zich niets aantrekken van europese spelregels.
Of zie ik iets over het hoofd ?

Acties:
  • +1 Henk 'm!

  • Barre73
  • Registratie: Mei 2011
  • Laatst online: 07-10 17:12
Je haalt twee dingen door elkaar. Die dagelijkse aanlevering van gegevens betreft de namen en dergelijke van klanten die horen bij de IP adressen die zijn uitgegeven door de providers. Dat is overigens niet nieuw in de WIV maar bestond al. Dat zorgt ervoor dat justitie snel een naam bij een IP adres kan koppelen indien nodig.
Dat geldt dus zeker niet voor de partijen die jij noemt want het gaat alleen over IP adressen (en die worden toch echt uitgegeven door een provider).
Daarnaast is er het aftappen. Iets dat alleen mag worden gedaan op verzoek van OM of inlichtingendiensten en dat staat ook letterlijk in de link die je aanlevert. En er is de beruchte "ongerichte interceptie" oftewel "slepen" dat mag worden gedaan na goedkeuring van de minister.
Aangezien die interceptie plaats kan en mag vinden op de glasvezel zelf kan ook verkeer van buitenlandse mailproviders onderschept worden (van of naar jouw computer). Of dit ontcijferd kan worden hangt volledig af van de gebruikte versleuteling. Wil je jezelf goed beschermen dan zou ik goede versleuteling gaan gebruiken en een buitenlandse VPN dienst.

Geen ongevraagde verzoeken via DM svp.


Acties:
  • 0 Henk 'm!

  • FreshMaker
  • Registratie: December 2003
  • Niet online
Barre73 schreef op vrijdag 1 november 2019 @ 21:49:
Je haalt twee dingen door elkaar. Die dagelijkse aanlevering van gegevens betreft de namen en dergelijke van klanten die horen bij de IP adressen die zijn uitgegeven door de providers. Dat is overigens niet nieuw in de WIV maar bestond al. Dat zorgt ervoor dat justitie snel een naam bij een IP adres kan koppelen indien nodig.
Dat geldt dus zeker niet voor de partijen die jij noemt want het gaat alleen over IP adressen (en die worden toch echt uitgegeven door een provider).
Daarnaast is er het aftappen. Iets dat alleen mag worden gedaan op verzoek van OM of inlichtingendiensten en dat staat ook letterlijk in de link die je aanlevert. En er is de beruchte "ongerichte interceptie" oftewel "slepen" dat mag worden gedaan na goedkeuring van de minister.
Aangezien die interceptie plaats kan en mag vinden op de glasvezel zelf kan ook verkeer van buitenlandse mailproviders onderschept worden (van of naar jouw computer). Of dit ontcijferd kan worden hangt volledig af van de gebruikte versleuteling. Wil je jezelf goed beschermen dan zou ik goede versleuteling gaan gebruiken en een buitenlandse VPN dienst.
Ik kan dan niet aanraden om een commerciële (budget) partij te nemen.
Verschillende aanbieders zijn al compromised onlangs, NordVPN, Torguard en VikingVPN hebben allemaal wat problemen gekend.

Het grootste probleem is dat je duidelijk moet beseffen dat privacy is niet gelijk is aan anonimiteit
Je kan genoeg maatregelen nemen om zo min mogelijk sporen achter te laten, maar vrijwel allemaal gaat via externe aanbieders, die je op hun beurt daar in moet vertrouwen.

Acties:
  • 0 Henk 'm!

  • LittleBit
  • Registratie: December 2008
  • Laatst online: 07-10 00:35
Barre73 schreef op vrijdag 1 november 2019 @ 21:49:
Die dagelijkse aanlevering van gegevens betreft de namen en dergelijke van klanten die horen bij de IP adressen die zijn uitgegeven door de providers.
Volgens mij is dat niet beperkt tot IP-adressen maar geldt dat ook voor telefoonnummers en voor emailadressen. En dan zijn Gmail, Hotmail en AOL ook providers welke gevraagd zal zijn om dagelijks de data aan te leveren aan het CIOT. Of vergis ik me ?
.

Acties:
  • 0 Henk 'm!

  • Barre73
  • Registratie: Mei 2011
  • Laatst online: 07-10 17:12
LittleBit schreef op zaterdag 2 november 2019 @ 03:04:
[...]

Volgens mij is dat niet beperkt tot IP-adressen maar geldt dat ook voor telefoonnummers en voor emailadressen. En dan zijn Gmail, Hotmail en AOL ook providers welke gevraagd zal zijn om dagelijks de data aan te leveren aan het CIOT. Of vergis ik me ?
.
Voor zover ik heb kunnen nagaan betreft het hier de gegevens die horen bij de IP adressen. Dus inderdaad telefoonnummers en mailadressen, maar behorend bij de IP adressen. Ik vergelijk het met de gemeentelijke basisadministratie. Wie er op welk adres, woont, inclusief telefoonnummer en mailadres.
Digitaal gezien kan je dat ook doen voor IP adressen. Wie hoort er bij welk IP adres? En die gegevens elke nacht bijwerken richting het CIOT.

Gmail, Hotmail, etc geven geen IP adressen uit dus dat heeft hier dan niets mee te maken.

Geen ongevraagde verzoeken via DM svp.


Acties:
  • 0 Henk 'm!

  • Wolly
  • Registratie: Januari 2001
  • Niet online
Hier staan wel een aantal antwoorden in, het is te lang om in een paar quotes samen te vatten.

https://zoek.officielebekendmakingen.nl/blg-169596.pdf

Acties:
  • 0 Henk 'm!

  • LittleBit
  • Registratie: December 2008
  • Laatst online: 07-10 00:35
Barre73 schreef op zaterdag 2 november 2019 @ 09:01:
Voor zover ik heb kunnen nagaan betreft het hier de gegevens die horen bij de IP adressen.
Als ik hier lees https://www.agentschaptel...ers/aftappen-van-gegevens
dan betreft het niet alleen de gebruikersdata van IP-adressen
maar de gebruikersdata van abonnees die horen bij IP-adressen, telefoonnumers en Email-adressen.
Ook het toegepaste TIIT-protocol https://www.agentschaptel.../TIIT+V1.2.0.+2011-09.pdf
gaat verder dan alleen IP-adressen.

We mogen er dus van uitgaan dat niet alleen de ISP's (KPN, Ziggo) en webhostingbedrijven (alla Transip, Stratos ) hun gebruikersdata van IP-adressen dagelijks beschikbaar stellen aan het CIOT maar dat ook de telefoonmij (T- Mobile, Vodafone. Lebara) en VoIP-leveranciers (alla Voys en Voiper) dat doen
en waarschijnlijk dat ook van email-providers ( alla gmail en hotmail) verwacht wordt dat te doen.

Maar juist omdat het vaag/onduidelijk is wie nu allemaal dagelijks hun data naar de CIOT sturen, ben ik deze thread begonnen.....

Acties:
  • 0 Henk 'm!

  • LittleBit
  • Registratie: December 2008
  • Laatst online: 07-10 00:35
Wolly schreef op zaterdag 2 november 2019 @ 09:09:
Hier staan wel een aantal antwoorden in, het is te lang om in een paar quotes samen te vatten.
https://zoek.officielebekendmakingen.nl/blg-169596.pdf
Dat gaat over taps,
Mijn vraag gaat echter over de verplichting van providers/telecom-mij's om dagelijks hun userdata te verstrekken aan het CIOT.

Overigens wordt in dat document wel het CIOT genoemd.
En het CIOT wordt daar omschreven als
"CIOT draagt zorg voor opslag en gebruik van identificerende gegevens. Identificerende gegevens zijn naam, adresgegevens en woonplaats behorende bij telefoonnummers, emailadressen en IP-adressen."
Dat document bevestigd dus dat CIOT meer doet dan gebruikersdata van IP-adressen te registreren. Ook de gebruikersdata van telefoonnummers en emailadressen moeten blijkbaar aan het CIOT aangeleverd worden.

[ Voor 37% gewijzigd door LittleBit op 02-11-2019 13:32 ]

Pagina: 1