Inbreuk privacy hulp vraag Pinterest lek fotos Iphone

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • LucyLG
  • Registratie: December 2018
  • Laatst online: 25-07-2024
Mijn vraag:

Er is enige tijd geleden op pinterest (persoonlijke openbare map met borden en fotos) een map opgedoken die 1 op 1 lijkt te zijn gekopieerd van mijn iphone/icloud. Het ging hier om prive fotos, niet heel ernstig maar toch wel iets waar ik me ernstig zorgen over maak. Ik weet 100% zeker dat ik nooit fotos heb geupload op pinterest. Het gaat om een stuk of 30 fotos welke ik direct heb verwijderd toen ik een onlangs inlogde op pinterest op mn telefoon (ik weet niet hoe lang deze fotos er hebben gestaan maar de oudste foto dateert van 2018 volgens de iphone data).

Relevante software en hardware die ik gebruik:
Een apple iphone XS max en een Ipad pro 2018 en een windows computer (windows 10 met door de tijd diverse merken firewalls). Ik heb het probleem bij pinterest gemeld (met enige urgentie) en ik heb recent een downloadlink gekregen met data waarin ik misschien kan achterhalen hoe een en ander kan zijn gebeurd (dit is wat pinterest zegt, je kan ook zien welke inlogs er zijn geweest op je account maar dat zijn de laatste twee en daar heb ik weinig aan want dat was mn iphone en toen mn computer...) en wat er zich wellicht heeft afgespeeld op dit account. Is dit een hack? wat is er gebeurd, dat is een vraag die ik graag wil oplossen want het is toch een tikje apart of niet? De data in de link is echter beetje extensief en voor een alpha/jurist een beetje moeilijk te doorgronden. Ik heb het idee dat als ik niet goed doorpak en deskundig dat ik te laat ben.

Wat ik al gevonden of geprobeerd heb:
Ik ben voor een tweaker geen complete onkundige en ben gemiddeld in mn kennis, ik begrijp een hoop maar mn veiligheid kan wellicht niet goed op orde zijn geweest. Ik ben geen expert, ik ben corporate IT jurist dus ik snap een hoop maar dit gaat buiten mn kennis.
Ik heb de data doorgenomen maar kom er niet goed uit. Ik heb een vermoeden dat mn apple id email adres en het email adres van pinterest welke hetzelfde zijn hier wellicht het probleem zou kunnen zijn en daardoor iemand dacht dat dit een leuk idee zou zijn op pinterest (al dan niet te goeder trouw). Ik denk anderzijds dat dit een hack te kwader trouw kan zijn op pinterest of mn apple id. Wie zal het zeggen?

Wie kan hiermee helpen? Ik heb nu alle informatie opgevraagd en ben bezorgd om mn privacy en wil dat dit nooit meer gebeurt. Ik moet hier iets mee. Ik heb al een en ander veranderd zoals passwords en account namen en uitgelogd van pinterest maar toch denk ik dat ik meer moet met online privacy. Indien hier iemand wil meedenken heel erg graag. Ik kan de link niet delen want dan is mn privacy uiteraard weer foetsie, maar als iemand hier wat mee kan om de steen boven te halen graag.

Ik hoop dat ik voldoende zo heb gedeeld met jullie en zelf heb gedaan, maar ik krijg er ook echt stress van want het lijkt wel erg makkelijk allemaal en voelt ook als shaming om dit online te zetten.

Mijn dank is groot.

Lucy

Alle reacties


Acties:
  • 0 Henk 'm!

  • Itrme
  • Registratie: Oktober 2014
  • Laatst online: 10:25
Als ik het goed begrijp zijn deze foto's wel op/via je eigen pinterest account geupload? Zo ja, heb je hierop en op je apple account MFA ingesteld? Als het antwoord op beide ja is, dan kan het bijna niet dat de foto's zomaar geupload zijn.
Dan zou het een actie moeten zijn op een apparaat waar beide accounts op aangemeld zijn. Waar ik van uit ga, dat dat alleen je apple apparaten zijn. Als je eraan twijfelt, verander evengoed je wachtwoorden even. Bij de icloud zou je moeten kunnen controleren welke apparaten aangemeld zijn ( https://support.apple.com...cloud/mm25565a6496/icloud )

Heeft iemand anders ooit toegang gehad tot je apparaten? (denk aan het moment van de meest recente foto)

Als we die checks gedaan hebben en overal heb je nee op geantwoord, vrees ik toch dat je het zelf per abuis een keer gedaan hebt. Als je eigenlijk nooit zelf foto's upload zou ik de permissies van de (pinterest) app op je apparaten inperken. (Geen toegang tot de camera, opslag etc)

Acties:
  • 0 Henk 'm!

  • LucyLG
  • Registratie: December 2018
  • Laatst online: 25-07-2024
@Itrme ik heb niets geüpload, maar was wel mijn account, wat is overigens mfa? Multi factor authentification das wel heftig dat dat zo kan toch, och even kijken of dat uit kan dan

[ Voor 84% gewijzigd door LucyLG op 04-04-2021 11:03 ]


Acties:
  • 0 Henk 'm!

  • Itrme
  • Registratie: Oktober 2014
  • Laatst online: 10:25
LucyLG schreef op zondag 4 april 2021 @ 10:56:
@Itrme ik heb niets geüpload, maar wat is overigens mfa?
Multi Factor Authenticatie (ook vaak 2FA genoemd) het is niet meer dan een extra check bij het inloggen via bijv een code in de mail/sms/authenticator app etc

Dat zou je aan moeten zetten voor elk account dat het ondersteund. Het is gewoon een extra stap in de beveiliging.

[ Voor 15% gewijzigd door Itrme op 04-04-2021 11:19 ]


Acties:
  • +1 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Een hack is -afhankelijk van het soort foto's- onwaarschijnlijk. Er valt weinig te winnen met plaatsen van foto's op je eigen pagina. Zelfs niet om je te pesten of zo, dan had men wel ergere dingen kunnen doen bij toegang tot de Apple account.

Heb je apps op de foon/tablet, of gebruikte je Pinterest via de webversie?

Als je de app gebruikte, en heb je die toegang gegeven tot je fotobibliotheek? Dan is toch een of andere sync het meest waarschijnlijk. Een keer verkeerd klikken, zoiets. Zeg ik zonder ooit de Pinterest-app gezien te hebben dus ik kan er helemaal naast zitten.

Algemene tip voor wat betreft privacy: nooit de app-versie nemen als er een webversie is. Dan krijgt men minder rechten.

En inderdaad ook altijd waar kan MFA gebruiken. Nu wachtwoord veranderd hebben is ook zeker verstandig. (En voor iedere dienst een individueel, lang, wachtwoord hebben). Zijn je iOS apparaten uptodate en is er geen jailbreak? Dan is 'echte spyware' niet waarschijnlijk. Zet ze even uit en aan voor de zekerheid. (a la een Windows reboot).

-

Als je een log gaat krijgen inclusief IP-adressen en tijden, kan je misschien verifieren of jij toen daar was.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • LucyLG
  • Registratie: December 2018
  • Laatst online: 25-07-2024
Ja ik heb een log van alle gebeurtenissen...maar ik vind het vrij taai om te begrijpen

Anderzijds denk ik dat pinterest niet zo open is.

Ik had een app.

Indien iemand tegen vergoeding dit wil uitpluizen graag.

Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Als het goed is zouden IP-adressen en tijden redelijk herkenbaar moeten zijn.

Het forum is niet bedoeld voor acquisitie dus laten we dat niet doen. Maar, ik wil wel meekijken: mail naar mij (mijnnickname @tweakers.net) en ik kan ergens de komende dagen wel meekijken. Om een tweede privacyinbreuk te voorkomen graag wel versleuteld (bijv. met 7zip en dan AES256) en de sleutel dan bijv. als topicreport hier. Doe desgewenst enige vergoeding maar naar een favoriet goed doel ;)

Edit: maar verder inderdaad vooral wat @Citroentjuh en @TMDC hieronder zeggen. Voorkomen gaat het makkelijkste door nooit de app- maar alleen de webversie te gebruiken (en door op te letten waar je op klikt en waar je akkoord mee gaat - maar dat laatste hoef ik jou niet uit te leggen).

[ Voor 23% gewijzigd door F_J_K op 13-04-2021 11:48 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 09:49
LucyLG schreef op dinsdag 13 april 2021 @ 06:41:

Indien iemand tegen vergoeding dit wil uitpluizen graag.
Ik zou je geld lekker op zak houden. Zoals hierboven al genoemd: het is zeer onwaarschijnlijk dat dit een of andere hack is. De meest waarschijnlijke verklaring is dat je dit een keer onbedoeld hebt geüpload. Verder jezelf even verdiepen in 2FA en dat overal instellen, dan zit je behoorlijk safe met dit soort dingen.

Acties:
  • +1 Henk 'm!

  • TMDC
  • Registratie: September 2007
  • Niet online
Ik vermoed toch een keer te vaak op "toestaan" geklikt waardoor er een automatische upload is gaan lopen. "Gratis" apps als Pinterest/Instagram/etc. zijn natuurlijk gek op het automagisch uploaden van je hele leven.

Overigens opmerkelijk dat een corporate IT jurist niet weet wat 2FA/MFA is.

Acties:
  • 0 Henk 'm!

Anoniem: 316512

Ik deel ook de gedachte dat er gewoon een keer per ongeluk een album teveel is geupload, al dan niet automatisch.

Pinterest gebruik ik niet, maar ik wil best de log even voor je doornemen. Uiteraard kosteloos.

Acties:
  • 0 Henk 'm!

  • LucyLG
  • Registratie: December 2018
  • Laatst online: 25-07-2024
hulp is zeer welkom maar vond het netjes om het aan te bieden.

Hoop wel op privacy want ik weet niet wat jullie erin zien en vind het niet grappig.

Ik bied in ruil ook graag mijn legal hulp aan maar durf niet goed mn naam te vermelden.

Maar bij een persoonlijk bericht uiteraard wel. Heel fijn Tweakies dat jullie hierin wat kunnen doen.

Ik blijf toch een beetje een alpha juristje die het soms technisch niet goed snapt al probeer ik het hier wel echt.

@tmdc haha leuke por. Ik weet het wel maar die afkorting zei me even niets. IT recht is een verzameling aan zaken waar je aan moet denken als je aan tech denkt. Het is breed en gaat van AVG/Privacy/Licenties/intellectual property/online aankopen/security echt heel veel kanten op. Het heeft niet zozeer direct te maken met wat MFA is. Wat ik doe is bijvoorbeeld een contract schrijven waarbij een investeerder betaalt voor onderzoek en het octrooi wil. Waar een software developer een goede licentieovereenkomst wil. Waar een bedrijf word verkocht die telefoondata uitleest. Het is een beetje wat juridisch om de tech heen zweeft wat impact heeft waar je juridisch iets mee moet. Dat is soms even puzzelen maar ik kan niet altijd volledig de techniek begrijpen maar de kern wel.

[ Voor 96% gewijzigd door LucyLG op 13-04-2021 21:35 ]

Pagina: 1