<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
	<channel>
		<copyright>Copyright 1998 - 2026 DPG Media B.V.</copyright>
		<pubDate>Mon, 11 May 2026 04:32:34 GMT</pubDate>
		<lastBuildDate>Mon, 11 May 2026 04:32:34 GMT</lastBuildDate>
		<description>GoT - list_messages</description>
		<image>
			<link>https://gathering.tweakers.net/</link>
			<title>Gathering of Tweakers</title>
			<url>https://tweakers.net/g/if/logo.gif</url>
		</image>
		<language>nl-nl</language>
		<link>https://gathering.tweakers.net/rss/list_messages/1608185</link>
		<atom:link href="https://gathering.tweakers.net/rss/list_messages/1608185" rel="self" type="application/rss+xml" />
		<title>Providers gebruiken niet-verwijderbare supercookie - Telecomproviders - GoT</title>
		<webMaster>gathering@tweakers.net (Administrator)</webMaster>
		<item>
			<title>Sendy</title>
			<link>https://gathering.tweakers.net/forum/list_message/43027271#43027271</link>
			<description>Je bedoelt dit persbericht? http://over.vodafone.nl/n...nymous-customer-reference

Wat ik daar lees lijkt de posts van FastPinguin en Razr tegen te spreken... Sorry, las verkeerd.Via de klantenservice van Vodafone kunnen klanten zich voor deze mogelijkheid afmelden. Vodafone Anonymous Customer Reference is daarmee opt-out.Dat is dus de weg voor mensen met die X-VF-ACR header (die dus niet te gebruiken is voor (directe) tracking)</description>
			<content:encoded><![CDATA[Je bedoelt dit persbericht? <a href="http://over.vodafone.nl/nieuwscentrum/nieuws/vodafone-reactie-op-gebruik-anonymous-customer-reference" rel="external nofollow" title="http://over.vodafone.nl/nieuwscentrum/nieuws/vodafone-reactie-op-gebruik-anonymous-customer-reference">http://over.vodafone.nl/n...nymous-customer-reference</a><br>
<br>
<span style="text-decoration:line-through">Wat ik daar lees lijkt de posts van FastPinguin en Razr tegen te spreken...</span> Sorry, las verkeerd.<blockquote><div class="message-quote-div">Via de klantenservice van Vodafone kunnen klanten zich voor deze mogelijkheid afmelden. Vodafone Anonymous Customer Reference is daarmee opt-out.</div></blockquote>Dat is dus de weg voor mensen met die X-VF-ACR header (die dus niet te gebruiken is voor (directe) tracking)]]></content:encoded>
			<dc:creator>Sendy</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43027271#43027271</guid>
			<pubDate>Thu, 09 Oct 2014 11:18:22 GMT</pubDate>
		</item>
		<item>
			<title>Razr</title>
			<link>https://gathering.tweakers.net/forum/list_message/43027241#43027241</link>
			<description>X-VF-ACR heb ik met Vodafone ook, als je even de link volgt die eerder is genoemd in dit topic vind je er meer over. Het is overigens wel elke keer &#039;n andere code (= moelijk te tracken voor een derde partij). Het is tevens mogelijk dit uit te zetten las ik (ook via die link, persbericht Vodafone).</description>
			<content:encoded><![CDATA[X-VF-ACR heb ik met Vodafone ook, als je even de link volgt die eerder is genoemd in dit topic vind je er meer over. Het is overigens wel elke keer &#039;n andere code (= moelijk te tracken voor een derde partij). Het is tevens mogelijk dit uit te zetten las ik (ook via die link, persbericht Vodafone).]]></content:encoded>
			<dc:creator>Razr</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43027241#43027241</guid>
			<pubDate>Thu, 09 Oct 2014 11:15:07 GMT</pubDate>
		</item>
		<item>
			<title>Ryan_</title>
			<link>https://gathering.tweakers.net/forum/list_message/43027229#43027229</link>
			<description>T-Mobile stuurt ook geen headers mee.</description>
			<content:encoded><![CDATA[T-Mobile stuurt ook geen headers mee.]]></content:encoded>
			<dc:creator>Ryan_</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43027229#43027229</guid>
			<pubDate>Thu, 09 Oct 2014 11:13:00 GMT</pubDate>
		</item>
		<item>
			<title>FastPinguin</title>
			<link>https://gathering.tweakers.net/forum/list_message/43027225#43027225</link>
			<description>Mitch schreef op donderdag 09 oktober 2014 @ 13:10:
Gechecked en geen van de genoemde headers gevonden met Vodafone, niet meer aan de orde blijkbaar en zoals ik begrijp oud nieuws.Als ik naar http://www.xhaus.com/headers ga met mijn Vodafone abbo krijg ik wel degelijk een unieke X-VF-ACR header te zien.  </description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/43027203#43027203" rel="external" class="messagelink">Mitch schreef op donderdag 09 oktober 2014 @ 13:10</a>:</b><br>
Gechecked en geen van de genoemde headers gevonden met Vodafone, niet meer aan de orde blijkbaar en zoals ik begrijp oud nieuws.</div></blockquote>Als ik naar <a href="http://www.xhaus.com/headers" rel="external nofollow">http://www.xhaus.com/headers</a> ga met mijn Vodafone abbo krijg ik wel degelijk een unieke X-VF-ACR header te zien.  <img src="https://tweakers.net/g/s/frown.svg" width="16" height="16" alt=":(">]]></content:encoded>
			<dc:creator>FastPinguin</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43027225#43027225</guid>
			<pubDate>Thu, 09 Oct 2014 11:12:48 GMT</pubDate>
		</item>
		<item>
			<title>Mitch</title>
			<link>https://gathering.tweakers.net/forum/list_message/43027203#43027203</link>
			<description>Gechecked en geen van de genoemde headers gevonden met Vodafone, niet meer aan de orde blijkbaar en zoals ik begrijp oud nieuws.</description>
			<content:encoded><![CDATA[Gechecked en geen van de genoemde headers gevonden met Vodafone, niet meer aan de orde blijkbaar en zoals ik begrijp oud nieuws.]]></content:encoded>
			<dc:creator>Mitch</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43027203#43027203</guid>
			<pubDate>Thu, 09 Oct 2014 11:10:02 GMT</pubDate>
		</item>
		<item>
			<title>Sendy</title>
			<link>https://gathering.tweakers.net/forum/list_message/43027179#43027179</link>
			<description>Je geeft geen antwoorden en geeft geen enkel bewijs. Ik stop hiermee en wens je succes met je kruistocht.</description>
			<content:encoded><![CDATA[Je geeft geen antwoorden en geeft geen enkel bewijs. Ik stop hiermee en wens je succes met je kruistocht.]]></content:encoded>
			<dc:creator>Sendy</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43027179#43027179</guid>
			<pubDate>Thu, 09 Oct 2014 11:06:50 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/43027121#43027121</link>
			<description>Sendy schreef op donderdag 09 oktober 2014 @ 12:38:
Tweeenhalf jaar oud nieuws?Zo simpel ligt het niet. Het is en blijft privacy schending.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/43026984#43026984" rel="external" class="messagelink">Sendy schreef op donderdag 09 oktober 2014 @ 12:38</a>:</b><br>
Tweeenhalf jaar oud nieuws?</div></blockquote>Zo simpel ligt het niet. Het is en blijft privacy schending.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43027121#43027121</guid>
			<pubDate>Thu, 09 Oct 2014 11:00:09 GMT</pubDate>
		</item>
		<item>
			<title>Sendy</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026984#43026984</link>
			<description>Tweeenhalf jaar oud nieuws?</description>
			<content:encoded><![CDATA[Tweeenhalf jaar oud nieuws?]]></content:encoded>
			<dc:creator>Sendy</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026984#43026984</guid>
			<pubDate>Thu, 09 Oct 2014 10:38:41 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026952#43026952</link>
			<description>Sendy schreef op donderdag 09 oktober 2014 @ 12:29:
Ik denk dat het tijd wordt om bewijs te vergaren voor deze beschuldigingen.http://nos.nl/artikel/338677-cookiewet-te-omzeilen.html</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/43026924#43026924" rel="external" class="messagelink">Sendy schreef op donderdag 09 oktober 2014 @ 12:29</a>:</b><br>
Ik denk dat het tijd wordt om bewijs te vergaren voor deze beschuldigingen.</div></blockquote><a href="http://nos.nl/artikel/338677-cookiewet-te-omzeilen.html" rel="external nofollow">http://nos.nl/artikel/338677-cookiewet-te-omzeilen.html</a>]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026952#43026952</guid>
			<pubDate>Thu, 09 Oct 2014 10:33:57 GMT</pubDate>
		</item>
		<item>
			<title>Sendy</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026924#43026924</link>
			<description>Ik denk dat het tijd wordt om bewijs te vergaren voor deze beschuldigingen.</description>
			<content:encoded><![CDATA[Ik denk dat het tijd wordt om bewijs te vergaren voor deze beschuldigingen.]]></content:encoded>
			<dc:creator>Sendy</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026924#43026924</guid>
			<pubDate>Thu, 09 Oct 2014 10:29:55 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026896#43026896</link>
			<description>Er is nog een super-cookie genaamd: X-VF-ACR
Link: X-VF-ACR header blokkeren (Vodafone)DJMaze schreef op woensdag 23 april 2014 @ 15:50:
Als je mobiel internet gebruikt dan verstuurd Vodafone bij elke request de X-VF-ACR header.
Dit is een unieke identificatie van je abbo.
Partner websites zoals targetpay.mobi gebruiken die header om zonder duidelijke toestemming je een €5 euro per week abbo aan te smeren.
Dit doen ze dan door een request te doen bij Vodafone om je 06 nummer te achterhalen via de X-VF-ACR header.

Nu heb ik de vraag al voorgelegd aan Vodafone om de header te blokkeren, maar het lijkt mij niet verkeerd om ook hier eens rond te vragen.

In ieder geval is het even een heads-up op basis van info uit 2012 waarbij al duidelijk was dat privacy/Do-Not-Track niet word gerespecteerd via Vodafone internet.

Iemand een idee, of zal ik gewoon altijd via een https proxy moeten gaan internetten op mijn mobiel?Biersteker schreef op vrijdag 25 april 2014 @ 10:39:
Volgens mij doet iedere provider dat. KPN heeft Brand-ID.


DEELNEMENDE PARTIJEN

Operators
Vodafone
KPN
T-Mobile
Tele 2
UPC

https://www.targetpay.com...or-Betaalde-Mobdienst.pdfIk denk dat het tijd word dat tweakers deze verschilllende soorten super-cookies eens uitlicht op de Frontpage. Zodat mensen duidelijk word hoe het met de privacy gesteld is bij deze providers.</description>
			<content:encoded><![CDATA[Er is nog een super-cookie genaamd: X-VF-ACR<br>
Link: <a href="https://gathering.tweakers.net/forum/list_messages/1588458" rel="external">X-VF-ACR header blokkeren (Vodafone)</a><blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/42128703#42128703" rel="external" class="messagelink">DJMaze schreef op woensdag 23 april 2014 @ 15:50</a>:</b><br>
Als je mobiel internet gebruikt dan verstuurd Vodafone bij elke request de X-VF-ACR header.<br>
Dit is een unieke identificatie van je abbo.<br>
Partner websites zoals targetpay.mobi gebruiken die header om zonder duidelijke toestemming je een €5 euro per week abbo aan te smeren.<br>
Dit doen ze dan door een request te doen bij Vodafone om je 06 nummer te achterhalen via de X-VF-ACR header.<br>
<br>
Nu heb ik de vraag al voorgelegd aan Vodafone om de header te blokkeren, maar het lijkt mij niet verkeerd om ook hier eens rond te vragen.<br>
<br>
In ieder geval is het even een heads-up op basis van info uit 2012 waarbij al duidelijk was dat privacy/Do-Not-Track niet word gerespecteerd via Vodafone internet.<br>
<br>
Iemand een idee, of zal ik gewoon altijd via een https proxy moeten gaan internetten op mijn mobiel?</div></blockquote><blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/42137662#42137662" rel="external" class="messagelink">Biersteker schreef op vrijdag 25 april 2014 @ 10:39</a>:</b><br>
Volgens mij doet iedere provider dat. KPN heeft Brand-ID.<br>
<br>
<br>
DEELNEMENDE PARTIJEN<br>
<br>
Operators<br>
Vodafone<br>
KPN<br>
T-Mobile<br>
Tele 2<br>
UPC<br>
<br>
<a href="https://www.targetpay.com/docs/Gedragscode-voor-Betaalde-Mobdienst.pdf" rel="external nofollow" title="https://www.targetpay.com/docs/Gedragscode-voor-Betaalde-Mobdienst.pdf">https://www.targetpay.com...or-Betaalde-Mobdienst.pdf</a></div></blockquote>Ik denk dat het tijd word dat tweakers deze verschilllende soorten super-cookies eens uitlicht op de Frontpage. Zodat mensen duidelijk word hoe het met de privacy gesteld is bij deze providers.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026896#43026896</guid>
			<pubDate>Thu, 09 Oct 2014 10:24:02 GMT</pubDate>
		</item>
		<item>
			<title>Sendy</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026593#43026593</link>
			<description>Je kan dat ook door op de link te tikken die ik heb gegeven, en die link is iig minder verbonden aan de enige website die aan dit probleem aandacht geeft.</description>
			<content:encoded><![CDATA[Je kan dat ook door op de link te tikken die ik heb gegeven, en die link is iig minder verbonden aan de enige website die aan dit probleem aandacht geeft.]]></content:encoded>
			<dc:creator>Sendy</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026593#43026593</guid>
			<pubDate>Thu, 09 Oct 2014 09:47:18 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026562#43026562</link>
			<description>Je kunt hier ook testen of je een ASID code hebt http://randysimons.nl/113...-privacy/147,asid-tester/RoD schreef op donderdag 09 oktober 2014 @ 11:31:
Ik heb je petitie verwijderd. Werving is hier namelijk niet de bedoeling.Wat jammer nou, heb ik voor niks een petitie aangemaakt op http://petities.nl/

Ik hoopte dat dit flink wat media aandacht kreeg omdat het belachelijk is dat deze privacy inbreukmakende praktijken bestaan. Sites moeten verplicht een cookie melding doen maar ondertussen hebben we iets veel ergers: X-ASID.</description>
			<content:encoded><![CDATA[Je kunt hier ook testen of je een ASID code hebt <a href="http://randysimons.nl/113,overige/146,mobiele-privacy/147,asid-tester/" rel="external nofollow" title="http://randysimons.nl/113,overige/146,mobiele-privacy/147,asid-tester/">http://randysimons.nl/113...-privacy/147,asid-tester/</a><blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/43026454#43026454" rel="external" class="messagelink">RoD schreef op donderdag 09 oktober 2014 @ 11:31</a>:</b><br>
Ik heb je petitie verwijderd. Werving is hier namelijk niet de bedoeling.</div></blockquote>Wat jammer nou, heb ik voor niks een petitie aangemaakt op <a href="http://petities.nl/" rel="external nofollow">http://petities.nl/</a><br>
<br>
Ik hoopte dat dit flink wat media aandacht kreeg omdat het belachelijk is dat deze privacy inbreukmakende praktijken bestaan. Sites moeten verplicht een cookie melding doen maar ondertussen hebben we iets veel ergers: X-ASID.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026562#43026562</guid>
			<pubDate>Thu, 09 Oct 2014 09:43:12 GMT</pubDate>
		</item>
		<item>
			<title>Sendy</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026506#43026506</link>
			<description>Je mist het punt. Waarom heeft Randysimons.nl zich niet aangemeld? Dan heeft hij/zij bewijs. Ik heb geen vodafone, maar als het naar alle websites gestuurd wordt dan is het makkelijk te bewijzen (Vingertik op je mobiel op http://www.xhaus.com/headers en zie of de beruchte header er is.)</description>
			<content:encoded><![CDATA[Je mist het punt. Waarom heeft Randysimons.nl zich niet aangemeld? Dan heeft hij/zij bewijs. Ik heb geen vodafone, maar als het naar alle websites gestuurd wordt dan is het makkelijk te bewijzen (Vingertik op je mobiel op <a href="http://www.xhaus.com/headers" rel="external nofollow">http://www.xhaus.com/headers</a> en zie of de beruchte header er is.)]]></content:encoded>
			<dc:creator>Sendy</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026506#43026506</guid>
			<pubDate>Thu, 09 Oct 2014 09:36:12 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026473#43026473</link>
			<description>Sendy schreef op donderdag 09 oktober 2014 @ 11:30:
Ik heb je links zitten doorkijken en het lijkt erop dat dit zich 5 jaar geleden afspeelde. In hoeverre gaat dit nu nog op? Ik heb bijvoorbeeld t-mobile 1310 gesmst met &quot;ID uit&quot;, en krijg terug &quot;Deze dienst is niet langer in gebruikt.&quot; Gebruiken de providers dit nog?

En waarom zou je je eigen website niet aanmelden voor t-mobile ASID? Via http://randysimons.nl/113,overige/146,mobiele-privacy/:

[...]

Dan zou er iig bewijs zijn.Voor zover ik weet zend T-Mobile de X-ASID code alleen uit naar de aangemelde partijen. Maar Vodafone stuurt het naar alle websites. Aanmelden is gratis, dus sites die er interesse in hebben hebben dat zeker al gedaan.

ASID voorwaarden van T-Mobile: http://www.t-mobile.nl/co...den%20T-Mobile%20ASID.pdf</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/43026444#43026444" rel="external" class="messagelink">Sendy schreef op donderdag 09 oktober 2014 @ 11:30</a>:</b><br>
Ik heb je links zitten doorkijken en het lijkt erop dat dit zich 5 jaar geleden afspeelde. In hoeverre gaat dit nu nog op? Ik heb bijvoorbeeld t-mobile 1310 gesmst met &quot;ID uit&quot;, en krijg terug &quot;Deze dienst is niet langer in gebruikt.&quot; Gebruiken de providers dit nog?<br>
<br>
En waarom zou je je eigen website niet aanmelden voor t-mobile ASID? Via <a href="http://randysimons.nl/113,overige/146,mobiele-privacy/" rel="external nofollow">http://randysimons.nl/113,overige/146,mobiele-privacy/</a>:<br>
<br>
[...]<br>
<br>
Dan zou er iig bewijs zijn.</div></blockquote>Voor zover ik weet zend T-Mobile de X-ASID code alleen uit naar de aangemelde partijen. Maar Vodafone stuurt het naar alle websites. Aanmelden is gratis, dus sites die er interesse in hebben hebben dat zeker al gedaan.<br>
<br>
ASID voorwaarden van T-Mobile: <a href="http://www.t-mobile.nl/corporate/media/pdf/Voorwaarden%20T-Mobile%20ASID.pdf" rel="external nofollow" title="http://www.t-mobile.nl/corporate/media/pdf/Voorwaarden%20T-Mobile%20ASID.pdf">http://www.t-mobile.nl/co...den%20T-Mobile%20ASID.pdf</a>]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026473#43026473</guid>
			<pubDate>Thu, 09 Oct 2014 09:33:22 GMT</pubDate>
		</item>
		<item>
			<title>RoD</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026454#43026454</link>
			<description>Ik heb je petitie verwijderd. Werving is hier namelijk niet de bedoeling.</description>
			<content:encoded><![CDATA[Ik heb je petitie verwijderd. Werving is hier namelijk niet de bedoeling.]]></content:encoded>
			<dc:creator>RoD</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026454#43026454</guid>
			<pubDate>Thu, 09 Oct 2014 09:31:12 GMT</pubDate>
		</item>
		<item>
			<title>Sendy</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026444#43026444</link>
			<description>Ik heb je links zitten doorkijken en het lijkt erop dat dit zich 5 jaar geleden afspeelde. In hoeverre gaat dit nu nog op? Ik heb bijvoorbeeld t-mobile 1310 gesmst met &quot;ID uit&quot;, en krijg terug &quot;Deze dienst is niet langer in gebruikt.&quot; Gebruiken de providers dit nog?

En waarom zou je je eigen website niet aanmelden voor t-mobile ASID? Via http://randysimons.nl/113,overige/146,mobiele-privacy/:ASID is voor iedere website die gebruik wil maken van dit gegeven beschikbaar. Wel dient een partij die dit wenst te ontvangen zich eenmalig te registeren via de website van T-Mobile en akkoord gaan met de algemene gebruiksvoorwaarden.Dan zou er iig bewijs zijn.</description>
			<content:encoded><![CDATA[Ik heb je links zitten doorkijken en het lijkt erop dat dit zich 5 jaar geleden afspeelde. In hoeverre gaat dit nu nog op? Ik heb bijvoorbeeld t-mobile 1310 gesmst met &quot;ID uit&quot;, en krijg terug &quot;Deze dienst is niet langer in gebruikt.&quot; Gebruiken de providers dit nog?<br>
<br>
En waarom zou je je eigen website niet aanmelden voor t-mobile ASID? Via <a href="http://randysimons.nl/113,overige/146,mobiele-privacy/" rel="external nofollow">http://randysimons.nl/113,overige/146,mobiele-privacy/</a>:<blockquote><div class="message-quote-div">ASID is voor iedere website die gebruik wil maken van dit gegeven beschikbaar. Wel dient een partij die dit wenst te ontvangen zich eenmalig te registeren via de website van T-Mobile en akkoord gaan met de algemene gebruiksvoorwaarden.</div></blockquote>Dan zou er iig bewijs zijn.]]></content:encoded>
			<dc:creator>Sendy</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026444#43026444</guid>
			<pubDate>Thu, 09 Oct 2014 09:30:12 GMT</pubDate>
		</item>
		<item>
			<title>mrsar</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026416#43026416</link>
			<description>misschien iets voor de FP?</description>
			<content:encoded><![CDATA[misschien iets voor de FP?]]></content:encoded>
			<dc:creator>mrsar</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026416#43026416</guid>
			<pubDate>Thu, 09 Oct 2014 09:27:33 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026280#43026280</link>
			<description>getekend.</description>
			<content:encoded><![CDATA[getekend.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026280#43026280</guid>
			<pubDate>Thu, 09 Oct 2014 09:11:36 GMT</pubDate>
		</item>
		<item>
			<title>Sebazzz</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026273#43026273</link>
			<description>Het klinkt alsof dit X-ASID zeer makkelijk te misbruiken is. Het is HTTP verkeer, dus onbeveiligd. Snif iemands ASID af en klaar is kees...</description>
			<content:encoded><![CDATA[Het klinkt alsof dit X-ASID zeer makkelijk te misbruiken is. Het is HTTP verkeer, dus onbeveiligd. Snif iemands ASID af en klaar is kees...]]></content:encoded>
			<dc:creator>Sebazzz</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026273#43026273</guid>
			<pubDate>Thu, 09 Oct 2014 09:10:28 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/43026256#43026256</link>
			<description>Wat bedoel je met supercookie?

Vodafone/KPN/T-Mobile voeren MITM(Man in the middle) aanvallen uit op http verbindingen. Ze injecteren een zogenaamde X-ASID header in je pagina verzoeken. Dit bevat informatie over je provider en een unieke string informatie die altijd hetzelfde blijft (zolang je dit Vodafone/KPN/T-Mobile abo hebt). Een soort super-cookie die niet te verwijderen is!!!

ASID staat voor &quot;Anonieme subscriber ID&quot;. In normale taal: je kunt die ASID-code zien als ware het dat Vodafone jouw webbrowser voorziet van een kentekenplaat. Een unieke code, gekoppeld aan jouw mobiel. Elke website die je dan met je mobiel bezoekt kan die kentekenplaat zien, en opslaan. Het is hiermee mogelijk dat websites jouw acties op de website, en hoevaak je de website bezoekt, exact kunnen volgen ook al verwijder jij je cookies.


Waarom die ASID-code?

Voor aanbieders op internet is het handig. Omdat de code uniek is, en door de telco&#039;s aan jouw sim-kaart gekoppeld is, is deze betrekkelijk veilig. Dankzij deze ASID-code kun je online makkelijk muziek, ringtones, filmpjes etc aanschaffen, zonder dat je telkens een complexe en vervelende aanmeld- en betaalprocedure hoeft te doorlopen. Je maakt jezelf eenmaal kenbaar op de site in kwestie, geeft je betaalgegevens op, en vervolgens kun je met simpelweg een klik op &quot;ok&quot; elke aanschaf op de website bevestigen. De ASID-code is hiermee een soort van klantenkaart geworden.


Hoe wijdverspreid is de ASID-code?

In de eerste alinea had ik het over Vodafone. Deze telecommaatschappij stuurt de ASID-code mee naar alle websites die je met je mobiel bezoekt, zo is bevestigd door Vodafone. Volgens het ASID Cookbook sturen de netwerken KPN, Hi en T-Mobile de ASID-code alleen naar websites die zich hebben aangemeld voor de dienst. Welke websites dat zijn is onbekend. Andere netwerken (Telfort en Orange worden genoemd) sturen de ASID-code niet naar websites.

Bron: http://randysimons.nl/113,overige/146,mobiele-privacy/


Hieronder een quote van het artikel: https://www.security.nl/p...+stuurt+anonieme+code+meeDe X-Asid header valt juridisch gezien onder een &quot;nummer ter identificatie van personen&quot;. En daarvoor gelden strengere regels dan &#039;gewone&#039; verwerkingen van persoonlijke gegevens. Zo&#039;n verwerking moet worden aangemeld bij het CBP, en bovendien (artikel 31 Wbp) moet het CBP dan een voorafgaand onderzoek instellen. Is zo&#039;n onderzoek ingesteld? Geen idee. Het enige wat ik kan vinden, is dit zinnetje in Vodafone&#039;s privacyverklaring zoals gemeld bij het CBP: Het verstrekken van gegevens aan derden c.q. verwerken van gegevens van derden, voor commerciëlen charitatieve en ideële doelen

Ik denk niet dat dit het gebruik van de X-ASID header afdekt. Het lijkt me dan ook dat het CBP hiertegen zou moeten optreden. Alleen, die kunnen pas iets als er voldoende mensen een klacht hebben ingediend. Ga daarom naar Uw klacht en het CBP en doorloop het stappenplan. Belangrijkste is dat je geklaagd hebt bij de provider.Hieronder quotes van reacties op het artikel: https://www.security.nl/p...+stuurt+anonieme+code+mee 
Hier is ook te zien dat vodafone je internetverkeer bespioneerd zodat ze je kunnen spammen met reclame.Mooi punt, ik was me hier helemaal niet bewust van maar uiteindelijk blijkt ook mijn toetstel z&#039;on vieze TAG mee te sturen in de Header.

Vervolgens heb ik in het register van het CPB gezocht of de verwerking van die gegeven uberhaupt wel is aangemeld (aanmelding wil dus niet zeggen dat het getoetst en goed gekeurd is). Ook dit blijkt niet het geval (zover als ik heb kunnen zien) Vodafone heeft maar drie processen aangemeld bij het CPB, dat lijkt me wel erg weinig voor een dergelijk instantie.

als mensen zelf willen zoeken naar aangemelde processen die persoonsgegevens verwerken kunnen ze hier terecht:

http://www.cbpweb.nl/asp/ORSearch.asp

en hier een overzicht van de aangemelde processen (Let op, deze zijn niet getoetst en hoeven dus ook niet goedgekeurd te zijn):

http://www.cbpweb.nl/asp/...8&amp;refer=true&amp;theme=purple
http://www.cbpweb.nl/asp/...4&amp;refer=true&amp;theme=purple
http://www.cbpweb.nl/asp/...f&amp;refer=true&amp;theme=purple

Nu ik hiervan op de hoogte ben, zie ik ook een koppeling tussen mijn surfgedrag en de scheit irritante reclame SMS&#039;jes van vodafone ....ff serieus ... ben je aan het zoeken geweest naar een reisbureau op het internet, krijg je 2 min later een smsje van Vodafone. Dat ik goedkoop kan bellen in het buitenland.... toch wel toevallig heh ?Het komt er dus op neer dat bepaalde mobiele providers er privacy-schendende praktijken op nahouden. Wat vinden jullie hiervan en wat kunnen we doen om dit te stoppen of dat het in iedergeval uit te schakelen is?</description>
			<content:encoded><![CDATA[<b>Wat bedoel je met supercookie?</b><br>
<br>
Vodafone/KPN/T-Mobile voeren MITM(Man in the middle) aanvallen uit op http verbindingen. Ze injecteren een zogenaamde X-ASID header in je pagina verzoeken. Dit bevat informatie over je provider en een unieke string informatie die altijd hetzelfde blijft (zolang je dit Vodafone/KPN/T-Mobile abo hebt). Een soort super-cookie die niet te verwijderen is!!!<br>
<br>
ASID staat voor &quot;Anonieme subscriber ID&quot;. In normale taal: je kunt die ASID-code zien als ware het dat Vodafone jouw webbrowser voorziet van een kentekenplaat. Een unieke code, gekoppeld aan jouw mobiel. Elke website die je dan met je mobiel bezoekt kan die kentekenplaat zien, en opslaan. Het is hiermee mogelijk dat websites jouw acties op de website, en hoevaak je de website bezoekt, exact kunnen volgen ook al verwijder jij je cookies.<br>
<br>
<br>
<b>Waarom die ASID-code?</b><br>
<br>
Voor aanbieders op internet is het handig. Omdat de code uniek is, en door de telco&#039;s aan jouw sim-kaart gekoppeld is, is deze betrekkelijk veilig. Dankzij deze ASID-code kun je online makkelijk muziek, ringtones, filmpjes etc aanschaffen, zonder dat je telkens een complexe en vervelende aanmeld- en betaalprocedure hoeft te doorlopen. Je maakt jezelf eenmaal kenbaar op de site in kwestie, geeft je betaalgegevens op, en vervolgens kun je met simpelweg een klik op &quot;ok&quot; elke aanschaf op de website bevestigen. De ASID-code is hiermee een soort van klantenkaart geworden.<br>
<br>
<br>
<b>Hoe wijdverspreid is de ASID-code?</b><br>
<br>
In de eerste alinea had ik het over Vodafone. Deze telecommaatschappij stuurt de ASID-code mee naar alle websites die je met je mobiel bezoekt, zo is bevestigd door Vodafone. Volgens het ASID Cookbook sturen de netwerken KPN, Hi en T-Mobile de ASID-code alleen naar websites die zich hebben aangemeld voor de dienst. Welke websites dat zijn is onbekend. Andere netwerken (Telfort en Orange worden genoemd) sturen de ASID-code niet naar websites.<br>
<br>
Bron: <a href="http://randysimons.nl/113,overige/146,mobiele-privacy/" rel="external nofollow">http://randysimons.nl/113,overige/146,mobiele-privacy/</a><br>
<br>
<br>
<b>Hieronder een quote van het artikel:</b> <a href="https://www.security.nl/posting/27126/Juridische+vraag%3A+T-Mobile+stuurt+anonieme+code+mee" rel="external nofollow" title="https://www.security.nl/posting/27126/Juridische+vraag%3A+T-Mobile+stuurt+anonieme+code+mee">https://www.security.nl/p...+stuurt+anonieme+code+mee</a><blockquote><div class="message-quote-div">De X-Asid header valt juridisch gezien onder een &quot;nummer ter identificatie van personen&quot;. En daarvoor gelden strengere regels dan &#039;gewone&#039; verwerkingen van persoonlijke gegevens. Zo&#039;n verwerking moet worden aangemeld bij het CBP, en bovendien (artikel 31 Wbp) moet het CBP dan een voorafgaand onderzoek instellen. Is zo&#039;n onderzoek ingesteld? Geen idee. Het enige wat ik kan vinden, is dit zinnetje in Vodafone&#039;s privacyverklaring zoals gemeld bij het CBP: Het verstrekken van gegevens aan derden c.q. verwerken van gegevens van derden, voor commerciëlen charitatieve en ideële doelen<br>
<br>
Ik denk niet dat dit het gebruik van de X-ASID header afdekt. Het lijkt me dan ook dat het CBP hiertegen zou moeten optreden. Alleen, die kunnen pas iets als er voldoende mensen een klacht hebben ingediend. Ga daarom naar Uw klacht en het CBP en doorloop het stappenplan. Belangrijkste is dat je geklaagd hebt bij de provider.</div></blockquote><b>Hieronder quotes van reacties op het artikel:</b> <a href="https://www.security.nl/posting/27126/Juridische+vraag%3A+T-Mobile+stuurt+anonieme+code+mee" rel="external nofollow" title="https://www.security.nl/posting/27126/Juridische+vraag%3A+T-Mobile+stuurt+anonieme+code+mee">https://www.security.nl/p...+stuurt+anonieme+code+mee</a> <br>
Hier is ook te zien dat vodafone je internetverkeer bespioneerd zodat ze je kunnen spammen met reclame.<blockquote><div class="message-quote-div">Mooi punt, ik was me hier helemaal niet bewust van maar uiteindelijk blijkt ook mijn toetstel z&#039;on vieze TAG mee te sturen in de Header.<br>
<br>
Vervolgens heb ik in het register van het CPB gezocht of de verwerking van die gegeven uberhaupt wel is aangemeld (aanmelding wil dus niet zeggen dat het getoetst en goed gekeurd is). Ook dit blijkt niet het geval (zover als ik heb kunnen zien) Vodafone heeft maar drie processen aangemeld bij het CPB, dat lijkt me wel erg weinig voor een dergelijk instantie.<br>
<br>
als mensen zelf willen zoeken naar aangemelde processen die persoonsgegevens verwerken kunnen ze hier terecht:<br>
<br>
<a href="http://www.cbpweb.nl/asp/ORSearch.asp" rel="external nofollow">http://www.cbpweb.nl/asp/ORSearch.asp</a><br>
<br>
en hier een overzicht van de aangemelde processen (Let op, deze zijn niet getoetst en hoeven dus ook niet goedgekeurd te zijn):<br>
<br>
<a href="http://www.cbpweb.nl/asp/ORDetail.asp?moid=808e8d8e88&amp;refer=true&amp;theme=purple" rel="external nofollow" title="http://www.cbpweb.nl/asp/ORDetail.asp?moid=808e8d8e88&amp;refer=true&amp;theme=purple">http://www.cbpweb.nl/asp/...8&amp;refer=true&amp;theme=purple</a><br>
<a href="http://www.cbpweb.nl/asp/ORDetail.asp?moid=8f8f8f8484&amp;refer=true&amp;theme=purple" rel="external nofollow" title="http://www.cbpweb.nl/asp/ORDetail.asp?moid=8f8f8f8484&amp;refer=true&amp;theme=purple">http://www.cbpweb.nl/asp/...4&amp;refer=true&amp;theme=purple</a><br>
<a href="http://www.cbpweb.nl/asp/ORDetail.asp?moid=8f8f8f8d8f&amp;refer=true&amp;theme=purple" rel="external nofollow" title="http://www.cbpweb.nl/asp/ORDetail.asp?moid=8f8f8f8d8f&amp;refer=true&amp;theme=purple">http://www.cbpweb.nl/asp/...f&amp;refer=true&amp;theme=purple</a><br>
<br>
Nu ik hiervan op de hoogte ben, zie ik ook een koppeling tussen mijn surfgedrag en de scheit irritante reclame SMS&#039;jes van vodafone ....</div></blockquote><blockquote><div class="message-quote-div">ff serieus ... ben je aan het zoeken geweest naar een reisbureau op het internet, krijg je 2 min later een smsje van Vodafone. Dat ik goedkoop kan bellen in het buitenland.... toch wel toevallig heh ?</div></blockquote>Het komt er dus op neer dat bepaalde mobiele providers er privacy-schendende praktijken op nahouden. Wat vinden jullie hiervan en wat kunnen we doen om dit te stoppen of dat het in iedergeval uit te schakelen is?]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/43026256#43026256</guid>
			<pubDate>Thu, 09 Oct 2014 09:08:10 GMT</pubDate>
		</item>
	</channel>
</rss>