Amsterdam toont op kaart waar gemeente data verzamelt - update

Amsterdam heeft een sensorregister online gezet, een interactieve kaart waarop gepubliceerd wordt waar apparatuur van de gemeente staat die data verzamelt. De gemeente wil ook sensoren van ondernemers en partners op die kaart zetten.

Het toevoegen van sensoren van derden zal gebeuren op vrijwillige basis, schrijft de gemeente in zijn nieuwe Agenda Digitale Stad, waarin plannen staan voor de komende vier jaar. Met het sensorregister wil de gemeente inwoners inzicht geven waar de apparaten zich bevinden en welk type data wordt verzameld. Het gaat onder andere om sensoren die de luchtkwaliteit meten, telcamera's en beacons die via bluetooth en wifi registreren hoe mensen zich door de stad bewegen, schrijft Het Parool.

Er staat ook een onderzoek op de agenda naar de mogelijkheden voor het verbieden van wifi-tracking, of tracking via bluetooth, nfc en gsm, door bedrijven in de openbare ruimte. Verder wil de organisatie dit jaar tests met 5g uitvoeren in Amsterdam-Zuidoost. Er zal worden onderzocht welke toepassingen er met 5g mogelijk zijn en welke nuttig zijn. Er worden voorbeelden genoemd als op afstand onderwijs geven wanneer kinderen ziek zijn en op afstand hulpdiensten ondersteunen vanuit ziekenhuizen.

Ook gaat de organisatie inzicht geven in de beschikbare wifi-hotspots in Amsterdam en worden de mogelijkheden onderzocht om wifi gratis beschikbaar te stellen op meer plekken, waaronder in openbare gebouwen en drukbezochte ruimten in de stad. Daarbij wil de gemeente gebruikmaken van PublicRoam.

Update 17:52: Het sensorregister staat al online. De titel en introtekst zijn daarop aangepast.

Door Julian Huijbregts

Nieuwsredacteur

01-03-2019 • 15:10

107 Linkedin

Submitter: Kalief

Reacties (107)

107
104
79
5
0
14
Wijzig sortering
telcamera's en beacons die via bluetooth en wifi registeren hoe mensen zich door de stad bewegen

Is dat iets dat vaak gebeurt dan? Ik had er al van gehoord, maar heb het zelf nog nooit gezien. Lijkt me interessant om te weten op hoe grote schaal dit gebeurt. En ook door wie! De staat, of ook door derden?

Als de staat dit doet, kan ik hier nog begrip voor opbrengen. Waar zitten de bottlenecks bij transport, data voor simulaties m.b.t. terreur enz. Maar winkels of gewoon derdepartij data hoarders... Dat vind ik maar niets. (Dat ze kunnen tracken wie/hoeveel personen hun winkel bezoekt, ja. Maar enkel daar, en niet op straat.)

[Reactie gewijzigd door BramVroy op 1 maart 2019 16:20]

Ja, toevallig vandaag door Daniël Verlaan weer wat over geschreven: https://www.rtlnieuws.nl/...rd-je-je-telefoon-gevolgd
Mooi hoe dat op een website is gepost waar je privacy ook niets waard is. Waar is mijn keuze om die tracking shit te weigeren? oja, nergens. Ik moet overal mee akkoord gaan :/

Wifitracking is ook geen probleem als je niet zelf verbinding maakt met een access point. Want op zowel Android als IOS (zelfs Windows Phone nog, voor die 3 overgebleven verdwaalde gebruikers) word je MAC adres constant gerandomiseerd.

Het is dus een eigen keuze om je op deze wijze te laten tracken.
Helaas. Zolang je wifi aan hebt staan zendt je telefoon continu de SSIDs uit waar ie ooit meer verbonden is geweest, en op basis daarvan ben je al snel uniek.
Klopt, alhoewel in latere Android versies en iOS het MAC address wordt gerandomized (kun je in macOS ook makkelijk doen zie Homebrew) zend-ie inderdaad de SSIDs uit die jouw device kent.

Interessante apps voor Android die dit stoppen zijn Bouncer (com.samruston.permission) en WiFi Privacy Police (be.uhasselt.privacypolice).

Daarom is een killswitch zoals in Librem 5 of ThinkPads interessant, en daarom (plus om batterij te besparen) zet ik mijn radios zoveel mogelijk uit.

Ook in reactie op @WhatsappHack
Dan is de werking van WiFi op smartphones tegenwoordig super achterlijk. Niet nodig dat je WiFi module ze gaat lopen broadcasten.

Beetje Googlen laat zien dat Apple alleen je thuisnetwerk blijkbaar broadcast. Android kan ik weinig concreets over vinden.

Beetje jammer dat Apple dan tof doet van "Hè, we randomiseren je MAC adres als je niet verbonden bent met een netwerk, zo ben je niet te tracken". En ondertussen AVG gevoelige informatie een beetje de wereld in gooien waar je mee te tracken bent.

Ik verbaas me over deze ontzettend achterlijke opzet.
Als jij je wifi (of Bluetooth) aan laat staan, geef je aan dat je contact wilt maken met een netwerk. Daarbij worden gegevens prijsgegeven. Of dat noodzakelijk is, is een tweede, maar het werkt nu eenmaal zo. Dat maakt het ontzettend gemakkelijk om iemand te volgen. Zet je Wifi en bluetooth gewoon uit zodra je de deur uit gaat. Ben je daar te lui voor, dan kan je Automate of IFTTT gebruiken om dat automatisch te doen.

Dit is ook een goede rede om geen oortjes met blue tooth te gebruiken. Met het ouderwetse kabeltje en de 3.5 mm aansluiting ben je moeilijker te volgen en is de geluidskwaliteit ook nog eens beter (of de oortjes een stuk goedkoper).

WiFi tracking is volgens de AVG en de AP overigens niet toegestaan zonder daar melding van te maken.
"WiFi tracking is volgens de AVG en de AP overigens niet toegestaan zonder daar melding van te maken. "

Een melding alleen is niet voldoende, er moet vooraf geinformeerde toestemming gegeven worden omdat er geen andere gerechtvaardigde grondslag is.
Toestemming kan vaak met een opt-out, of is niet in alle gevallen nodig. Op NS-stations is het bijvoorbeeld niet nodig, want de NS heeft het in zijn voorwaarden gezet. Bovendien tellen zij en worden er geen gegevens van een telefoon opgeslagen. Mensen (telefoons) worden ook niet gevolgd wan punt naar punt.

In steden (winkelgebieden) worden telefoons wel gevolgd. Winkeliers willen namelijk weten hoe men door een winkelgebied loopt en waar men langere tijd verblijft. Die gegevens worden zelfs gebruikt bij het bepalen van verhuurprijzen van panden. Alleen tellingen op verschillende punten vindt men niet interessant.
Het vooraf geven van toestemming is niet nodig op privé gebied, mits men wel meld dat er van tracking gebruik wordt gemaakt. Voor openbaar gebied is toestemming niet nodig als de tracking gebeurt uit oogpunt van veiligheid (maar dan moet de gemeente of politie dit doen). Voor andere tracking (zonder gerechtvaardigde grondslag) in openbare gebieden is de regelgeving niet 100% duidelijk. Daar zal een rechter eens uitspraak over moeten doen. Als je de regels voor privé gebieden bekijkt zal melding minimaal noodzakelijk zijn, maar je kan de wet ook zo interpreteren dat explicite toestemming noodzakelijk is.

De branchevereniging is kennelijk ook geschrokken door de ophef, want die proberen nu bij de AP een algemeen opt-out regeling te regelen https://www.security.nl/p...gister+voor+wifi-tracking. Nu pas toestemming vragen terwijl Wifi traking al vanaf 2015/2016 wordt toegepast en de AVG al bijna een jaar oud is, lijkt mij rijkelijk laat. Als AP zal ik wegens het niet serieus nemen van privacy regels en heimelijk volgen van personen de regels zo streng mogelijk interpreteren. Toestemming kunnen ze dan zeker vergeten, een verbod en eventueel een boete lijkt me meer op zijn plaats.
Ik snap wel dat je je werkgever verdedigd, maar het klopt niet wat je zegt. Je vergelijkt het misschien met cameratoezicht waar je wel kunt volstaan met melding maken. Maar zo'n vergelijking gaat mank. Camera's dienen voor bewaking en dat is wel een gerechtvaardigd belang. Er is geen gerechtvaardigd belang voor tracking, de enige praktisch toepasbare grond is toestemming vragen.

De AVG schrijft voor dat er een vrije keuze moet zijn bij toestemming als grondslag. Als er een winkel is die het verplicht stelt (toestemming of anders geen toegang), is er geen vrije keuze. Ook al is het een bedrijfsterrein waar je misschien veronderstelt dat daar eigen regels gelden; dat is geen grondslag voor de AVG.

Ook is het technisch niet mogelijk onderscheid te maken tussen signalen vanaf openbaar terrein of bedrijfsterrein. Jij noemt bedrijfsterrein privaat, maar dat is het niet volgens de AVG.
Ik heb zelf het onderzoek voor onze tellers gedaan en daarbij heb ik geleerd dat toestemming voor tracking niet altijd nodig is. Voor alleen tellen is alleen toestemming voor het ophangen van de teller nodig van het object waar je hem aan vast schroeft.
Voor tracking van mensenmenigten zoals bij koningsdag in Amsterdam is veiligheid een grond van gerechtvaardigd belang. Dat geldt echter wel voor de politie, niet voor een winkeliersvereniging.
Voor wifi tracking binnen een pand is al eens een rechtszaak geweest en daarbij oordeelde de rechter dat een duidelijke melding van belang is. Dat was voor de AVG, maar de AP heeft die regeling over genomen. iedereen kan dan zelf beslissen of hij/zij de winkel binnengaat en eventueel maatregelen nemen om tracking te voorkomen (wifi uit).
Overdekte winkelcentra zijn een grijs gebied. Dat is meestal privaat terrein, maar met een publieke functie. Hier kan veiligheid een issue zijn, Bedrijfsterreinen zijn eveneens een grijs gebied. bij een klein overdekt of omheind terrein is melding voldoende. Bij grote terreinen die door meerdere bedrijven gebruikt worden, heeft het terrein een openbare functie en is tracking niet toegestaan.

De stations hebben een publieke functie, maar hebben wel één eigenaar. Hier speelt veiligheid en capaciteit een rol, maar is het volgen van personen daarbij niet noodzakelijk. Of mensen gevolgd worden durf ik niet met zekerheid te zeggen, maar men zegt dat dat niet zo is. Men telt alleen op een aantal plaatsen binnen een station. Op alle stations hangen netjes borden waarop wifi tracking is vermeld. Als je daar niet van gediend bent kan je je wifi uitzetten.

Wij richten ons overigens op een heel andere markt. Ik hoef mijn werkgever in dit geval ook niet te verdedigen.
In aanvulling op wat ik al schreef:
Het onderscheid tussen privaat en publiek gebied staat niet in de AVG denk ik. Het gaat erom of persoonsgegevens worden geregistreerd door organisaties of bedrijven.

De Wbp is niet meer van toepassing sinds de AVG van toepassing werd in mei 2018, en die is veel duidelijker en strenger dan de Wbp. De rechtspraak zou aldus moeten beslisen, maar er is nog weinig jurisprudentie.

Een van de grondslagen voor AVG is wetgeving. Dat laat ik verder buiten beschouwing.
De AP hanteert voor wifi-tracking dezelfde regels als voor cameratoezicht. Cameratoezicht op openbaar gebied is ook verboden. In eigen panden en op eigen terrein is dat wel toegestaan. In beide gevallen moet wel het wel duidelijk gemeld worden. Deze gelijkstelling is destijds ook door de rechter in de uitleg van het vonnis vermeld.
Voor de opslag en het bekijken van data omtrent wifi-tracking zijn er wel duidelijke richtlijnen als het gaat om camerabeelden, voor wifi-tracking ontbreekt de jurisprudentie inderdaad.

Het is vrij eenvoudig om de gegevens van wifi-tracking binnen een hele winkelketen of winkel gebied aan elkaar te koppelen, waardoor je alsnog iemand individueel kan volgen. Hoewel ik er vrij zeker van ben dat dat ook gedaan wordt, is dat volgens hetzelfde vonnis (Dixons) dus NIET toegestaan.
WiFi tracking is volgens de AVG en de AP overigens niet toegestaan zonder daar melding van te maken.
Proest, maar daar koop je niets voor in de praktijk. Veel bedrijven weten het zelf geeneens wat voor bulk data ze allemaal tracken en waar dit wordt opgeslagen.
Zoek eens op WiFi pineapple, en kom dan eens terug met je Apple-gebash.
Voor hidden netwerks misschien, maar het lijkt me toch niet dat ze dit doen voor normale netwerken? Immers kan de telefoon dan gewoon luisteren welke SSID’s broadcasted worden door de ap’s en als ie er een ziet die ie kent verbinding maken.
Dat dacht ik eerst ook. Maar er was een talk bij de Tweakers Security Meet-up waar een collega van me was, daar kwam dit ter sprake. Weet niet welke spreker het was en of ie hier bij staat: https://tweakers.net/partners/meet-up2018/185/talks2018/

Maar sindsdien zet ie wifi en bluetooth altijd helemaal uit als ie naar buiten gaat..

[Reactie gewijzigd door CyBeRSPiN op 1 maart 2019 15:48]

Interessant, intussen gezien dat er inderdaad een probe verzonden lijkt te worden. Met WireShark is er zelfs relatief simpel op te filteren. Best raar eigenlijk dat ze dat nog doen, je zou denken dat een moderne smartphone luistert naar beacons en pas verbinding legt als ie het juist netwerk ziet *tenzij* het om een hidden netwerk gaat. Dat ze zelf de hele tijd proberen vind ik wat apart en vraag me af wat het directe voordeel ervan is tegenover passief zelf scannen. Misschien bespaart het flink accu om af en toe zelf probes te sturen in plaats van alle netwerken te monitoren.

[Reactie gewijzigd door WhatsappHack op 1 maart 2019 18:30]

Hij broadcast omdat ie dan meteen weet of het netwerk er is - en hij weet ook meteen of de AP hem hoort. Anders moet ie op elk wifikanaal minimaal 100 ms wachten op de beacon en duurt een scan dus 14 seconden op 2.4 GHz alleen al. Dan word je niet blij, als je een handover probeert te doen.
Met een handover bedoel je zoals in een roamingnetwerk? Maar dan ben je al verbonden, dan snap ik wel dat ie de verbinding levend wilt houden en wil controleren hoe het er voor staat en inderdaad dat dat soort zaken seamless gaan. Dat is ook prima, bovendien weet het netwerk dat je aanwezig bent; dus is het hoe dan ook niet boeiend of je wel of niet verborgen bent.

Maar als het apparaat niet verbonden is heb je, lijkt me, hoogstens een vertraging in het vinden en verbinden in tegenstelling tot hoe snel ie het kan vinden door, zoals dat nu dus gebeurt, periodiek te controleren of je al in het bereik bent van je eigen netwerk door zelf te proben. Aan de andere kant... Kom ik nogmaals terug bij dat ie, als je zou monitoren i.p.v. proben, dan constant/voor langere periodes zou moeten luisteren om te kijken wat er is, hetgeen waarschijnlijk minder goed voor je accu is dan een broadcast en zien of je iets terugkrijgt.

En als je periodiek wilt scannen dan moet je ook maar net op het juiste moment luisteren natuurlijk. Je hebt nu al dat als je de lijst met netwerken bekijkt dat je ze niet altijd allemaal direct ziet. Immers moet ie wachten en ook op het juiste moment luisteren, soms duurt het op telefoons een paar 'pogingen' voordat je lijstje compleet is als je zelf gaat zoeken omdat ze niet constant in monitoring blijven staan. (Dat vind ik wel apart overigens, als je zoekt naar netwerken mag ie wmb blijven monitoren tot ik het scherm sluit. De iPhone doet dat om de een of andere reden niet maar stopt steeds een x aantal seconden.)

I guess there's a point to it. Het kan denk ik, bij niet verborgen netwerken, in principe prima zonder. Maar alles weloverwogen zal het waarschijnlijk flink schelen voor je accu om enkel te monitoren als je naar nieuwe netwerken zoekt en op alle andere momenten inderdaad enkel te kijken of je bekende netwerken aanwezig zijn door te proben... Helaas wel tegen een andere prijs. Maarja, in de praktijk is dat voornamelijk enkel een probleem als je door de stad loopt en er zitten van die hufterige bedrijven/instanties die iedereen tracken - wat hopelijk in de meeste situaties op een dag nog altijd niet het geval is. :)

[Reactie gewijzigd door WhatsappHack op 1 maart 2019 22:03]

Heb je hier een bron van? Het lijkt me namelijk sterk dat je telefoon uit zichzelf een historie aan willekeurige derden verstrekt; maar sta open voor bewijs van het tegendeel ;)
Dit is alleen het geval voor verborgen netwerken. Bij non-hidden SSIDs blijft hij gewoon netjes wachten tot die voorbij komen.

Het gebeurt inderdaad wel veel, als je in de trein eens loopt te sniffen met bijvoorbeeld Airodump-ng dan zie je een hoop voorbij komen. Je kan bijna mensen met naam aanspreken (bijvoorbeeld een device "Jaap's iPhone 8" die zoekt naar netwerk "Familie Jansen").

Overigens is airodump-ng (onderdeel van de aircrack-ng suite) vrij technisch maar je kan het vrij makkelijk gebruiken door je laptop te booten met Kali Linux of Kali Nethunter op een oude telefoon te installeren.

[Reactie gewijzigd door GekkePrutser op 1 maart 2019 16:06]

Dit is alleen het geval voor verborgen netwerken. Bij non-hidden SSIDs blijft hij gewoon netjes wachten tot die voorbij komen.

Nope, start airodump maar weer eens op
Lolz vandaag me zus nog geholpen met kali (die doet een opleiding tot so)
Die randomisatie van Mac-adressen is er juist pas in gekomen vanwege dit soort tracking-initiatieven voor zover ik weet. Daarnaast lees ik her en der dat het pas vanaf Android 6 geldt. Er zijn natuurlijk nog duizenden systemen in de omloop die daar niet op zitten, evenals oudere iOS-toestellen. Het gebruiken van een random Mac-adres bij het scannen naar Wifi-netwerken gebeurt zelfs pas in Android 8 (bron: https://source.android.co...ct/wifi-mac-randomization). Dan heb je zelfs nog een veel grotere populatie die wèl getrackt wordt hiermee.
Zelfs als Android het ondersteunt wordt het vaak nog door de leverancier stukgemaakt:

https://arstechnica.com/i...oid-is-failing-miserably/
Even the Android phones that did provide randomization suffered from flaws that largely rendered the protection meaningless.
De enige telefoon die ze hebben getest en het echt goed deed was de CAT telefoon. Nu is dit van 2 jaar geleden toen deze functie net nieuw was maar er is sindsdien weinig informatie over te vinden, en ik betwijfel of het verbeteren hiervan echt hoog op de agenda staat van de meeste leveranciers.

[Reactie gewijzigd door GekkePrutser op 1 maart 2019 16:14]

"In Android 9, a developer option can be enabled (it is disabled by default) to cause the device to use a randomized MAC address when connecting to a Wi-Fi network. A different randomized MAC address is used per SSID."

Ik kan deze optie niet terugvinden in de instellingen. :?
Heb je developer mode wel aanstaan? :P
Ahah, jazeker! Ik zie de optie zelfs niet bij de Feature Flags staan helaas. Mi A2 Android One, dus ik zou verwachten dat de optie aanwezig is.
Heb zelf een redmi note 4 met pixel experience rom erop (android 9), en heb de optie ook niet in developer options, of onder feature flags.
Nokia 8 met pie, kan hem ook niet vinden onder developer option.
Er moet een overlay aangezet worden. Die standaard op "false" staat:
Set config_wifi_support_connected_mac_randomization to true in the Settings config.xml (this can be done in a device custom overlay).

This flag is used to control whether the Connected MAC Randomization toggle is shown in the developer option of the reference Settings implementation. If true, the toggle is shown; if false, the toggle is not shown.
Dus de fabrikant dient dit te doen? Wel vreemd dat dit dan niet standaard in Android One beschikbaar is.
Fabrikant, custom rom developers. Ik denk dat het standaard uit staat omdat niet elke wifi chip dit ondersteund
Ik zie hem daar ook niet. En ja ik heb developer opties aan natuurlijk. Is een S8 met Android Pie.

[Reactie gewijzigd door GekkePrutser op 1 maart 2019 16:10]

Je hebt een relatief recente versie van Bluetooth nodig (v4 en hoger) voordat dit werkt volgens het Bluetooth protocol. Het moet aan zijn gezet door het besturingssysteem of app. Daar scheelt het vaak aan.

Softwarematig is veel mogelijk als de hardware het toestaat, er zijn tools die het MAC adres kunnen wijzigen. Je kunt het zelf testen, er zijn ook tools die de MAC adressen van devices in de buurt tonen.

Dat hele Bluetooth tracking-gebeuren is vaak illegaal en door de Autoriteit Persoonsgegevens afgewezen omdat er doorgaans vooraf geen toestemming is verkregen, maar het gebeurt nog wel. Ook door gemeenten en wegbeheerders.
Winkels zijn verplicht een bordje op te hengen. Wifi-tracking in openbare gebieden is bij mijn weten niet toegestaan, maar het zal randje wet zijn. Wel leuk dat ze een opt-out bieden, maar aan de andere kant wel gewoon op een manier meten zodat niemand ervan weet of het kan zien. Opt-out is dan eigenlijk een onzin optie. Opt-out regelingen vindt ik eigenlijk vaak bedenkelijk, want je wordt nooit op de hoogte gesteld dat men je (mogelijk) wil volgen.

Zelf leveren we ook tellers, maar dat zijn letterlijk tellers. Ze tellen alleen passanten, niet op basis van een telefoon oid.. Best te vergelijken met tellers die met rubber slangen over de weg werken. We volgen ook niemand, daar hebben we ook helemaal geen gegevens voor.

Voor bedrijven die in de openbare ruimte allerhande informatie over langs komende telefoons opvragen (waaronder Mac-adres) heb ik eigenlijk geen goed woord over. Dit zijn gewoon spionnen. Als je passanten wilt tellen, doe dat dan ook en ga geen technieken gebruiken waarmee je een overvloed aan extra data verzameld. Dat maakt de geloofwaardigheid erg laag. meestal wordt het na verloop van tijd erg verleidelijk om ook wat met die overvloed te gaan doen.
Als je Utrecht Centraal inloopt hangen er volgens mij bordjes van tracking, zal dus wel legaal zijn ga ik vanuit
Die zijn van een ander bedrijf, wat alleen op het station actief is. Dat gebeurt op meerdere grote stations in opdracht van de NS (https://www.ns.nl/privacy/op-en-rondom-het-station.html). Dat is ook netjes aan de gemeentes gemeld.
Van de tracking in het winkelgebied (buiten Hoog Catherijne) was de gemeente kennelijk niet op de hoogte. Ik kon niet regelmatig in Utrecht, maar ik kan me niet herinneren dat ik bordjes (met de opt-out melding) heb zien hangen.
WiFi tracking wordt veel algemener toegepast dan de meesten weten. Ga er maar van uit dat je overal waar gratis wifi wordt aangeboden ook wordt gevolgd. Hier krijg je dan nog wifi voor terug en is het eigenlijk logisch dat je gevolgd word.
In grotere winkelcentra en het (wilnkel) centrum van grotere steden kan je er vanuit gaan dat je wordt (of werd) gevolgd. Bron: https://www.winmagpro.nl/...stoppen-met-wifi-tracking
Hieruit blijkt gelijk dat deze vorm van tracking NIET legaal is. Hoe men de gegevens opslaat doet er niet toe, men verzamelt MAC-adressen en dat is een tot een persoon te herleiden gegeven. Daarom hebben wij gewoon tellers die alleen registreren of er een persoon langs komt. Een wat grotere hond wordt ook als persoon gezien. Geen camera, geen contact met een telefoon. Wij zitten overigens niet in winkelgebieden. Onze sensoren werken juist niet goed bij mensenmassa's, maar zijn vooral bedoeld om het gebruik van fiets en wandelpaden te monitoren.
Mooi hoe dat op een website is gepost waar je privacy ook niets waard is. Waar is mijn keuze om die tracking shit te weigeren? oja, nergens. Ik moet overal mee akkoord gaan :/

Wifitracking is ook geen probleem als je niet zelf verbinding maakt met een access point. Want op zowel Android als IOS (zelfs Windows Phone nog, voor die 3 overgebleven verdwaalde gebruikers) word je MAC adres constant gerandomiseerd.

Het is dus een eigen keuze om je op deze wijze te laten tracken.
Moet je uBlock Origin en Cookie AutoDelete en Disconnect gebruiken, kunnen ze niks van je stellen, ook omdat je niks heb door Cookie AutoDelete, kan je gewoon op accepteren drukken en geen zorgen te maken.
Dan nog kunnen ze je browser makkelijk uniek fingerprinten. Denk aan onzichtbare canvassen enz
Maar nog steeds een berg minder dan zonder uBlock Origin en Cookie AutoDelete en Disconnect.
Ik denk dat nog best kan schrikken van de hoeveelheid methodes die er zijn. Heb je panopticlick.eff.org al eens geprobeerd met en zonder die uBlock etc. geïnstalleerd? Klik vooral ook even door naar de fingerprint resultaten. In mijn geval staat er dat er dat mijn browser goed beveiligd is (o.a. adblock e.d.) maar ik heb alsnog een unieke fingerprint (o.a. door de hash van canvas en WebGL)

[Reactie gewijzigd door Heedless op 2 maart 2019 09:23]

Aha ok.

Het lijkt er op dat AntiBrowserSpy TrackingBlocker (door Abelssoft) er voor zorgt dat hij niet fingerprinting kan doen, hij blijft eideloos zoeken, geen X met No er achter, enigste No die ik nu heb is Does your browser unblock 3rd parties that promise to honor Do Not Track?

[Reactie gewijzigd door AmigaWolf op 2 maart 2019 10:47]

Daar onder staat nog een link om verder te gaan naar het fingerprint gedeelte.
Je bedoel als je druk op Show full results for fingerprinting?

Doet niks als hij niet een X of vink heeft achter Does your browser unblock 3rd parties that promise to honor Do Not Track?
Je hoeft niet eens zelf verbinding te maken. Je telefoon die constant aan het scannen is naar wifi netwerken blijkt al voldoende te zijn.
Maar dat weet niet iedereen..., en word er ook niet bij verteld.
Of iemand even een script wil bouwen wat alle Mac adressen submit voor een opt-out op
https://citytraffic.nl/site/page/opt-out
Ik dacht tijdens het schrijven van mijn reactie natuurlijk hetzelfde, het is niet zo moeilijk om alle mac adressen op deze lijst te krijgen :p
Het is wel lastig om alle mac adressen vanaf een uniek extern IP adres uit te laten schrijven. Of denk je niet dat ze je IP adres vastleggen tijdens het uitschrijven? Want het terug draaien van die uitschrijvingen is dan binnen een paar tellen terug te draaien.
In een /48 IPv6 range heb je 80 bit aan unieke adressen. Een MAC adres is maar 48 bit. Als die site ook bereikbaar is via IPv6 dan zie ik geen probleem. ;)
Het valt me nog mee dat je alleen je MAC adres hoeft te registreren en niet meteen je BSN erbij :+
Die optout is volgens mij een wassen neus. Ik gebruik als Mac address een * en voor Bluetooth een %. Deze worden netjes geaccepteerd. Mij kun je niet wijsmaken dat die zogenaamde optout daadwerkeiljk werkt.
Is gewoon om een lijstje aan te maken zodat als je later een AVG inzage verzoekje doet, dat ze dan zien “oh die had gevraagd niet te tracken, dus gewoon zeggen dat we niets hebben.”. :P
Citytraffic, een van de grotere trackers volgens dat artikel, geeft de mogelijkheid om je bluetooth en wifi mac op een lijst te krijgen zodat je niet getraceerd wordt, echter geld dit niet voor andere bedrijven. Lijkt mij verstandig dit centraal te regelen zoals het bel me niet register.
Leuk bedacht van ze, maar niet voldoende en onwetting (de AVG vereist opt in). Het werkt niet bij moderne Bluetooth en sommige smartphones omdat die een random adres versturen.
De AVG geldt zeer bewust niet voor geanonimiseerde persoonlijke gegevens (uiteraard wel voor gepsuedonimiseerd).

Laat Cittytraffic nu beweren dat hun data anoniem is dus dat die opt-out leuk extraatje van hen is.
Natuurlijk beweren ze dat, maar dan maken ze toch een belangrijke denkfouten. Verzamelen van persoonsgegevens valt onder de AVG. Of je het anonimiseert (of denkt te anonimiseren) voorkomt niet dat er vooraf toestemming moet worden gegeven. De Autoriteit Persoonsgegevens zegt dat het niet mag omdat vooraf toestemming verkrijgen onhaalbaar is. Daar zijn ze tamelijk duidelijk over geweest in hun eigen publicaties en in interviews met de pers.
^^ precies dit. Leuk dat ze anonimiseren, maar dat betekent dat ze in beginsel niet-anonieme data hebben verwerkt zonder toestemming of wettelijke basis, en dat is gewoon niet toegestaan.
Hij heeft het vandaag weer getweet, maar hij heeft het in 2016 geschreven, zoals je kunt zien bij de date stamp ;)
Ah inderdaad, want er was weer aanleiding om het ter sprake te brengen:
https://www.trouw.nl/home...n-winkelpubliek~a522858b/
Ja, toevallig vandaag door Daniël Verlaan weer wat over geschreven
16 juni 2016 10:13
Aangepast: 31 juli 2017 05:00
Een van de eerste grotere projecten hiervoor was op het Stratumseind in Eindhoven, het zogeheten living lab. Zijn ze een paar jaar geleden mee begonnen. Tinus Kanters (persoonlijke mening: een HELD, want was een van de 2 organisatoren van Dynamo Open Air) leidde dit project.
Het lijkt mij dat dit doorontwikkeld is, want het heeft op het Stratumseind echt wel zo wat voordelen opgeleverd.

Doel op het stratumseind was overigens om de veiligheid te verhogen en de sfeer verbeteren. Het is niet voor niets een lange straat met kroegen.

[Reactie gewijzigd door walteij op 1 maart 2019 15:21]

Het lijkt mij dat dit doorontwikkeld is, want het heeft op het Stratumseind echt wel zo wat voordelen opgeleverd.
Welke?
De enige echte vooruitgang die in jouw links staat wordt direct voorzien van een kanttekening dat niet duidelijk is waar het effect vandaan komt, en dat het ook een andere bron kan hebben (vergrijzing? grotere studiedruk bij studenten? stijgende bierprijs?).

Het gebeurt vast met de beste bedoelingen, maar ik ben niet blij met alle technieken waarmee mensen en massa's gevolgd en gestuurd worden. Nu kalmeren ze mensen met citrusgeur, bakkers spuiten al jaren met broodlucht om de verkoop op te krikken, maar ik heb liever niet dat we dat soort manipulatie nog verder doorvoeren.
Als de apparatuur er eenmaal hangt worden er geheid nieuwe toepassingen voor gevonden en de regels opgerekt.

[Reactie gewijzigd door CAPSLOCK2000 op 1 maart 2019 19:16]

Ga er maar vanuit dat dit in vrijwel iedere gemiddelde tot grote stad gebeurt. Een beetje stad heeft namelijk vrij veel informatie over passanten e.d. onder andere voor nieuwe winkeliers en bestaande ondernemers.
Anoniem: 310408
@SgtElPotato2 maart 2019 13:19
Maar bijvoorbeeld ook voor het plannen van openbaar vervoer etc. Ik snap de mogelijke bezwaren wel maar er zijn ook valide toepassingen.
Toevallig vorige week een job aangeboden gekregen bij een bedrijf die deze data verzamelde doormiddel van beacons etc in Nederland en doorverkocht aan onder andere US en bondgenoten, gezien er bij bepaalde aanslagen ook een patroon te vinden is. En zoals je zelf ook zegt, het is ook handig om simulaties uit te voeren en analyses op de verkregen data te doen.

[Reactie gewijzigd door DutchKevv op 1 maart 2019 15:41]

Helaas gebeurt het veel. En meeste mensen zijn zich daar totaal niet van bewust.

www.trouw.nl/home/gemeent...n-winkelpubliek~a522858b/

[Reactie gewijzigd door Help!!!! op 1 maart 2019 16:19]

Kan iemand met iets meer verstand van techniek voor liefst een raspberry pie een stukje code schrijven dat giga vaak Mac adres van wifi en Bluetooth kan wijzigen? Althans ik neem aan dat Mac adres gebruikt wordt bij het tellen.
Ja hoor. De data wordt zelfs verkocht aan derden door de gemeenten die het tracken.

https://www.trouw.nl/home...n-winkelpubliek~a522858b/

Edit:
Oh, spuit 11 zie ik }:O

[Reactie gewijzigd door Tarabass op 1 maart 2019 21:22]

Je kan jezelf uitschrijven om niet meer gevolgd te worden, eigenlijk toch te gek voor woorden..
Dat een commercieel bedrijf deze gegevens gewoon in handen heeft, gelukkig staat mijn Wi-Fi en Bluetooth vaak uit onderweg maar krijg hier toch geen prettig gevoel over of is dit een onderbuik gevoel?
Je smartphone Wi-Fi staat nooit "echt" uit. Die blijft uitzenden; Geen idee of dat voor bleutooth ook zo is;
Je smartphone Wi-Fi staat nooit "echt" uit. Die blijft uitzenden;
Bron? Met een wireless analyzer zie ik toch echt geen radiosignaal meer op de genoemde frequenties. Ook heeft de nog uit te komen Librem 5 een fysieke schakelaar om Wi-Fi elektrisch uit te schakelen.
Ik denk dat Svennd doelt op een onverbonden WiFi. Want zodra je thuis weg gaat, schakel je over naar je mobiele netwerk data, maar tenzij jij je WiFi echt uit zet en ervoor zorgt dat je locatie niet op GPS+WiFi staat is het nog steeds actief.
En hoe zit het dan met Google die ergens aan geeft dat tracking op wifi/bluetooth wel mogelijk is als het uit staat?
Klopt deels, maar dit kun je ook uitzetten in gps opties (op Samsung toestellen met pie).
Dat is een optie (bij Android) die je aan of uit kan zetten. Wifi wordt namelijk ook gebruikt door Android voor locatiebepaling: a.d.h. van bij Google bekende Wifi hotspots kan ongeveer bepaald worden waar je bent.
Dit werd ook gedaan op snelwegen. Politie heeft ook wel eens zaken opgelost door middel van bluetooth tracking bij snelwegen(auto's hebben tegenwoordig ook bluetooth).
Anoniem: 162126
1 maart 2019 19:30
Ik mis wel wat camera's op deze kaart. Hier zie ik er al meer staan :
https://www.amsterdam.nl/...erscamera'-0/?reload=true
Zoals je in het artikel van Tweakers en in de disclaimer van het register kan lezen is het opnemen van die sensoren in het register op vrijwillige basis. De eigenaren van dit soort sensoren als camera's mogen zelf mogen bepalen of en welke sensoren ze in het register willen laten opnemen. En als het geen verplichting is en een eigenaar er het initiatief moet nemen, dan is het niet gek dat het register niet compleet is. De eigenaar hoeft het bestaan van het register niet te weren en hoeft er het nut niet van in te zien om er moeite voor te doen om sensoren te registeren.
Anoniem: 162126
@kodak2 maart 2019 09:28
Ja dit is vrijwillig maar de link die ik stuur bevat camera's van de gemeente zelf. Waarschijnlijk konden ze de privacy disclaimer niet kwijt in dit register oid en hebben ze daarom een apart overzicht.
Het is toch zo dat alleen hij die bluetooth en/of wifi aan heeft staan gevolgd kan worden? Waarom staat dat eigenlijk aan want naast het volgsysteem is ook je batterij eerder leeg van je phone.
Als het volgen gaat op basis van wat je apparaat aan signalen af kan geven dan moeten die signalen natuurlijk wel beschikbaar zijn. Of het voldoende is dat ze aan staan hangt van de situatie af. Maar dat je het dus uit kan zetten en er meerdere voordelen aan kunnen zitten dat je het uit zet is niet zo heel relevant. De Autoriteit Persoonsgegevens heeft onlangs de uitleg gegeven dat het volgen of tellen met draadloze signalen of camera's bijna alleen maar in heel bijzondere gevallen mag en in de meeste gevallen niet. In principe moet je geen moeite hoeven doen tegen ongevraagd verwerken van je persoonsgegevens. Iemand die graag muziek wil luisteren via een draadloze koptelefoon of perongeluk de wifi aan heeft laten staan heeft waarschijnlijk net zo veel recht op bescherming als iemand die er het voordeel in ziet om ook de batterij te kunnen besparen en zich vrijwillig laat belemmeren in het gebruik van zijn apparaat.
kodak, ik ben het vreselijk met je eens maar het zit helaas anders. Om even een vergelijking te maken met inbreken: dat mag niet dus hoef ik mijn achterdeur niet op slot te doen.
We bedenken wel regels maar die worden niet of slecht gehandhaafd. Zou daar ook niet een deel van het probleem zitten?
Als je je wil beschermen is dat ook een vorm van vrijheid. Ik waardeer het initiatief van Amsterdam en bedrijven die tenminste open zijn waar en wat voor soort sensoren ze hebben. En als dit gebruikt kan worden bij handhaving zou dat een welkome aanvulling zijn.
dikke stip boven op het datacenter lijkt mij?
Komt er dan een soort van Waze-app om die herkenningen te ontlopen? We moeten blij zijn dat men 't publiceert.
Zou mooi zijn als alle sensordata van de gemeente ook direct publiek beschikbaar was. Volgens mij kunnen een aantal slimme bedrijven en hobbyisten daar nog best wat verrassende dingen mee.
Ja daar kunnen veel mensen verrassend veel inbreuk op privacy mee maken. Het is niet voor niets dat dit soort data aan regels gebonden is en niet publiekelijk beschikbaar is.
Ligt er natuurlijk aan welke data wordt gedeeld.
Data m.b.t. de luchtkwaliteit en aantallen mensen die gemiddeld op een doordeweekse dag of een gemiddeld weekend langs een beacon lopen lijkt me helemaal prima. En interessante informatie voor bijvoorbeeld het hbo/wo/vo om in projecten te gebruiken :)
In veel gemeenten wordt luchtkwaliteit gemeten, maar de data is overal anders. Dit maakt het lastig om als consument te gebruiken om bijvoorbeeld de mechanische ventilatie af te stemmen op de luchtkwaliteit van binnen ten opzichte van buiten.
Dat ligt helemaal aan het soort data, dus dat lijkt me een enigszins ondoordachte reactie.
Ik voorzie een toekomst als in de film Demolition man, wanneer je in huis of publiekelijk vloekt er een zoemer gaat en er een bekeuring/bon uit de muur komt rollen...
... er een bekeuring/bon uit de muur komt rollen...
Wat een papierverspilling. Schrijf automatisch 50 euro af van de rekening.
Nee hoor, automatische toiletpapier verdeler :+
Ook dat is natuurlijk papierverspilling. Maar de werking van de schelpen is me ook nooit duidelijk geworden. 'Schraapstaal' ? :)
Dat met die schelpen is echt geen rocket science hoor... ehehehe
Mede mogelijk gemaakt door Google Home :X
Ik snap niet zo goed waarom onzer beide comments als ongewenst bestempeld worden?

Deze staan toch direct in relatie tot de comment bovengenoemd?

Anyhow, water werkt inderdaad prima :)
Zou het niet beter zijn om die data publiek ter beschikking te stellen via een stel API's?
Transparantie is de beste garantie.
WiFi uitzetten, en gewoon je 4g data gebruiken. BT alleen aan als je dat ergens voor nodig hebt.

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee