image

D66 bezorgd over wifi-tracking in Arnhem

zondag 31 juli 2016, 10:12 door Redactie, 14 reacties

D66 maakt zich zorgen over wifi-tracking in Arnhem, maar het college van burgemeester en wethouders stelt dat er vooralsnog geen signalen zijn dat er iets mis is. Volgens D66 is er één bedrijf dat in Arnhem via wifi-tracking analyses maakt van bezoekersstromen en die vervolgens aan bedrijven, gemeentes en ondernemersverenigingen aanbiedt, maar zeer waarschijnlijk zijn het er meer, aldus de partij.

Gemeenteraadslid voor D66 Maarten Verhoek hekelt het gebruik van wifi-tracking als dat zonder toestemming en waarschuwing wordt gebruikt om mensen te volgen. "Deze wifi-tracking is in strijd met de privacywetgeving. Ik wil van het college weten wat ze aan deze illegale praktijken gaan doen." Verhoek vroeg het college dan ook of het tegen bedrijven die wifi-tracking in de openbare ruimte toepassen kan en wil optreden.

De gemeente stelt dat het met het bedrijf Locatus een contract heeft gesloten voor het afnemen van onderzoeksresultaten in de binnenstad. "Op korte termijn zal worden gesproken met Locatus. De wijze van verzamelen van gegevens zal dan ook op de agenda staan. Vooralsnog bestaat er geen aanwijzing dat verzameling op onzorgvuldige wijze gebeurt", zo laat het college in het antwoord (pdf) op de vragen van Verhoek weten.

Wat betreft de mogelijkheden om partijen aan te pakken die illegaal wifi-tracking toepassen kan dat alleen als er sprake van een contractuele relatie is. "Mocht blijken dat contractspartijen van de gemeente niet op zorgvuldige wijze gegevens vergaren, dan zal dat reden kunnen zijn tot beëindiging van de relatie. Daarbuiten heeft de gemeente geen toezichthoudende rol", stelt het college, dat verder opmerkt dat het in deze gevallen een taak voor de Autoriteit Persoonsgegevens is.

Reacties (14)
31-07-2016, 12:14 door Anoniem
Wat ik me afvraag in het kader van deze discussie is wat voor invloed heeft MAC Address Randomization op de mogelijkheid om bijv. bezoekers van de binnenstad te tracken? Vermindert dit de mogelijkheid tot tracken, of zijn er manieren om tocht te bepalen welke route iemand heeft gelopen en welke winkels er bezocht zijn? Maw. werkt MAC Address Randomization.
31-07-2016, 12:52 door Anoniem
Ik maak mij een miljard keer meer zorgen over het aftappen en afluisteren door onze eigen overheid, waar deze hopeloze partij ook deel van uitmaakt.

WiFi-tracking kan ik tegengaan, het continue meeluisteren en meekijken door overheden niet.

Kortom, kansloos D66-gezwam.
31-07-2016, 13:51 door [Account Verwijderd] - Bijgewerkt: 31-07-2016, 13:51
[Verwijderd]
31-07-2016, 15:07 door karma4 - Bijgewerkt: 01-08-2016, 19:08
Door Taxus:
Door Anoniem:WiFi-tracking kan ik tegengaan, het continue meeluisteren en meekijken door overheden niet.
yes...,,je hebt een punt hier. niet alleen d66 maar ook andere partijen moeten iets tegen dit afluisteren gaan doen.
Sluit me aan bij jullie. Wifi blue-tooth kan ik uitzetten. Fysieke winkels zouden niets mogen doen om te weten waar klanten naar kijken en op het web wordt alles getracked zonder enige controle. Dan ben je met concurrentievervalsing bezig.

De AP heeft https://autoriteitpersoonsgegevens.nl/nl/nieuws/ap-wijst-winkels-en-gemeenten-op-voorwaarden-wifi-tracking. Overheden wordt daarin ruimere mogelijkheden gegeven, bedenk dat de AP onder bestuur van BZK valt en op dat deel niet onafhankelijk is.
Wat typisch is: we vinden de file-meldingen en kenteken volgen (spitsmijding regio Arnhem/nijmegen) wel gewoon. Is dat wel gewoon? De bron gegevens worden als tracking verzameld. Tom Tom had daar een twijfelachtig eer mee. er is meer bijvoorbeeld FCD https://www.computable.nl/artikel/achtergrond/mobility/1360656/1444691/van-a-naar-beter.html

Zo'n tracker hoeft niet negatief te zijn. Sta je met autopech dan kan een app (ANWB) zo je GPS locatie doorgeven.
Ook de gps hoeft alleen maar aan als je dat wilt (duur dan wel even). Staat hij ingebouwd in de auto altijd aan.
31-07-2016, 17:18 door johanw
Door Anoniem:WiFi-tracking kan ik tegengaan, het continue meeluisteren en meekijken door overheden niet.
Zeker wel, door bv. te bellen via Signal of Whatsapp. Dan kunnen overheden niet meeluisteren.
31-07-2016, 18:46 door Erik van Straten
31-07-2016, 17:18 door johanw:
Door Anoniem:WiFi-tracking kan ik tegengaan, het continue meeluisteren en meekijken door overheden niet.
Zeker wel, door bv. te bellen via Signal of Whatsapp. Dan kunnen overheden niet meeluisteren.
Je bent wel erg stellig.

WhatsApp versleutelt, voor zover ik weet, van telefoonnummer naar telefoonnummer. Wat nu als een MitM een IMSI catcher gebruikt en zich naar beide kanten toe als het andere telefoonnummer voordoet. Heb jij er bewijs voor dat afluisteren in zo'n situatie onmogelijk is?
01-08-2016, 07:50 door Anoniem
Purmerend is onlangs gestopt met aanbieden van gratis WiFi:

http://rtvpurmerend.nl/artikel/30313203/geen-gratis-wifi-meer-in-binnenstad
01-08-2016, 09:40 door Anoniem
Door Anoniem: Ik maak mij een miljard keer meer zorgen over het aftappen en afluisteren door onze eigen overheid, waar deze hopeloze partij ook deel van uitmaakt.

WiFi-tracking kan ik tegengaan, het continue meeluisteren en meekijken door overheden niet.

Kortom, kansloos D66-gezwam.
D66 is fel tegenstander van dit ongerichte aftappen door de overheid, maar heeft onvoldoende medestanders om hier iets aan te doen. Zolang VVD aan de touwtjes trekt, gaan we hier weinig verandering in krijgen.
01-08-2016, 09:44 door Anoniem
Er is geen contract met diegenen die gevolgd worden. Dat is het punt.
Dat Locatus de gegevens zorgvuldig vergaard is (als dat bedrijf aan tracking doet) net zoiets als: "Ik reed met de plaatselijk toegestane snelheid door rood."

Verder kan het juridisch juist zijn dat de gemeente Arnhem geen directe partij in deze is.
Dat neemt niet weg dat ze geen sturende of handhavende rol kunnen vervullen.
01-08-2016, 12:16 door Anoniem
Door Anoniem: Wat ik me afvraag in het kader van deze discussie is wat voor invloed heeft MAC Address Randomization op de mogelijkheid om bijv. bezoekers van de binnenstad te tracken? Vermindert dit de mogelijkheid tot tracken, of zijn er manieren om tocht te bepalen welke route iemand heeft gelopen en welke winkels er bezocht zijn? Maw. werkt MAC Address Randomization.

Ik werk aan een project waar wij MAC-gegevens verzamelen, mijn ervaringen hiermee zijn:
- Op Android: niet mogelijk, toestel moet geroot zijn of het is een (default-off) setting.
- op iOS is er sprake van MAC-randomisation, maar gebrekkig geïmplementeerd. Wij kunnen detecteren of een MAC-gespoofd is. Als wij merken dat mensen een gespoofd MAC adres gebruiken passen we een andere trackingmethodiek toe. Je telefoon spuugt namelijk ook elke X seconden uit met welke wifi netwerken je ooit verbonden bent geweest, dat is prima te gebruiken als tracker.
- Er schijnt zoiets te zijn als Windows Phone. Heeft MAC-randomisation maar is een (default-off) setting. Dus geen probleem want mensen snappen het niet of verdiepen zich er niet in.

Als het gaat op traffic analytics maakt het niet heel veel uit of je een gespoofd MAC-adres gebruikt. Zolang het maar uniek is kan je gevolgd worden. Als je de klanten toch wil herkennen kan je gewoon de methode gebruiken die ik bij iOS bespreek.

Als we echt heel graag je MAC-adress willen weten spoofen we gewoon een WiFi-netwerk waarmee je eerder verbonden ben geweest. Bij een daadwerkelijke WiFi-verbinding gebruik je namelijk altijd je echte MAC-adres.

Bespaar jezelf alle commentaren over privacy etc, etc. Er is momenteel toch geen enkele handhaving dus iedereen heeft vrij spel. BlueTrace is in oktober 2015 op de vingers getikt, en dat betekent dat er een voorbeeld is gesteld en de prioriteit wegvalt.
(zie: https://autoriteitpersoonsgegevens.nl/sites/default/files/atoms/files/rapport_db_bluetrace.pdf)
De bedoeling was dat ze een mogelijkheid zouden bieden voor een opt-out, en bijna een jaar later ligt er nog steeds niks en er gebeurt ook niks.
Als het wel gebeurd wordt het zo slecht gedaan dat je nog een groter risico loopt. Om je bijvoorbeeld bij CityTraffic af te melden (http://citytraffic.nl/site/page/opt-out) moet je je MAC-adressen over HTTP versturen, geweldig! Dit is overigens in januari al gemeld bij het AP en die vinden het allemaal wel best. Dit terwijl ze in de zaak Bluetrace MAC-adressen bestempelen als persoonsgegevens en dus normaliter nooit over HTTP mogen.

Het MAC-spoofen werkt ook in ons voordeel. Als de AP besluit dat er 'zonder toestemming' MAC-adressen getapt worden kunnen wij nu bezwaren dat het geen persoonsgegevens zijn (want "dit zijn gespoofde MAC-adressen"). Een groot feest!
01-08-2016, 19:18 door karma4
Door Anoniem 09:44 Verder kan het juridisch juist zijn dat de gemeente Arnhem geen directe partij in deze is.
Dat neemt niet weg dat ze geen sturende of handhavende rol kunnen vervullen.
Het lijkt me dat je dat daarmee door rood rijd en van mij de boete krijgt. Ok dat was humor/sarcasme.
In een rechtstaat, wat Nederland nog is , heb je heldere lijnen wie wat handhaaft en wier daarover recht spreekt.
Dat de gemeente geen eigen rechter speelt en geen handhaver is vastgelegd. Zo wat moois worden als iedereen eigen rechter zou gaan spelen. Het is de reden van mijn twijfel bij de AP wegens de vermenging van meerdere rollen.
01-08-2016, 19:25 door karma4
Door Anoniem: 12:46
Bespaar jezelf alle commentaren over privacy etc, etc. Er is momenteel toch geen enkele handhaving dus iedereen heeft vrij spel.
..
Het MAC-spoofen werkt ook in ons voordeel. Als de AP besluit dat er 'zonder toestemming' MAC-adressen getapt worden kunnen wij nu bezwaren dat het geen persoonsgegevens zijn (want "dit zijn gespoofde MAC-adressen"). Een groot feest!
Dank je, daar was ik me van bewust. Als je met een vlag wilt rondlopen met adres (fysieke wereld) weet je dat herkenbaar bent. De batterij er uit geen pokemon whatsapp en facebook tijdens het winkelen wil ik dat je men niet volgt. Het is niet zo veel anders dan tante mien die de hele buurt vanaf haar raam in de gaten hield.
Voor mij ligt de grens ongeveer waar de AP hem ook trekt koppel jij het aan namen van elders, ga je dat gebruiken en het lekt uit dan ben je zuur.
01-08-2016, 22:56 door Erik van Straten
01-08-2016, 12:16 door Anoniem:
Door Anoniem: [...] Maw. werkt MAC Address Randomization.

Ik werk aan een project waar wij MAC-gegevens verzamelen, mijn ervaringen hiermee zijn:
- Op Android: niet mogelijk, toestel moet geroot zijn of het is een (default-off) setting.
Ik moest een paar keer lezen om te begrijpen wat je bedoelde: met "niet mogelijk" verwijs je naar MAC randomization, niet naar jouw ervaringen met het verzamelen van MAC-adressen van Android devices (dat is dus zo goed als probleemloos).

01-08-2016, 12:16 door Anoniem: Als we echt heel graag je MAC-adress willen weten spoofen we gewoon een WiFi-netwerk waarmee je eerder verbonden ben geweest. Bij een daadwerkelijke WiFi-verbinding gebruik je namelijk altijd je echte MAC-adres.
Hmm, dat wist ik niet.

Dank voor jouw eerlijke uitleg!
03-08-2016, 12:31 door Anoniem
Ik moest een paar keer lezen om te begrijpen wat je bedoelde: met "niet mogelijk" verwijs je naar MAC randomization, niet naar jouw ervaringen met het verzamelen van MAC-adressen van Android devices (dat is dus zo goed als probleemloos).

Inderdaad enigszins onduidelijk. Voor zover ik weet ondersteunt Android nog geen native MAC-spoofing. Hiervoor zijn wel apps beschikbaar, maar die vereisen root toegang. Dit brengt weer andere risico's met zich mee en de huis-tuin-keuken gebruiker haakt hier al af.

Als we echt heel graag je MAC-adress willen weten spoofen we gewoon een WiFi-netwerk waarmee je eerder verbonden ben geweest. Bij een daadwerkelijke WiFi-verbinding gebruik je namelijk altijd je echte MAC-adres.
Dit is hoe MAC-spoofing nu werkt op de meeste mobieltjes. Ik wil graag even verduidelijken dat wij dit niet echt toepassen in productie, het is meer een theoretische mogelijkheid.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.