De officiële app van de Spaanse voetbalcompetitie La Liga kan de gps-locatie en smartphone van miljoenen gebruikers gebruiken om hun omgeving af te luisteren en zo bars, cafés en andere plekken te vinden die illegaal voetbalwedstrijden aan hun klanten lieten zien.
Afgelopen vrijdag verscheen er een nieuwe versie van de app, die alleen op het Android-platform meer dan 10 miljoen downloads heeft. Via de app kunnen gebruikers van alles over het Spaanse voetbal volgen. De nieuwste versie blijkt echter om toegang tot de gps-locatie en microfoon van gebruikers te vragen. Vervolgens kan de microfoon van het toestel op afstand door La Liga worden geactiveerd, om zo geluiden te vinden die met een voetbalwedstrijd overeenkomen. Via de gps-gegevens wordt vervolgens de exacte locatie van de bar of het café vastgesteld.
De nieuwe "feature" zorgde voor grote ophef in Spanje. Critici stellen dat La Liga op deze manier miljoenen voetbalfans afluistert. Gebruikers moeten wel eerst toestemming geven voordat de microfoon kan worden ingeschakeld. Dit wordt echter gedaan in een scherm waarbij een andere optie verplicht moet worden aangevinkt voordat de app te gebruiken is.
In een verklaring laat La Liga weten dat de maatregel bedoeld is om fraude tegen te gaan. Bars en cafés moeten zo'n 200 euro per maand betalen om voetbal op hun televisies te laten zien. Huishoudens betalen tussen de 10 en 30 euro voor een abonnement. Het illegaal tonen van wedstrijden zou het Spaanse voetbal jaarlijks 150 miljoen euro kosten. Verder stelt La Liga dat de microfoon alleen wordt ingeschakeld als er voetbalwedstrijden plaatsvinden. De audio-opnames worden op het toestel eerst naar een "binaire code" omgezet. Deze code wordt vervolgens naar La Liga gestuurd.
Als deze code met een bekende "controlecode" overeenkomt, weet La Liga dat de gebruiker een bepaalde wedstrijd bekijkt. Wanneer de code niet overeenkomt wordt die verwijderd. De codes zijn gekoppeld aan een ip-adres en een uniek ID dat de app genereert bij de registratie van de gebruiker. Verder worden gebruikers geregeld gewaarschuwd dat La Liga de microfoon kan activeren en kan de toestemming op elk moment worden ingetrokken, aldus de organisatie.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Security Officer
36 - 40 uur
Als Security Officer zorg je dat het infrastructuur platform, de -broncode en de VECOZO werkplek van VECOZO zo min mogelijk kwetsbaarheden kennen. Dit doe je door kwetsbaarheden inzichtelijk te maken en op te lossen. Zo speel jij een cruciale rol in de beveiliging van al onze gegevens en bedrijfsmiddelen.
Juridische vraag: Als mijn werkgever van mij verlangt om aan te geven of ik Corona heb, dan wel mij heb laten testen of mij ...
Certified Secure LIVE Online
Certified Secure is LIVE. Cross Site Scripting vinden en voorkomen? Met z'n allen een volledige kubernetes cluster compromitteren? Of gewoon voorkomen dat een collega op een phishing mail klikt? Ontwikkel ook terwijl je thuiswerkt je Hacker Mindset!
Zoals altijd zijn ook onze LIVE trainingen hands-on en met persoonlijke begeleiding van ervaren Certified Secure instructeurs. Direct vanuit je browser en dus zonder nasty extra software!
Neem contact met ons op voor de mogelijkheden voor jouw team.
Het risico van een supply-chain-aanval, waarbij aanvallers via software of systemen van een derde partij bij organisaties weten ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.