image

Twitter schikt zaak over delen van 2FA-telefoonnummers met adverteerders

donderdag 26 mei 2022, 08:27 door Redactie, 13 reacties

Twitter heeft een schikking getroffen in een zaak over het gebruik van telefoonnummers die door gebruikers waren verstrekt voor het beveiligen van accounts voor het tonen van gerichte advertenties. Naast nummers ging het ook om e-mailadressen die gebruikers voor veiligheidsdoeleinden hadden opgegeven.

Twitter vroeg gebruikers hun telefoonnummer en e-mailadres voor het inschakelen van tweefactorauthenticatie (2FA). Het bedrijf liet adverteerders de data echter gebruiken voor gerichte advertenties. Met de opgegeven telefoonnummers en e-mailadressen kon Twitter gebruikers matchen die op de marketinglijsten van adverteerders stonden. Zodoende konden deze gebruikers gericht via advertenties worden benaderd. Eerder werd ook al bekend dat Twitter zonder toestemming gebruikersdata met adverteerders deelde en locatiegegevens aan derde partijen verstrekte.

De microbloggingdienst liet eerder weten dat het van 2014 tot eind 2019 de voor beveiligingsredenen opgegeven telefoonnummers en e-mailadressen voor gepersonaliseerde advertenties heeft gebruikt. Meer dan honderdveertig miljoen Twitteraars werden slachtoffer van deze werkwijze. Daarmee heeft Twitter een eerdere schikking die het in 2011 met de Amerikaanse toezichthouder FTC sloot overtreden. In die schikking verklaarde Twitter dat het gebruikers niet meer zou misleiden over de security- en privacypraktijken.

Wegens de overtreding zijn de FTC en Twitter nu een schikking overeengekomen dat het bedrijf een boete van 150 miljoen dollar betaalt. Daarnaast moeten er aanvullende maatregelen worden genomen. Zo mag Twitter niet profiteren van op misleidende wijze verkregen data en moeten gebruikers tweefactorauthenticatie zonder het opgeven van een telefoonnummer kunnen instellen.

Verder moeten gebruikers over het misbruik van hun telefoonnummer en e-mailadres worden ingelicht, moet er een uitgebreid privacyprogramma worden geïmplementeerd en de toegang van werknemers tot gebruikersdata worden beperkt. Ook moet Twitter in het geval van een datalek de FTC informeren.

Reacties (13)
26-05-2022, 08:54 door Anoniem
Schikking hier, schikking daar,
altijd als er duidelijke schuld is, wordt er niet gestraft maar geschikt, wat natuurlijk lager uitvalt dan de straf.
Aangezien die geldgieren -alias aandeelhouders/bestuur- al weten voordat ze daaraan begonnen dat dit een mogelijke scenario zou kunnen worden, zeggen ze liever achteraf een nep-sorry dan dat ze vooraf een goed moreel volgen,
Het twitter-geldlaatje is gevuld door de persoonlijke info te verkopen aan die ratten van advertentieboeren, rekenend houden met dit scenario zodat ze sowieso winst maken met deze scam.
Walgelijk, ziekelijke natuur van de mens om een veilig plekje te willen waarborgen -en behouden-; hebben al genoeg geld buitgemaakt, investeren hun teveel geld-op-de-plank in aandelen om dat nog 's te laten vermeerderen om een (nog) floriantere toekomst voor zichzelf en kroost te garanderen.
Goed geregeld in deze kapatalistiche wereld-economie, waarbij het geld maar één richting opstroomt, naar de 1% multinationals-miljardairs die de politiek al in hun broekzak hebben gelobbied om dat zo in stand te houden.
K.
26-05-2022, 10:27 door Anoniem
Die hele 2FA campagne is gewoon een manier om mensen hun telefoonnummer te laten overhandigen. 2FA is helemaal niet veiliger dan een wachtwoord, vaak omdat het niet echt two factor is. Negen van de tien keer kan men middels de telefoon het wachtwoord resetten en daarmee de facto single factor.
26-05-2022, 10:39 door spatieman
Nou Elon.
Veel plezier met oplossingen vinden voor dit...
26-05-2022, 13:28 door Anoniem
Door spatieman: Nou Elon.
Veel plezier met oplossingen vinden voor dit...

Prima aanleiding om al die deugende woke kneuzen die dit flikten eruit te schoppen.
26-05-2022, 16:49 door Anoniem
Woke is broke
27-05-2022, 02:03 door Anoniem
Hier gaat wat mis. De gebruiker betaalt met prive data van kennelijke waarde. En wordt daarmee belazerd. De schikkingsvergoeding gaat echter niet naar de gebruiker, maar naar de een of andere FTC.

Ofwel, eerst gaat Twitter aan de haal met iets van waarde van de gebruiker. En daarna de FTC met de schadevergoeding. Twee keer belazerd dus.
27-05-2022, 05:31 door [Account Verwijderd]
Twitter heeft een schikking getroffen in een zaak over het gebruik van telefoonnummers die door gebruikers waren verstrekt voor het beveiligen van accounts voor het tonen van gerichte advertenties.

Waar blijft m'n geld?!
28-05-2022, 18:57 door Anoniem
Dacht ik al vanaf het begin, dat 2fa gedoe met telefoon nummers is gewoon om je telefoon nummer te krijgen. Net als die herinneringsvragen over je school, familie etc. En het domme volk vult alles gewoon lekker in.
28-05-2022, 19:00 door Anoniem
Door Rexodus:
Twitter heeft een schikking getroffen in een zaak over het gebruik van telefoonnummers die door gebruikers waren verstrekt voor het beveiligen van accounts voor het tonen van gerichte advertenties.

Waar blijft m'n geld?!

Inderdaad, er moet gewoon een wet komen die gebruikers schadeloos steld. Als ze voor elke account 25 moeten uitkeren is het echt snel afgelopen hoor.
29-05-2022, 22:01 door Anoniem
Dit is dermate misdadig van Twitter - dat ik dit ga opnemen in mijn zwarte-lijst. Ze stonden er helaas al op - maar meervoudig op die lijst staan geeft een soort-creep-level aan.
30-05-2022, 14:36 door Anoniem
Door Rexodus:Waar blijft m'n geld?!
Die 150 miljoen moet je met 3 miljard andere gebruikers verdelen.

Maar was de opbrengst lager dan de boete, zodat dit gedrag niet loont, ook bij een pakkans van 50% ...?
30-05-2022, 17:33 door Anoniem
Door Anoniem: Die hele 2FA campagne is gewoon een manier om mensen hun telefoonnummer te laten overhandigen. 2FA is helemaal niet veiliger dan een wachtwoord, vaak omdat het niet echt two factor is. Negen van de tien keer kan men middels de telefoon het wachtwoord resetten en daarmee de facto single factor.

2FA is wel veiliger, maar het zou niet aan een telefoon(nummer) moeten zijn gekoppeld. Met Google Authenticator (en dan liefst niet die van Google, maar b.v. Authy) werkt het best goed. En ben je niet afhankelijk van een device of nummer. Hint: https://authy.com/blog/authy-vs-google-authenticator/
01-06-2022, 14:14 door Anoniem
Waar kan ik mijn deel van de 150 mil verkrijgen?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.