image

Onderzoek: geen privacy bij reparatie van computers en smartphones

donderdag 1 december 2022, 11:46 door Redactie, 31 reacties

Bij het laten repareren van computers en smartphones is geen privacy en lopen mensen het risico dat hun persoonlijke foto's en andere gegevens worden bekeken en gekopieerd, zo stellen onderzoekers van de University of Guelph in Canada. Voor het onderzoek werd er onder andere gewerkt met speciaal geprepareerde laptops waarmee werd bijgehouden wat reparateurs op de machines allemaal uitvoerden.

Het onderzoek bestond uit verschillende delen. Zo werd er als eerste gekeken of de winkels die smartphones en computers repareren over een privacybeleid of andere "controls" beschikken om de persoonlijke gegevens op de apparatuur van klanten te beschermen. Bij de meeste van de onderzochte reparatiewinkels bleek dit te ontbreken.

Voor het tweede onderdeel werd er met speciaal geprepareerde laptops gewerkt waarop allerlei foto's en andere persoonlijke documenten stonden. De onderzoekers hadden bij deze laptops opzettelijk de audio-driver uitgeschakeld, aangezien dit een goedkoop probleem is om te verhelpen en het niet nodig is om toegang tot bestanden van gebruikers te krijgen. Er werd gewerkt met drie laptops van een mannelijke persona en drie van een vrouwelijke persona.

Op basis van logbestanden werd vervolgens gekeken wat de reparateurs allemaal uitspookten. Die bleken onder andere foto's te kopiëren, alsmede een bestand met wachtwoorden. Ook werd de browsegeschiedenis bekeken. Sommige van de reparateurs probeerden hun sporen te verwijderen. Volgens de onderzoekers laat hun onderzoek zien dat een oplossing voor het probleem acties van verschillende partijen vereist, namelijk fabrikanten, ontwikkelaars van besturingssystemen, dienstverleners en toezichthouders.

Zo zouden fabrikanten de diagnostische interface kunnen standaardiseren en de mogelijkheid voor gastaccounts bieden, die beperkte toegang tot het apparaat hebben. Samsung introduceerde onlangs een "repair mode" waarbij alleen toegang tot standaard-apps kan worden verkregen en gebruikersdata niet toegankelijk is. Verder zouden ontwikkelaars van besturingssystemen logging-tools moeten maken die niet zijn te manipuleren. Reparatiewinkels dienen privacybeleid en maatregelen te introduceren om klantgegevens tegen malafide personeel te beschermen.

Image

Reacties (31)
01-12-2022, 12:06 door Anoniem
Als je hier bij de plaatselijke pc winkel je pc laat repareren, is het eerste wat ze je vertellen dat ze je hele pc gaan doorzoeken naar verdachte bestanden en indien nodig direct doorgeven aan de politie.
Dan hebben ze dus ook de rest moeten bekijken en wat er allemaal op staat.
En wat ze daar mee doen zullen we nooit weten.
En of dat zij er niet iets bij geplaatst hebben kan je alleen maar hopen.
Voor zover ik weet bestaat er niet een programmatie die enkel zoekt op wazig foto's.
01-12-2022, 12:13 door Anoniem
Erg toch dat zoveel mensen niet te vertrouwen zijn.
Ooit las ik ergens: “dienst verlenen is te grazen nemen, …”.
Deze bewering lijkt te kloppen.
Of het nu gaat om het plaatsen van een nieuwe keuken of het repareren van je laptop; je wordt besodemieterd.
Het beste is dat je zoveel mogelijk je eigen problemen kan oplossen.
01-12-2022, 12:53 door Anoniem
De laatse opmerkingen sluit ik bij aan...zoveel zelf doe leerde nog v ook...
01-12-2022, 12:59 door Anoniem
Door Anoniem: Erg toch dat zoveel mensen niet te vertrouwen zijn.
Ooit las ik ergens: “dienst verlenen is te grazen nemen, …”.
Deze bewering lijkt te kloppen.
Of het nu gaat om het plaatsen van een nieuwe keuken of het repareren van je laptop; je wordt besodemieterd.
Het beste is dat je zoveel mogelijk je eigen problemen kan oplossen.

Wat makkelijker gezegd is als je loodgieter of IT-er bent.
Het gros van de burgers is dat niet.
01-12-2022, 13:13 door Anoniem
https://arxiv.org/pdf/2211.05824.pdf

Het geheel maakt op mij een niet heel erg solide indruk.
01-12-2022, 13:14 door Anoniem
Door Anoniem: Erg toch dat zoveel mensen niet te vertrouwen zijn.
Ooit las ik ergens: “dienst verlenen is te grazen nemen, …”.
Deze bewering lijkt te kloppen.
Of het nu gaat om het plaatsen van een nieuwe keuken of het repareren van je laptop; je wordt besodemieterd.
Het beste is dat je zoveel mogelijk je eigen problemen kan oplossen.

Ik ben blij dat ik niet zo'n wereldbeeld heb. Sterkte!
01-12-2022, 13:16 door Anoniem
Het is natuurlijk ook wel erg onhandig om je data uit handen te geven...
01-12-2022, 13:47 door johanw
Door Anoniem: Als je hier bij de plaatselijke pc winkel je pc laat repareren, is het eerste wat ze je vertellen dat ze je hele pc gaan doorzoeken naar verdachte bestanden en indien nodig direct doorgeven aan de politie.

Dan zou ik toch meteen met m'n PC weer de deur uitlopen en een ander zoeken.
01-12-2022, 13:54 door Anoniem
Het gros van de burgers is dat niet.
Een harde schijf verwisselen is misschien wel mogelijk dat is denk ik vrij eenvoudig. Je koopt een extra
schijf er bij zoekt of koop een programma dat de schijf kopieert en bij problemen verwissel je de schijven.
Niemand die aan je data komt. Ik neem dat er wel iets hierover te vinden is op internet.
01-12-2022, 14:05 door Anoniem
Door Anoniem: Het is natuurlijk ook wel erg onhandig om je data uit handen te geven...

En, wat is jouw advies voor normale mensen met een kapotte PC ?

Of zelfs behoorlijke technerds met een kapotte telefoon ?
01-12-2022, 14:34 door Anoniem
Ik heb meerdere keren een computer ter reparatie aangeboden, het voordeel was wel dat de computers het nog deden en ik de SSD kon wipen. Na repararie mijn ackup terug en klaar is kees.
01-12-2022, 15:01 door Anoniem
Door Anoniem:
Door Anoniem: Erg toch dat zoveel mensen niet te vertrouwen zijn.
Ooit las ik ergens: “dienst verlenen is te grazen nemen, …”.
Deze bewering lijkt te kloppen.
Of het nu gaat om het plaatsen van een nieuwe keuken of het repareren van je laptop; je wordt besodemieterd.
Het beste is dat je zoveel mogelijk je eigen problemen kan oplossen.

Ik ben blij dat ik niet zo'n wereldbeeld heb. Sterkte!

Je kan je ogen ervoor sluiten maar ik wil graag weten hoe de mensheid in elkaar steekt.
Een groot deel van ons heeft een klote mentaliteit.
Van hoogbejaarde dames beroven tot drugsafval dumpen in de natuur.
Ik heb ooit een keuken laten plaatsen door een bekend keukenbedrijf.
De “installateurs” waren zzp’ers, lees in dit geval boeven en ingehuurd door de keukenleverancier.
Ik heb me voorgenomen dat, als ik ooit weer een keuken nodig heb, ik die bij Ikea koop en zelf ga plaatsen.
Ik vertrouw geen mens meer, behalve diegenen die ik vertrouw, …
01-12-2022, 15:13 door Reinder
Goed dat hiervoor gewaarschuwd wordt. Het speelt ook bij andere zaken. Zo kreeg ik behoorlijke problemen toen ik mijn auto naar de garage bracht voor een APK maar ik in de kofferbak nog een lijk had liggen dat ik nog naar de Antwerpse haven moest brengen om in een vat ongebluste kalk te stoppen.
01-12-2022, 15:19 door Anoniem
Niet verassend. Zelf helaas dit soort praktijken gezien.
01-12-2022, 15:25 door Anoniem
Door Reinder: Goed dat hiervoor gewaarschuwd wordt. Het speelt ook bij andere zaken. Zo kreeg ik behoorlijke problemen toen ik mijn auto naar de garage bracht voor een APK maar ik in de kofferbak nog een lijk had liggen dat ik nog naar de Antwerpse haven moest brengen om in een vat ongebluste kalk te stoppen.

Sowieso brengt een APK keuring mensen vaak in de problemen.
En een lijk in de kofferbak laten liggen is ook wel een beetje dom hè!
Dat snap je zelf toch ook wel hoop ik?
01-12-2022, 15:43 door Anoniem
En daarom hebben we een encrypted home folders.
01-12-2022, 16:10 door Anoniem
Dan is het hebben van een NAS een groot voordeel.
Is je apparaat in reparatie verwijder je tijdelijk de verbinding.
01-12-2022, 16:12 door Anoniem
Leuk een artikel is dit soms tegen of niet tegen

de opkomst van "Right to repair"

The Matrix
01-12-2022, 16:35 door Reinder
Door Anoniem:
Door Reinder: Goed dat hiervoor gewaarschuwd wordt. Het speelt ook bij andere zaken. Zo kreeg ik behoorlijke problemen toen ik mijn auto naar de garage bracht voor een APK maar ik in de kofferbak nog een lijk had liggen dat ik nog naar de Antwerpse haven moest brengen om in een vat ongebluste kalk te stoppen.

Sowieso brengt een APK keuring mensen vaak in de problemen.
En een lijk in de kofferbak laten liggen is ook wel een beetje dom hè!
Dat snap je zelf toch ook wel hoop ik?

Ja tuurlijk, achteraf. Maar ja, als ik zo slim was geweest dan zou ik geen onderbetaalde evil henchman zijn geworden natuurlijk. Het is al lastig genoeg om al die cryptische opdrachten goed te interpreteren. "Regel de Meneer Jansen situatie", "Het zou onfortuinlijk zijn als Meneer Jansen een ongeluk zou krijgen", "Het zou vervelend zijn als Meneer Jansen in een vat ongebluste kalk zou vallen", dat soort dingen.
01-12-2022, 16:46 door Anoniem
Door Anoniem: Als je hier bij de plaatselijke pc winkel je pc laat repareren, is het eerste wat ze je vertellen dat ze je hele pc gaan doorzoeken naar verdachte bestanden en indien nodig direct doorgeven aan de politie.
Dan hebben ze dus ook de rest moeten bekijken en wat er allemaal op staat.
En wat ze daar mee doen zullen we nooit weten.
En of dat zij er niet iets bij geplaatst hebben kan je alleen maar hopen.
Voor zover ik weet bestaat er niet een programmatie die enkel zoekt op wazig foto's.
Ik betwijfel dat een pc winkel zich zo openlijk schuldig maakt aan privacy schending dat ze het in je gezicht zeggen. Dat wil niet zeggen dat ze je privacy niet schenden natuurlijk dat is al jaren bekend. Maar het ligt ook erg aan de opdracht en waar je voor tekent. Als je een systeem zou brengen voor herinstallatie dan hebben ze niks te zoeken in enige datamap behalve voor als je bijvoorbeeld je mail terug ingesteld wilt hebben of je achtergrond hetzelfde wil zetten.

Daarin tegen als het om recovery van een beschadigde drive gaat dan ontkom je er bijna niet aan omdat je moet beoordelen of mogelijk corrupte bestanden nog te redden zijn.

Verder ben je verplicht als je bij legitieme controle voor bovenstaande doeleinde illegale content tegenkomt meteen te stoppen en is het zeker raadzaam politie in te lichten als het om zedendelicten gaat of erger. Doe je dat niet en je hersteld de content dan ben je strafbaar omdat je deze beschikbaar hebt gesteld. Blijf je van de bestanden af en er is geen acuut gevaar dan is melden niet verplicht *nog* maar je moet wel een goede kronkel dan hebben in de hersenen om vrolijk de opdracht af te maken.

Als iemand illegale software heeft gebruikt dan is de default policy stoppen klant bellen aangeven dat recovery enkel kan plaatsvinden zonder de illegale software en toestemming vragen voor verwijdering. Is die er niet dan moet je de opdracht afkappen en stuur je de eindrekening. Herinstalleer je de illegale software wel dan ben je wederom strafbaar bezig hetzelfde geldt voor het toelaten van troep als KMSPico. Al heb je eerder de BSA achter je aan dan de politie in dit soort gevallen.

Ik zou echter uberhaubt nooit naar een plaatselijke winkel gaan maar altijd naar een groot bedrijf met voorafgaand een S.L.A. privacy verklaring en geheimhouding contract op bovengenoemde uitzonderingen na. Nog niet eens om privacy problemen maar gewoon om de kunde. Ik heb in 20+ jaar zelden meegemaakt dat een client een goedwerkend systeem terug kreeg bij hun plaatselijke shop na een controle. En bij virus verwijdering maak er maar 0 van om zorgvuldigheid.
Hangt natuurlijk wel een prijs kaartje aan vast en dat is vaak de reden waarom mensen toch naar een pc winkel gaan naast ontwetendheid.


En ja er bestaat wel degelijk software om te zoeken op content type in afbeeldingen maar gezien de kosten voor degelijke connectie naar vergelijkdatabases en benodigde rechten voor samenwerking instanties zul je dat niet snel aantreffen en absoluut niet bij een PC winkel. Als hosting provider kan je wel vaak inhaken op een groot afnemer van zo controle systeem maar ZZP en MKB is het zeldzaam.
01-12-2022, 16:52 door Anoniem
Door Anoniem:
Het gros van de burgers is dat niet.
Een harde schijf verwisselen is misschien wel mogelijk dat is denk ik vrij eenvoudig. Je koopt een extra
schijf er bij zoekt of koop een programma dat de schijf kopieert en bij problemen verwissel je de schijven.
Niemand die aan je data komt. Ik neem dat er wel iets hierover te vinden is op internet.

Want om een schijf te verwisselen (jouw woord) hoef je je laptop of tablet niet open te maken. Ooit al eens geprobeerd?

Als je het hebt over de data opslaan op een externe schijf, dat zou kunnen. Maar hoeveel gewone mensen denken daar zelfs maar aan. Dan stoppen ze het nog eerder in de MS, Apple of FB cloud. (als ze dat al kunnen)
01-12-2022, 17:04 door Anoniem
Door Anoniem:
Het gros van de burgers is dat niet.
Een harde schijf verwisselen is misschien wel mogelijk dat is denk ik vrij eenvoudig. Je koopt een extra
schijf er bij zoekt of koop een programma dat de schijf kopieert en bij problemen verwissel je de schijven.
Niemand die aan je data komt. Ik neem dat er wel iets hierover te vinden is op internet.

Neem jij nou eens een bijbaantje als student aan huis , ofzo.

Of zeg gewoon geen "nee" als tante/oma/buurvrouw vraagt of je even kunt helpen met "Internet "
Dan krijg je tenminste een realistisch wereldbeeld van wat gewone mensen kunnen en niet kunnen met hun computer. En wat je "eenvoudig" kunt noemen.

Verder doe je hier de aanname dat het "kapot" de hardware betreft , en specifiek NIET de harddisk - zullen we eens gokken hoeveel "kapot" neerkomt op vernaggelde software ?

En dat het om een desktop gaat - disk verwisselen in een laptop is een hele orde lastiger - of gewoon fors onmogelijk (mac), tablets , telefoons.
En dat de mensen gewoon bereid zijn om een hele nieuwe disk te kopen uit paranoia.

Telkens weer vraag ik me of het nu alleen mijn beroepsgroep is die zo'n raar mensbeeld hebben, of dat loodgieters ook zitten te babbelen hoe moeilijk kan het zijn, ff paar bochtjes buigen, sokkie, fluxen, brandertje erop .
01-12-2022, 18:04 door Anoniem
Ze zouden dit ook kunnen onderzoeken in nederland maar dan in verkoop van
gratis aangeboden en vervolgens verkopen van electronica met persoonsgegevens bij kringloopwinkels

Onderzoek: geen privacy en bescherming verwijdering persoonsgegevens bij verkoop van tweedehans computers en smartphones bij kringloopwinkels in nl

NLNU2022
01-12-2022, 19:05 door Anoniem
Door Reinder: Goed dat hiervoor gewaarschuwd wordt. Het speelt ook bij andere zaken. Zo kreeg ik behoorlijke problemen toen ik mijn auto naar de garage bracht voor een APK maar ik in de kofferbak nog een lijk had liggen dat ik nog naar de Antwerpse haven moest brengen om in een vat ongebluste kalk te stoppen.

ROFLMAO

Thanks! ;-)
01-12-2022, 21:29 door Anoniem
Telkens weer vraag ik me of het nu alleen mijn beroepsgroep is die zo'n raar mensbeeld hebben,
Meen je echt wat je hier schrijft, kom op zeg, en wat dat mobieltje betreft ik heb het hier over desktop of
laptops. En zeker niet iedereen zal dat kunnen of willen, maar moeilijk kom op zeg.
02-12-2022, 07:45 door Anoniem
Door Anoniem:
Telkens weer vraag ik me of het nu alleen mijn beroepsgroep is die zo'n raar mensbeeld hebben,
Meen je echt wat je hier schrijft, kom op zeg, en wat dat mobieltje betreft ik heb het hier over desktop of
laptops. En zeker niet iedereen zal dat kunnen of willen, maar moeilijk kom op zeg.

Uitdaging:
Loop naar je vader/opa, buurvrouw, of een wildvreemde op straat, en vraag die persoon de harde schijf voor je te verwisselen.

Eens kijken hoever ze zonder hulp komen.
:-)
02-12-2022, 09:52 door Anoniem
Disk etc niet kunnen willen wisselen is gewoon schroevendraaier angst. Op een paar Apple en Microsoft systemen die compleet geplakt zijn na.

Van alle data in de cloud moet je verwachten dat die onderzocht worden.
Minimaal google en microsoft hebben klanten accounts verwoest om vermeend ( kinder ) naakt, zonder context mee te wegen.
02-12-2022, 10:29 door Anoniem
Door Anoniem: Disk etc niet kunnen willen wisselen is gewoon schroevendraaier angst. .

Eerder niet snappen waar ze naar kijken en hoe e.e.a. werkt en met elkaar "praat".
Het openen van de computer-kast kan al een uitdaging zijn. Laat staan bij iets anders als bv een laptop.

Dat is net zoiets als zelf je verwarmingsketel (een versie met electronica erin) onderhouden. Of de electronica van je auto.
Als je niet weet waar je naar kijkt ... dan ziet het er uit als een zwarte doos.

En ja, alles is te leren. Ook breien en haken.
Maar kun jij dat? (breien en haken)
02-12-2022, 10:42 door Anoniem
Uitdaging:
Loop naar je vader/opa, buurvrouw, of een wildvreemde op straat, en vraag die persoon de harde schijf voor je te verwisselen.

Eens kijken hoever ze zonder hulp komen.
:-)
Na al deze reacties te hebben gelezen denk ik toch dat ik dit te rooskleurig heb gezien en begrijp dat niet iedereen hiervoor
in de wieg is gelegd.
05-12-2022, 13:54 door Anoniem
Eigenlijk ook stom dat anderen pas bij je data kunnen als je je (mobiele) PC ter reparatie aanbiedt...
het is toch veel handiger om die data te vergaren zodra je er mee bezig bent?
Neem een smartphone, rijd auto, ga met het OV of neem een vliegtuig, dan gaat het al vanzelf.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.