image

EFF: fabrikanten bluetooth-trackers moeten informatie over gebruikers opslaan

woensdag 16 augustus 2023, 11:49 door Redactie, 4 reacties

Fabrikanten van bluetooth-trackers moeten informatie over gebruikers opslaan, zoals de gepairde telefoon of account, en die informatie met opsporingsdiensten delen als die over een gerechtelijk bevel beschikken. Daarvoor pleit de Amerikaanse burgerrechtenbeweging EFF, dat ook vindt dat fabrikanten anti-diefstal als toepassing van de apparaatjes loslaten.

Bluetooth-trackers zijn kleine apparaatjes waarmee het mogelijk is om goederen terug te vinden. Ze kunnen echter ook voor het ongewenst tracken en stalken van personen worden gebruikt. Apple en Google presenteerden afgelopen mei een specificatie die mensen tegen ongewenste bluetooth-trackers moet beschermen. Vorige maand kwam de Internet Engineering Task Force (IETF) bijeen om te praten over een voorstel voor de Detection of Unwanted Location Trackers (DULT). Dit zou dan een standaard kunnen worden die fabrikanten kunnen toepassen om hun trackers te laten detecteren of die via een smartphone op te sporen.

De EFF is blij met de ontwikkeling, maar heeft ook een aantal opmerkingen. Het gaat onder andere om de toepassing van de trackers. Sommige fabrikanten stellen dat die voor anti-diefstal zijn te gebruiken, maar de EFF vindt dat deze toepassing moet worden losgelaten. "Het is onmogelijk om een anti-diefstalapparaat te maken dat de dief niet waarschuwt dat hij wordt gevolgd, zonder dat het ook een perfecte tool voor stalking is."

De burgerrechtenbeweging vindt mensen belangrijker dan spullen. "En we hopen dat bedrijven het daar ook mee eens gaan zijn." Verder moeten gebruikers voor het gebruik van bluetooth-trackers verantwoordelijk worden gehouden. Zo zouden fabrikanten informatie over de telefoon of het account gebruikt voor de tracker moeten bijhouden, vindt de EFF. Vervolgens moet deze informatie met opsporingsdiensten worden gedeeld als die over een gerechtelijk bevel beschikken.

Tracking

Een ander punt dat de EFF in de standaard wil terugzien is het beschermen van de privacy van tracker-gebruikers. De trackers zijn voorzien van een identifier. In het voorstel wordt de identifier nu één keer per dag veranderd. De burgerrechtenbeweging denkt dat dit onvoldoende bescherming biedt tegen een 'geraffineerd trackingnetwerk'. Wanneer de privacybescherming van deze trackers onvoldoende is, die vaak aan sleutels of portemonnees zijn bevestigd, is het mogelijk voor overheden, opsporingsdiensten en bedrijven om de locatie van mensen te volgen.

Reacties (4)
16-08-2023, 13:00 door Anoniem
Dit is niet anders dan luisteren op de radio dus elke radio-gebruiker moet worden geregistreerd?
16-08-2023, 14:00 door Anoniem
Door Anoniem: Dit is niet anders dan luisteren op de radio dus elke radio-gebruiker moet worden geregistreerd?
Het is heel anders dan luisteren naar de radio. Dat is passief. Het gaat hier om registratie mensen die actief één specifiek apparaat willen volgen.

Het enige in dit artikel dat te vergelijken is met radio is de laatste alinea over de identifier, die door anderen ook gevolgd kan worden op een manier vergelijkbaar met naar radio luisteren. Er wordt daar niet gesproken van het registreren van partijen die dat kunnen doen.
16-08-2023, 14:09 door Anoniem
Door Anoniem: Dit is niet anders dan luisteren op de radio dus elke radio-gebruiker moet worden geregistreerd?
Ik vind het niet duidelijk wat volgens jou niet anders is dan het luisteren op de radio. Een tracker is een zender, dus dit gaat om het registreren van radiozenders, niet van radio-ontvangers. Je kan niet iemand stalken door hem of haar een kleine radio-ontvanger mee te laten dragen, het werkt alleen met een zender.
16-08-2023, 15:48 door Anoniem
Door Redactie: ... onvoldoende bescherming biedt tegen een 'geraffineerd trackingnetwerk'.

Vergelijk dit met de mogelijkheid van een geheime surveillance, die ook middels client-side scanning mogelijk is.

https://www.security.nl/posting/802150/Wetenschappers+waarschuwen+in+brief+voor+gevaar+van+css
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.