image

Mozilla adviseert reizigers naar VS om biometrische vergrendeling uit te zetten

maandag 12 mei 2025, 15:18 door Redactie, 12 reacties

Mozilla adviseert reizigers naar de Verenigde Staten om de biometrische vergrendeling van hun telefoon en andere apparaten uit te schakelen. In plaats daarvan moet er een alfanumerieke passcode van minstens zes karakters worden gebruikt. Ook is het verstandig om alle apparaten voor het passeren van de grens uit te schakelen. Verder wordt in de vandaag verstuurde nieuwsbrief aangeraden om geen specifieke apps voor bijvoorbeeld e-mail of social media te gebruiken, maar een browser.

Aanleiding voor het advies is het doorzoeken van apparaten door de Amerikaanse Customs and Border Protection. Volgens Mozilla zetten dit soort doorzoekingen de digitale vrijheden van mensen onder druk. Er is daarbij weinig juridische bescherming, voegt de Firefox-ontwikkelaar toe. "Het doorzoeken van telefoons geeft onbelemmerde toegang tot je privéberichten, foto's en gevoelige data. Neem nu deze stappen voordat je op reis gaat."

Het gaat dan om het uitschakelen van bijvoorbeeld biometrische vergrendeling via vingerafdruk of gezichtsscan. "In tegenstelling tot passcodes kan biometrie soms worden gebruikt om je toestel zonder je toestemming te ontgrendelen." Mozilla adviseert ook het back-uppen en wissen van gevoelige data. "Sla het veilig op in versleutelde cloudopslag, verwijder het daarna van je apparaat." Verder wordt aangeraden om geen 'dedicated apps' voor social media of e-mail te gebruiken maar de browser. "Benader e-mail of social media via browsers en log uit na gebruik. Dit zorgt voor minder persistente data op je toestel." Mozilla wijst ook naar advies van de Amerikaanse burgerrechtenbeweging ACLU.

Image

Reacties (12)
Gisteren, 15:55 door Anoniem
Heel aardig van Mozilla om dit voor reizen naar de VS aan te raden. Ze zouden alleen ook moeten adviseren om bij reizen binnen de EU de biometrische vergrendeling eveneens uit te zetten. Want hier in de EU kan precies hetzelfde gebeuren.

Biometrische vergrendeling is gewoon niet zo'n goed idee.
Gisteren, 15:55 door Anoniem
Ik heb niets met Mozilla, maar in dit geval hebben ze zeker gelijk.
Dit doe ik al tijden. (2-factor biometrie, dis vingerafdruk+pin, geen email en andere apps waarvan ik info van derden kan ontvangen als app op mijn telefoon, maar in plaats daarvan via een webapp, ik gebruik veilige messenger apps, (simplex) en ik zet altijd mijn telefoon uit bij locaties zoals de grenswacht en WiFi+BT gaat automatisch na ca. 2 min. uit als er geen contact is met mijn thuisnetwerk. (Tegen WiFi-tracking in oa. winkels) Gevoelige data heb ik versleuteld in een extra container met een andere versleuteling dan de standaard versleuteling van mijn telefoon en MTE staat aan voor alle apps. (Voorkomt exploitaties)
Zo heb ik nog meer dingen ingesteld zoals een duress wachtwoord, auto-reboot, en een tweede profiel voor buiten/openbaar voor het geval mijn telefoon uit mijn handen wordt gerukt, dan zal de dief eerst moeten inloggen op het andere profiel (wat een ander wachtwoord heeft) om bij de meer gevoelige data te kunnen. (Een kopie van mijn vingerafdruk zal niet helpen aangezien 2-factor fingerprint aan staat)
Het klinkt gecompliceert, maar je hoeft het maar één keer in te stellen, daarna is het eigenlijk geen moeite. (Moet alleen naar het "buiten" profiel schakelen als ik me in het openbaar ga begeven)
Gisteren, 16:00 door Anoniem
Een extra lock screen app is ook wel handig.
Zo moet ik 2x mijn telefoon unlocken, 1x vingerafdruk (wat zelf om de zoveel keer een pincode vereist) en 1x pincode (anders dan de eerste).
Gisteren, 16:02 door Anoniem
Zou er ook een link naar de bron van Mozilla geplaatst kunnen worden? Ik ben best benieuwd naar hun artikel.
Gisteren, 16:04 door Anoniem
Door Anoniem: Ik heb niets met Mozilla, maar in dit geval hebben ze zeker gelijk.
Dit doe ik al tijden. (2-factor biometrie, dis vingerafdruk+pin, geen email en andere apps waarvan ik info van derden kan ontvangen als app op mijn telefoon, maar in plaats daarvan via een webapp, ik gebruik veilige messenger apps, (simplex) en ik zet altijd mijn telefoon uit bij locaties zoals de grenswacht en WiFi+BT gaat automatisch na ca. 2 min. uit als er geen contact is met mijn thuisnetwerk. (Tegen WiFi-tracking in oa. winkels) Gevoelige data heb ik versleuteld in een extra container met een andere versleuteling dan de standaard versleuteling van mijn telefoon en MTE staat aan voor alle apps. (Voorkomt exploitaties)
Zo heb ik nog meer dingen ingesteld zoals een duress wachtwoord, auto-reboot, en een tweede profiel voor buiten/openbaar voor het geval mijn telefoon uit mijn handen wordt gerukt, dan zal de dief eerst moeten inloggen op het andere profiel (wat een ander wachtwoord heeft) om bij de meer gevoelige data te kunnen. (Een kopie van mijn vingerafdruk zal niet helpen aangezien 2-factor fingerprint aan staat)
Het klinkt gecompliceert, maar je hoeft het maar één keer in te stellen, daarna is het eigenlijk geen moeite. (Moet alleen naar het "buiten" profiel schakelen als ik me in het openbaar ga begeven)
Je bent er maar druk mee. En natuurlijk steeds de nieuwste technologische stand van zaken checken, om te zien of jouw beveiliging nog up-to-date is.
Ik doe het anders, want heb smartfoon de deur uitgedaan.
Blijkt goed te werken. Mensen weten me toch wel te vinden. prettig en rustig.
Gisteren, 16:26 door Anoniem
Verder wordt aangeraden om geen 'dedicated apps' voor social media of e-mail te gebruiken maar de browser.

Dus de protonmail app en de tutamail app moet je ook maar verwijderen? En je bank app ook? Maar genoemde apps zijn toch al extra beveiligd?
Gisteren, 16:52 door Anoniem
Ik wis mijn phone helemaal. Laten ze dan bij de grens maar zoeken hè?
Gisteren, 17:25 door Anoniem
Door Anoniem:
Door Anoniem: Ik heb niets met Mozilla, maar in dit geval hebben ze zeker gelijk.
Dit doe ik al tijden. (2-factor biometrie, dis vingerafdruk+pin, geen email en andere apps waarvan ik info van derden kan ontvangen als app op mijn telefoon, maar in plaats daarvan via een webapp, ik gebruik veilige messenger apps, (simplex) en ik zet altijd mijn telefoon uit bij locaties zoals de grenswacht en WiFi+BT gaat automatisch na ca. 2 min. uit als er geen contact is met mijn thuisnetwerk. (Tegen WiFi-tracking in oa. winkels) Gevoelige data heb ik versleuteld in een extra container met een andere versleuteling dan de standaard versleuteling van mijn telefoon en MTE staat aan voor alle apps. (Voorkomt exploitaties)
Zo heb ik nog meer dingen ingesteld zoals een duress wachtwoord, auto-reboot, en een tweede profiel voor buiten/openbaar voor het geval mijn telefoon uit mijn handen wordt gerukt, dan zal de dief eerst moeten inloggen op het andere profiel (wat een ander wachtwoord heeft) om bij de meer gevoelige data te kunnen. (Een kopie van mijn vingerafdruk zal niet helpen aangezien 2-factor fingerprint aan staat)
Het klinkt gecompliceert, maar je hoeft het maar één keer in te stellen, daarna is het eigenlijk geen moeite. (Moet alleen naar het "buiten" profiel schakelen als ik me in het openbaar ga begeven)
Je bent er maar druk mee. En natuurlijk steeds de nieuwste technologische stand van zaken checken, om te zien of jouw beveiliging nog up-to-date is.
Ik doe het anders, want heb smartfoon de deur uitgedaan.
Blijkt goed te werken. Mensen weten me toch wel te vinden. prettig en rustig.
Dat kan ook inderdaad! (-:
Voor mij is het inderdaad bijna een hobby geworden, maar ik vind het leuk om te doen, bijna een soort Stratego eigenlijk, ik ben een van de weinige mensen die van een digitale wapenwetrace kan genieten, ik hoop meer mensen te kunnen inspireren, maar inderdaad; minimalisme is ook een vorm van beveiliging, en werkt uitstekend!
Gisteren, 17:31 door Anoniem
Door Anoniem: Ik wis mijn phone helemaal. Laten ze dan bij de grens maar zoeken hè?

Tuurlijk hoor.

Ik denk dat jij dit zit te theoretiseren - en dat je helemaal niet reist (of toch niet wist).

Maar verbaas me , beschrijf jezelf eens een beetje (reis je solo, of is jouw telefoon gewist en laat je alles doen door je vrouw ? ) en wat je nou precies doet als je

1) wel op reis gaat
2) met een (wisbare - dus smart) telefoon
3) die je (juist onderweg) helemaal wist
4) naar een land met een douane
5) en wat doe je dan in dat buitenland , met die telefoon die je toch leeg meegenomen hebt .

Ik reis ook nog wel eens - en als er nu ERGENS momenten zijn waarop ik de telefoon werkend wil hebben, is dat nu juist daar.
luchthaven updates, (ja - ticket/boardingpas kan nog wel een papieren backup) , navigatie , trits contactnummers/mail voor dingen als huurauto, hotel , excursie bedrijf - en dan tijdens de vakantie ook nog contact met de achterban . En ja - voor tig euro per minuut spraakbellen (uit dat papieren kladje) is echt wel ruk.
Dan is een kale telefoon wel _heel karig_ .
Gisteren, 17:35 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Ik heb niets met Mozilla, maar in dit geval hebben ze zeker gelijk.
Dit doe ik al tijden. (2-factor biometrie, dis vingerafdruk+pin, geen email en andere apps waarvan ik info van derden kan ontvangen als app op mijn telefoon, maar in plaats daarvan via een webapp, ik gebruik veilige messenger apps, (simplex) en ik zet altijd mijn telefoon uit bij locaties zoals de grenswacht en WiFi+BT gaat automatisch na ca. 2 min. uit als er geen contact is met mijn thuisnetwerk. (Tegen WiFi-tracking in oa. winkels) Gevoelige data heb ik versleuteld in een extra container met een andere versleuteling dan de standaard versleuteling van mijn telefoon en MTE staat aan voor alle apps. (Voorkomt exploitaties)
Zo heb ik nog meer dingen ingesteld zoals een duress wachtwoord, auto-reboot, en een tweede profiel voor buiten/openbaar voor het geval mijn telefoon uit mijn handen wordt gerukt, dan zal de dief eerst moeten inloggen op het andere profiel (wat een ander wachtwoord heeft) om bij de meer gevoelige data te kunnen. (Een kopie van mijn vingerafdruk zal niet helpen aangezien 2-factor fingerprint aan staat)
Het klinkt gecompliceert, maar je hoeft het maar één keer in te stellen, daarna is het eigenlijk geen moeite. (Moet alleen naar het "buiten" profiel schakelen als ik me in het openbaar ga begeven)
Je bent er maar druk mee. En natuurlijk steeds de nieuwste technologische stand van zaken checken, om te zien of jouw beveiliging nog up-to-date is.
Ik doe het anders, want heb smartfoon de deur uitgedaan.
Blijkt goed te werken. Mensen weten me toch wel te vinden. prettig en rustig.
Dat kan ook inderdaad! (-:
Voor mij is het inderdaad bijna een hobby geworden, maar ik vind het leuk om te doen, bijna een soort Stratego eigenlijk, ik ben een van de weinige mensen die van een digitale wapenwetrace kan genieten, ik hoop meer mensen te kunnen inspireren, maar inderdaad; minimalisme is ook een vorm van beveiliging, en werkt uitstekend!
Als je het als spel ziet is het inderdaad wel vermakelijk nu je het zegt... Misschien moet ik dat ook gaan doen, onze dystopische overheid en hun maatregelen pwnen, best gaaf gevoel eigenlijk, het is een uitdaging, en men kan er een hoop waardevolle kennis uit opdoen, en daarmee anderen onderwijzen.
Stratego is immers ook leuk, dat is inderdaad net zoiets, maar dan met een ander soort tactieken.
Gisteren, 21:34 door Anoniem
Burner phone mee is een stuk makkelijker. Dat geldt voor een heleboel landen en dus ook voor de VS, China, UK etc.
Gisteren, 22:09 door Anoniem
Ik draai op mijn pixel 8 Graphene OS en daarmee kun je 2 unlock codes instellen. Eentje om gewoon te unlocken en de ander om te unlocken (duress password) die ook alles direct reset naar fabrieks stand dus alle data verwijderd. Verder gebruik ik geen biometrie dus ik moet altijd met code unlocken. Als ik onder druk zou worden gezet dan geef ik de 2e code op en staat er niets bruikbaars meer op. Ik heb het alleen nog niet getest want dat moet ik nog doen. Ik ga ervan uit dat het wel zal werken.
Backup van de gegevens staan ergens versleuteld online onder een alias opgeslagen. Knappe kop die deze gegevens kan achterhalen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.