Vandaagontvingikeene-mailbericht:“Faceprintmaaktacquisitienogmakkelijker.”Ditberichtzettemeserieusaanhet denken.Watwordtergeschreven?“50%vandebezoekersvanuwwebsitegaatbinnentweejaaruwproductafnemenenis daarmee(bijna)automatischuwprospect.Hetisdusbelangrijkombezoekersopuwwebsiteteidentificeren.”Totzoverniets vreemds.Wehebbenhetovereenproductwaarbijbedrijven(websiteeigenaren)meerdetailskrijgenovermogelijke prospects.Hetgrotevoordeelisdatkoudeacquisitiewatlauwerwordt.Maarhoewerktdit?Dee-mailzetditverderuiteen: “Daarvoorgebruikenweeenveelheidaantools,vanGoogleAnalyticstotonzeeigensoftware.Metdezetoolsidentificeren wetot40%vanuwzakelijkebezoekersopbedrijfsniveauen20%opcontactpersoonsniveau.MetFacePrintloopthetaantal geïdentificeerdebezoekersoptotmeerdan60%!”Okay,hetbegintduidelijkerteworden.Reedsbeschikbareinformatie wordtaangevuldmeteen“FacePrint”datleidttotidentificatievanmeerdan60%vanjewebsitebezoekers.FacePrint?Dat klinktalsietsdateenafbeeldingmaaktvanjegezicht.Gaanzeechtjewebcamgebruiken?Enjawel,eenenanderwordt verderuitgelegd.ErwordtgebruikgemaaktvanzogenaamdeInterfaceTakeoverSoftware(ITS)waarmeeviajouwwebcam, eenscreenshotwordtgemaakt.DezescreenshotwordtvervolgensvergelekenmetjouwSocialMediaprofiel.Hiermeekan kennelijkmeerdan60%vandeprospects,positiefgeïdentificeerdworden.Uiteraardhebikgekekennaardelinkendieinhet bericht staan vermeld. Het viel me op dat hier identificatiecodes aan verbonden zijn…Voormijishetduidelijkdatditeen1april-grapbetreft.Maardeinformatiesluitwelheeldichtaanbijdehuidige ontwikkelingen!Indezegrapwordendrieaspectenmetelkaarverbondendieweldegelijkserieusgenomenmoetenworden. Deeersteishetovernemenvaneenwebcam.Hettweede,hetvergelijkenvandatateridentificatievandebrowsende persoon en het derde, het aanleggen van een database voor acquisitiemogelijkheden. Ik ga hier een voor een kort op in.
Overnemen webcam
Hetovernemenvaneenwebcamiseigenlijknietsnieuws.Deeerste‘backorifice’dateertvan1998.Maarwatiseen‘back orifice’?Ditisnietsandersdaneen‘remoteadministrationtool’(RAT)dieeen‘remoteoperator’toegangverleenttotje computer.Eentoolalsdezesteltdeze‘operator’instaatomvrijwelallesopjecomputertekunnendoen,waaronderje webcamovernemen.Eenstruisvogelzoukunnenzeggen,“Ach,ditisgeenissuewanthetkomtnauwelijksvoor.”Nietsis echterminderwaar.ZoschijntdeNederlandsepolitiealjaren'trojaansepaarden'viae-mailsteverspreidenomvolledige controleoverdePCvaneenverdachtekrijgen.OngemerktmeekijkenopdePCvan“verdachten”?MaaktedeFBIzichhier ookalnietschuldigaan?DeFBIschaartdezepraktijkenonder‘networkinvestigativetechniques’.Mijnvrijevertaling:RAT malware(trojanhorses).Zijhebbennietgeaarzeldom1.300computersoverdegehelewereldteinfecteren.Orwelliaanse opsporingstactieken...?VandeNederlandsepolitieofdeFBImagjenogeenvormvandiscretieverwachten.Helaasblijfthetnietbijdezepartijen. Erzijnmisdadigersdiehunslachtofferschanteren.Eenvandebekendstewebcamafpersingszakenistochweldierondom CassidyWolf:“MissTeenUSA”.Eenschoolgenoothadhaarcomputerenwebcamgehacktenchanteerdehaarmetdedoor hem genomen webcam foto’s.MaarookinNederlandspeeldeereenzeerbekenderechtszaakin2014.Een18jarigejongenhadRATop2000computers geïnstalleerd.Enbeveiligingscamera’s?Dezezoudenzoalshetwoordalzegt,bijmoetendragenaandebeveiliging.Maar geldtditnogwelalsiedereenopdezebeveiligingscamera’smeekankijken?AfgelopenjaarinformeerdeRadarvande avrotrosonsalsvolgt:“HonderdenNederlandsebeveiligingscamera'szijnonlinedooriedereentebekijken.”Ditzijnniet alleen particulieren maar ook bedrijven!Feitelijkmakenhackersaljarenmisbruikvanwebcams,IP-camera’s,gamingconsoles,babymonitorsenmicrofoons.Zij kijken en luisteren mee! Een product als Faceprint met ITS is dus feitelijk niets nieuws.
Identificatiecodes
Metgroteregelmaatwordenere-mailsverstuurdwaarbijeenidentificatiecodeaanlinkenindee-mailwordengehangen. Zogenaamdeanoniemeenquêteszijnopdezewijzeplotsnietmeeranoniem. AlsikopdelinkvandeFacePrinte-mailhad geklikt,zoud.m.v.deidentificatiecodemijnIP-adresgekoppeldzijnaanmijne-mailadres.Erzijndanookbedrijven gespecialiseerdinhetopbouwenvandatabasesompersonenteidentificerendiejouwwebsitebezoeken.Metandere woorden, van anoniem browsen is geen sprake meer.
Het aanleggen van een database voor acquisitiemogelijkheden
Anderhalveweekgeledenhebikeengesprekgehadmeteenbedrijfdiegespecialiseerdisinhetaanleggenvan bedrijfsdatabases,voorzienvancontactpersonenenjawel,ookIP-adressen!Ophetmomentdatiemandjewebsitebezoekt, wordterbijgehoudenhoelangdiedatheeftgedaan,hoeveelpagina’sdieheeftbezochtenz..Eengoudmijntjevoor salespersonendieopdezewijzeprospectssnelkunnenidentificeren.Erisimmersinteressevoorjouwproduct.Databases als deze, kunnen via query’s op abonnementsbasis geraadpleegd worden.
We laten niet alleen bewuste sporen na
Internetgeefttoegangtotzeerveelbronnen.Maarishetgewenstdaterongemerkttoegangverkregenwordttotjouw bronnen?JouwPC,jouwdata,jouwwebcam?Jeprivacywordtindezegevallenernstiggeschaad!Tochisookhet identificerenvanjoualswebsitebezoekereenkwalijkezaak.Hetkloptdatsalespersonenhiermeeprospectsinbeeldkunnen brengen.Ditvaltonderhetongewenstvergarenvanpersoonlijksurfgedrag.Ook’trackingcookies’tenbehoevevan adverteerderskunnenaardigeirritatieopwekken. Adverteerderswillenjouherkennenalsjeoverhetwebsurft.Zosprokkelen zijinformatieoverjoubijelkaarenwordenprofielenaangemaakt.Hebjeeenkeernaareenvakantiegezocht,wordtje weken daarna nog door vakantieaanbiedingen achtervolgt…Inhetalgemeendenkikdatwekunnenstellendaterophetinternetnietzonauwomgegaanwordtmetonzeprivacy.Ophet Internetlatenwenietalleensporenachterviabijvoorbeeldsocialmedia,ookmoderneopsporingstechniekenen traceermethodesschendenonzeprivacy.Indecolumn"Detijdstaatnietstil!deel2"concludeerdeik"enkentGoogleje beterdanjepartner".Ditisechteropbasisvanhetvergarenvanbigdataopbasisvandesporendiejezelf(bewust)achter laat. De andere gedragingen betreffen pure misbruik van de mogelijkheden die de techniek biedt.
Voorkomen is altijd beter
Jezouuiteraardkunnenstellen“Ach,ikhebtochnietsteverbergen?”of“Mijoverkomtdattochniet?”Ikneigtezegen,niets isminderwaar.Gelukkighoevenmaatregelennietkostbaarofmoeilijktezijnomhackingtevoorkomenenprivacyvooreen deel te waarborgen. Ik noem slechts een paar van de mogelijkheden:Zorgervoordatantivirusen/ofanti-malwaresoftwaregeïnstalleerdisopjedevice.Zorgervoordatdevirussignature databases up-to-date zijn;Installeer de meest recente (geteste) updates van het ‘operating system’ en programma’s;Beveilig Wi-Fi connecties;Schaf alleen laptops aan met een webcam lampje. Deze lichtindicator gaat branden wanneer de camera aangaat;Plak een stukje tape over de cameralens of sluit een aanwezig schuifje wanneer je de camera niet gebruikt;Open nooit zomaar bijlages van onbekende of discutabele bronnen;Bezoek geen discutabele websites.
Technologie ten koste van onze privacy.Koudeacquisitiemeergerichttoepassen?Interface TakeoverSoftware?Networkinvestigative techniques?Backorifices?Identificatiecodes? Orwelliaanse opsporingstactieken?
Columns & artikelen
Columns & artikelen
01-04-2016
Misbruik van technologie en privacy
deel 1
Stan’s column: “Smile, you're on
candid camera”
Door Stan van Gemert
Gemakkelijke acquisitie
Vandaagontvingikeene-mailbericht:“Faceprintmaakt acquisitienogmakkelijker.”Ditberichtzettemeserieusaanhet denken.Watwordtergeschreven?“50%vandebezoekersvan uwwebsitegaatbinnentweejaaruwproductafnemenenis daarmee(bijna)automatischuwprospect.Hetisdusbelangrijk ombezoekersopuwwebsiteteidentificeren.”Totzoverniets vreemds.Wehebbenhetovereenproductwaarbijbedrijven (websiteeigenaren)meerdetailskrijgenovermogelijke prospects.Hetgrotevoordeelisdatkoudeacquisitiewat lauwerwordt.Maarhoewerktdit?Dee-mailzetditverder uiteen:“Daarvoorgebruikenweeenveelheidaantools,van GoogleAnalyticstotonzeeigensoftware.Metdezetools identificerenwetot40%vanuwzakelijkebezoekersop bedrijfsniveauen20%opcontactpersoonsniveau.Met FacePrintloopthetaantalgeïdentificeerdebezoekersoptot meerdan60%!”Okay,hetbegintduidelijkerteworden.Reeds beschikbareinformatiewordtaangevuldmeteen“FacePrint” datleidttotidentificatievanmeerdan60%vanje websitebezoekers.FacePrint?Datklinktalsietsdateen afbeeldingmaaktvanjegezicht.Gaanzeechtjewebcam gebruiken?Enjawel,eenenanderwordtverderuitgelegd.Er wordtgebruikgemaaktvanzogenaamdeInterfaceTakeover Software(ITS)waarmeeviajouwwebcam,eenscreenshot wordtgemaakt.Dezescreenshotwordtvervolgensvergeleken metjouwSocialMediaprofiel.Hiermeekankennelijkmeerdan 60%vandeprospects,positiefgeïdentificeerdworden. Uiteraardhebikgekekennaardelinkendieinhetberichtstaan vermeld.Hetvielmeopdathieridentificatiecodesaan verbonden zijn…Voormijishetduidelijkdatditeen1april-grapbetreft.Maarde informatiesluitwelheeldichtaanbijdehuidigeontwikkelingen! Indezegrapwordendrieaspectenmetelkaarverbondendie weldegelijkserieusgenomenmoetenworden.Deeersteishet overnemenvaneenwebcam.Hettweede,hetvergelijkenvan datateridentificatievandebrowsendepersoonenhetderde, hetaanleggenvaneendatabasevooracquisitiemogelijkheden. Ik ga hier een voor een kort op in.
Overnemen webcam
Hetovernemenvaneenwebcamiseigenlijknietsnieuws.De eerste‘backorifice’dateertvan1998.Maarwatiseen‘back orifice’?Ditisnietsandersdaneen‘remoteadministrationtool’ (RAT)dieeen‘remoteoperator’toegangverleenttotje computer.Eentoolalsdezesteltdeze‘operator’instaatom vrijwelallesopjecomputertekunnendoen,waaronderje webcamovernemen.Eenstruisvogelzoukunnenzeggen, “Ach,ditisgeenissuewanthetkomtnauwelijksvoor.”Nietsis echterminderwaar.ZoschijntdeNederlandsepolitiealjaren 'trojaansepaarden'viae-mailsteverspreidenomvolledige controleoverdePCvaneenverdachtekrijgen.Ongemerkt meekijkenopdePCvan“verdachten”?MaaktedeFBIzichhier ookalnietschuldigaan?DeFBIschaartdezepraktijkenonder ‘networkinvestigativetechniques’.Mijnvrijevertaling:RAT malware(trojanhorses).Zijhebbennietgeaarzeldom1.300 computersoverdegehelewereldteinfecteren.Orwelliaanse opsporingstactieken...?VandeNederlandsepolitieofdeFBImagjenogeenvormvan discretieverwachten.Helaasblijfthetnietbijdezepartijen.Er zijnmisdadigersdiehunslachtofferschanteren.Eenvande bekendstewebcamafpersingszakenistochweldierondom CassidyWolf:“MissTeenUSA”.Eenschoolgenoothadhaar computerenwebcamgehacktenchanteerdehaarmetdedoor hem genomen webcam foto’s.MaarookinNederlandspeeldeereenzeerbekende rechtszaakin2014.Een18jarigejongenhadRATop2000 computersgeïnstalleerd.Enbeveiligingscamera’s?Deze zoudenzoalshetwoordalzegt,bijmoetendragenaande beveiliging.Maargeldtditnogwelalsiedereenopdeze beveiligingscamera’smeekankijken?Afgelopenjaar informeerdeRadarvandeavrotrosonsalsvolgt:“Honderden Nederlandsebeveiligingscamera'szijnonlinedooriedereente bekijken.” Dit zijn niet alleen particulieren maar ook bedrijven!Feitelijkmakenhackersaljarenmisbruikvanwebcams,IP-camera’s,gamingconsoles,babymonitorsenmicrofoons.Zij kijkenenluisterenmee!EenproductalsFaceprintmetITSis dus feitelijk niets nieuws.
Identificatiecodes
Metgroteregelmaatwordenere-mailsverstuurdwaarbijeen identificatiecodeaanlinkenindee-mailwordengehangen. Zogenaamdeanoniemeenquêteszijnopdezewijzeplotsniet meeranoniem.AlsikopdelinkvandeFacePrinte-mailhad geklikt,zoud.m.v.deidentificatiecodemijnIP-adresgekoppeld zijnaanmijne-mailadres.Erzijndanookbedrijven gespecialiseerdinhetopbouwenvandatabasesompersonen teidentificerendiejouwwebsitebezoeken.Metandere woorden, van anoniem browsen is geen sprake meer.
Jezouuiteraardkunnenstellen“Ach,ikhebtochnietste verbergen?”of“Mijoverkomtdattochniet?”Ikneigtezegen, nietsisminderwaar.Gelukkighoevenmaatregelenniet kostbaarofmoeilijktezijnomhackingtevoorkomenenprivacy vooreendeeltewaarborgen.Iknoemslechtseenpaarvande mogelijkheden:Zorgervoordatantivirusen/ofanti-malwaresoftware geïnstalleerdisopjedevice.Zorgervoordatdevirus signature databases up-to-date zijn;Installeerdemeestrecente(geteste)updatesvanhet ‘operating system’ en programma’s;Beveilig Wi-Fi connecties;Schafalleenlaptopsaanmeteenwebcamlampje.Deze lichtindicator gaat branden wanneer de camera aangaat;Plakeenstukjetapeoverdecameralensofsluiteen aanwezig schuifje wanneer je de camera niet gebruikt;Opennooitzomaarbijlagesvanonbekendeofdiscutabele bronnen;Bezoek geen discutabele websites.
Technologie ten koste van onze privacy.Koudeacquisitiemeergerichttoepassen?Interface TakeoverSoftware?Networkinvestigative techniques?Backorifices?Identificatiecodes? Orwelliaanse opsporingstactieken?