Näytetään tekstit, joissa on tunniste yksityisyys. Näytä kaikki tekstit
Näytetään tekstit, joissa on tunniste yksityisyys. Näytä kaikki tekstit

keskiviikko 9. marraskuuta 2016

WOT Services Oy vastaa WoT-kohuun

WOT Services Oy vastaa WoT-kohuunWOT Services Oy, yhtiö joka jäi kiinni WoT-liitännäisen keräämien selailutietojen myymisestä, on vastannut julkisesti kohuttuun skandaaliin.

Yhtiöstä myönnetään että heidän järjestelmänsä jonka on ollut tarkoitus anonymisoida tiedot joita yhtiö myy eteenpäin, on pettänyt ja aiheuttanut sen että tiedoista on mahdollista selvittää käyttäjien käyttäjien henkilöllisyys.

Yhtiö lupaa korjata ongelmat ja on vetänyt heidän itsensä mukaan liitännäisen pois markkinoilta, tosin tämän olivat jo tehneet selaimista vastaavat tahot aikaisemmin.

WOT Services Oy, kertoo että heidän tarkoituksenaan on ollut kertoa käyttäjille selkeästi ja tarkasti kuinka yhtiö käyttäjien dataa käsittelee, yhtiöstä jatketaan ettei heidän tarkoitusperissään ole koskaan ollut kerätä ja myydä dataa siten että sen avulla pystyy tunnistamaan palvelun käyttäjän.

Luonnollisesti yhtiö toivoo että palvelu saisi vielä käyttäjiensä luottamuksen takaisin. Kyseinen toive vaikuttaa melko mahdottomalta toteuttavaksi.

LÄHDE: The Register

Web of Trust myy käyttäjätietoja

Web of Trust myy käyttäjätietojaSuomalainen Web of Trust, tuttavallisemmin WoT on palvelu jossa voi arvioida eri verkko-osoitteiden takana olevia palveluita sekä verkkosivuja.

Arviointi perustuu muun muassa sivustojen turvallisuuteen sekä luotettavuuteen joista WoT rakentaa periaatteessa yleisarvosanan.

WoT toimii parhaiten lataamalla selaimeensa WoT -liitännäisen joka automatisoi verkkosivujen tarkistuksen, siten että laajennus tarkistaa osoitteen johon käyttäjä on menossa ja varoittaa käyttäjää mikäli yleisarvosana on liian alhainen.

Web Of Trustin tietokanta perustuu muiden käyttäjien antamiin palautteisiin eri verkkosivuista, palveluun on myös mahdollista lisätä itse omat verkkosivunsa muiden käyttäjien arvioitaviksi, periaatteessa kuitenkin palveluun voi antaa palautetta mistä tahansa verkkosivusta.

Selaimiin asennettavaa laajennusta on ladattu yli 140 miljoonaa kertaa, joten se on hyvin tunnettu ja arvostettu käyttäjiensä keskuudessa.

Käyttäjien selailuhistoria tallentuu WoT-palvelimeen:

WoT:n liitännäinen luonnollisesti soittaa kotiin kertoakseen millä verkkosivulla kävijä on käymässä jotta tarkistus luonnistuisi palvelun tietokannasta.

Nyt on selvinnyt että WOT Services Oy, joka on WoT:n takana, on myynyt näitä keräämiään tietoja eteenpäin.

WoT on kerännyt myös tietoja käyttäjän omasta yhteydestä kuten IP-osoitteen jolla käyttäjä tai hänen käyttämä verkkoyhteys voidaan tunnistaa ja liittää mahdollisesti olemassa olevaan WoT-tunnukseen joka taas paljastaa käyttäjästä enemmän tietoja, kuten sähköposti-osoitteen.

Liitännäinen poistettu suosittujen selainten laajennuskaupoista:

Tieto yksityiskohtaisten käyttäjätietojen myyminen on aiheuttanut jo sen että muun muassa, Google Chromen, Mozilla Firefoxin sekä Opera -selaimen laajennuskaupasta liitännäinen on jo poistettu, ja poisto on toteutettu laajennuskauppojen ylläpidon toimesta.

WoT on ollut hyvin arvostettu myös muiden palveluiden osalta, se tekee muun muassa yhteistyötä tietoturvatalojen sekä Facebookin kanssa jolle se tarjoaa käyttäjien jakamien linkkien automaattisen tietoturvatarkistuksen. On hyvin mahdollista että yhteistyö loppuu tämän skandaalin ansiosta.

TV-kanava paljasti Web of Trustin harjoittaman kaupankäynnin:

Kauppa paljastettiin Saksalaisen NDR-televisiokanavan kautta, jossa tutkivat journalistit olivat saaneet selville WoT:n tietojenmyymisen.

Kun WOT Services Oy:n toimintatavat tulivat toimittajille selville kysyivät he yhtiöltä asiaa. WOT Services Oy myönsi tietojen myymisen mutta vakuutti että myytävistä tiedoista poistetaan kaikki sellainen data jolla yksittäisen käyttäjän voisi niistä tunnistaa.

Toimittajat selvittivät kuitenkin yli 50 käyttäjän henkilöllisyyden pienestä osasta tietokantaa jonka WOT Services Oy oli myynyt eteenpäin, toimittajat taas pääsivät tähän tietokantaan käsiksi tuntemattomaksi jääneen välikäden kautta.

LÄHDE: The Register

perjantai 26. elokuuta 2016

Estä WhatsAppia jakamasta tietojasi Facebookin kanssa

Estä WhatsAppia jakamasta numerosi FacebookilleMiljoonien käyttämä WhatsApp -viestintäsovellus on ilmoittanut alkavansa jatkossa jakamaan käyttäjiensä tietoja omistajansa, Facebookin kanssa. Tähän kuuluu myös käyttäjien puhelinnumerot joilla he ovat rekisteröityneet WhatsAppiin.

WhatsApp että Facebook ovat kummatkin ilmoittaneet etteivät he tule myymään WhatsAppin antamia käyttäjätietoja eteenpäin mutta samalla kuitenkin kertovat uudistuksen syyksi parantaa Facebook Ads kokemusta käyttäjien kannalta, WhatsAppissa ei kuitenkaan näitä mainoksia ole nähty, eikä ilmeisesti olla näkemässä myöskään tämän päivityksen myötä vaikka näin käyttäjille annetaankin ymmärtää.

Toistaiseksi ainakaan WhatsAppin käyttäminen ei vaadi Facebookin käyttämistä ja jos olet niitä käyttäjiä jotka haluavat muutoin pysyä Facebookista erossa, on sinulla mahdollisuus estää WhatsAppia jakamasta tietojasi Facebookille.

Ensimmäinen tilaisuus tietojen jakamisen estämiselle tulee jo kun WhatsAppin käynnistää uusien ehtojen esityksen jälkeen:

Huom. He jotka ovat kerenneet jo hyväksymään uudet ehdot, voivat hypätä kohtaan viisi.

  1. Ohjelma pyytää sinua hyväksymään uudet käyttöehdot suurella vihreällä painikkeella. ÄLÄ PAINA PAINIKETTA VIELÄ.
  2. Painikkeen alapuolella on nuolimerkintä ja teksti ”Lisätietoja käyttöehtojen ja tietosuojakäytännön tärkeimmistä päivityksistä”. KLIKKAA TÄTÄ TEKSTIÄ.
  3. Ruudulle avautuu nyt mahdollisuus estää tietojesi siirto Facebookille, KLIKKAA RUKSI POIS. (huom. Ohjelma väittää ettei tietojasi jaeta, vaikka et poistaisi ruksia, älä luota tähän. tekstiä ei ole vain päivitetty).
  4. Nyt voit hyväksyä uudet käyttöehdot.
  5. Mikäli olet kuitenkin jo hyväksynyt uudet ehdot, löydät saman ruksin myös WhatsApp sovelluksen asetuksista, kohdasta Asetukset-> Tili.

LÄHDE: The Verge

torstai 4. elokuuta 2016

Telegram antoi 15 miljoonaa puhelinnumeroa pyytäjälleen

Telegram antoi 15 miljoonaa puhelinnumeroa pyytäjälleenPikaviestipalvelu Telegramista on viety 15 miljoonaa puhelinnumeroa, yksinkertaisesti pyytämällä niitä.

Palvelu on hyvin suosittu Lähi-Idässä sen tarjoaman vahvan suojauksen vuoksi.

Kyseisessä tapauksessa kuitenkin noin 15 miljoonan Iranilaisen matkapuhelinnumerot ovat päätyneet vääriin käsiin, Telegramin ylläpito vaikuttaa kuitenkin yllättäen vähättelevän tapausta.

Telegram palvelussa voi löytää muita palvelun käyttäjiä syöttämällä sille puhelinnumeron, jos puhelinnumero löytyy Telegramin käyttäjätietokannasta voi haluttuun henkilöön saada yhteyden. Ilmeisesti tiedot saatiin palvelusta hyväksikäyttäen tätä APIa.

“Tiedon pyytäjät” olivat lähettäneet kyseiseen rajapintaan kyselyjä jotka alkavat Iranilaisten operaattoreiden puhelinnumeroilla ja saivat siltä vastauksen kuten olettaa pystyikin, periaatteessa tiedonhankkija ei ollut välttämättä tehnyt mitään laitonta kuten murtautunut palvelun tietokantaan.

Telegram on kuitenkin nykyisin muuttanut kyseistä APIa siten ettei ulkopuolinen pysty hyödyntämään sitä enää yhtä avoimesti kuin aikaisemmin.

Telegramin ylläpito ilmoittaa että puhelinnumerot ovat sinällään julkista tietoa, mitään muuta tietoja tileistä ei oltu saatu, eivätkä ne olleet tapauksen johdosta joutuneet muutoin vaaraan.

Todellisuudessa kuitenkin, varsinkin Iranissa palvelun käyttäjiä voi kohdata melkoiset ongelmat, sillä Telegramin henkilökohtainen viestittely on suojattua laitekohtaisesti. Puhelinnumerolistan avulla, maan viranomaiset voivat helposti ottaa palvelun käyttäjän kuulusteluihin ja napata puhelimen häneltä, josta myös salatut keskustelut saattavat löytyä.

Uudenlainen uhka huomioitu myös Telegramissa:

Samalla kuitenkin palvelusta kerrotaan että niin sanottuja vahvistuskoodeja on pystytty kaappaamaan käyttäjiltä jonka kautta käyttäjätunnuksen on pystynyt kaapata.

Tämä on tehty hakkerin käyttämän huijaavan operaattorilinkin avulla, jossa matkapuhelin luulee olevansa yhteydessä operaattorin verkkoon, vaikka todellisuudessa yhteydet tehdään hakkerin ylläpitämästä seurantaan kykenevästä linkistä, hakkeri pystyy näkemään muun muassa tekstiviestit, puhelut ja datakäytön reaaliajassa.

Tälle ongelmalle ei kuitenkaan sinällään voi palvelu mitään muuta kuin tarjota kaksivaiheista tunnistusta joka tarjoaa lisäsuojaa kirjautumisen yhteydessä, ongelman kanssa ovat voimattomia myös muut kuin vain Telegram palvelu.

Telegram on saatavilla useille eri alustoille kuten Androidille, iOS:lle, Windows Phonelle, Windowsille, Linuxille sekä Mac OS:lle.

LÄHDE: Telegram

maanantai 25. heinäkuuta 2016

Yahoon esitettävä oikeudelle kuinka poistetut sähköpostit on palautettu

Yahoon esitettävä oikeudelle kuinka poistetut sähköpostit on palautettuYahoo on määrätty esittämään oikeudelle tekniikan kuinka se pystyi antamaan syyttäjälle todistusaineistona poistettuja sähköpostiviestejä eräässä huumejutussa.

Yahoo on luovuttanut oikeudelle sähköpostiviestejä sekä muita lokitietoja jutussa jossa Yahoon sähköpostipalvelua, Yahoo Mailia on käytetty Brittiläisten sekä Kolumbialaisten huumerikollisten sisäisessä yhteydenpidossa.

Nyt kuitenkin syytetty, joka tuomittiin jutussa yli 20 vuoden vankeusrangaistukseen on valittanut tuomiostaan ja samalla vaatii Yahoota esittämään kuinka poistetut sähköpostiviestit saatiin syyttäjän todisteiksi.

Yahoon omissa käytännöissä kerrotaan ettei sähköposteja jotka käyttäjä on poistanut, voida palauttaa ja antaa viranomaisille mikäli käyttäjä on tyhjentänyt roskakorin.

Nyt joka tapauksessa syyttäjällä oli todisteina nämä poistetut sähköpostit joidenka piti olla poistettuja myös roskakorista.

Tuomitun puolustus yrittää tällä keinolla saada kyseiset todisteet mitätöidyksi jolloin tuomio pitäisi kumota ja tapaus viedä takaisin käsittelyyn.

Tuomari ymmärsi valituksen ja kiinnostui siitä kuinka Yahoo on viestit saanut palautettua vaikkei näin olisi pitänyt käydä ja nyt yhtiö on määrätty esittämään oikeudelle kuinka sähköpostit on pystytty palauttamaan ja luovuttamaan viranomaisille.

Yahoolla on aikaa toimittaa vastauksensa oikeudelle elokuun 31 päivään saakka.

Kuinka rikolliset hyödynsivät Yahoon Mail palvelua:

Huumerikkoliset hyödynsivät Yahoo Mailin luonnoskansiota, jossa viesti kirjoitettiin yhteistilille ja tallennettiin luonnoksiin. Toinen rikollinen kirjautui samalle tilille ja pystyi lukemaan luonnoksista löytyvän viestin ja sen jälkeen viesti poistetiin, vastaus taas tehtiin uuteen luonnokseen.

Viestiä ei siis koskaan lähetetty eteenpäin vaan se toimi ikään kuin jaettu asiakirja nykyaikaisissa pilvipalveluissa.

Tärkeä muistutus myös muille Yahoo Mailin käyttäjille:

Yahoo siis pystyy palauttamaan viestejä, varmaankin varmuuskopioistaan, vaikka toisin väittääkin.

Tämä on hyvä muistaa niiden jotka luottavat Yahoon palveluihin, sillä viestit jotka luulit poistaneesi, eivät sitä todellisuudessa näytä olevan.

LÄHDE: Betanews

perjantai 15. heinäkuuta 2016

Microsoftin ei tarvitse luovuttaa asiakastietoja ulkomaisilta palvelimilta

Microsoftin ei tarvitse luovuttaa asiakastietoja ulkomaisilta palvelimiltaMicrosoft on taistellut asiakkaidensa oikeuksista Yhdysvalloissa ja nyt viimeisin oikeudenpäätös on kantanut hedelmää, Microsoftin ei tarvitse luovuttaa asiakkaidensa tietoja Yhdysvaltalaisille viranomaisille mikäli ne ovat ulkomaisella palvelimella.
 
Juttu lähti käyntiin vuoden 2014 kesäkuussa jolloin Microsoft ilmoitti että Yhdysvaltalainen alempi oikeusistuin on määrännyt yhtiön antamaan viranomaisille pääsyn dataan joka sijaitsee ulkomaisella palvelimella, Microsoft ei tähän suostunut ja käytti valitusoikeuttaan.
 
Valitus on nyt käsitelty Microsoftin hyväksi, dataa ei tarvitse luovuttaa.
 
Data jolla tarkoitetaan tässä tapauksessa asiakkaiden osoitetietoja, sähköpostia, kontakteja, kalenterimerkintöjä sekä pilvipalvelun tiedostoja, on siis tältä ostin suojattu mikäli ne ovat ulkomaisella palvelimella, Microsoftin ei tarvitse antaa tietoja vaikka sitä kohtaan tehtäisiin niin sanottu kotietsintä.
 
Melko varma valituskierre tulossa:

Yhdysvaltojen oikeusministeriö ei ole luonnollisesti päätökseen tyytyväinen ja tutkailee mitä vaihtoehtoja sillä on asiansa eteenpäin viemiseksi.
 
LÄHDE: CNET

keskiviikko 3. helmikuuta 2016

Safe Harbour päivitetty Privacy Shieldiksi

Safe Harbour päivitetty Privacy ShieldiksiUuden sopimuksen piti olla valmis jo viime kuun lopulla, hieman myöhästyttiin mutta nyt se on vain täytäntöön panoa vaille valmis.

Taustaa:

Safe Harbour (tai Safe harbor) oli EU:n ja Yhdysvaltojen välinen sopimus  jonka ansiosta EU:n alueella toimivat yriykset saivat säilöä eurooppalaisten henkilötietoja yhdysvaltalaisilla palvelimilla, turvallisesti ja lain suojaamina.

Viime vuonna EU-tuomioistuin päätti mitätöidä sopimuksen koska sen mielestä Yhdysvallat ei pitänyt osaansa  sopimuksesta. Sopimuksessa heidän vastuulle annettiin tietojen tietoturvallinen säilytys, NSA-vakoilutapaukset kuitenkin todistivat että dataan pääsi ulkopuoliset tahot.

Mitätöinnin jälkeen tuli kiire niin EU:ssa kuin yhdysvalloissakin luoda uusi sopimus, määräaika kerkesi mennä jo se oli tammikuun lopulla mutta parempi nyt kuin myöhemmin sillä yrityksissä joissa tietoja käsitellään ollaan oltu hyvin vaikeassa tilanteessa epäselvien käytäntöjen vuoksi.

Uusi privacy shield, Safe harbour 1.1:

Periaatteessa uusi privacy shield -sopimus ei muuta asioita suuntaan taikka toiseen, yrityksillä on edelleen samat vastuut mutta erityisesti yhdysvalloilla valtiona on erityinen vastuu datan suojelemiseksi, myös yrityksien toimintaa tullaan tarkkailemaan jatkossa enemmän.

Yhdysvaltojen edustajat ovat ilmoittaneet EU:lle “kirjeellä” ettei maa tee massavalvontaa eurooppalaisista sekä että eurooppalaista tietoliikennettä viranomaiset tarkkailevat vain rajoitetusti sekä vahvoilla suojatoimilla. Kyseisiä väitteitä nyt ei voi kukaan uskoa tosissaan todeksi mutta tähän on ilmeisesti vain tyydyttävä.

Euroopan unionilla olisi ollut tässä nyt hyvä paikka kehittää datakeskusbisnestä eurooppaan mutta uusi sopimus takaa sen ettei Yhdysvaltalaisilla tai tietoja siirtävillä eurooppalaisilla yriyksillä ole paikallisiin datakeskuksiin tarvetta sen enempää kuin aikaisemminkaan.

Huolissaan omista tiedoistaan olevat EU-kansalaiset voivat valittaa, kysyä ja vaatia tietojaan:

EU-kansalaisilla tulee olemaan sopimuksen myötä paremmat mahdollisuudet omien tietojensa liikkeiden selvittämiseen, yritykset pakotetaan selvittämään ja kertomaan yksittäisen kansalaisen henkilötietojen sisällön tiettyyn vastausaikaan mennessä.

Kansalainen voi myös valittaa ja kysellä datansa perään  EU:n tietosuojaviranomaisilta, tälle ei kuitenkaan ole merkattu erikseen mitään vastausaikaa.

Yhdysvaltojen puolella taas valitus tulee kohdistaa FTC:lle jonne yhdysvallat nimittää uuden oikeusasiamiehen huolehtimaan valituksista ja kyselyistä.

Uutta sopimusta ja sen mahdollista päivittämistä tullaan miettimään jatkossa vuosittain pidettävissä istunnoissa jossa Euroopan unionin sekä yhdysvaltojen edustajat tapaavat toisensa.

Astuu voimaan tulevina kuukausina:

Uusi privacy shield -sopimus olisi tarkoitus saada voimaan lopullisessa muodossaan noin kolmen kuukauden sisään.

Sopimus ei ole vielä julkinen joten mitään yllä olevaa ei voi pitää vielä tarkasti oikeana, kolme kuukautta on pitkä aika ja pienet kohdat sopimuksessa voi vielä muuttua.

Yritykset alttiina oikeustoimille:

Arviolta noin 4 000 yritystä euroopassa on joka tapauksessa nyt hyvin vaikeassa tilanteessaa, niiden toimintaa ei suojaa mikään laki tai taho joten henkilötietojen luovuttaminen yhdysvaltalaiselle palvelimelle on käytännössä laitonta.

Tämä taas mahdollistaa kanteiden nostamisen yhtiöitä vastaan, ellei sitten EU tee vielä erikseen päätöstä joka takaa yhtiöille sopimuksen täytäntöönpano ajaksi haastesuojan, näin tuskin kuitenkaan tulee käymään koska se sotisi jo liian monen muun asian kanssa ristiin.

LÄHDE:  Euroopan unioni / YLE

maanantai 18. tammikuuta 2016

EU-ihmisoikeustuomioistuimen päätös: Työnantaja saa seurata yksityisviestittelyä

EU-ihmisoikeustuomioistuimen päätös: Työnantaja saa seurata yksityisviestittelyäViime viikolla Euroopan ihmisoikeustuomioistuin teki päätöksen jonka mukaan työpaikka saa seurata työntekijänsä yksityistä viestintää, ilman että rikkoisi työntekijän oikeuksia.

Varsinkin suomalaisessa mediassa juttua on uutisoitu siten että se koskisi kaikkea mahdollista työntekijän viestintää millä tahansa laitteella ja samalla on unhodettu kertoa yksi tärkein pointti joka lieventää asiaa huomattavasti.

Työnantaja saa seurata mitä tahansa toimia työntekijälleen työvälineeksi antamassaan laitteessa (työnantajan resurssi), on se sitten puhelin tai tietokone ja päätös on tässä tapauksessa linjaus sille että työnantajan on hyväksyttävää seurata juurikin näitä välineitä, eli sitä mitä työntekijät niillä tekevät työnsä lisäksi.

Äkkiseltään voisi  pitää huonoa huumorina kyseistä tapausta jossa työntekijä sai potkut siitä että oli keskustellut perheensä kanssa Yahoo Messenger sovelluksen kautta työnantajan työntekijälleen luovuttamalla tietokoneella.

Yksityiskohtia kuitenkaan tietämättä potkujakaan ei sellaisenaan pitäisi heti pitää huonona vaihtoehtona, taustalla voi olla myös muuta härkkää työntekijän ja työnantajan välillä tai sitten Yahoo Messengerin käyttäminen on todella hidastanut työntekijän työpanosta aivan liikaa.

Työpaikan käytännöissä oli kuitenkin ilmoitettu ettei yksityistä viestittelyä hyväksytä työnantajan omistamilla laitteilla vaan kaiken viestinnän on liityttävä työhön.