{"id":503261,"date":"2018-04-30T04:04:57","date_gmt":"2018-04-30T02:04:57","guid":{"rendered":"http:\/\/www.nieuws.marketing\/strategie_nieuws\/?p=503261"},"modified":"2018-04-29T17:12:00","modified_gmt":"2018-04-29T15:12:00","slug":"social-insights-dating-apps-lekken-massaal-persoonlijke-informatie-onderzoek","status":"publish","type":"post","link":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/social-insights-dating-apps-lekken-massaal-persoonlijke-informatie-onderzoek\/","title":{"rendered":"[Social Insights] &#8216;Dating-apps lekken persoonlijke data&#8217; #onderzoek"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-503263\" src=\"http:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-content\/uploadsnieuwssocial\/2018\/04\/eeg.png\" alt=\"\" width=\"1258\" height=\"696\" title=\"\" srcset=\"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-content\/uploadsnieuwssocial\/2018\/04\/eeg.png 1258w, https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-content\/uploadsnieuwssocial\/2018\/04\/eeg-300x166.png 300w, https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-content\/uploadsnieuwssocial\/2018\/04\/eeg-520x288.png 520w, https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-content\/uploadsnieuwssocial\/2018\/04\/eeg-250x138.png 250w, https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-content\/uploadsnieuwssocial\/2018\/04\/eeg-700x387.png 700w, https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-content\/uploadsnieuwssocial\/2018\/04\/eeg-768x425.png 768w, https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-content\/uploadsnieuwssocial\/2018\/04\/eeg-1024x567.png 1024w\" sizes=\"auto, (max-width: 1258px) 100vw, 1258px\" \/><\/p>\n<p><strong>Bij de\u00a0<\/strong><a class=\"pblinks\" href=\"https:\/\/securelist.com\/dangerous-liaisons\/82803\/\" target=\"_blank\" rel=\"nofollow noopener\"><strong>analyse van populaire dating-apps<\/strong><\/a><strong>\u00a0hebben onderzoekers van\u00a0<\/strong><a class=\"pblinks\" href=\"http:\/\/www.kaspersky.nl\/\" target=\"_blank\" rel=\"nofollow noopener\"><strong>Kaspersky Lab<\/strong><\/a><strong>\u00a0ontdekt dat sommige apps onversleutelde gebruikersdata verzenden via het onveilige HTTP-protocol. Hierdoor dreigt de data aan kwaadwillenden te worden blootgesteld. Dit is mogelijk doordat deze applicaties gebruiksklare SDK\u2019s van derden toepassen. Dit doen zij voor het weergeven van advertenties. De SDK\u2019s maken deel uit van enkele van de meest gebruikte advertentienetwerken. Er zijn apps bij die wereldwijd miljarden keren zijn ge\u00efnstalleerd. Door deze ernstige beveiligingsfout kunnen priv\u00e9gegevens worden onderschept, gewijzigd en gebruikt voor verdere aanvallen.\u00a0<\/strong><\/p>\n<h2>Gratis<\/h2>\n<p>Een SDK is een set ontwikkelingstools die meestal gratis wordt verspreid. Door code van derden toe te passen, besparen softwareontwikkelaars veel tijd: ze kunnen zich concentreren op de belangrijkste elementen van hun applicatie en andere functionaliteit aan deze kant-en-klare SDK&#8217;s overlaten. Zo verzamelen advertentie-SDK&#8217;s gebruikersgegevens om relevante advertenties weer te geven, wat voor de ontwikkelaars weer inkomsten genereert. De toolsets verzenden gebruikersdata naar domeinen van populaire advertentienetwerken voor een meer gerichte weergave van advertenties.<\/p>\n<p>Diepere analyse van de betreffende applicaties heeft echter aangetoond dat data ongecodeerd en via HTTP worden verzonden. De gegevens leggen de reis naar de servers derhalve onbeschermd af. Omdat er geen sprake is van encryptie, kunnen de data in principe door iedereen worden onderschept via onbeveiligde wifi, door de internetprovider of met behulp van malware op een thuisrouter. Nog ernstiger is dat de onderschepte gegevens ook kunnen worden gewijzigd, wat betekent dat de toepassing schadelijke advertenties kan laten zien in plaats van legitieme. Gebruikers zullen dan worden verleid om een applicatie te downloaden die malware zal blijken te zijn.<\/p>\n<h2>Onderzoekers<\/h2>\n<p>De onderzoekers hebben logboeken en netwerkverkeer van applicaties in de interne Android Sandbox onderzocht om erachter te komen welke applicaties via HTTP onversleutelde gebruikersdata naar netwerken sturen. Ze hebben bij deze zoektocht een aantal belangrijke domeinen ge\u00efdentificeerd, waarvan de meeste deel uitmaken van veelgebruikte advertentienetwerken. Het aantal applicaties dat deze SDK\u2019s toepast loopt in de miljoenen, waarbij het merendeel ten minste \u00e9\u00e9n van de volgende stukjes data onversleuteld verzendt:<\/p>\n<ul>\n<li>Persoonlijke informatie: meestal gebruikersnaam, leeftijd en geslacht, soms ook het inkomen van de gebruiker. Ook telefoonnummers en e-mailadressen kunnen worden gelekt (mensen delen veel persoonlijke informatie in dating-apps, blijkt uit een\u00a0<a class=\"pblinks\" href=\"https:\/\/www.kaspersky.com\/blog\/online-dating-report\/\" target=\"_blank\" rel=\"nofollow noopener\">ander onderzoek van Kaspersky Lab<\/a>)<\/li>\n<li>Apparaatinformatie, zoals merk, model, schermresolutie, systeemversie en de naam van de app<\/li>\n<li>Apparaatlocatie<\/li>\n<\/ul>\n<p>&#8220;We dachten eerst dat we te maken hadden met een paar gevallen van onzorgvuldig applicatieontwerp, maar de omvang van dit probleem blijkt enorm te zijn\u201d, zegt Roman Unuchek, beveiligingsonderzoeker bij Kaspersky Lab.<\/p>\n<blockquote><p>Miljoenen applicaties bevatten SDK&#8217;s van derden, waardoor priv\u00e9gegevens gemakkelijk kunnen worden onderschept en gewijzigd. Dit kan leiden tot malware-infecties, chantage en andere zeer effectieve aanvalsvectoren op uw apparaten.<\/p><\/blockquote>\n<p>Onderzoekers van Kaspersky Lab adviseren gebruikers om de volgende maatregelen te nemen:<\/p>\n<ul>\n<li><em>Controleer uw app-machtigingen. Geef geen toegang tot iets als u niet begrijpt waarom. De meeste apps hebben geen toegang tot uw locatie nodig, dus verleen deze niet.<\/em><\/li>\n<li><em><a class=\"pblinks\" href=\"https:\/\/www.kaspersky.com\/secure-connection\" target=\"_blank\" rel=\"nofollow noopener\">Gebruik een VPN<\/a>\u00a0om het netwerkverkeer tussen uw apparaat en de servers te versleutelen. Buiten de servers van de VPN blijven de data weliswaar onversleuteld, maar het risico op lekken tijdens het proces is in ieder geval kleiner.<\/em><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>&#46;&#46;&#46;<\/p>\n","protected":false},"author":25,"featured_media":503263,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3758,5444,6447],"tags":[],"class_list":["post-503261","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-contentmarketing-online-digital-marketing-nieuws","category-onderzoek-cijfer-rapporten","category-plus-online-digital-marketing-nieuws-trends"],"_links":{"self":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts\/503261","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/users\/25"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/comments?post=503261"}],"version-history":[{"count":0,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/posts\/503261\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/media\/503263"}],"wp:attachment":[{"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/media?parent=503261"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/categories?post=503261"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.nieuws.marketing\/strategie_nieuws\/wp-json\/wp\/v2\/tags?post=503261"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}