Privacy (op computer, telefoon en meer)


Chatapps mogen definitief vanaf april geen berichten meer scannen​


26 mrt 2026
Apps zoals WhatsApp mogen vanaf april geen berichten meer scannen op beelden van kindermisbruik. Het Europees Parlement stemde tegen verlenging van deze vrijwillige chatcontrole.
Het Europees Parlement stemde woensdag tegen verlenging van de vrijwillige chatcontrole. 311 parlementariërs stemden tegen, tegenover 228 voorstemmers. Hierdoor vervalt op 3 april de uitzondering die chatdiensten toestaat om berichten te scannen op kindermisbruikmateriaal.
Dat is eigenlijk verboden onder de Europese privacywetgeving, maar er geldt al jaren een tijdelijke uitzondering waardoor chatdiensten berichten vrijwillig mogen scannen. Deze uitzondering werd telkens verlengd in afwachting van definitieve regelgeving.
Het Parlement wilde de chatcontrole wel verlengen, maar dan in beperktere vorm. Zo zouden alleen verdachten die door een rechter zijn aangewezen gecontroleerd mogen worden. Ook wilde het Parlement dat versleutelde berichten buiten schot blijven.

Geen compromis​

De EU-lidstaten gingen niet akkoord met deze beperkingen. Zij wilden de chatcontrole niet afzwakken. Omdat er geen compromis kwam, besloot het Parlement tegen elke verlenging te stemmen.
Parlementariër Birgit Sippel, die de onderhandelingen leidde, legde de schuld bij de lidstaten. "Met hun gebrek aan flexibiliteit hebben lidstaten er bewust voor gekozen dat de tijdelijke verordening in april verloopt."
Er lopen nog steeds onderhandelingen over permanente chatcontroleregelgeving, maar daar gelden dezelfde meningsverschillen voor Het is dus onduidelijk of en wanneer het controleren van chatberichten permanent onderdeel wordt van de Europese wetgeving.
 

Hack bij Basic-Fit: gegevens van 200.000 Nederlandse klanten gelekt​

Rutger Otto
13 apr 2026

Sportschoolketen Basic-Fit is gehackt. Gegevens van zo'n 200.000 Nederlandse klanten zijn daarbij gelekt, meldt het bedrijf.
Basic Fit heeft maandagochtend een deel van zijn leden over "een ongeautoriseerde download van Basic-Fit-gegevens" geïnformeerd. Het zou gaan om lidmaatschapsinformatie, naam- en adresgegevens, e-mailadressen, telefoonnummers, geboortedatums en bankrekeninggegevens.
Het fitnessbedrijf zegt dat getroffen klanten verder niets hoeven te doen. Wel wordt klanten geadviseerd alert te zijn op phishingpogingen, waarbij criminelen zich mogelijk voordoen als Basic-Fit om meer informatie te stelen.
"Als je geen e-mail hebt ontvangen, zijn jouw gegevens niet betrokken en zijn ze veilig gebleven", schrijft Basic-Fit. Mensen die vragen hebben, worden doorverwezen naar de klantenservice van het bedrijf.
De aanval werd ontdekt door systeembewaking van het bedrijf. Basic-Fit kon de aanval in enkele minuten stoppen, maar toen waren al veel gegevens gedownload. Wachtwoorden zouden niet zijn buitgemaakt. Tot nu toe is niet bekend of de data verder zijn verspreid of misbruikt. De Autoriteit Persoonsgegevens is op de hoogte.
 

Hack bij Booking.com: namen, adressen en telefoonnummers van klanten ingezien​

Boekingssite Booking.com laat weten dat ‘onbevoegde derden’ toegang hebben gekregen tot boekingsinformatie van klanten. Sommige klanten van Booking.com ontvingen zondag een e-mail over een mogelijk gegevenslek. Het bedrijf bevestigt zondagavond dat er gegevens zijn ingezien, maar wil niet laten weten hoeveel mensen er zijn getroffen.
Binnenlandredactie
12 april 2026, 22:25

Volgens het bedrijf is het probleem ‘inmiddels onder controle’ en zijn ‘de betrokken gasten’ geïnformeerd.

In de mail staat dat Booking.com ‘onlangs verdachte activiteiten’ heeft opgemerkt, ‘die van invloed zijn op een aantal reserveringen’. Ook staat in het bericht dat uit een onderzoek naar het mogelijke lek blijkt dat onbevoegden ‘boekingsdetails, naam of namen, e-mailadressen en fysieke adressen’ kunnen hebben ingezien, evenals ‘telefoonnummers die aan de boeking zijn gekoppeld en alle overige informatie die je mogelijk met de accommodatie hebt gedeeld’.
Wanneer de hack plaatsvond en hoeveel mensen mogelijk zijn getroffen, staat niet in de e-mail en Booking.com reageert ook niet op vragen hierover.
 
Kan je binnenkort voor iedere gare site of app je id gaan opsturen


Europese Commissie wil strengere online leeftijdscontrole: 'Geen smoesjes meer'​

Roemer Ockhuijsen

De Europese Commissie wil met online leeftijdcontroleapps het internet veiliger maken voor kinderen. "Het is aan ouders om hun kinderen op te voeden. Niet aan onlineplatforms," zei Commissievoorzitter Von der Leyen vandaag bij de presentatie van het plan. De Europese Commissie werkte al langer aan de techniek, maar die is nu helemaal af.
Het gaat niet om een algemene EU-app, maar om een techniek die EU-landen en bedrijven kunnen gebruiken om zo'n leeftijdsverificatie-app te ontwikkelen.
Dergelijke apps moeten een einde maken aan de simpele "Ik ben 18 jaar"-knoppen op bijvoorbeeld pornowebsites en sociale media-apps. Die zijn volgens de Europese Commissie niet veilig genoeg.
Met de apps zou eenmalig een paspoort of ID-kaart worden gescand, waarbij alleen de leeftijd wordt geregistreerd. Wie vervolgens een site of app bezoekt waarvoor een minimumleeftijd geldt, kan via de app bewijzen oud genoeg te zijn.
Gebruikers kunnen zelf kiezen of ze een app gebruiken die door een EU-land is ontwikkeld of door een bedrijf. Nederland werkt momenteel ook aan zo'n nationale app, de NL ID-wallet, maar die is nog niet beschikbaar.
Staatssecretaris Aerdts (Digitale Zaken) laat weten blij te zijn met deze stap van de Commissie. Wel wil ze eerst goed uitzoeken wat het Europese voorstel precies inhoudt, voordat ze kan zeggen of Nederland de techniek van de Commissie ook wil gaan gebruiken.
De apps met de Europese controletechniek zijn op dit moment nog niet beschikbaar. Volgens de Commissie moeten ze voor het einde van het jaar in de eerste landen te downloaden zijn. Het is nog onduidelijk wanneer een dergelijke app in Nederland beschikbaar is.
De techniek voldoet volgens Von der Leyen aan de hoogste privacystandaarden. De app geeft aan de websites waarvoor verificatie nodig is alleen door of iemand oud genoeg is of niet. Andere gegevens worden niet gedeeld.

Ondergrens​

Volgens Von der Leyen heeft de online wereld veel voordelen voor jongeren, "maar tegenover deze voordelen staan ook grote risico's".
"Kinderen hebben nog nooit zoveel tijd op hun scherm doorgebracht." Hoe meer tijd minderjarigen online zijn, hoe groter de kans dat ze worden blootgesteld aan schadelijke of illegale inhoud, aldus de Commissievoorzitter die ook wijst op de verslavende werking van sommige apps. En er zijn meer nadelen: "Een op de zes kinderen online wordt gepest. Een op de acht kinderen pest andere kinderen."
EPAEuropese Commissie-voorzitter Ursula von der Leyen
Recent tikte de Europese Commissie verschillende pornosites op de vingers, omdat zij te weinig doen om te voorkomen dat minderjarigen pornografische beelden te zien krijgen. De pornosites stellen in hun eigen gebruikersvoorwaarden dat hun websites alleen voor volwassenen zijn. Maar de sites zijn voor iedereen te bezoeken. Je hoeft alleen met één klik te bevestigen dat je ouder bent dan achttien.
Volgens Eurocommissaris Virkkunen (Tech) komen die websites daar nu niet meer mee weg. "Voor websites die niet over de juiste middelen beschikken voor leeftijdsverificatie, hebben we nu zelf een oplossing ontwikkeld."
De Commissie noemt de nu gepresenteerde verificatie-app een 'ondergrens'. Sites zijn niet verplicht de app te gebruiken, maar als ze daarvan afzien moeten ze met een beter alternatief komen. Grote online platforms die kinderen onvoldoende beschermen kunnen hoge boetes krijgen van de Commissie.

Makkelijk te omzeilen​

Experts waren eerder al kritisch op het EU-plan, onder meer omdat de verificatie via een VPN-verbinding te makkelijk te omzeilen is. Met een VPN kan je doen alsof je een website bezoekt vanuit een niet-EU-land. In dat geval is een leeftijdcontrole niet nodig. De Commissie erkent dat dit inderdaad kan. Ook kan een minderjarige een meerderjarige vragen zich aan te melden. Maar dat is onvermijdelijk, zegt de Europese Commissie.
Op dit moment is er geen Europese minimumleeftijd voor sociale media. De Commissie heeft een panel van experts samengesteld om te onderzoeken of dat nodig is. Het panel komt in de zomer met bevindingen en doet dan mogelijk een voorstel voor een Europese minimumleeftijd.
Verschillende EU-landen werken wel al aan een leeftijdsgrens voor sociale media. Frankrijk loopt daarin voorop. Nederland wil ook dat er een leeftijdsgrens komt, maar ziet wel het liefst dat dat Europees geregeld wordt.
Morgen overleggen verschillende EU-landen op initiatief van Frankrijk met elkaar over zo'n Europese leeftijdsgrens. Namens Nederland neemt staatssecretaris Willemijn Aerdts (Digitale Zaken) deel aan het videogesprek.
 
15/4/26 - de EU leeftijd verificatie app lekt biometrische data dus zo lek als een gieter. Kinderen te beschermen? De app dumpt uw biometrische gegevens als oud vuil op je toestel. M.a.w geen privacy by design. Von der Leyen kan roepen wat ze wil, dit stinkt naar controle in plaats van bescherming!
 
"De verificatieapp gebruikt hetzelfde principe als de corona-app van een paar jaar geleden"
Toevallig... warme herinneringen en ''volledig anoniem''.
https://www.nu.nl/tech/6392660/digi...laar-om-jeugd-in-eu-landen-te-beschermen.html

Digitaal kinderslot is bijna klaar om jeugd in EU-landen te beschermen​


15 apr 2026
De EU-app voor leeftijdscontrole is technisch klaar voor gebruik en "binnenkort beschikbaar voor burgers", zegt Europese Commissievoorzitter Ursula von der Leyen woensdag. Met de app kan een website of app de leeftijd van bezoekers verifiëren om kinderen te beschermen.
De verificatieapp gebruikt hetzelfde principe als de corona-app van een paar jaar geleden. "Je downloadt de app en koppelt die aan je paspoort of identiteitskaart. Vervolgens bewijs je je leeftijd bij het gebruik van online diensten", zegt Von der Leyen. Het principe is hetzelfde als in winkels die om een leeftijdsbewijs vragen bij het kopen van alcohol.
Von der Leyen stelt dat er veiligheidsgaranties voor de privacy in de app zijn ingebouwd. "Gebruikers hoeven naast hun leeftijd geen andere persoonlijke informatie prijs te geven. Simpel gezegd: het is volledig anoniem. Gebruikers kunnen niet worden getraceerd."
De app moet kinderen in de hele Europese Unie beschermen. Met de app hebben online platforms volgens Von der Leyen geen excuus meer om kinderen niet te weren van hun platform of bepaalde content. Met de app kunnen socialemediabedrijven ook aansprakelijk worden gehouden.
Frankrijk, Denemarken, Griekenland, Italië, Spanje, Cyprus en Ierland zijn bezig met een pilot van de app. Het is nog niet duidelijk wanneer de app precies klaar is voor gebruik in de hele EU.

EU bespreekt leeftijdsgrens voor sociale media nog​

Meerdere landen in Europa overwegen een minimumleeftijd voor gebruikers van sociale media. De Europese Commissie doet mogelijk deze zomer een voorstel voor een minimumleeftijd voor sociale media in de EU.
"Als er een voorstel voor een leeftijdsgrens komt, is het belangrijk dat het technische systeem erachter al operationeel is", zegt een hoge ambtenaar bij de Commissie.
 
Volgens mij met VPN (nu nog) gewoon te omzeilen.
VPN werkt wel goed hoor, maar ik hoor helaas wel verhalen (toevallig voor het eerst deze ochtend) over AI die de zwakke plekken van dit systeem kennelijk ook weer vindt. Wat ervan waar is weet ik ook echt niet. Zelfde geldt kennelijk ook voor signal hoorde ik.
 
Hacking the #EU #AgeVerification app in under 2 minutes.

During setup, the app asks you to create a PIN. After entry, the app *encrypts* it and saves it in the shared_prefs directory.

1. It shouldn't be encrypted at all - that's a really poor design.
2. It's not cryptographically tied to the vault which contains the identity data.

So, an attacker can simply remove the PinEnc/PinIV values from the shared_prefs file and restart the app.

After choosing a different PIN, the app presents credentials created under the old profile and let's the attacker present them as valid.

Other issues:
1. Rate limiting is an incrementing number in the same config file. Just reset it to 0 and keep trying.
2. "UseBiometricAuth" is a boolean, also in the same file. Set it to false and it just skips that step.

Seriously @vonderleyen - this product will be the catalyst for an enormous breach at some point. It's just a matter of time.



Mike
 
  • Haha
Waarderingen: Surv
Hacking the #EU #AgeVerification app in under 2 minutes.

During setup, the app asks you to create a PIN. After entry, the app *encrypts* it and saves it in the shared_prefs directory.

1. It shouldn't be encrypted at all - that's a really poor design.
2. It's not cryptographically tied to the vault which contains the identity data.

So, an attacker can simply remove the PinEnc/PinIV values from the shared_prefs file and restart the app.

After choosing a different PIN, the app presents credentials created under the old profile and let's the attacker present them as valid.

Other issues:
1. Rate limiting is an incrementing number in the same config file. Just reset it to 0 and keep trying.
2. "UseBiometricAuth" is a boolean, also in the same file. Set it to false and it just skips that step.

Seriously @vonderleyen - this product will be the catalyst for an enormous breach at some point. It's just a matter of time.



Mike

3 maal is scheepsrecht ;)
 

Forum statistieken

Onderwerpen
4.677
Berichten
624.502
Leden
8.700
Nieuwste lid
devon corey
Word vaste donateur van dit forum
Terug
Bovenaan