Privacy by design in beveiligingsonderzoek
ACHTERGROND - Jeroen van der Ham is onderzoeker en docent bij de opleiding System and Network Engineering van de Universiteit van Amsterdam. Hij schrijft voor het Rathenau Instituut een serie blogs over ethische vraagstukken bij data-onderzoeken. In deze bijdrage beschrijft hij hoe onderzoekers in beveiligingsonderzoek ‘privacy by design toepassen’.
Introductie
Tinder is een razend populaire dating app die in het verleden al heeft laten zien het niet zo nauw te nemen met privacy en beveiliging. Eerdere versies lieten toe dat direct GPS coördinaten van andere gebruikers kon worden opgevraagd.
Na publicatie van dat onderzoek veranderde Tinder de zoekresultaten door voortaan niet langer coördinaten te geven, maar alleen afstand. Door wat meer opvragingen te doen en gebruik te maken van wiskunde (trilateratie) is het dan nog steeds redelijk eenvoudig om de exacte plaats van willekeurige Tindergebruikers te bepalen.
Het duurde even, maar opnieuw paste Tinder de resultaten in de app aan. De afstand tot andere gebruikers wordt nog steeds teruggegeven, maar nu is het afgerond naar boven als het onder een kilometer komt. Studenten van de System and Network Engineering Master vertrouwen het nog steeds niet en onderzochten de nieuwe resultaten.
Bij een verzoek aan de Tinderserver voor potentiële matches kan niet alleen de huidige locatie worden meegegeven, maar ook een zoekradius die tot heel erg klein kan worden ingesteld. Je kan de zoekradius bijvoorbeeld instellen op een afstand van tientallen meters. De resultaten van de server geven dan weliswaar de omhoog afgeronde afstand van één kilometer weer, maar in werkelijkheid bevinden de gebruikers zich in de radius die van tientallen meters. Op die manier zou met wat moeite nog steeds een exacte locatie van een gebruiker te achterhalen zijn.