Deel dit artikel
-

Cookiewet makkelijk te omzeilen

De nieuwe richtlijnen voor telecommunicatie – beter bekend als de ‘cookiewet’ – zijn eenvoudig te omzeilen. Dat stelt informaticastudent Ralph Broenink van de Universiteit Twente.

Op dit moment is de Tweede Kamer bezig met het afronden van de wet die onder meer regelt dat providers geen cookies meer op smartphones van gebruikers mogen plaatsen om te voorkomen dat ze het internetgedrag kunnen monitoren.

Uit onderzoek (Pdf) van informaticastudent Ralph Broenink van de Universiteit Twente komt naar voren dat Vodafone op een andere manier, zonder dat de gebruiker hier iets aan kan doen, nog steeds het internetgebruik van smartphonegebruikers kán volgen.

Vodafone maakt het volgen van gebruikers mogelijk zonder dat het hiervoor toegang tot de apparatuur van de gebruiker nodig heeft. Zo kunnen HTTP-requests (het verzoek van een webbrowser om informatie van een website) worden verrijkt met identificerende informatie. Bijvoorbeeld HTTP-header genaamd X-VF-ACR: ‘Vodafone Anonymous Customer Recognition’.

Met behulp van de interface die Vodafone aan haar partners beschikbaar stelt, kan de header worden gebruikt om een anonieme identiteit van de klant vast te stellen. Vodafone en haar partners kunnen met de header sessies van klanten aan elkaar koppelen, ook nadat deze is gewisseld van browser of telefoon. In tegenstelling tot cookies, kan deze aanvullende informatie niet ‘zomaar’ door de klant worden verwijderd.

Deel dit bericht

8 Reacties

Rick van der Meer

Ben ik blij dat ik geen Vodafone heb !

André Scholten

Is het niet zo dat de wet gaat over het opslaan van data van gebruikers ongeacht welke techniek hier voor gebruikt wordt? Dat zou dan ook betekenen dat deze vorm ongeoorloofd is, ik vraag me dus af of dit onderzoek klopt.

FaustIMetal

Ergens ben ik dan heel blij dat ik geen internet op me mobiel heb en gewoon alleen gebruik voor bellen en smsn en dan thuis gewoon even het internet opga als het nodig is :3

Berend Sikkenga

@andre: het onderzoek laat mi zien dat er – naast cookies – meerdere technische manieren zijn om gebruikersdata vast te leggen. Er wordt niets gesteld over wat dit betekent voor de “cookie wet”. De titel en inleiding van dit artikel kan ik niet rijmen met het onderzoek zelf.

FaustIMetal

@Berend

Uit eindelijk is het altijd wel van: Big Brother is Watching You dus je kunt er eigenlijk toch nog maar weinig aan doen..

Freelance Online Marketeer

Als marketeer hecht ik natuurlijk veel waarde aan het vergaren van webstatistieken en zie ik deze cookiewet vanuit twee perspectieven. Maar deze ‘oplossing’ van Vodafone lijkt me twijfelachtig. Ze bedienen natuurlijk twee klanten met verschillende belangen. Dat vraagt om problemen…eh..goede oplossingen.

lejo duivenvoorde

en de hele wet is er juist op gericht om alle technieken en mogelijkheden waarbij de gebruiker geen mogelijkheid heeft om deze te weigeren (opt-in) of zich uit te schrijven (opt-out) volledig uit te bannen, net als browser fingerprinting op PC’s. leuk bedacht maar geen legale optie dus.

Rinze van der Hoop

Op diverse websites al gelezen dat cookiewet overbodig is. Er zijn meerdere mogelijkheden om bezoekers te volgen.

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond