Das wirft fragen auf. Warum kann man ohne Login mit einer (Session)ID auf ein Kundenkonto zugreifen. Und warum kann jemand vom Team Henssler auf ein Kundenkonto einsehen.
Im Zuge der Vernichtungen von Akten zur rechtsextremen Terrorgruppe NSUder Kölner Stasi-Zentrale des Bundesamtes für Verfassungsschutz hat Bundesinnenminister Friedrich noch einmal an Bundesjustizministerin Leutheusser-Schnarrenberger appelliert, endlich einen Gesetzesvorschlag zur Wiedereinführung der Vorratsdatenspeicherung vorzulegen: "Es könne nicht sein, dass wir wegen der fehlenden Vorratsdatenspeicherung nicht auf wichtige Akten des Bundesverfassungsschutzes zugreifen können." Der Minister weiter: "Es gibt grundsätzlich Möglichkeiten, da die rechtsextremen Terroristen eng mit den Verfassungsschutzbehörden zusammenarbeiten würden. In vielen Fällen ist die Fahndung aber mangels Vorratsdatenspeicherung derzeit nicht Erfolg versprechend."
Facebook hat seine Ankündigung nun umgesetzt und den gesamten E-Mail Verkehr (ungefragt) auf @facebook.com umgestellt. Ziel ist natürlich die Profildaten der Nutzer auf- und auszuwerten, wie es auch schon google macht. Das lässt sich zum Glück (noch) wieder umstellen. [Update: Auch im Adressbuch wird fleißig ausgetauscht, problematisch für alle, die Ihre Adressbücher mit facebook synchronisieren.]
RFID-Chips sind groß in Mode. Nicht nur in den schönen neuen Reisepaässen sind sie versteckt, sondern auch in vielen Waren, die wir kaufen. RFID-Chips sind bei letzterem dabei v.a. eine große Hilfe in der Warenlogistik, lässt sich doch jedes Teil einwandfrei nachverfolgen. Dieser Vorteil kann sich jedoch beim Kunden zu einem Nachteil umkehren. Schließlich ist es mit RFID-Chips möglich, Bewegungsprofile der "Besitzer" zu erstellen. Und das so, dass der Träger dies weder bemerkt noch davon weiß. Die Kunden werden i.d.R. über die RFID-Chips an der Ware nicht informiert, wenn doch, dann meistens durch einen unauffälligen und leicht zu übersehenden Hinweis. Der FoeBuD - bei dem es übrigens sehr umfangreiche Infos zu RFID gibt - hat das ganze vor kurzem einmal demonstriert:
Wer soziale Netzwerke nutzt (und nicht nur diese), gibt i.d.R. viele (zu viele) private Daten preis. Dies muss man dann erst umständlich abschalten - wenn man die nötigen Einstellungsschrauben überhaupt findet. Der Verbraucherzentrale Bundesverband hat deshalb eine Petition für mehr datenschutzfreundliche Standardeinstellungen gestartet:
Der Deutsche Bundestag möge in den Datenschutzgesetzen regeln, dass die Grundeinstellungen von Produkten und Diensten so zu gestalten sind, dass so wenig personenbezogene Daten wie möglich erhoben oder verarbeitet werden.
Das ist während unseres Urlaubs liegengeblieben, ich möchte aber trotzdem kurz auf die Petition gegen die Vorratsdatenspeicherung hinweisen. 50.000 Mitzeichner werden benötigt, damit es zu einer Anhörung kommt. Aber wir haben das ja schonmal geschafft. Also alle, die noch nicht gezeichnet haben: Zeichne mit! Mehr Infos zur Vorratsdatenspeicherung gibt es beim AK Vorrat.
"Ökonomen stellt der lasche Umgang der Nutzer mit ihren Daten vor ein Rätsel: Obwohl die Debatte über den Datenschutz voll entbrannt ist, lassen sich Kunden mit Popcorn und Peanuts abspeisen. Bereitwillig geben sie Privates preis, ohne sich dafür angemessen entschädigen zu lassen. In einer Reihe von Studien gehen Wirtschaftswissenschaftler der Frage nach, wie ernst wir den Schutz unserer Daten wirklich nehmen. Die Ergebnisse demonstrieren, welch enorme Lücken zwischen der angeblichen Vorsicht und dem tatsächlichen Umgang mit Daten klaffen."
Marco bekommt keinen Handyvertrag. Er zahlt nämlich seine Rechnungen nicht. Das sagt Arvato, die zwar Marco nicht kennen, aber wissen, wo er wohnt. Scoring heißt das Zauberwort, mit dem auch völlig unbekannte und datenmäßig unauffällige Personen in Schubläden gepackt werden können. Warum man O2 sich aber die Mühe macht und bei Arvato anfragt, gibt dann zu denken, wenn man sich anschaut, wie der Scoring-Wert berechnet ausgewürfelt wird:
Zur Berechnung der (...) Scorewerte verwenden wir folgende Datenarten (...):
Daten zu Ihrer Person (Ihr Geschlecht, Ihr Alter, welches wir - soweit Sie im Rahmen des Geschäftsvorfalls Ihr Geburtsdatum nicht angegeben haben - auf Basis Ihres Vornamens ermitteln)
Erstens, sollte man den jährlichen kostenlosen Auskunftsanspruch nicht zu früh im Jahr verpulvern. Im Laufe des Jahres kann dieser noch einmal nützlich sein. Etwa bei einem Umzug, falls der neue Vermieter auf einer Schufa-Auskunft besteht. Oder falls ein größerer Kredit ansteht und man schnell noch mal checken will, ob da irgendwelche fehlerhaften Daten gespeichert sind und sich deshalb die Kreditkonditionen verschlechtern könnten.
HTTPS Everywhere ist ein Plugin für Firefox welches auf bestimmten Seiten eine sichere Verbindung erzwingt und damit das Ausspähen sensibler privater Daten erschwert. Alternative für Chrome. (via)