Facebook forced antivirus scan, grote privacy schending

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 67 keer
Bedankt: 397 keer
Provider

Ik post op facebook deze youtube URL, gezien ik deze afdaling als puber ooit heb zelf gedaan, en overleefd:



Dan komt er een waarschuwing dat de url een malafide url is, en plots ben ik uitgelogd uit facebook.

Dan laat facebook mij enkel binnen, als ik hun trendmicro binary draai voor een housecall ...

Ik vind dit ronduit schandalig:

1. je moet de binary draaien
2. je weet niet met welke data ze nu allemaal zijn gaan lopen
3. je moet de binary admin rechten geven

Ik vind dit een dikke schande en privacy overtreding.
fbbullshit.png
als je de binary uitvoert, en je logt aan in bigbotherbook, dan krijg je deze:
fb bullshit 03.png
en dan finaal deze:
fb bullshit 04.png
wat ik uiteraard verwacht had, gezien ik in een vorig leven security engineer ben geweest, en dus weet hoe ik mijn pc clean hou.

De EULA is helemaal misselijk makend:

http://www.trendmicro.com/us/about-us/l ... -facebook/

Code: Selecteer alles

YOU HEREBY GIVE YOUR CONSENT TO TREND MICRO TO PROCESS PERSONAL DATA PROVIDED BY YOU ("PERSONAL DATA") IN CONNECTION WITH THIS AGREEMENT; PROCESSING MAY INCLUDE COLLECTION, REGISTRATION, STORAGE, MODIFICATION OR DISCLOSURE OF SUCH PERSONAL DATA TO THIRD PARTIES. YOU ALSO GIVE YOUR CONSENT TO TREND MICRO TO TRANSFER YOUR PERSONAL DATA TO ONE OR MORE OF ITS GROUP COMPANIES, LOCATED IN AND/OR OUTSIDE THE EUROPEAN UNION/EUROPEAN ECONOMIC AREA, AND WHICH MAY HAVE A LOWER LEVEL OF PROTECTION OF PERSONAL DATA THAN IS APPLICABLE IN THE EU/EEA. SUCH TRANSFER WILL ONLY BE CARRIED OUT IN CONNECTION WITH THIS AGREEMENT, AS IS THE CASE WITH THE PROCESSING OF YOUR PERSONAL DATA BY THESE GROUP COMPANIES. TREND MICRO IS THE CONTROLLER OF PERSONAL DATA. IN THE EVENT YOU WOULD LIKE INFORMATION ON THE PERSONAL DATA THAT TREND MICRO PROCESSED FOR YOU OR IF YOU WISH TO HAVE IT CORRECTED OR MODIFIED, YOU MAY CONTACT TREND MICRO AT THE ADDRESS GIVEN BELOW.
vooral dan PROCESSING MAY INCLUDE COLLECTION, REGISTRATION, STORAGE, MODIFICATION OR DISCLOSURE OF SUCH PERSONAL DATA baart mij dus zorgen.
Je hebt niet voldoende permissies om de bijlagen van dit bericht te bekijken.
cptKangaroo
Elite Poster
Elite Poster
Berichten: 2759
Lid geworden op: 18 dec 2004, 14:33
Locatie: 053 Aalst
Uitgedeelde bedankjes: 551 keer
Bedankt: 194 keer
Provider

Euh, Facebook is the scum of the internet -- als ex-security engineer zou zelfs dit je toch niet meer mogen verbazen want er zijn talloze voorbeelden van hoe Facebook z'n gebruikers misbruikt. Dit is zelfs peanuts in vergelijking met wat ze qua netneutraliteit aan het flikken zijn in arme landen (goedkoop internet aanbieden maar met een whitelist van enkel 'bevriende' sites).
Gebruikersavatar
bitbite
Premium Member
Premium Member
Berichten: 558
Lid geworden op: 18 dec 2012, 14:01
Uitgedeelde bedankjes: 39 keer
Bedankt: 42 keer
Provider

Nu sta ik eerlijk gezegd ook met de mond open van verbazing. Als dit écht van FB komt denk ik dat ik toch enkele familieleden (die nog vasthangen in de matrix/FB) moet waarschuwen.

[Afbeelding Post made via mobile device ]
Maglor
Elite Poster
Elite Poster
Berichten: 2048
Lid geworden op: 06 dec 2004, 16:26
Uitgedeelde bedankjes: 139 keer
Bedankt: 56 keer
Provider

Hehe, ik heb die een paar jaar geleden ook gedaan. :-) Dat eerste stuk is wel effe de billen dichtknijpen. Daarna is het vooral een kwestie van veel vloeken op al die buckels. Was toch blij dat ik beneden was. :-)

[Afbeelding Post made via mobile device ]
There are 10 types of people in the world: those who understand binary, and those who don't.
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 67 keer
Bedankt: 397 keer
Provider

bitbite schreef:Nu sta ik eerlijk gezegd ook met de mond open van verbazing. Als dit écht van FB komt denk ik dat ik toch enkele familieleden (die nog vasthangen in de matrix/FB) moet waarschuwen.

[Afbeelding Post made via mobile device ]
Helaas is dit dus wel een feit:

http://www.trendmicro.com/us/about-us/l ... -facebook/
http://blog.trendmicro.com/facebook-int ... housecall/
http://www.eweek.com/small-business/tre ... ecall.html

Ik ben jaren terug McAfee specialist geweest en had toen zowat alle certificaties behaald die ik kon behalen, ik gaf zelfs les in deployment van AV producten.
Maar ik weet zelf wat voor een rommel AV producten soms zijn, en een scanner laten lopen om terug binnen te mogen op facebook, die basically aan al mijn files kan, deze kan deleten zonder dat ik daar case per case toestemming voor kan geven (scanner heeft dus geen user interface maar loopt in de achtergrond), en dan nog zaken naar Trend Micro doorstuurd, wel ik voel mij nu digitaal verkracht ....

Ik ga een klacht neerleggen bij de privacy commissie.
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1778
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 346 keer
Bedankt: 250 keer
Provider

Heb je die scan niet in een aparte VM uitgevoerd?
Afbeelding
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:
Provider

ub4b schreef: Dan laat facebook mij enkel binnen, als ik hun trendmicro binary draai voor een housecall ...
Ik vind dit ronduit schandalig:

1. je moet de binary draaien
2. je weet niet met welke data ze nu allemaal zijn gaan lopen
3. je moet de binary admin rechten geven

Ik vind dit een dikke schande en privacy overtreding.
...
vooral dan PROCESSING MAY INCLUDE COLLECTION, REGISTRATION, STORAGE, MODIFICATION OR DISCLOSURE OF SUCH PERSONAL DATA baart mij dus zorgen.
Tsja, zeg, Facebookgebruik en privacy ... Hoeft dat nog te verbazen ?
Je reactie is een beetje zoals een fastfood hamburgertent binnen stappen, beginnen eten en dan zeggen: "Maar wat voor ongezonde kost is dat hier toch zeg"

Trek je conclusie als privacy nog belangrijk is voor jou. En als vele facebookgebruikers er om die reden mee ophouden zou er misschien toch nog wat kunnen veranderen bij facebook.
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 67 keer
Bedankt: 397 keer
Provider

Dat werkt niet, ze denken dat client X infected is, en dan moet je die pc of device scannen. Je kan perfect nog naar facebook via een andere pc.

Dit is dus puur chantage, gezien je niet onder de EULA uit kan, en deze EULA is in strijd met onze EU regels:

http://www.trendmicro.com/us/about-us/l ... -facebook/

YOU HEREBY GIVE YOUR CONSENT TO TREND MICRO TO PROCESS PERSONAL DATA PROVIDED BY YOU ("PERSONAL DATA") IN CONNECTION WITH THIS AGREEMENT; PROCESSING MAY INCLUDE COLLECTION, REGISTRATION, STORAGE, MODIFICATION OR DISCLOSURE OF SUCH PERSONAL DATA TO THIRD PARTIES. YOU ALSO GIVE YOUR CONSENT TO TREND MICRO TO TRANSFER YOUR PERSONAL DATA TO ONE OR MORE OF ITS GROUP COMPANIES, LOCATED IN AND/OR OUTSIDE THE EUROPEAN UNION/EUROPEAN ECONOMIC AREA, AND WHICH MAY HAVE A LOWER LEVEL OF PROTECTION OF PERSONAL DATA THAN IS APPLICABLE IN THE EU/EEA. SUCH TRANSFER WILL ONLY BE CARRIED OUT IN CONNECTION WITH THIS AGREEMENT, AS IS THE CASE WITH THE PROCESSING OF YOUR PERSONAL DATA BY THESE GROUP COMPANIES. TREND MICRO IS THE CONTROLLER OF PERSONAL DATA. IN THE EVENT YOU WOULD LIKE INFORMATION ON THE PERSONAL DATA THAT TREND MICRO PROCESSED FOR YOU OR IF YOU WISH TO HAVE IT CORRECTED OR MODIFIED, YOU MAY CONTACT TREND MICRO AT THE ADDRESS GIVEN BELOW.

-> dit is een gore privacy schending, en dan onderaan de EULA:

You can only opt out of sending Forwarded Data by not using, or uninstalling or disabling the Software. All Forwarded Data shall be maintained in accordance with Trend Micro's Privacy Policy which can be found at http://www.trendmicro.com. You agree that the Trend Micro Privacy Policy as may be amended from time to time shall be applicable to you. Trend Micro reserves the title, ownership and all rights and interests to any intellectual property or work product resulting from its use and analysis of Forwarded Data.

-> als voormalig AV specialist weet ik dat het totaal niet noodzakelijk is de inhoud van geïnfecteerde bestanden door te sturen naar de AV fabrikant. Op de client moet een scanner + AV signature database draaien om te kunnen scannen. Stel dat er nu een false positive is, en mijn privacy gevoelig bestand wordt teruggestuurd naar TrendMicro, dan zweeft dat ergens in hun cloud, niet wetend of deze data correct beveiligd is zodat derden er niet aan kunnen .....

Dit voelt dus aan als digitaal verkracht te zijn geweest.
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 67 keer
Bedankt: 397 keer
Provider

fredo66 schreef: Tsja, zeg, Facebookgebruik en privacy ... Hoeft dat nog te verbazen ?
Je reactie is een beetje zoals een fastfood hamburgertent binnen stappen, beginnen eten en dan zeggen: "Maar wat voor ongezonde kost is dat hier toch zeg"
Nee, dat is het niet, dat is zoals: je komt een hamburgtent binnen, zegt er iemand, je ziet er een beetje ziek uit, we gaan je onder een scanner leggen, en dan elke ziektemaker bestralen of je volproppen met antibiotica, en dan pas laten we je terug binnen. Ben je niet akkoord mag je niet meer binnen. Our terms, f*** you.
Gebruikersavatar
mailracer
Elite Poster
Elite Poster
Berichten: 3870
Lid geworden op: 23 feb 2010, 21:03
Uitgedeelde bedankjes: 224 keer
Bedankt: 318 keer
Provider

Langs de kant van FB kan ik nog begrijpen dat ze een vangnet voor spam willen creëren. Het staat er namelijk vol van en een filter hierop is wenselijk. Maar het gaat een stap te ver als ze toegang tot je computer verschaffen en info verzamelen waar je het raden naar hebt. Maar toegang en toestemming moet er wel zijn om iets op te kuisen moest je geïnfecteerd raken.

Mjin account is enkele maanden geleden opgekuist nadat FB mijn foto's wenste te gebruiken voor reclame en dergelijke wat voor mij toen al een stap te ver is.
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 67 keer
Bedankt: 397 keer
Provider

Ik heb nog een VM met een XP (die in enkel gebruik voor mijn grafisch opmaakpakket), ik ga daar nog eens inloggen via firefox, en dan net voor het posten van die URL een snapshot nemen en kijken wat er dan gebeurt, dan heb ik van alles een screenshot voor dossier bij privacy commissie.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

ub4b schreef:Ben je niet akkoord mag je niet meer binnen. Our terms, f*** you.
Inderdaad... het is dan ook een privé bedrijf dat een gratis dienst verzorgt.

Blijf er dus gewoon weg (heb ik altijd al gedaan, ik heb geen FB account) en wees gelukkig.
Gebruikersavatar
heist_175
Elite Poster
Elite Poster
Berichten: 13045
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 433 keer
Bedankt: 856 keer
Provider

Idd.
Stem met je voeten en ga daar weg.

Ik heb geen FB account, al zijn er ondertussen zoveel diensten waar je FB voor moet hebben om het te kunnen gebruiken,
dat de kans bestaat dat ik ooit een "lege" account aanmaak.
Gebruikersavatar
Dafke
Elite Poster
Elite Poster
Berichten: 2755
Lid geworden op: 04 mei 2006, 21:31
Uitgedeelde bedankjes: 181 keer
Bedankt: 142 keer
Contacteer:
Provider

Toch wel een beetje naïef te denken dat FB geen gegevens van je zou hebben als je geen account hebt.
Onlangs toch nog maar eens bewezen dat als je naar een pagina surft waar er kan ingelogd worden met FB of een "vind ik leuk" knop staat, deze jou onthoudt en info doorstuurt?


Verzonden vanaf mijn iPhone met Tapatalk
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4229
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 47 keer
Bedankt: 94 keer
Provider

Ik log in, en weer uit na gebruik, in tussentijd surf ik al niet naar van die websites met die 'Like' toestanden. Dus geen 'following' issues tenzij dan op IP... Veel hebben ze niet aan mij :p Daarbij zijn die FB Like toestanden dan geblokkeerd, net eens getest, ik zie ze op verschillende websites niet eens meer...

Jammergenoeg moet ik m'n FB account houden vanwege de 'gratis' reclame die men erop kan doen. Nu ja, als je ten minste veel volgers hebt. Want als je betaald is het nooit geen probleem natuurlijk. De advertentiemogelijkheden zijn enorm, en het aantal mensen die je kan bereiken is nu immers nog altijd 'hoog'...

Internet = Proximus Business Flex Fiber 1000/100 & back-up Telenet Business Fibernet 300/30 Mbps
Fixed phone = OVH VoIP Entreprise
Mobile= Destiny Mobile Unlimited + Samsung S21
TV = FTA IPTV + Netflix
Network = 100% MikroTik powered
Car = Tesla Model 3 (Team blue)
ubremoved_2964
Elite Poster
Elite Poster
Berichten: 5295
Lid geworden op: 12 jan 2006, 14:25
Uitgedeelde bedankjes: 67 keer
Bedankt: 397 keer
Provider

Ik heb zelf een pagina die ik gebruik voor de zaak, dus FB helemaal wegdoen ... helaas neen.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer
Provider

heist_175 schreef:Ik heb geen FB account, al zijn er ondertussen zoveel diensten waar je FB voor moet hebben om het te kunnen gebruiken
Pech voor die diensten maar die gebruik ik ook niet... als een bedrijf zich daaraan wil verbinden moet het de gevolgen er ook maar van dragen.
ub4b schreef:Ik heb zelf een pagina die ik gebruik voor de zaak, dus FB helemaal wegdoen ... helaas neen.
En waarom zou dat niet op een gewone hosting kunnen ? De meeste FB pagina's van bedrijven geven me trouwens maar een rommelige indruk.
Robert Ford
Elite Poster
Elite Poster
Berichten: 1503
Lid geworden op: 12 nov 2005, 18:54
Uitgedeelde bedankjes: 110 keer
Bedankt: 102 keer
Provider

FB Purity ftw
Gebruikersavatar
heist_175
Elite Poster
Elite Poster
Berichten: 13045
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 433 keer
Bedankt: 856 keer
Provider

Dafke schreef:Toch wel een beetje naïef te denken dat FB geen gegevens van je zou hebben als je geen account hebt.
Onlangs toch nog maar eens bewezen dat als je naar een pagina surft waar er kan ingelogd worden met FB of een "vind ik leuk" knop staat, deze jou onthoudt en info doorstuurt?
Ghostery blokkeer dat allemaal
Ik heb facebook ook toegevoegd aan mijn hosts-file :) FB -> 0.0.0.0
Gebruikersavatar
Kenw00t
Elite Poster
Elite Poster
Berichten: 1778
Lid geworden op: 28 dec 2008, 19:38
Uitgedeelde bedankjes: 346 keer
Bedankt: 250 keer
Provider

Dafke schreef:Onlangs toch nog maar eens bewezen dat als je naar een pagina surft waar er kan ingelogd worden met FB of een "vind ik leuk" knop staat, deze jou
onthoudt en info doorstuurt?
Dat kan je oplossen met o.a. uBlock: http://userbase.be/forum/viewtopic.php?f=23&t=44016
Dafke schreef:Toch wel een beetje naïef te denken dat FB geen gegevens van je zou hebben als je geen account hebt.
Ik denk dan vooral aan het feit dat veel FB-gebruikers de app op hun smartphone hebben staan, die het hele telefoonboek uitleest. Hoe meer mensen je nummer / e-mailadres / naam en dergelijke dus met FB syncen, hoe beter zij in staat zijn om een spookprofiel bij elkaar te puzzelen nog voor je zelf een account hebt aangemaakt.

Niet dat ik dit schrijf vanwege een verslaving aan aluminiumfolie, maar het relativeert toch in welke mate je dit allemaal kan blijven tegenwerken, hoe graag je ook onder de radar wil blijven.
Afbeelding
ITnetadmin
Elite Poster
Elite Poster
Berichten: 8446
Lid geworden op: 28 jan 2012, 18:22
Uitgedeelde bedankjes: 164 keer
Bedankt: 618 keer
Provider

Oh ja. Whatsapp bv wil zelfs niet werken zonder dat je het toegang geeft tot je contacts, die het dan integraal upload.
Dus iedereen die whatsapp heeft en jou in hun contacts heeft staan heeft je privacy in jouw plaats al opgegeven.

[Afbeelding Post made via mobile device ]
Gebruikersavatar
heist_175
Elite Poster
Elite Poster
Berichten: 13045
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 433 keer
Bedankt: 856 keer
Provider

Met een telefoonnummer kan FB nog niet al teveel aanvangen.
Het wordt pas leuk als ze ook locatie etc kunnen bijhouden.
fredo66
Elite Poster
Elite Poster
Berichten: 1841
Lid geworden op: 26 jan 2009, 09:29
Locatie: Gent
Uitgedeelde bedankjes: 314 keer
Bedankt: 143 keer
Contacteer:
Provider

Dat kan ook al allemaal he, denk maar aan die fashionstores, die zien wanneer je de winkel binnenkomt, waar je langst blijft staan en dergelijke.
Het enige dat je kan doen is je smartphone volledig uitschakelen ... Maar dan moet je er geen kopen natuurlijk
EDPNET VDSL XS' - Fritzbox 7360v1 - Voip EDPNET in en Megavoip uit - One+ - Roku3 - PS4Pro
Plaats reactie

Terug naar “Netwerken en Security”