Eergisteren berichtte Marco nog over de afbrokkeling van de privacy, vandaag post ik een verhaal over misbruik van privegegevens op het web. Het begon zo’n 3 weken geleden toen mijn kennis Jacques Soudan op Rapleaf.com stuitte.
Zijn hele verhaal, de updates en de reacties op Linkedin vind je hier. Rapleaf biedt aan: “Lookup your data, manage your online privacy”. De manier om dit uit te proberen is om je email adres te checken (N.B. DOE DIT NIET !). Jacques voerde een email adres in, dat hij altijd gebruikt als hij anoniem wil blijven en dat hij alleen op Linkedin verder gebruikt. Tot zijn verrassing en horror, liet de site zijn Linkedin-profiel zien! Hoe was het mogelijk dat Rapleaf de connectie tussen Linkedin en zijn email adres kon maken?
De vraag is dus: hoe komt een derde partij erachter welke email iemand gebruikt voor LinkedIn ?
Op de site staat (FAQ):
“Q. Where did Rapleaf obtain the demographics and online communities information?
A. Demographic and online communities information is collected from publicly available online sources such as blogs, newsgroups, social networks, message boards, forums, etc.”
Het is duidelijk dat Linkedin geen publieke bron is.
Na een paar weken uitzoeken en mailen vond Jacques het waarschijnlijke antwoord: een vriend van jou importeert zijn adresboek in een social network site (niet Linkedin en waarschijnlijk ook niet FaceBook) - samen met je nament. Op het moment dat je je emailadres invoert bij Rapleaf, dan begint er een search in hun database met 50 million email addressen. Als er een match is, dan gaan ze vervolgens het Net op om te zoeken met de naam die gevonden was.
In zekere zin is Linkedin hiervoor “open” : de inhoud kan gevonden worden door zoekmachines zoals Google. Als er een match is met je eigen naam, dan laten ze het gevonden profiel zien.
Het verbluffende is: dit is helemaal legaal. Maar via de omweg van je vrienden verlies je wel degelijk een deel van je privacy. En het meest vervelende vind ik nog wel dat een site, waar ik nog nooit van gehoord heb, mooi mijn gegevens heeft. Wat ze met die gegevens gaan doen? Dat laat zich raden. Pogingen om uit de database van Rapleaf te komen (net als andere van dergelijke diensten) blijkt exxtreem lastig, zo niet onmogelijk te zijn. Is dit ook de manier waarop een site als wieowie.nl werkt ? Je bent gewaarschuwd.
Wordt tijd om mijn vrienden te verbieden de gebruikelijke social network-datadump te doen. En…ik moet maar weer eens op zoek naar een nieuw email adres als ik nog wel een beetje anoniem wil blijven.