Zoekopdrachten van gebruikers van Ask.com per ongeluk openbaar

askcom logoEen maand lang zijn de zoekopdrachten van gebruikers van Ask.com per abuis inzichtelijk geweest voor het grote publiek. Het lekken van deze gevoelige data werd veroorzaakt doordat de statuspagina van Apache niet goed beveiligd was. Normaal gesproken hoort deze pagina compleet afgeschermd te zijn, maar door nog onbekende oorzaak kon iedereen gedurende een maand toegang krijgen. Hierdoor kon men van alle gebruikers terugvinden welke zoekopdrachten zij hadden ingevoerd.

Het beveiligingslek werd ontdekt door de Duitse beveiligingsexpert Hanno Böck. Hij waarschuwde Ask.com reeds vorige maand, en inmiddels is de desbetreffende pagina met de gevoelige informatie niet meer in te zien. Het is niet de eerste smet op het blazoen van Ask.com. De zoekmachine raakte meermaals in opspraak om de hardnekkige toolbar die zij aanbieden. Volgens velen kan deze toolbar bestempeld worden als adware. Verder is deze toolbar in het verleden ook meermaals ingezet om malware te verspreiden.

Anonimiteit op internet breed uitgemeten

Anonimiteit en bescherming van persoonsgegevens worden de laatste tijd breed uitgemeten in de media. Dit wordt deels ingegeven door de nieuwe privacywetgeving in Amerika die het internetproviders toestaat de internetgeschiedenis van consumenten te verkopen. Een beveiligingslek zoals dat nu bij Ask.com naar buiten is gekomen, vormt wederom een ernstige schending van de online privacy. Consumenten wordt aangeraden om bij het gebruik van zoekmachines voorzorgsmaatregelen te treffen die de privacy waarborgen. Geschikte opties hiervoor zijn het gebruik van bijvoorbeeld een proxyserver of de Tor browser. Beide opties zijn gratis, en geven gebruikers een nieuw anoniem IP-adres. Als gebruikers verbinden met proxy of Tor, kan een zoekopdracht die zij opgeven bij Ask.com niet meer zo makkelijk tot de gebruiker worden herleid. Voor optimale beveiliging is ook een VPN een optie.

 

Over David Janssen

David Janssen: psycholoog en gedragsdeskundige. Geïnteresseerd in het fenomeen van de ‘digitale identiteit’; waaronder ook het recht op privacy en bescherming van onze persoonsgegevens. Vanuit deze interesse is hij als mede-oprichter VPNgids.nl gestart.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *