Onafhankelijk sinds 2004security & privacy, elke werkdag
Nieuws

Rechter fluit Vervoerder Randstedelijk terug over het delen van gegevens met adverteerders

Illustratie bij dit bericht.

De rechter heeft geoordeeld dat Vervoerder Randstedelijk moet stoppen met het delen van gegevens met adverteerders. De maatregel is volgens de uitspraak niet proportioneel.

Volgens de rechter bestaan er minder ingrijpende alternatieven die hetzelfde doel bereiken.

Wat er precies gebeurde

De uitspraak is ook relevant voor andere partijen die op vergelijkbare wijze werken.

Hoger beroep is nog mogelijk.

Onderwerpen: rechtprivacy
21 reacties
Bosbeetle moderator  dinsdag 7 januari 2025, 18:47   +3
Proportionaliteit blijft het toverwoord, en terecht.
esther_h  8 augustus 2025, 00:30   +8
Niet helemaal. Formeel klopt het, praktisch schiet je er weinig mee op.
Bas J.  8 augustus 2025, 01:22   +2
Tegen de tijd dat de gemiddelde organisatie dit heeft opgepakt, is er alweer een nieuwe versie met een nieuw lek.
Anoniem  8 augustus 2025, 02:27   +8
Precies dit. De documentatie zegt iets anders, maar de praktijk geeft jou gelijk.
Anoniem  8 augustus 2025, 03:14   +1
Het probleem is niet de techniek maar het beheer. Als niemand eigenaar is van een systeem, patcht ook niemand het.
Erik van Straten expert  8 augustus 2025, 07:50   +0
Kan iemand uitleggen waarom hier authenticatie ontbreekt? Dat is toch geen ontwerpfout van gisteren.
buttonius  8 augustus 2025, 10:39   +14
@hierboven: de leverancier noemt een configuratie-optie als tijdelijke mitigatie, maar dat kost je wel functionaliteit.
Ricardo  8 augustus 2025, 13:36   +0
Ik ben benieuwd hoeveel systemen er over een half jaar nog ongepatcht zijn. Meestal is dat percentage schrikbarend hoog.
openssl_fan  8 augustus 2025, 17:17   +0
Ik heb de betreffende dienst maar uitgezet. Functionaliteit die je niet gebruikt is functionaliteit die je niet hoeft te patchen.
segfault  8 augustus 2025, 19:36   +9
Hoeveel van dit soort meldingen krijgen we per week? Op een gegeven moment gaan mensen ze negeren.
yubi_key  8 augustus 2025, 20:25   +6
Ik waardeer dat de onderzoekers wel netjes hebben gewacht met publiceren. Dat is niet altijd vanzelfsprekend.
peter_beheer  8 augustus 2025, 20:40   +0
Shodan geeft nu al duizenden hits op de kwetsbare versie. Dit gaat nog wel even door.
greylist  8 augustus 2025, 23:44   +0
Voor wie het zoekt: de release notes staan onder het versienummer van vorige week, niet onder de securitypagina. Slordig.
Martijn B.  9 augustus 2025, 02:12   +2
Klassieke fout: de client controleert de rechten, de server niet. Zie je nog verrassend vaak.
johanw  9 augustus 2025, 05:29   +6
Niet helemaal. Bij ons werkte dat namelijk alleen als je ook de bijbehorende dienst herstart.
portscan  9 augustus 2025, 06:52   +1
90 dagen bewaartermijn voor logs is echt het minimum. Bij een gemiddelde inbraak zit je daar zo overheen.
wizzkizz  9 augustus 2025, 07:12   +2
Enig idee of er ook een workaround is zonder te patchen? We zitten midden in een changefreeze.
Anoniem  9 augustus 2025, 08:27   +0
Zit hier al een uur naar te kijken. De kern is een ontbrekende inputvalidatie, de rest is ruis.
spatieman  9 augustus 2025, 09:22   +0
Grappig hoe zo'n woordvoerder altijd spreekt van 'een beperkt aantal klanten'. Dat blijkt achteraf structureel anders.
Pjotr  9 augustus 2025, 11:36   +1
Mooi dat er een patch is, maar wat doe je met apparatuur die end-of-life is? Die staat er over vijf jaar nog.
hashcatje  9 augustus 2025, 12:01   +3
Niet helemaal. Dat geldt voor de zakelijke variant, thuisgebruikers hebben die knop helemaal niet.
Reageren kan na registratie.
Inloggen
Meer nieuws