ID.nl logo
Huis

Zo wordt locatietracking op smartphones tegen je gebruikt

Als consument ben je voor het gebruik van applicaties met navigatie of het terugvinden van een verloren toestel aangewezen op gps, maar ‘celltracking’ via zendmasten is vooral voorbehouden aan providers – en in het verlengde daarvan de opsporingsdiensten die de gegevens willen achterhalen. Zo werkt locatietracking op smartphones.

Lees eerst: GPS en GNSS: Alles over locatietracking

Er is een aantal manieren om een telefoon op een netwerk te vinden, maar de belangrijkste heeft te maken met de sterkte van het telefoonsignaal tegenover de zendmast. Ook daarbij komt triangulatie om de hoek kijken. Is het je weleens opgevallen dat een zendmast aan de bovenkant vaak driehoekig is? Een telefoonzendmast zendt signalen uit in drie richtingen (of kwadranten).

Als een telefoon in de buurt is, maakt die verbinding met een van die drie kwadranten. De sterkte van het signaal is een indicatie van hoe ver een telefoon van de zendmast verwijderd is. Met een signaal in één zo’n kwadrant kun je niet zoveel, maar als drie (of zelfs meer) van die kwadranten met elkaar overlappen, kun je die informatie trianguleren en accuraat achterhalen waar een toestel zich bevindt.

Daarvoor is het overigens wel nodig dat de telefoon contact legt met meerdere zendmasten. In drukbevolkte gebieden zoals steden is dat makkelijk, maar in buitengebieden is dat vaak niet het geval. De methode is daarom lang niet altijd even betrouwbaar en geniet zodoende niet vaak de voorkeur.

Aan de andere kant heeft deze methode wel één duidelijk voordeel: de gebruiker hoeft niet actief een telefoongesprek te voeren of zijn of haar locatiedata in te schakelen. Als de telefoon gewoon aan staat (en als de vliegtuigmodus niet is ingeschakeld), wordt een constante verbinding gelegd met zendmasten in de buurt, en dat is al genoeg om de locatie te kunnen achterhalen.

Locatie doorgeven

De enige andere manier om locatiegegevens van een toestel te achterhalen, is door de daadwerkelijke locatie via GNSS op te zoeken. Dat levert een probleem op als de gebruiker die heeft uitgeschakeld in het besturingssysteem van de telefoon. Een provider zou dat probleem in theorie stiekem kunnen verhelpen door een soort achterdeurtje in het besturingssysteem in te bouwen, maar daar lopen fabrikanten vanzelfsprekend niet voor warm.

Het feit dat fabrikanten dat niet willen, leidde eerder dit jaar nog tot problemen bij de meldkamer van het alarmnummer. Die was, volgens onderzoek van RTL Nieuws, slecht voorbereid op ongevallen omdat gebruikers zelf hun locatie nog moesten doorgeven bij een ongeval. Een ideale oplossing zou de implementatie van AML (Advanced Mobile Location) zijn, waarbij de telefoon automatisch de locatiegegevens van de beller doorstuurt zodra die 112 belt.

Zo’n oplossing moet echter op Europees niveau worden geregeld, in overleg met veel providers en fabrikanten, en dat gaat nog niet zo gemakkelijk. Voorlopig hebben instanties als 112 dus niets aan GNSS op je telefoon, en moeten zij het doen met onnauwkeurige triangulatie via de telefoonmast.

Wifi-tracking en mac-adres

Op lokaal niveau kan je locatie ook worden bepaald (én gevolgd) door het gebruik van wifi, al is dat bereik vanzelfsprekend veel beperkter. Een telefoon met de wifi-functie ingeschakeld zendt een constant signaal uit met het unieke mac-adres van de telefoon. Op die manier kan het toestel relatief eenvoudig via een unieke ‘fingerprint’ worden gevolgd.

Wifi kan in combinatie met andere signalen zoals gps of lte ook worden gebruikt om de locatie van je telefoon te verbeteren en het apparaat accurater te volgen. Dat is handig als je binnenshuis bent, waar gps-signalen niet sterk zijn of zelfs helemaal niet doordringen.

Als je telefoon actief naar wifi-signalen zoekt, vangt hij alle ssid’s op die zich in de buurt bevinden.

-

Als je telefoon actief naar wifi-signalen zoekt, vangt hij alle ssid’s op die zich in de buurt bevinden. Zeker in drukke steden zijn dat er vaak tientallen. Al die apparaten hebben hun eigen unieke mac-adres, die vervolgens met een kruisverwijzing met een grote internationale database worden gecontroleerd door Android of iOS.

Die database is onder meer opgezet door Google, toen het bedrijf zijn Streetview-beelden maakte. De auto’s die vooral bedoeld waren om camerabeelden van straten vast te leggen, waren ook uitgerust met scanners die wifi-signalen opspoorden. Het resultaat is een enorme database van wifinetwerken en hun locaties.

Op dezelfde manier gebruiken telefoons de signaalsterkte om te bepalen hoe ver of dichtbij de telefoon van een bepaald netwerk verwijderd is. Zo kan de locatie in combinatie met GNSS-gegevens vooral binnenshuis nóg preciezer worden bepaald.

Tracking via bluetooth

Bluetooth kan op een vergelijkbare manier worden ingezet. Bluetooth-beacons worden nu al regelmatig gebruikt om mensenstromen te volgen. Net als een wifi-signaal zendt bluetooth ook het mac-adres van een telefoon uit, dat met genoeg beacons in een omgeving kan worden gebruikt om na te gaan waar een specifieke telefoon zich bevindt.

Eén lichtpuntje is er in elk geval voor iPhone-gebruikers: iOS maakt sinds versie 8 namelijk standaard gebruik van dynamische mac-adressen, zodat je een telefoon nooit meer kunt identificeren aan de hand van een uniek nummer. Google heeft die feature ook beschikbaar gemaakt voor Android sinds versie 5, maar er zijn nog maar weinig fabrikanten die dat ook daadwerkelijk hebben geïmplementeerd in het OS. Wil je er zeker van zijn dat dat wel zo is, dan kun je kijken naar welke telefoons die functie ondersteunen, of je downloadt een custom rom die dat doet. Ook staan er apps in de Play Store die de feature mogelijk maken, al moet je daar vaak wel root-toegang voor hebben.

Tracking in winkels

De bovenstaande methodes om wifi en bluetooth voor locatietracking te gebruiken worden steeds vaker ingezet door bedrijven, die scanning-methodes toepassen om mensenstromen binnen hun panden te volgen. Een paar jaar geleden ontdekte Tweakers dat dat gebeurde in winkels van Dixons en MyCom, wat toen nog leidde tot veel ophef.

Inmiddels is het meer dan normaal om in een drukke winkelstraat door tientallen tracking-beacons te worden bijgehouden. Onlangs nog bleek uit onderzoek van RTL Nieuws dat in de binnensteden van tientallen Nederlandse gemeentes gebruik werd gemaakt van dergelijke technologie, maar de verantwoordelijke partijen zagen geen probleem in het volgen van telefoons.

©PXimport

Dat is overigens lang niet de enige controverse rondom locatietracking. Het feit dat de smartphone gebouwd lijkt om uitgerekend de locatie van gebruikers zo accuraat mogelijk te volgen, wordt ook door fabrikanten steeds fanatieker ingezet. Google kan bijvoorbeeld van iedere Android-gebruiker zien waar die zich bevindt – zelfs als die de locatiegegevens in Android heeft uitgeschakeld.

Gebruikers kunnen de optie dat Google die informatie vervolgens koppelt aan het profiel van een gebruiker weliswaar uitschakelen, maar dan nog verzamelt het bedrijf die gegevens. Eens in de zoveel tijd steekt op sociale media de link maps.google.com/locationhistory dan ook de kop op, waarmee gebruikers plotseling onaangenaam worden verrast met welke gegevens Google over hen opslaat.

Beschermen tegen smartphone-tracking

Het is lastig om ervoor te zorgen dat je helemáál niet meer wordt gevolgd via locatietracking, omdat er veel verschillende manieren zijn om dat te doen. Belangrijk is daarbij wel dat er verschillende threat models zijn waar verschillende oplossingen voor bestaan, die vaak verschillen in complexiteit. Wil je bijvoorbeeld dat applicaties en advertentienetwerken in bepaalde apps je niet kunnen volgen, dan is het vaak al voldoende om de toegangspermissies in je besturingssysteem aan te passen.

Krijg je echter te maken met opsporingsdiensten, dan wordt het al lastiger om je locatie af te schermen. In dat geval is het namelijk relatief eenvoudig om via de provider jouw locatiegegevens via zendmasten op te vragen – al zal zo’n maatregel niet voor elk wissewasje worden ingezet. De enige manier om dat te voorkomen, is door een telefoon simpelweg niet te gebruiken in de buurt van een bepaalde zendmast. Niet bepaald een realistische optie ...

GNSS-gegevens zijn door de politie niet zomaar op te vragen, tenzij die bij een app als Facebook bekend zijn. De beste preventiemaatregel in dit geval is eveneens simpel: geef zulke apps geen toegang tot je locatiegegevens. Of beter nog: installeer ze überhaupt niet op je telefoon.

GNSS-gegevens zijn door de politie niet zomaar op te vragen, tenzij die bij een app als Facebook bekend zijn.

-

Het is in theorie ook mogelijk om navigatiegegevens te achterhalen door een malafide app op een telefoon te installeren, en dat kan zelfs zonder medeweten van de gebruiker. Bij iOS is dat lastig, maar Android-gebruikers moeten die methode specifiek blokkeren (door ‘installeren uit onbekende bron’ in de instellingen uit te schakelen).

Als je niet wilt worden gevolgd door winkeliers in een stadscentrum of door andere commerciële databoeren die locatietracking inzetten om mensenstromen in de gaten te houden, dan doe je er goed aan om wifi en bluetooth uit te schakelen als je ergens naartoe gaat. Het scannen naar netwerken is al genoeg om je daarmee te kunnen achterhalen, dus schakel die features sowieso uit – ook als je niet daadwerkelijk met een netwerk of apparaat verbindt. Er zijn applicaties (zoals Tasker voor Android) die deze klus kunnen voor je automatiseren. Zo hoef je er niet telkens aan te denken als je de deur uit loopt.

En als je écht niet wilt dat je telefoon wordt gevolgd, zijn er speciale privacy-hoesjes te koop (zoals de PrivacyCase), waarmee uitgaande signalen worden geblokkeerd als een soort mini-Faraday-kooi voor je telefoon. Dat houdt uiteraard ook in dat je je telefoon niet meer kunt gebruiken, behalve misschien wat games – inkomende signalen worden immers ook tegengehouden. Maar is het in dat geval wel de moeite om überhaupt een telefoon te gebruiken?

▼ Volgende artikel
Elfde Fast and Furious-film gaat in 2028 in première
Huis

Elfde Fast and Furious-film gaat in 2028 in première

De naam en premièredatum van de elfde en tegelijkertijd waarschijnlijk ook allerlaatste Fast and Furious-film zijn bekendgemaakt.

Universal Pictures bevestigde dat de film Fast Forever gaat heten en op 17 maart 2028 in première gaat. Het was al geruime tijd bekend dat er een nieuwe Fast and Furious-film zou komen, maar nu zijn eindelijk de eerste details bevestigd. Het lijkt daarbij de laatste film in de franchise te worden, al weet je dat natuurlijk nooit helemaal zeker in Hollywood.

De goedkeuring van de film had nog wat voeten in de aarde. Afgelopen oktober kwam al naar buiten dat er nog geen script klaar lag, en dat de hoofdrolspelers nog geen contract hadden ondertekend. Dit had deels te maken met het gerucht dat er een budget van zo'n 250 miljoen dollar nodig was om de film te creëren, en dat Universal zou hebben geëist dat de kosten met 20 procent naar beneden werden bijgesteld.

In 2023 kwam de meest recente film in de reeks uit, Fast X. Het was oorspronkelijk de bedoeling dat hier een direct vervolg op zou uitkomen genaamd Fast X: Part Two. Die film zou in 2025 verschijnen, maar dat idee werd geschrapt. Fast Forever zal nu dus het verhaal uit die film opvolgen.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

▼ Volgende artikel
Streamtips: nieuwe films en series – Jurassic World Rebirth en The Muppet Show
© Disney
Huis

Streamtips: nieuwe films en series – Jurassic World Rebirth en The Muppet Show

Ben je op zoek naar iets nieuws om te streamen? Dan ben je aan het juiste adres. Of je nu zin hebt in actie, horror of een heleboel nostalgie: er is voor ieder wat wils! Wij hebben de beste tips voor je op een rij gezet, zodat je precies weet wat je deze week niet mag missen.

The Copenhagen Test (seizoen 1) | SkyShowtime | 2 februari

De zesdelige serie The Copenhagen Test draait om Alexander Hale (Simu Liu), een Chinese-Amerikaanse analist bij de geheime inlichtingendienst. Hij ontdekt dat zijn brein is gehackt en dat de daders dus toegang hebben tot alles wat hij ziet en hoort. Terwijl hij de schijn probeert op te houden dat alles oké is, moet hij erachter zien te komen wie de daders zijn en moet hij bewijzen aan wie hij echt loyaal is.

Watch on YouTube

Jurassic World Rebirth | SkyShowtime | 3 februari

De nieuwste toevoeging aan de Jurassic Park-franchise, Jurassic World Rebirth, is vanaf deze dinsdag te zien op SkyShowtime. Martin Krebs (Rupert Friend), een leidinggevende bij het farmaceutische bedrijf ParkerGenix, werft Zora Bennett (Scarlett Johansson), een voormalig militair, om samen te werken met paleontoloog Dr. Henry Loomis (Jonathan Bailey) aan een geheime missie. Door Zora voegen haar oude vriend Duncan Kincaid (Mahershala Ali), bootsman LeClerc (Bechir Sylvain), huurling Nina (Philippine Velge) en de hoofdbeveiliging Bobby Atwater (Ed Skrein) zich bij het team. Samen vertrekken ze naar een eiland in de Atlantische Oceaan om biomateriaalmonsters te verzamelen van verschillende dinosauriërs die daar leven.

Watch on YouTube

Bring Her Back | Netflix | 3 februari

De horrorfilm Bring Her Back volgt de tiener Andy (Billy Barratt) en zijn blinde zus Piper (Sora Wong). Hun vader is recent overleden en daarom worden de twee bij de pleegmoeder Laura (Sally Hawkins) geplaatst. Ze krijgen al snel het idee dat er iets niet in de haak is, wanneer Laura Piper en Andy uit elkaar begint te drijven. Bring Her Back is niet bepaald een film waar je een goed gevoel van krijgt, de narigheid druipt ervan af. Het steengoede acteerwerk van de cast, met name van Hawkins, maakt hem echter zeker het kijken waard.

Watch on YouTube

The Muppet Show | Disney+ | 4 februari

The Muppet Show is terug! Voor het eerst in meer dan veertig jaar staan onder anderen Kermit, Miss Piggy, Gonzo the Great, Fozzie Bear en Dr. Teeth and the Electric Mayhem weer terug op het podium met hun klassieke variétéshow. Te gast zijn Seth Rogen, Sabrina Carpenter, Maya Rudolph en misschien wel Game Awards-presentator Geoff Keighley. De special verschijnt ter gelegenheid van het 50-jarig bestaan van de Muppets. Vooralsnog blijft het bij één aflevering, maar naar verluidt is deze special ook een ‘backdoor pilot’, dus dat smaakt naar meer!

Watch on YouTube

Star Trek: Starfleet Academy (seizoen 1) | SkyShowtime | 5 februari

Het Star Trek-universum blijft zich uitbreiden met de nieuwe serie Starfleet Academy, die vanaf deze week op SkyShowtime te zien is. De serie speelt zich af in de 32e eeuw, na Star Trek: Discovery, op de titulaire Starfleet Academy. De nieuwe lichting Starfleet-cadetten krijgen les aan boord van de USS Athena en worden daar opgeleid tot officier. Deze donderdag verschijnen de eerste twee afleveringen, de overige acht worden daarna wekelijks toegevoegd.

Watch on YouTube