ID.nl logo
Zekerheid & gemak

Stemwijzer is lek: hoe zit dat precies?

De Stemwijzer is lek. De belangrijke tool waarmee kiezers aan de hand van een aantal stellingen een stemadvies krijgt blijkt last te hebben van privacy- en beveiligingsproblemen. Wat is er de afgelopen 2 dagen nou precies ontdekt?

De ophef over de Stemwijzer is tweeledig. Aan de ene kant ontdekte een beveiligingsonderzoeker dat er meerdere beveiligingslekken in de website zaten, maar er is nog een ander probleem: het is niet erg anoniem. De Stemwijzer maakt namelijk gebruik van een aantal tools van Google, én stuurt ieder antwoord door naar de makers van de wijzer.

De site van de Stemwijzer maakt gebruik van zowel Google Analytics voor het meten van websitebezoek, als van Google AdSense voor het tonen van advertenties.
 

Analytics

Google Analytics draait op een groot aantal websites op internet, en is een gedetailleerde manier om het bezoek van websites te meten. Dat betekent dat Google ook precies weet wie wat aanklikt op de website. Opvallend is daarbij dat de website elke keer een berihtje naar Analytics stuurt als er een keus is gemaakt. Dat betekent dat Google via Analytics precies kan zien welke aparte keuzes stemmers maken.

Google-data is via Analytics grotendeels geanonimiseerd, maar dat wil niet zeggen dat gegevens niet tot de persoon te herleiden zijn. ProDemos zegt zelf ip-adressen door Google te laten anonimiseren, maar dat geldt alleen voor Googles eigen diensten. Dat betekent dat het bedrijf zelf niets met de gegevens mag doen, maar dat kan wel als Google er bijvoorbeeld om gevraagd wordt in een gerechtelijk bevel. Ook zou het kunnen dat berichten onderweg onderschept worden.
 

Google Analytics is nooit écht anoniem

Daar komt bij dat de stemkeuzes nog steeds te koppelen zijn aan een unieke identifier. Als je die van iemand kunt achterhalen, is het in theorie mogelijk zijn keuzes te onderscheppen.
 

Data voor onderzoek gebruikt

Er staat daarnaast een opvallende clausule in het privacybeleid van de StemWijzer: data wordt "geanonimiseerd" gebruikt voor onderzoek. Dat gebeurt dit jaar voor het eerst. Er wordt ruwe data 'met encryptie' opgeslagen, en aangeboden aan de Universiteit van Amsterdam. Volgens de clausule is de data geanonimiseerd is kan niemand achterhalen vanaf welke computer de antwoorden zijn verstuurd.

Dat wordt bevestigd door de vondst van Kloeze, die ook zag dat alle data ná het stemmen wordt teruggestuurd naar de server van ProDemos. "Je kunt je afvragen of dat nodig is", schrijft hij in een post. De hele stemwijzer wordt namelijk al voor je begint ingeladen. "Je kunt dan je computer van het internet ontkoppelen en nog steeds de Stemwijzer gewoon maken".
 

Advertentienetwerken

Er is ook kritiek op de advertentienetwerken die op de site van de Stemwijzer staan. Ook die komen van Google af, en zijn afkomstig van het DoubleClick-netwerk. Volgens de Stemwijzer zijn advertenties nodig om de kosten te betalen, maar sommige critici zijn het daar niet mee eens. Uit een jaarverslag bleek vorig jaar namelijk dat ruim 90% van de kosten van de Stemwijzer door de overheid werd gesubsidieerd. Advertenties beslaan maar een minimaal deel van de inkomsten, en kunnen volgens critici dan ook makkelijk van de site worden gehaald.
 

Resultaten af te lezen

De resultaten zijn makkelijk uit te lezen

Er is echter meer aan de hand met de website. Die is namelijk lek, en de resultaten zijn makkelijk uit te lezen. Er wordt al maanden gewaarschuwd dat de website niet veilig is, al zijn er sinds die tijd ook wel veel maatregelen ingevoerd. Zo ging het verkeer lange tijd niet over SSL, maar is er inmiddels https geïmplementeerd. Toch zijn er nog meer dan genoeg fouten in de website te vinden.

Dat ontdekte beveiligingsonderzoeker Loran Kloeze, die zijn bevindingen op Twitter zette. Dat is niet eens moeiijk, want volgens Kloeze kon dat gewoon met de standaard debugging-tools die in browsers zitten. Een gedetailleerdere beschrijving heeft Kloeze op zijn blog gezet. Waar het op neer komt, is dat het eindresultaat te vinden is in een php-script op de pagina. Met een python-applicatie die Kloeze schreef kon hij onderscheppen welke resultaten uit de Stemwijzer naar voren kwamen. Zo kan hij monitoren welke partijen het vaakst wordt gegeven. Dat is belangrijke informatie, al zegt de organisatie achter de Stemwijzer dat dat geen representatieve weergave is van de uiteindelijke resultaten.
 

-

 

Manipuleren van resultaten

Belangrijker is het secundaire bewijs dat de website lek is. Waar Kloeze slechts data kan uitlezen, zijn er ook aanwijzingen dat de data actief gemanipuleerd is. In de broncode is namelijk ergens de variabele "SijmenRuwhofIsEenLul" te zijn, een verwijzing naar de beveiligingsonderzoeker die vorige week met RTL aantoonde dat het verkiezingsproces onveilig is.

 

 

 

Het is goed mis bij

-

 

 

 

Het lijkt erop alsof data ook te manipuleren is

Het lijkt erop dat het via een soort injectie mogelijk is eigen velden aan de Stemwijzer toe te voegen. De website 'Meedogenloos.nl' heeft inmiddels geclaimd die wijziging te hebben gedaan, maar geeft daar verder geen bewijs of uitleg over. Volgens een Tweakers-forumlid is het mogelijk om een JSON-injectie op te site uit te voeren. Dat gebeurt door een kwetsbaarheid in het AJAX-script dat ervoor zorgt dat de resultaten uiteindelijk weer worden teruggestuurd naar de server van ProDemos - opnieuw dat punt waar Kloeze zich al zorgen over maakte.

 

Reactie van ProDemos

ProDemos heeft inmiddels gereageerd op de aantijgingen. Volgens de organisatie heeft het al enkele maanden contact met het Nationaal Cyber Security Centrum om diverse beveiligingsproblemen op te lossen, maar zijn er sinds de onthullingen van Kloeze nog extra maatregelen genomen. De instantie erkent dat het mogelijk was dat de code 'SimonRuwhofiseenlul' op de site kon komen, maar voegt daar direct aan toe dat het nooit mogelijk is geweest om stemmen te beïnvloeden.

 

Het gevaar van onveilige stemwijzers

 

 

Onveilige stem-tools zijn zeker nu een heet hangijzer

Ondanks die uitspraak is de beveiliging van de website juist nu een belangrijk onderwerp. Security-experts waarschuwen er namelijk al maanden voor dat de beveiliging van de aankomende verkiezingen gevaar loopt. Vorige week ontdekte RTL bijvoorbeeld al dat de software waarmee de stemmen worden geteld lek was, waardoor het van een afstandje mogelijk is die te onderscheppen en zelfs te manipuleren.

Daarnaast onthulde de Nationaal Coördinator Terrorismebestrijding Dick Schoof vorige week dat Rusland diverse inbraakpogingen had gedaan bij het Ministerie van Algemene Zaken, al werd er tijdens die hacks geen data buitgemaakt.

Inmiddels is ook al bekend dat Rusland achter de hacks zat op de Democratic National Committee, de Amerikaanse Democratische Partij waarvan vorig jaar tienduizenden emails naar buiten kwamen. Amerikaanse inlichtingen- en opsporingsdiensten hebben inmiddels geconcludeerd dat Rusland dat deed om de verkiezingen actief te beïnvloeden.

▼ Volgende artikel
Toetsenbordsuggesties verwijderen uit Android en iOS
© Rymden - stock.adobe.com
Huis

Toetsenbordsuggesties verwijderen uit Android en iOS

We typen allemaal weleens iets waar we niet overdreven blij mee zijn. Zo'n verkeerd getypt woord of een url die maar tevoorschijn blijft komen kan vervelend zijn. Dan is het goed om te weten dat je die toetsenbordsuggesties gewoon kunt verwijderen van je Android- of iOS-apparaat, ook als je een alternatieve toetsenbord-app gebruikt. Hier lees je hoe.

In dit artikel vertellen we je:

  • Hoe je toetsenbordsuggesties verwijdert op een Android-apparaat
  • Hoe je (deels) hetzelfde doet in iOS
  • Hoe het werkt bij externe toetsenbord-apps

📱Check zeker ook: Lekker persoonlijk: zo maak je je Android-smartphone écht van jou

De meeste toetsenbord-apps slaan woorden die je typt op in het woordenboek, als ze er nog niet instaan. Dat is meestal hartstikke handig, want zo hoef je niet elke keer namen, websites of wat dan ook volledig uit te typen. Maar op dezelfde manier worden ook tikfoutjes overgenomen, of links die je ooit een keer hebt getypt, en dat is minder prettig. 

Toetsenbordsuggesties verwijderen uit Android

Het standaard ingebouwde toetsenbord van Android, Gboard, biedt gelukkig de mogelijkheid die suggesties te verwijderen. Dat kan op twee manieren. De eerste is een enkel specifiek woord verwijderen. Dat doe je door het woord te typen totdat de suggestie bovenaan het toetsenbord komt te staan. Tik erop, houd je vinger op het scherm, en sleep vervolgens het woord naar het prullenbak-icoontje. Daarna krijg je het woord niet meer als suggestie te zien. 

©Daan Doedens

Je kunt er ook voor kiezen om alle aangeleerde woorden in één klap te verwijderen. Ga daarvoor naar de instellingen van je Gboard, via het rader-icoontje, en vervolgens naar Privacy. Daar vind je de optie Geleerde woorden en gegevens verwijderen. Tik je daarop, en bevestig je met de gevraagde code, dan worden alle woorden uit het woordenboek verwijderd. Via Instellingen > Woordenboek kun je overigens ook losse woorden verwijderen. 

Vieze vingers op je scherm?

Even een schoonmaakdoekje erover en vlekken en bacteriën maken geen kans

Toetsenbordsuggesties verwijderen uit iOS

iOS heeft helaas geen optie voor het handmatig verwijderen van woorden uit de autocorrectielijst. Je zult dus in één klap het gehele woordenboek moeten verwijderen. 

Dat kun je doen door de Instellingen-app te openen en vervolgens naar Algemeen / Toetsenbord / Tekstvervanging te gaan. Tik linksonder op Wijzig en daarna tweemaal op Verwijder. De autocorrect-lijst is nu weer zoals hij was toen je iPhone net uit de doos kwam. 

Externe toetsenborden

Veel Android-gebruikers hebben een extra toetsenbord-app, omdat die net wat meer functies bieden dan Googles eigen Gboard. Hoe je voorgestelde woorden en suggesties verwijdert, hangt natuurlijk van de app af, maar we kijken naar een aantal opties. 

Voor Swiftkey geldt bijna hetzelfde als voor Gboard: lang tikken op een woord opent een pop-up met de vraag of je het woord wilt verwijderen uit de suggestielijst. Via Instellingen / Typen / Typegegevens wissen verwijder je in één keer alle aangeleerde woorden. Extra handig is dat Swiftkey een Incognito-modus heeft, waarin tijdelijk niets wordt opgeslagen. Je vindt hem via het menu met de drie horizontale puntjes als je het toetsenbord open hebt staan. 

©Daan Doedens

Het ingebouwde toetsenbord op Samsung-telefoons werkt ook ongeveer hetzelfde. Losse woorden kun je verwijderen door er lang op te tikken en vervolgens OK te selecteren. Liever in één keer het hele woordenboek wissen? Dat doe je via Instellingen / Algemeen beheer / Taal en Invoer / Schermtoetsenbord / Samsung Toetsenbord / Resetten naar standaardinstellingen

Tot slot

Je persoonlijke woordenboek op je smartphone is een van handigste dingen die er zijn: het scheelt je een hoop tijd en moeite, omdat je niet elke keer elk woord volledig uit hoeft te schrijven. Toch zijn er genoeg redenen te bedenken waarom je een specifiek woord uit de lijst wil verwijderen, of de volledige lijst wil wissen. Zowel binnen iOS als Android, als in externe toetsenbord-apps is dat gelukkig niet zo moeilijk. Zo heb je altijd een écht persoonlijk toetsenbord bij de hand.


▼ Volgende artikel
Review Samsung Galaxy Fit 3 – Spotgoedkope fitnesstracker
© Rens Blom
Gezond leven

Review Samsung Galaxy Fit 3 – Spotgoedkope fitnesstracker

Wie aan een fitnesstracker van ruim onder de honderd euro denkt, denkt waarschijnlijk aan een exemplaar van een onbekend merk in de schappen van een drogisterij- of koopjeswinkel. Logisch, en daarom des te interessanter dat het bekende Samsung nu ook een circa 50 euro kostende fitnesstracker verkoopt. In deze Samsung Galaxy Fit 3-review lees je of die gadget het kopen waard is.

Goed
Conclusie

De Samsung Galaxy Fit 3 is een spotgoedkope fitnesstracker met heel wat pluspunten, die helaas niet al onze activiteiten nauwkeurig weet te monitoren. Wie een completere en/of nauwkeurigere wearable wil, zal moeten doorsparen.

Plus- en minpunten
  • Erg betaalbaar
  • Mooi scherm
  • Accuduur van meerdere dagen
  • Verschillende apps nodig voor gebruik fitnesstracker
  • Niet alle metingen zijn betrouwbaar
  • Kan simpelweg minder dan een duurdere smartwatch

De Galaxy Fit 3 is in 2024 uitgebracht voor 100 euro, maar snel in prijs gezakt. Tegenwoordig koop je hem voor iets meer dan 50 euro. Je kunt de Fit 3 aanschaffen in de kleuren zwart, zilver en rosé goud. Wij hebben het zwarte model getest. Die ziet er neutraal (en voor sommigen saai) uit.

De fitnesstracker houdt je activiteiten op een dag bij en kan via bluetooth meldingen van je smartphone laten zien. Daarmee doet hij denken aan een smartwatch, maar een smartwatch ziet er doorgaans stijlvoller uit, heeft uitgebreidere functies en is daarom duurder. Met de Galaxy Fit 3 kun je het smartwatch-concept goed uittesten.

©Rens Blom

Gebruiksgemak

Het installeren van de Galaxy Fit 3 gaat prima, maar voelt niet altijd logisch aan. Je kunt de wearable koppelen aan een Android-smartphone of iPhone. Je hebt dus niet per se een Samsung-telefoon nodig. Wij hebben de Galaxy Fit 3 gebruikt in combinatie met een Google Pixel-smartphone. Na het installeren van de Samsung-app moet je nog een aparte app installeren om de fitnesstracker te activeren. Ook moet je een Samsung-account aanmaken (of inloggen).

©Rens Blom

Na de koppeling kun je belangrijke instellingen van de fitnesstracker aanpassen. Welke meldingen van je smartphone je (niet) wilt zien bijvoorbeeld, welke knopjes waar op het scherm moeten staan en welke wijzerplaat je wilt gebruiken. Samsung biedt meer dan honderd wijzerplaten aan; digitale en analoge.

©Rens Blom

Om je gezondheid bij te houden met de Galaxy Fit 3, moet je nóg een aparte app installeren, namelijk Samsung Health. In die app zie je uitgebreid hoe de fitnesstracker je stappen, sportactiviteiten en eventueel ook slaap bijhoudt. Voor dat laatste is het natuurlijk wel vereist dat je de Galaxy Fit 3 ook 's nachts draagt. Wandelen houdt de wearable netjes bij, maar fietsen registreert hij ook wel eens als wandelen en bij het fitnessen en volgen van groepslessen verbranden we toch echt meer calorieën dan de Galaxy Fit 3 zegt.

De fitnesstracker draagt comfortabel en heeft een groot genoeg rechthoekig kleurenscherm dat je kunt bedienen door erop te tikken en erover te vegen. Je kunt de Galaxy Fit 3 omhouden onder de douche en op het strand, want hij is IP-gecertificeerd tegen stof en water.

©Rens Blom

Tekortkomingen

Ten opzichte van een smartwatch kan de Galaxy Fit 3 minder. Zo kun je er niet mee pinnen in winkels, kun je geen externe apps op de wearable installeren en zijn er geen microfoon en luidspreker ingebouwd. Je kunt dus niet bellen via de fitnesstracker. Ingebouwde GPS ontbreekt eveneens, dus hiervoor leunt de Galaxy Fit 3 op je smartphone. Wil je je hardloop- of fietsroute vastleggen, dan kan dat alleen als je je smartphone meeneemt. Het is verstandig om voor aankoop van de fitnesstracker stil te staan bij deze aandachtspunten. Wellicht wil je meer doen met een gadget om je pols. Zo ja, dan is een smartwatch een betere maar duurdere keuze.

©Rens Blom

Accuduur

Een pluspunt van de Galaxy Fit 3 is zijn accuduur. Samsung belooft een accuduur tot 13 dagen. Dat is echter wel gemeten met het altijd-aan-scherm uitgeschakeld. Het scherm gaat dus alleen aan als je je pols optilt of het scherm aanraakt. Wil je dat de Galaxy Fit 3 – als een echt horloge – continu de tijd laat zien, dan bedraagt de accuduur volgens Samsung slechts 3 tot 4 dagen. Die claims kloppen. Wij moeten de fitnesstracker met altijd-aan-scherm-modus ingeschakeld na drie volle dagen opladen. Het opladen duurt circa een uurtje.

©Rens Blom

Conclusie: Samsung Galaxy Fit 3 kopen?

De Samsung Galaxy Fit 3 is een spotgoedkope fitnesstracker met heel wat pluspunten, die helaas niet al onze activiteiten nauwkeurig weet te monitoren. Wie een completere en/of nauwkeurigere wearable wil, zal moeten doorsparen.