2018 Elektroniska fotspår - Storebror ser dig Sara Reimertz DT2018 Högskolan Dalarna h15sarre@du.se
1 Abstrakt Vad du gör idag syns imorgon, de digitala fotspåren avslöjar dig. Är du ute och surfar eller använder mobilen för att väcka dig, då har du lämnat ett digitalt spår efter dig. Du kan förhindra att lämna allt för många fotspår, det finns lösningar som hindrar att du syns. Mobilen har större rättigheter och tillgång till ditt liv än vad familjen har, nästan. Det behöver inte vara så. Funnen information visar dock att det inte mycket att göra när man de digitala fotspåren väl har skapats, det får man leva med. Nyckelord: Digitala fotspår, Privat surf, Tor, VPN, PUL, GDPR, Applikationer 1
Innehåll 1 Abstrakt... 1 2 Inledning... 3 3 Digitala Fotspår... 4 3.1 Ett digitalt fotspår skapas... 4 3.2 Vad används fotspåren till när storebror ser dig... 4... 5 3.4 Finns det några fördelar... 5 3.5 Kan man förhindra digitala fotspår... 6 3.5.1 Privat surf... 6 3.5.2 Tor... 6 3.5.3 VPN... 7 3.5.4 Applikationers rättigheter... 7 4 Diskussion... 9 5 Sammanfattning... 9 Bild 1 Min sambos namn och våran adress på DN.se... 4 Bild 2 Surfa inkognito... 6 Bild 3 Tor webbläsare [3]... 6 Bild 4 Inne under platsåtkomst.... 7 Bild 5 Under inställningar kan man se Behörigheter.... 7 Bild 6 Inne i behörigheter.... 7 Bild 7 Ta bort ditt namn från sökträffar i Google... 8 2
2 Inledning Storebror ser dig! Nåja, kanske dom inte tittar hela tiden, men dom sparar information hela tiden, utifall de skulle komma ett behov att titta lite närmare på dig. Den information som sparas kan också kallas för digitala fotspår, vilket innebär information om vem du är, var du är och vad du gillar. I praktiken innebär det att när man är ute på internet och söker så sparas din historik om vad du har sökt på och vilka sidor du har besökt. Syftet med denna rapport är få lite mera fakta om vad dessa spår kan innebära. Och för att ta reda på detta använde jag mig av frågeställningar som vad digitala fotspår är, eftersom det är grunden i arbetet. Ytterligare frågeställningar som, kan det finnas konsekvenser? Och vad kan man göra för att förhindra fotspåren. De avgränsningar i arbetet som jag använde mig av gällde hur stor del avsnittet om hur man döljer spåren, den delen fanns det många källor i med lika många förslag. Jag blev också lite begränsad av de källor jag hittade. Det fanns som sagt mycket information om hur man döljer spår, men väldigt lite om hur de digitala spåren ser ut mer konkret. Om de sparas som textfiler med mera. 3
3 Digitala Fotspår 3.1 Ett digitalt fotspår skapas Vad ett digitalt fotspår innebär kan man nästan höra på namnet, ett fotspår som innehåller någon slags information om vad eller vem du är, vart du befinner dig. När du har använder en elektronisk enhet och genomför en "transaktion" av något slag. När du är ute och rör dig och mobiltelefonen får kontakt med en mast. När du använder betal- eller kreditkortet för ett köp. Till och med när du drar ett busskort i en kortläsare lämnar spår. Besöker du en webbsida så ser du i de flesta fall en begäran att spara en cookie. Allt detta är spår som innehåller information som kan härledas till dig. Cookie eller webbkaka som den också kan kallas, sparas i form av en textfil. Filen innehåller information om dina inställningar vid besöket av webbsidan. Det kan innebära vilket språk som användes, dina inloggningsuppgifter med mera. Ibland innehåller den bara en nyckel till en server som webbplatsen styr som i sin tur har sparat information om ditt besök. Varaktigheten i kakan är olika, eftersom den kan vara satt med en tid för hur länge den kan sparas. Vissa sparas bara till du stänger webbläsaren eller datorn och kallas då sessionskakor. Oavsett måste webbsidan du besöker informera att dom använder sig av kakor. [5] Metadata är det som kan beskrivas som data om data. Det kan innebära information om ett dokument, vilken författare, namn, titel, identitet, utgåva och datum. Metadata kan också vara information om en bild och kallas då exif tagg eller tiff. Dom taggarna i den digitala världen innehåller information som kameramodell och dess inställningar när bilden togs, men om kameran har stöd för det så kan taggarna även innehålla gps koordinater, vilken fotograf och ett copyright meddelande. [6] 3.2 Vad används fotspåren till när storebror ser dig Fotspåren används för att spåra dig, nätet anpassas efter dig och eftersom dom kan se vad du har sökt efter kan marknadsföringen anpassas efter dina intressen. Det kan man se bl.a. i sociala medier som Facebook som läser av din sökhistoria och anpassar marknadsföringen efter dina intressen. Ett bra exempel finns i bild 1 till höger. I mina sökningar efter källor till detta arbete fanns DN.se med som sökträff. När jag följde länken till sidan dök ett erbjudande upp om prenumeration och min sambos namn, våran adress och hans e-post var redan ifyllt, bara att börja prenumerera alltså. Har man loggat in på sin mail finns informationen sparad och används i sådana syften som denna jag stötte på. Många sociala medier anlitar stor företag att ha sina servrar Bild 1 Min sambos namn och våran adress på DN.se 4
hos, ofta amerikanska där all din personliga information ligger lagrad. När du accepterar villkoren för att delta i sociala medier godkänner du också att denna information ligger lagrad, information det du tryckt gilla på, vad du kommenterat och delat. Eftersom de flesta medlemskapen på sociala medier är gratis måste dom försörja sig på annat sätt, en stor del blir reklamintäkter. Och med din lagrade information och loggar över vad du gillar kan de hjälpa marknadsföringen att rikta reklam till just dig. Så ett stort intresse i de digitala fotspåren gäller kommersiellt. [2] I den digitala tiden vi befinner oss i idag så är mobiltelefonen ett ständigt sällskap för många. Den används för bankärenden, nyheter, sociala medier och väckarklocka med mera. Applikationer som fått godkännande att ha åtkomst till din adressbok samlar information som namn, adresser, e- postadresser och telefonnummer och skickar till appens utgivare, som i sin tur säljer informationen till annonsförsäljning eller marknadsför appen till dina vänner. [7] De digitala fotspåren du skapar kan också vara till din nackdel. Säg att du söker ett nytt jobb kan du nästan vara säker på att arbetsgivaren gör en sökning på nätet, på så vis kan han upptäcka information om dig som de anser inte passar för en anställning. Vad finns på nätet om dig? Fel information är aldrig bra i fel händer. 3.4 Finns det några fördelar Trots att informationen som lagras kan användas emot dig, så är tanken många gånger att göra informationssamhället enklare för individen. De digitala spåren med information innebär i många fall att man inte behöver ange inloggningsuppgifter upprepade gånger och det går snabbt att fylla i webbformulär. Eventuellt kanske du också slipper en extra sökning när du letar information eller varor, eftersom direkt marknadsföring hjälper dig att hitta det du söker snabbare. Oftast går det väldigt snabbt, då jag själv märkt att det räcker att byta tillbaka till Facebook och det jag tittade på nyss dyker upp som marknadsföring i flödet. En fördel med att det loggas platsinformation är i alla fall de gånger någon försvinner och behövs spåras, platshistorik gör det enklare att hitta en saknad. Eller i de fall man behöver binda en misstänkt till ett brott, då kan platshistoriken binda honom/henne till platsen. Även i de fall då man finner bevis i en dator för t.ex. barnpornografi, har man tur har dom inte stängt av behörighet att logga koordinater och det finns gps koordinater sparade i bildens metadata. Det kan hjälpa polisen att finna var offret kan ha befunnit sig och eventuellt även där binda den misstänkte till platsen. Digitala fotspår kommer mest till sin rätt vid forensiska undersökningar, sen får man försöka lita på att myndigheterna inte missbrukar tillgången. 5
3.5 Kan man förhindra digitala fotspår Det finns några handfasta råd om hur man ska bete sig för att inte lämna spår. Men en grundtanke är att man tänker på hur man kommunicerar om informationen är känslig. Ett telefonsamtal eller ett möte i verkliga livet är mycket säkrare än att skicka sms, eftersom avlyssning kräver en riktad insats. Kan också vara bra att tänka på att allt gratis är inte gott, som t.ex. gratis WiFi. Använder man ett öppet nätverk så sparas all information där, även personlig information om vem du är och vad du har surfat på. Finns säkert flera sätt att gömma sig på, men nedan rubriker tar upp några av sätten. 3.5.1 Privat surf En enklare variant som dock inte tar bort spår helt är att välja att surfa inkognito, vilket demonstreras i bild 1 tagen i min webbläsare. Alla spår du lämnar på nätet försvinner inte, det som händer är att webbläsaren inte sparar din historik och att eventuella cookies raderas när du stänger webbläsaren. [8] Trafiken är ändå synlig på andra sidan servern och eventuell okrypterad data som sänds är fortfarande lika sårbar som vid icke privat surf. [3] 3.5.2 Tor Bild 2 Surfa inkognito Om man vill ha starkare anonymitet på nätet så föreslås det att använda sig av Tor, en programvara som installeras att använda som webbläsare. När du använder Tor så går trafiken aldrig direkt ut i nätverket, utan mellanlandar i flera andra datorer som är uppsatta att fungera som noder i nätverket. Sidor du besöker kommer inte kunna lista ut din IP adress och inte ens din ISP kommer inte kunna veta vilka sidor du besökt. Metoden är inte den snabbaste eftersom trafiken vandrar en bit innan den landar rätt. Dessutom är Tor också allmänt känt att användas till mera suspekt trafik, för att man vill dölja något kriminellt. [3] Bild 3 Tor webbläsare [3] 6
3.5.3 VPN Ett ganska kraftigt verktyg är att ansluta sig till ett nätverk genom en VPN, ett Virtuellt Privat Nätverk. När du ansluter dig genom ett VPN kommer trafiken gå igenom ett nätverk som fungerar som en tunnel, där du är ansluten från en punkt till en annan. Men leverantören av VPN kan välja att det ser ut som du surfar från Kina fast du sitter i Sverige. I tunneln skickas trafiken säkert och de flesta leverantörer lovar att din personliga information skyddas, men det kan vara värt att kolla vad leverantören sparar för information om dig och om eller när de kan tänkas att lämna ut den. Ofta krypteras trafiken vilket gör att om någon tittar på din trafik ser dom inte vad du gör, bara att du surfar. Det är bara du och VPN leverantören som har nycklarna till trafiken. Leverantören kan eventuellt se också din trafik och därmed dela med sig av uppgifterna. Sannolikheten för att dom gör det är liten, då de flesta lovar att inte dela med sig, men tekniskt är det möjligt. [2] 3.5.4 Applikationers rättigheter Gå tillbaks i tiden och du hamnar i den period då mobiltelefoner inte var mer än något du skickad lite sms, tog suddiga bilder och eventuellt om din telefon var av modernare variant spelade lite mp3 låtar på. Nätverket GSM var det funktionella då. Idag använder vi 3G och 4G (vilket jag inte går in på i detta arbete), allting ska gå supersnabbt och vara tillgängligt. Sätt igång en applikation som Runkeeper som loggar var du befinner dig hela tiden för att kunna mäta avståndet åt dig, då har du skapat ett digitalt spår som vet exakt vart du befunnit dig. Vissa applikationer säger vid installation att de behöver platsåtkomst och kör sedan i bakgrunden som en service. En åtgärd man kan göra är att ändra appars behörighet, eller åtminstone när man inte använder den. I en Android telefon gör man detta genom att gå in i inställningar och får då upp en meny, hur den ser ut visuellt kan man se i bild 3. Där kan man sedan välja att gå in i behörigheter, då ser man de grupper för behörigheter som finns (bild 4). Sedan väljer man bara den behörighet man vill ändra på och då ser man vilka applikationer i telefonen som har rättigheter till den funktionen. Har en applikation ingen behörighet så är knappen grå (Bild 5). Nedan bilder är demonstrerade från min egen smartphone. Bild 5 Under inställningar kan man se Behörigheter. Bild 6 Inne i behörigheter. Bild 4 Inne under platsåtkomst. 7
3.6 Ta bort fotspår Tyvärr så går det inte att ta bort digitala fotspår helt, enklast är att skydda sig från att de skapas. Men något kan du göra för att kontrollera den personliga information som finns tillgänglig på nätet om någon söker på dig. Google har tagit fram en tjänst där du har möjlighet att enkelt kan ta bort känsliga personliga uppgifter som dom eventuellt kan ha lagrat (Bild 4). Efter det så kommer inget upp bland sökträffarna i Google om man söker på ditt namn. [11] Sedan länge är du skyddad genom personuppgifts lagen (kommer att benämnas enligt dess förkortning PUL i resterande rapport) för att känslig information inte ska behandlas hur som helst. Och i och med den nya GDPR lagen har skyddet förstärkts, vilket detta arbete går inte in närmare på. Däremot så när det gäller att ta bort digitala spår så har du enligt PUL rätten till registerutdrag från en personuppgiftsansvarig en gång om året utan kostnad. Citerat från Datainspektionens hemsida: Rätten till registerutdrag Bild 7 Ta bort ditt namn från sökträffar i Google [11] För att du ska kunna ta reda på om personuppgifter som rör dig behandlas har du enligt personuppgiftslagen rätt att ansöka om ett registerutdrag hos den personuppgiftsansvarige. Den personuppgiftsansvarige är skyldig att ge dig besked om han behandlar personuppgifter som rör dig eller inte. Om dina personuppgifter behandlas ska den personuppgiftsansvarige också lämna skriftlig information om vilka uppgifter om dig som behandlas, varifrån uppgifterna är hämtade, ändamålen med behandlingen och till vilka mottagare eller kategorier av mottagare som uppgifterna lämnas ut. Information ska normalt lämnas inom en månad från det att du gjorde din ansökan. Om du skulle upptäcka att din information inte behandlas rätt så finns det en möjlighet att begära rättelse. [9] 8
4 Diskussion Efter att jobbat med detta arbete i ämnet digitala fotspår så är det lätt att bli paranoid. Visserligen fanns tillräckligt med erfarenhet för att förstå att det sparas personlig information på nätet. Som i exemplet under 3.2, där prenumerationsfältet redan var ifyllt. Ser inte mig som speciellt naiv när det gäller vad som händer under ytan, har förstått sedan länge att man inte är hemlig eller anonym. Däremot skapar förslagen att förebygga och försöka dölja spåren en viss hets, förslag som att man ska tejpa igen webbkameran på datorn för att ingen ska spionera på en. Många av de åtgärder som listats är inte lätt för de som inte har tillräckligt med kunskap att hantera en dator eller mobil. Även om vi lever i en digital teknikålder så är det långt ifrån alla som kan eller har intresse i att delta. Den nya GDPR lagen är tänkt att ge oss starkare skydd, bl.a. så stärks rätten att man kan begära att sökmotorer plockar bort uppgifter som finns lagrade och att man kan begära att bli borttagen från kundregister man inte önskar vara med i. Detta skulle kunna hjälpa oss en bit på vägen att påverka våra digitala fotspår. [10] Kan inte tycka att Tor är ett bra alternativ till att gömma sig, eftersom det är allmänt känt att användas av kriminella som t.ex. pedofiler, skulle inte vilja bli sammankopplad med något sådant. Däremot kan jag utifrån den fakta jag samlat anse att man inte ska vara så snabb att godkänna applikationers behörigheter utan att tänka på vad det innebär, behöver verkligen ett spel tillgång till min adressbok? 5 Sammanfattning Rent generellt drar jag en slutsats av informationen jag har fått fram i detta arbete, att vill du undvika att synas eller lämna spår så är det bästa att leva som man har något att dölja. Lev som du vore kriminell, d.v.s. kryptera helst allt på din dator, undvik kameror och surfa så privat som möjligt, ta bort alla rättigheter till applikationerna i mobilen. Lever du enligt det, så är de spår du lämnar minimala. Men det är av min uppfattning att spåren inte bara är av ondo, utan de flesta existerar i kommersiellt syfte. Och skulle inga digitala spår finnas skulle det försvåra en forensisk undersökning mer än i den utsträckning än vad det är idag. Anser att det skulle behövas mera undersökningar i hur många som blivit drabbade av att företag missbrukat tillgången av fotspår och hur stor effekt GDPR har haft på hanteringen av personuppgifter. 9
Referenser [1] IU. 2018. Your Digital Footprint Matters. Internet Society. https://www.internetsociety.org/tutorials/your-digital-footprint-matters/ [2] Martin Edström och Carl Fridh Kleberg. 2015. Digitalt självförsvar..se:s Internetguide. Nr 36. https://www.iis.se/docs/digitalt-sjalvforsvar.pdf [3] Alex Castle.2014. Cover your digital footprints and reclaim your privacy. PCworld(Online). s33-37. https://search-proquest-com.www.bibproxy.du.se/docview/1545068113?pqorigsite=summon [4] Martin Wallström. 2010. Så sopar du igen de digitala fotspåren. Computer Sweden IDG. https://computersweden.idg.se/2.2683/1.316360/sa-sopar-du-igen-de-digitala-fotsparen [5] IU. 2017. Webbkakor. Wikipedia. https://sv.wikipedia.org/wiki/webbkaka [6] IU. 2015. Metadata. Wikipedia. https://sv.wikipedia.org/wiki/exchangeable_image_file_format [7] Anita Täpp. 2014. Här är dina elektriska fotspår. Kollega(Online). https://www.kollega.se/har-ardina-elektroniska-fotspar. [8] Lina Otterdahl. 2012. Surfa inkognito så ser ingen vad du gjort. PC För alla. from IDG. https://pcforalla.idg.se/2.1054/1.443695/surfa-inkognito--sa-ser-ingen-vad-du-gjort. [9] IU. UÅ. Dina rättigheter enligt personuppgiftslagen. Datainspektionen. https://www.datainspektionen.se/lagar-och-regler/personuppgiftslagen/dina-rattigheter/. [10] Lars Danielsson, Sophia Nilsson, Karin Lindström. 2018. GDPR: Här är allt du behöver veta om EU:s nya dataskyddsregler. CIO Sweden. from IDG https://cio.idg.se/2.1782/1.674864/gdprkonsekvenser-utvecklare. [11] IU.UÅ. Ta bort Information från Google. Google. https://support.google.com/websearch/troubleshooter/3111061?hl=sv. 10