Datenschutz- und Sicherheitsaspekte von Ortsinformationssystemen. Anna-Nina Simonetto Fachseminar Verteilte Systeme Betreuer: Marc Langheinrich



Ähnliche Dokumente
boniup das BackOffice Einstiegsmöglichkeiten: Was be.findet sich im BackOffice? oder

Leichte-Sprache-Bilder

VIP-Programm. Herzlich Willkommen!

AGROPLUS Buchhaltung. Daten-Server und Sicherheitskopie. Version vom b

SAFER SURFING TIPPS UND TRICKS ZUM SICHEREN UMGANG MIT DEM INTERNET. Saferinternet.at

Glaube an die Existenz von Regeln für Vergleiche und Kenntnis der Regeln

Was meinen die Leute eigentlich mit: Grexit?

Die Online-Meetings bei den Anonymen Alkoholikern. zum Thema. Online - Meetings. Eine neue Form der Selbsthilfe?

Wechselbereitschaft von. Bevölkerungsrepräsentative Umfrage vom 09. Januar PUTZ & PARTNER Unternehmensberatung AG

BAPS Basel Psychologie Studien

Ihren Kundendienst effektiver machen

"Ich habe als Vereinsverantwortlicher eine erhalten - was mache ich, um Torwurf.de für meinen Verein einzusetzen?"

Kommentartext Medien sinnvoll nutzen

Dokumentation. Black- und Whitelists. Absenderadressen auf eine Blacklist oder eine Whitelist setzen. Zugriff per Webbrowser

Online bezahlen mit e-rechnung

1 Einleitung. Lernziele. automatische Antworten bei Abwesenheit senden. Einstellungen für automatische Antworten Lerndauer. 4 Minuten.

Webgestaltung - Jimdo 2.7

Beschreibung Regeln z.b. Abwesenheitsmeldung und Weiterleitung

Das Persönliche Budget in verständlicher Sprache

Facebook erstellen und Einstellungen

Kostenstellen verwalten. Tipps & Tricks

Adressen und Kontaktinformationen

Die Europäische Union

Das Festkomitee hat die Abi-Seite neu konzipiert, die nun auf einem (gemieteten) Share Point Server

Arbeitsblatt: Vorbereitung der Erkundung einer Hochschule

Hilfe-Blatt: Ausgabenkontrolle

Kapitel I: Registrierung im Portal

BENUTZERHANDBUCH für. Inhaltsverzeichnis. 1. Anmeldung. 2. Rangliste ansehen. 3. Platzreservierung. 4. Forderungen anzeigen

Die Post hat eine Umfrage gemacht

Nur für Partner die bereits einen Backoffice Zugang haben. Aber KEINEN Portal Zugang

Benutzerhandbuch - Elterliche Kontrolle

Deine Meinung ist wichtig. Informationen für Kinder und Jugendliche zur Anhörung

Safer Internet Day 2014: DER KLASSEN HANDYCHECK

Gründe für fehlende Vorsorgemaßnahmen gegen Krankheit

GEHEN SIE ZUR NÄCHSTEN SEITE.

Anlage Portierung. Darstellung Ihrer heutigen Versorgungssituation Antrag zur Rufnummern-Mitnahme Mitteilung zur diesbezüglichen Situation

ONLINE-AKADEMIE. "Diplomierter NLP Anwender für Schule und Unterricht" Ziele

3. Verpackungskünstler. Berechnungen am Quader, Umgang mit Termen, räumliche Vorstellung

Der große VideoClip- Wettbewerb von Media Markt.

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

Professionelle Seminare im Bereich MS-Office

changenow THE PLAN Die 7 Brillen der Vergangenheit


VibonoCoaching Brief -No. 18

Die Wirtschaftskrise aus Sicht der Kinder

Fülle das erste Bild "Erforderliche Information für das Google-Konto" vollständig aus und auch das nachfolgende Bild.

Catherina Lange, Heimbeiräte und Werkstatträte-Tagung, November

FH-SY Chapter Version 3 - FH-SY.NET - FAQ -

Profiler s Academy. Geistiges Menthol, das Sinn und Sinne weckt! 1 standfestigkeit. Unerschütterlichkeit in schwierigen Situationen

Benutzerhandbuch. Leitfaden zur Benutzung der Anwendung für sicheren Dateitransfer.

SCHRITT 1: Öffnen des Bildes und Auswahl der Option»Drucken«im Menü»Datei«...2. SCHRITT 2: Angeben des Papierformat im Dialog»Drucklayout«...

Arbeitsblatt / Arbeitsblätter

Senioren ans Netz. schreiben kurze Texte. Lektion 9 in Themen aktuell 2, nach Übung 7

Urlaubsregel in David

Hilfe zur Urlaubsplanung und Zeiterfassung

Modul: Soziale Kompetenz. Vier Ohren. Zeitl. Rahmen: ~ 45 min. Ort: drinnen

1 Was ist das Mediencenter?

Hilfedatei der Oden$-Börse Stand Juni 2014

2. Aufgabe (3 Punkte) Errechne anhand der angegebenen Daten den Abschreibungssatz der linearen Abschreibung in Prozent. Erklärung:

meinungsstudie. Tablet-Computer und ebook-reader.

WAS finde ich WO im Beipackzettel

Outlook Vorlagen/Templates

Die Bundes-Zentrale für politische Bildung stellt sich vor

Was ich als Bürgermeister für Lübbecke tun möchte

Nutzung dieser Internetseite

Neue Kennwortfunktionalität. Kurzanleitung GM Academy. v1.0

GeoPilot (Android) die App

Lieber SPAMRobin -Kunde!

Das Leitbild vom Verein WIR

Zur Teilnahme am Webinar bitten wir Sie, sich auf der Lernplattform der Firma edudip zu registrieren.

Reise durch die Welt der Comics Familien zu Besuch am Fumetto in Luzern

Loggen Sie sich in Ihrem teamspace Team ein, wechseln Sie bitte zur Verwaltung und klicken Sie dort auf den Punkt Synchronisation.

Wir bestimmen mit! JAV-Wahlen nach BPersVG

Recht oder Verhandlungssache?

Digitaler*Ausstellungsbegleiter*für*Mobilgeräte ** * * * Alter: Studiengang: Geschlecht: $ $ $ $ Datum: Falls%Ja,%welches? Falls%ja, %welches?

Anleitung über den Umgang mit Schildern

UNIGLAS - Handbuch zum Forum

FAMILIENSTAND ALLEINERZIEHENDE MÜTTER

Baden, schwimmen, planschen Wasser macht Spaß

Informationen Zur Ticketregistrierung

Deutsches Rotes Kreuz. Kopfschmerztagebuch von:

40-Tage-Wunder- Kurs. Umarme, was Du nicht ändern kannst.

Sichere Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere . der

Quellen prüfen und angeben

B: bei mir war es ja die X, die hat schon lange probiert mich dahin zu kriegen, aber es hat eine Weile gedauert.

Schritt 1. Anmelden. Klicken Sie auf die Schaltfläche Anmelden

Kinderarmut. 1. Kapitel: Kinderarmut in der Welt

M03a Lernstraße für den Unterricht in Sekundarstufe I

Papierverbrauch im Jahr 2000

Jeunesse Autopiloten

Meine Lernplanung Wie lerne ich?

Häufig gestellte Fragen (FAQ)

Leitfaden für die Mitgliederregistrierung auf der neuen Webseite des SFC-Erkelenz

Der schnelle Weg zu Ihrer eigenen App

FBA 6-16, Version für Jugendliche

2. Welche Tipp-Wettbewerbe können getippt werden?

1. Einführung. 2. Weitere Konten anlegen

Anleitung zur Benutzung des jobup.ch Stellensuchendekontos

Entwicklung des Dentalmarktes in 2010 und Papier versus Plastik.

Kartei zum Lesetagebuch Nr. 2. Kartei zum Lesetagebuch Nr. 1. Kartei zum Lesetagebuch Nr. 4. Kartei zum Lesetagebuch Nr. 3.

Transkript:

Datenschutz- und Sicherheitsaspekte von Ortsinformationssystemen Anna-Nina Simonetto Fachseminar Verteilte Systeme Betreuer: Marc Langheinrich

Übersicht 1. Was bedeutet Location Privacy? 2. Warum sind Ortsinformationen besonders schützenswert? 3. Worin unterscheiden sich ortsbasierte Dienste und welche Lösungsansätze existieren für diese? 2

Location Privacy Verhindern, dass der Falsche aktuelle oder vergangene Ortsinformationen erfährt. Ansonsten kann es vorkommen, dass Missbrauch stattfindet Misstrauen in eine Anwendung ihren Nutzen überwiegt 3

Warum ist der Ort schützenswert? Die Orte, an denen man sich aufhält, lassen Rückschlüsse zu: (Soziale, ethische,...) Identität Reality Mining Aktuelle Aktivität Reno 4

Das Problem? Jemand findet heraus, dass ich gestern um 15.30 im IFW-Gebäude war. Jemand findet heraus, wo ich zu jeder Minute der letzten zwei Wochen gewesen bin. Dienste, welche mit Pervasive Computing möglich werden, sind teilweise auf solche Ortsinformationen angewiesen. 5

Bedrohungen Kommerzielle: Ortsbasierter Spam Data Miner, die persönliche Profile erstellen Kriminelle: Vereinfachung von Stalking oder anderen physischen Attacken Unannehmlichkeiten : Streit, Misstrauen, Vertrauensverlust Rechtliche Probleme (Arbeitsrecht,...) 6

Das ideale Ziel Anonymes Benutzen von ortsbasierten Diensten Ist nicht für jeden Dienst möglich Annahme: Anonyme Kommunikation möglich (abhörsicher etc.) 7

Ortsbasierte Dienste: 3 Klassen 1. Sobald du an einer Starbucks-Filiale vorbeikommst, informieren wir dich über neue Produkte. 2. Wenn du fünf deiner Lieblingskaffees bei uns gekauft hast, ist der sechste Kaffee gratis. 3. Wenn du dich in einem Starbucks aufhältst, informieren wir alle deine Freunde, dass du hier bist. 8

Ortsbasierte Dienste: 3 Klassen 1. Sobald du an einer Starbucks-Filiale vorbeikommst, informieren wir dich über neue Produkte. 2. Wenn du fünf deiner Lieblingskaffees bei uns gekauft hast, ist der sechste Kaffee gratis. 3. Wenn du dich in einem Starbucks aufhältst, informieren wir alle deine Freunde, dass du hier bist. 9

1. Anonyme Dienste Dienste jedem in einer bestimmten Region anbieten Durch Auslösen eines Infrarot-Sensors Durch Broadcasten der Nachrichten... Spam verhindern? Anonymisiert 10

Selbstpositionierung Finde selber heraus, wo ich bin. Cricket Ortsinformationen über Beacons, mobile Geräte agieren als Listeners. GPS Zum Beispiel in Kombination mit einer CD auf der alle Starbucks-Filialen der Region eingetragen sind. Anonymisiert 11

Grenzen der Selbstpositionierung GPS + CD: Statisch! Wo befindet sich die nächste Starbucks- Filiale? In welcher Starbucks-Filiale habe ich im Moment die kürzeste Wartezeit? Anonymisiert 12

Ortsbasierte Dienste: 3 Klassen 1. Sobald du an einer Starbucks-Filiale vorbeikommst, informieren wir dich über neue Produkte. 2. Wenn du fünf deiner Lieblingskaffees bei uns gekauft hast, ist der sechste Kaffee gratis. 3. Wenn du dich in einem Starbucks aufhältst, informieren wir alle deine Freunde, dass du hier bist. 13

2. Pseudonyme Dienste Idee: Verwende zur Kommunikation ein Pseudonym User7856 befindet sich an Position B47.417/L8.400 Starbucks Die nächste Starbucks- Filiale: B47.367/L8.550 Pseudonymisiert 14

Pseudonyme und Dienstleistungsverträge (T. Rodden et al.) Pseudonymisiert 15

Ablauf: Taxi-Dienst benutzen Pseudonymisiert Oder: <user not found> 16

Funktionsweise (I) Dienstleistungsvertrag: Kenntnis des aktiven Pseudonyms. Aktive Pseudonyme werden beim (vertrauenswürdigen) Lokalisierungsdienst registriert. Wechsel des Pseudonyms kündigt diesen Vertrag. Pseudonymisiert 17

Funktionsweise (II) Lokalisierungsdienst speichert Tripel: <X, Zeit, Ort> Zusätzlich werden die Pseudonyme auf dem Lokalisierungsdienst nach Dienstanbieter verschlüsselt abgelegt: <Taxi-Dienst, ENC(K Taxi-Dienst, X )> Pseudonyme direkt beim Lokalisierungsdienst updaten! Pseudonymisiert 18

Vorteile / Herausforderungen Man muss sich zu jederzeit nur die momentan berechtigten Dienstanbieter merken. Die Kontrolle hat der Benutzer! Statische Pseudonyme? Pseudonymisiert 19

Das Problem mit statischen Pseudonymen Aufenthaltshäufigkeit: selten häufig Location Trace von User7856 Büro von Hans Muster Pseudonymisiert 20

Pseudonyme wechseln Logfile auf Lokalisierungsdienst-Server 123: Position (Meter) Zeit (Sekunden) Benutzer 0 / 5 t0 = 0 user1234 0.36 / 5 t1 = 0.25 user1234 0.73 / 5 t2 = 0.5 user8976 1.09 / 5 t3 = 0.75 user8976 1.45 / 5 t4 = 1 user3378 Pseudonymisiert 21

Lösung: Mix-Zonen (Beresford & Stajano) Für Pseudonym-Wechsel begeben wir uns in eine Mix-Zone. Räumliches Gebiet in dem nur Benutzer sind, die keinen ortsbasierten Dienst abonniert haben. Keine Übertragung von Ortsinformationen, keine Logfiles. Lokalisierungsdienst nicht mehr notwendigerweise vertrauenswürdig. Pseudonymisiert 22

Sicht eines Angreifers Wer ging wohin? Pseudonymisiert 23

Probleme von Mix-Zonen? t 0 Migros t 1 Mix-Zone t 0 Starbucks Bank Position Zeit (Sekunden) Benutzer <Starbucks, exit> t0 = 0 user1234 <Migros, exit> t0 = 0 user8976 <Bank, entry> t1 = 5 user3378 Pseudonymisiert 24

Güte einer Mix-Zone Je mehr Benutzer sich in einer Mix-Zone aufhalten, desto anonymer ist man. Man spricht von k-anonymität, wenn eine Person von mindestens k-1 anderen nicht unterscheidbar ist ( anonymity set ) Pseudonymisiert 25

Mix-Zonen Experiment AT&T Labs Cambridge Lokalisierung: Active Bats Bats emittieren Ultraschall-Signal an Gitter von Sensoren an der Decke In 95% aller Fälle auf 3 cm genau Ortsinformation wird 10-mal pro Sekunde aktualisiert Es wurden während 2 Wochen Ortsinformationen aller Forscher aufgenommen. Pseudonymisiert 26

Mix-Zonen der AT&T Labs z 1 : Hallway z 2 : Corridor + Hallway, z 3 : Hallway, Corridor + Stairwell (auf 3 Stockwerken) Pseudonymisiert 27

Anonymitäts-Güte für z 1 Pseudonymisiert 28

Anonymitäts-Güte für z 3 Pseudonymisiert 29

Grenzen von Mix-Zonen Für diesen speziellen Versuch bieten Mix-Zonen zu wenig Location Privacy. Zu wenig Benutzer auf dieser Fläche, Hochauflösendes Lokalisierungssystem, Geometrie der Mix-Zonen,... Alternative Versuchsanordnung? (GSM Zellen, Stadtzentrum) Ein Benutzer soll vor dem Nutzen eines Dienstes selber entscheiden können, ob die momentane Anonymität ausreichend ist. Was ist ausreichend? Was, wenn sie nicht ausreichend ist? Pseudonymisiert 30

Ortsbasierte Dienste: 3 Klassen 1. Sobald du an einer Starbucks-Filiale vorbeikommst, informieren wir dich über neue Produkte. 2. Wenn du fünf deiner Lieblingskaffees bei uns gekauft hast, ist der sechste Kaffee gratis. 3. Wenn du dich in einem Starbucks aufhältst, informieren wir alle deine Freunde, dass du hier bist. 31

3. Location Privacy für nicht-anonyme Zugriffskontrolle Dienste Liste aller Personen, die befugt sind, meine Ortsinformationen abzurufen. Sicher, einfach zu implementieren, aber aufwändig zu unterhalten. Identifiziert 32

Erweiterungen Rollenbasierte Zugriffskontrolle Chef / Kollege / Freund / Familie /... Umgebungsbedingte Rollen denkbar ( Jeder der im selben Gebäude ist, darf... ) Regeln die von mehreren Personen gleichzeitig erfüllt werden müssen ( X und Y dürfen nur gemeinsam... ) Identifiziert 33

Obfuscation / Unschärfe Selektives Verwischen der Genauigkeit / Richtigkeit der angebotenen Ortsinformationen. Reno? Identifiziert 34

Zusammenfassung Location Privacy: Informationelle Selbstbestimmung in Bezug auf Ortsinformationen. Ortsinformationen bilden Kontext (Identität, Aktivität) und sind deshalb schützenswert. Viele Dienste lassen sich je anonymer nutzen desto weniger Informationen beim Dienstanbieter über den Benutzer notwendig sind. Lösungsansätze: Selbstpositionierung, Dienstleistungsverträge, Mix-Zonen, Zugriffskontrolle. 35

Wie sieht die Zukunft aus? Die Lösung gibt es nicht. Art der gewünschten Ortsinformation (Genauigkeit, Präzision) von Anwendung abhängig! Privatsphären-Anspruch von Situation / Kontext abhängig. Für kommerzielle Dienste sinnvoll realisierbar. Menschen die nicht ständig ortbar sein möchten, werden sich solche Anwendungen auch nicht zulegen. Es gibt ja auch Menschen die nicht ständig erreichbar sein möchten und sich deshalb kein Handy zulegen. Wird man diese Entscheidungsfreiheit in Zukunft auch noch haben? 36

Referenzen (Auswahl) You re a Dog Comic: http://kj.uue.org/presentations/internetprivacy/gfx/newdog.gif Chapter 3 of A. Beresford s PhD thesis: Location Privacy in Ubiquitous Computing A. R. Beresford and F. Stajano: Location Privacy in Pervasive Computing J. I. Hong, G. Boriello, J. A. Landay, D. W. McDonald, B. N. Schilit, J.D. Tygar: Privacy and Security in the Location-enhanced World Wide Web T. Rodden A. Friday, H. Muller and A. Dix: A Lightweight Approach to Managing Privacy in Location-Based Services 37