Parkeerapps zijn een privacynachtmerrie

Parkeerapps zijn een privacynachtmerrie. Dat blijkt uit onderzoek van ethisch hacker Inti De Ceukelaire. Hij vroeg de medewerking van 120 auto-eigenaars, van wie hij de locatie wilde natrekken met behulp van hun nummerplaat. Daarvoor gebruikte hij de app van parkeerbedrijf Indigo en de parkeerapp 4411. Wat bleek? Bijna 1 op de 3 wagens bleek makkelijk te localiseren – zelfs als de bestuurder zelf geen parkeerapp gebruikt.

De Ceukelaire vond twee manieren om mensen en hun voertuig op te sporen. Een eerste test was met de parkeerapp van Indigo, bekend van de ondergrondse parkeergarages. De Ceukelaire maakt een professioneel account aan in de app en voerde alle 120 nummerplaten in. Als een van de wagens een parkeergarage of -terrein binnenreed, wist De Ceukelaire dat meteen. Want de app is verbonden met de camera met nummerplaatherkenning die aan de inrit hangt.

“Er wordt niet gecontroleerd of de ingegeven nummerplaat ook aan de gebruiker van de app toebehoort. Daardoor is het mogelijk om parkeersessies van een voertuig dat zo een garage of parkeerterrein gebruikt, te onderscheppen. Of de bestuurders zelf parkeerapps gebruiken, speelt geen rol.”

Wie dacht anoniemer te zijn door parkeergarages met camera’s te vermijden en op straat te parkeren, was er ook aan voor de moeite.

De Ceukelaire ontwikkelde ook een computerprogramma om op te sporen of de wagens die hij volgde, gebruikmaakten van gratis parkeersessies. In sommige steden kan je bijvoorbeeld 15 minuten gratis parkeren. Zo kon hij de wagens die hij zocht ook vinden.

“Mijn computerprogramma “praatte” aan het einde van elke dag met duizenden digitale parkeermeters met de vraag of er nog gratis parkeertijd beschikbaar was voor de op te sporen wagens. Als mijn systeem er niet in slaagde om een gratis parkeersessie van één seconde aan te maken voor die nummerplaat in een van de gratis zones, dan wist ik met zekerheid dat het voertuig diezelfde dag in die zone heeft geparkeerd”.

De Ceukelaire wijst op wat de gevolgen kunnen zijn.

Het is een koud kunstje voor mensen met slechte bedoelingen, die wat van technologie kennen, om te weten te komen waar je bent. “Ben je van huis weg, dan kunnen ze inbreken. Word je gespot met een wagen vol spullen of valiezen, dan kunnen overvallers je komen opzoeken als je ergens parkeert.”

“Het is bovendien niet moeilijk om aan iemands nummerplaat te komen. Veel mensen tonen met plezier hun dure wagens op sociale media en maken vaak hun nummerplaat niet onherkenbaar. Maar ook voor wie wat rondkijkt op straat, is het niet moeilijk om mensen te koppelen aan hun voertuig.”

“Onlangs was ik in een andere, donkere parkeergarage. En ik voelde me niet zo veilig. Meteen moest ik weer aan het experiment met mijn nummerplaat denken. Als vrouw wil je echt niet dat het zo gemakkelijk is om iemand te traceren.”

Waar je parkeert, zegt wat je aan het doen bent

“Parkeersessies geven een onschatbare bron van informatie prijs over bestuurders: aan de hand van de parkeerduur, locatie en tijd kan je afleiden wat de persoon daar komt doen. Zo zijn er tijdens het onderzoek personen gelokaliseerd nabij kantoorruimten, winkelcentra, concertzalen, sportcomplexen, casino’s en ziekenhuizen. Hoe meer momentopnames het systeem kan onderscheppen, hoe groter de kans om te achterhalen wie de bestuurder is.”

Wat nummerplaatherkenning in parkeergarages interessant maakt voor mensen met slechte bedoelingen, is dat een auto meestal een poosje op dezelfde locatie blijft. Dat geeft hen de tijd om zich naar het voertuig te begeven en eventueel de bestuurder op te wachten. Een dure auto of een auto vol met spullen is dan eventueel makkelijk op te sporen. Maar ook mensen die moeten onderduiken voor familiaal of zelfs oorlogsgeweld, lopen daardoor risico.

“Binnenkort kan iedereen je locatie achterhalen”: ethische hacker waarschuwt voor privacylek in parkeerapps als 4411 (vrt.be)

Zo voorkom je dat jij slachtoffer wordt: In samenwerking met privacy-juristen ontwikkelde De Ceukelaire de website notmyplate.com, waarbij gebruikers een GDPR-verzoek kunnen indienen bij de parkeerbedrijven om hun nummerplaat niet langer te verwerken. “De effectiviteit daarvan valt af te wachten, maar het geeft in elk geval een duidelijk signaal dat er snel een structurele oplossing moet komen. In eerste instantie kunnen uitbaters van parkeergarages er bijvoorbeeld voor zorgen dat je niet zomaar een nummerplaat opnieuw kan registreren als die al ergens in het systeem staat. Bij onze testen van 12 parkeerapplicaties bleek enkel die van Interparking dit te voorkomen.”