Identiteitsverificatie of gegevensblootstelling? X/Twitter maakt gebruik van Israëlisch technologiebedrijf onder leiding van ex-militaire functionarissen
Identiteitsverificatie – Het sociale mediaplatform X (voorheen bekend als Twitter) werkt samen met een Israëlisch technologiebedrijf om BlueTick-abonnees te verifiëren, waardoor het vermoeden ontstaat dat persoonlijke gegevens in handen zouden kunnen vallen van de Israëlische overheid of de particuliere sector, die beiden een lange geschiedenis van het illegaal stelen van gebruikersgegevens, inclusief van X zelf, en spioneren zowel bondgenoten als tegenstanders.
In augustus bracht app-onderzoeker Nima Owji X het nieuws naar buiten dat X functies voor identiteitsverificatie aan het testen was. In september maakte X de geruchten officieel en gaf informatie vrij over de verificatiemiddelen. Het proces vereist het uploaden van een foto van uw identiteitsbewijs samen met een selfie, waarbij de gegevens vervolgens worden gedeeld met AU10TIX, een Israëlisch identiteitsverificatiebedrijf opgericht door voormalige Israëlische inlichtingenfunctionarissen dat de gegevens 30 dagen opslaat voordat het, volgens X, zal zijn verwijderd.
#X keeps working on the ID verification. You should upload a photo of your ID and take a live selfie. https://t.co/3bdGgzlnZh pic.twitter.com/F4ssglakHR
— Nima Owji (@nima_owji) August 16, 2023
Volgens X verwijdert AU10TIX afbeeldingen van opgeslagen gebruikers-ID’s binnen 72 uur na ontvangst ervan, en worden selfies verwijderd nadat de verwerkingsresultaten zijn ontvangen. X merkt op dat het gezichtsgegevens verzamelt, evenals andere gegevens die uit de ID van een gebruiker zijn gehaald. Het verificatieproces is optioneel voor abonnees en is momenteel alleen beschikbaar voor individuen en niet voor bedrijven of organisaties.
X beweert dat het geverifieerde label zal helpen bij het authenticeren van gebruikersaccounts, waardoor nabootsing van identiteit wordt voorkomen. Ze prijzen ook andere voordelen aan voor geverifieerde gebruikers, zoals een zichtbaar gelabelde ID-verificatie bij het klikken op een blauw vinkje en prioriteit voor gebruikersondersteuning. Het bedrijf belooft ook voordelen voor gebruikers die hun gegevens naar het Israëlische bedrijf willen sturen, waaronder een vereenvoudigd beoordelingsproces en grotere flexibiliteit bij het aanbrengen van wijzigingen in de profielfoto, weergavenaam of gebruikersnaam van een gebruiker.
Verschillende experts op het gebied van digitale rechten waarschuwden echter voor de mogelijke implicaties die deze ontwikkeling zou kunnen hebben.
AU10TIX is a subsidiary of ICTs International, a company established by former members of the Shin Bet and El Al airline security agents.
Do not share your personal information with Musk or this Israeli company. https://t.co/B2ZFQn2Ms5
— Marwa Fatafta مروة فطافطة (@marwasf) August 20, 2023
“We hebben het erover om die informatie niet alleen aan Twitter te geven, maar aan een derde partij”, vertelde Jason Kelley, activismedirecteur van de digitale rechtengroep Electronic Frontier Foundation, aan MintPress Nieuws. “In elk soort verificatiescenario, of het nu online gaat om je leeftijd te verifiëren of je werkelijke adres te verifiëren, zouden er zorgen moeten zijn.”
In een gesprek met Middle East Eye uitte Nadim Nashif, uitvoerend directeur van 7amleh, een Palestijnse organisatie voor digitale rechten, zijn bezorgdheid over de vermeende samenwerking.
“Au10tix is gevestigd in Israël en beide hebben een goed gedocumenteerde geschiedenis van militair toezicht en het verzamelen van inlichtingen”, zei Nashif. “Deze associatie roept vragen op over de mogelijke implicaties voor de privacy van gebruikers en gegevensbeveiliging.”
Andere analisten waarschuwden dat de verificatieprocedures ertoe zouden kunnen leiden dat Israël gevoelige informatie in gevaar zou brengen. “Het zal opzettelijke en definitieve schade toebrengen aan gewone gebruikers als het door Israël wordt gebruikt en/of misbruikt, en dat zal zeer waarschijnlijk ook zo zijn”, zei de Britse socioloog en propaganda-expert David Miller in het televisieprogramma Palestine Declassified. .
"It's going to be a deliberate and definite harm to ordinary users, if it is used by Israel"@Tracking_Power on ID verification at X by AU10TIX pic.twitter.com/6VHm3tBMUy
— Palestine Declassified (@PDeclassified) September 27, 2023
Antony Loewenstein, een onafhankelijke journalist en auteur van The Palestine Laboratory, een nieuw boek over Israëlische technologie-export, zegt dat het verificatieproces van X normaliseer de Israëlische surveillancetechnologie. In een persbericht zei Loewenstein:
De wereldwijde verspreiding van surveillancetechnologie, vaak gebouwd door veteranen van de Israëlische inlichtingendienst die jarenlang de Palestijnen onder bezetting in de gaten hebben gehouden, vormt een bedreiging voor de democratie over de hele wereld. In een tijdperk van toenemend etno-nationalisme, van India tot Hongarije tot Israël, is het van cruciaal belang om kritische vragen te stellen over de bron en de stamboom van elk Israëlisch digitaal bedrijf.”
Loewenstein benadrukte dat er meer bekend moet worden over de verificatiemaatregelen. Hoe veilig is de informatie? Waar worden deze opgeslagen en wie heeft toegang tot de gegevens? “Dit zijn allemaal legitieme vragen, en vooral omdat er de afgelopen vijf jaar een aantal echt verontrustende gevallen zijn geweest waarin slechte staatsactoren op Twitter toegang kregen tot gevoelige informatie”, vertelde Loewenstein aan MintPress News< /span>.
In 2014 en 2015 infiltreerden drie Saoedische agenten op Twitter om individuen te identificeren die kritiek uitten op de regering van het Koninkrijk via anonieme Twitter-accounts. Uiteindelijk werd de identiteit van duizenden anonieme Twitter-gebruikers onthuld, en later werden deze personen naar verluidt gearresteerd en gemarteld door de Saoedische regering. Hierdoor is X nu betrokken bij een nieuwe civiele rechtszaak in de Verenigde Staten wegens het helpen van Saudi-Arabië bij het plegen van mensenrechtenschendingen.
“Dit soort stappen zou potentieel kunnen leiden tot iets soortgelijks met Israël of andere staten, zei Loewenstein, verwijzend naar het verificatieproces.
X heeft niet gereageerd op verzoeken om commentaar met betrekking tot de geuite privacy- en veiligheidsproblemen. In plaats van een lachende fecale emoticon, zoals nu gebruikelijk is bij Twitter-persreacties, stuurde de persafdeling een automatisch antwoord met de tekst: ‘Nu druk, kom later nog eens terug.’ Het Israëlische bedrijf AU10TIX reageerde ook niet op vragen over zijn identiteitsverificatieproces met X of om de beveiligingsproblemen van de technologie aan te pakken.
WIE STAAT ACHTER AU10TIX?
AU10TIX werd in 2002 opgericht als de technologische tak van het Nederlandse beveiligingsbedrijf ICTS International, dat zelf opgericht door voormalige leden van de Israëlische veiligheidsdienst Agentschap, Shin Bet, en ex-veiligheidsfunctionarissen bij de Israëlische luchtvaartmaatschappij El Al.
AU10TIX-oprichter en huidige voorzitter, Ron Atzmon, diende in de beruchte 8200-eenheid van Shin Bet, die Palestijnen in de gaten houdt en de informatie gebruikt voor dan 1000 bedrijven opgericht, waarbij 80% van de Israëlische cybertechnologiebedrijven is opgericht door 8200 afgestudeerden van de eenheid.meer en het zaaien van verdeeldheid in de Palestijnse samenleving door het identificeren van potentiële informanten. De eenheid staat algemeen bekend om het doorsturen van veteranen naar de Israëlische hightechsector. Voormalige officieren van de 8200-eenheid hebben politieke vervolging
Atzmon is niet het enige AU10TIX-staflid dat deel uitmaakte van de elite-inlichtingeneenheid. In feite werkten verschillende ingenieurs van het bedrijf in de 8200-eenheid.
Naturally AU10TIX — the Israeli tech firm @elonmusk wants to deploy for users to hand information over for verification purposes — have engineers who worked / work in Unit 8200, the intelligence unit of the Israeli Occupation Forces. pic.twitter.com/QE2wPkpx5q
— Jennine (@jennineak) August 20, 2023
De leiding van het bedrijf bestaat ook uit voormalige Israëlische soldaten. De vice-president productmanagement van AU10TIX, Nir Stern, diende bij de Israëlische luchtmacht. Avidan Lamdan, vice-president van onderzoek en ontwikkeling, werkte als ingenieur in het Israëlische leger. De algemeen adviseur van het bedrijf, Udi Abram, werkte als Israëlische militaire kapitein en werkte vijf jaar lang bij Elbit Systems, Israëls grootste wapenfabrikant die het Israëlische leger bewapent. Elad Elazar, vice-president pre-sales, was een majoor in het Israëlische leger. En het Azië-Pacific-hoofd van AU10TIX, Rom Amir, was een luitenant van het Israëlische leger.
“Vaak hebben deze bedrijven ervaring voor hun bedrijf opgedaan door in het leger te werken bij het observeren van Palestijnen,” zei Loewenstein. “En ze nemen die zogenaamde ervaring mee naar een mondiale gemeenschap en verkopen deze voor grote hoeveelheden geld.”
Een deel van de leiding van het bedrijf heeft ook samengewerkt met grote Israëlische cyberbedrijven die beschuldigd werden van controversiële surveillancetactieken.
Chief marketing officer Amazia Keidar was eerder werkzaam als vice-president internationale marketing voor Cellebrite, vice-president van de verkoop in Europa, het Midden-Oosten en Afrika, werkte als verkoopdirecteur voor AnyVision, een Israëlische start-up geklaagd werkte in dezelfde rol voor Voyager Labs, een Israëlisch bedrijf Erez Hershkovitz het in de gaten houden van Palestijnen op de bezette Westelijke Jordaanoever. Chief Financial Officer beschuldigd vanEdo Soroka, een Israëlisch cybertechnologiebedrijf dat bekend staat om het verkopen van zijn producten aan wetshandhavingsinstanties in Latijns-Amerikaanse landen.
DE CLANDESTIJNE TACTIEK VAN AU10TIX
AUT0TIX begon aanvankelijk met het leveren van identiteitsinlichtingendiensten voor luchthavens en grenscontrole over de hele wereld, en vestigde zich daarmee als een exporteur van antiterreurtechnologie. Nu brengt het bedrijf zichzelf op de markt als een toonaangevend fraude-expert, opscheppend over het feit dat zijn identiteitsverificatietool de leeftijd en zelfs locatie van een persoon kan bepalen.
AU10TIX heeft niet alleen voormalig personeel van Unit 8200 in dienst, maar maakt ook gebruik van hetzelfde soort van gezichtsherkenningstechnologie die door de eenheid is ontwikkeld om spionageactiviteiten tegen de vijanden van Israël, waardoor opnieuw zorgen ontstonden over de manier waarop de verzamelde biometrische gegevens zouden kunnen worden gebruikt.
Journalist Richard Silverstein, die verslag doet van de Israëlische nationale veiligheidsstaat, legde uit dat AU10TIX een grote database moet onderhouden met de persoonlijke informatie van miljoenen of zelfs tientallen miljoenen mensen om patronen op te sporen die op fraude lijken. Deze gegevens kunnen afkomstig zijn van openbare bronnen, maar ook van particuliere entiteiten door toegang te krijgen tot informatie die is verkregen van andere bedrijven, overheidsinstanties en wetshandhavingsinstanties.
“De algoritmen… kunnen zelfs mensen taggen die zich nog niet met dergelijk gedrag hebben beziggehouden, maar wie dat in de toekomst wel zou kunnen doen”, schreef Silverstein in The New Arab
Naast X is het cyberbeveiligingsbedrijf er trots op samen te werken met tal van internationale bedrijven, waaronder Microsoft, Uber, LinkedIn, UpWork, Airbnb, PayPal en Google.
“Israëlische bedrijven zoals AU10TIX beweren dat ze zich aan de hoogste ethische normen houden en de privacyrechten beschermen van degenen tot wier gegevens zij toegang hebben”, schreef Silverstein. “Maar wanneer klanten deze tools gebruiken, zelfs voor wat volgens hen een legitiem doel is, kopen ze de technologie en ideologie die ze hebben gecreëerd.”
Net als dochteronderneming AU10TIX ontwikkelde ICTS International ook identiteitsverificatiesystemen voor luchthavens. En de leiding van het bedrijf heeft ook een smerig verleden: Menachem Atzmon, voorzitter van de raad van toezicht van ICTS International, werd in 1996 veroordeeld voor campagnefinancieringsfraude terwijl hij mede-penningmeester was van de Likud-partij van de Israëlische premier Benjamin Netanyahu.
DIGITALE RECHTEN ONDER BEDREIGING
Israël wordt er al lang van beschuldigd samen te werken met socialemediagiganten als Meta om zich op Palestijnse en pro-Palestijnse gebruikers te richten.
Volgens 7amleh stuurt het Israëlische ministerie van Justitie Cyber Unit verzoeken naar bedrijven als Meta, Google en YouTube om inhoud te verwijderen die volgens Israël is aangezet Palestijnen. Volgens voormalig minister van Justitie Ayelet Shaked voldoen deze bedrijven aan 95% van de Israëlische verzoeken.
Voordat technologiemiljardair Elon Musk het toenmalige Twitter kocht, volgden tientallen vermeende Israëlische bots massaal pro-Palestina-accounts. Experts suggereerden dat dit een vorm van censuur zou kunnen zijn, omdat nepvolgers het algoritme van Twitter activeren en ertoe kunnen leiden dat het platform een account opschort.
Er komen steeds meer beschuldigingen van censuur voor in tijden van crisis en wanneer Israël-Palestina de internationale krantenkoppen haalt. Tijdens de Israëlische aanval op Gaza, Al-Aqsa en Sheikh Jarrah in 2021 meldden Palestijnse activisten dat sociale-mediabedrijven hun inhoud over Israëlisch geweld en etnische zuiveringen verwijderden wegens het overtreden van gemeenschapsrichtlijnen. Gebruikers van sociale media melden ook dat ze in de schaduw worden gesteld te midden van de huidige oorlog van Israël tegen Gaza.
Niet alleen hebben pro-Palestina-accounts melding gemaakt van beperkte activiteit, maar 7amleh heeft ook meer dan 103.000 gevallen van haatzaaiende uitlatingen tegen Palestijnen en het aanzetten tot geweld gedocumenteerd tegen hen in het Hebreeuws sinds 7 oktober, toen de oorlog begon. Het overgrote deel van de inhoud, zo merkt 7amleh op, vond plaats op X.
De directeur van 7amleh, Nashif, riep X op om de problemen op te lossen en geweld op zijn site te voorkomen. “Deze tweets, geclassificeerd als haatzaaiende uitlatingen en opruiing, kunnen zich mogelijk vertalen in echte aanvallen op Palestijnen, zoals eerder gezien bij opruiing op hetzelfde platform, wat kan leiden tot georganiseerde aanvallen door Israëlische kolonisten op Palestijnse gemeenschappen zowel op de Westelijke Jordaanoever als in Israël. Er bestaat bezorgdheid dat soortgelijke aanvallen zich opnieuw kunnen voordoen”, zei Nashif in een verklaring.
En het is niet alleen het geweld van de kolonisten dat reden tot zorg geeft. Israëlische strijdkrachten hebben misbruik gemaakt van de huidige situatie om activisten hard aan te pakken. Sinds het begin van de oorlog hebben Israëlische functionarissen zich gericht op Palestijnse burgers van Israël en zelfs op sommige Joodse Israëli’s, simpelweg omdat ze online steun betuigden aan Gaza.
Adalah – Het Juridisch Centrum voor de Rechten van Arabische Minderheden in Israël vertegenwoordigt momenteel 74 Palestijnse studenten en houdt toezicht op nog eens 89 studenten die zijn ingeschreven in Israëlische instellingen die te maken krijgen met disciplinaire maatregelen vanwege hun posts op sociale media, Sommigen zijn geschorst en zelfs uitgezet.
“In de meeste van deze gevallen betuigden de studenten slechts hun solidariteit met het Palestijnse volk in Gaza of citeerden ze verzen uit de Koran, acties die ruimschoots binnen de grenzen van de vrijheid van meningsuiting en religie vallen”, zei Adalah in een persbericht. “Deze draconische acties werden ingegeven door klachten van politiek extreemrechtse studentengroepen.” Adalah heeft minstens 80 arrestaties gedocumenteerd die verband hielden met berichten op sociale media.
Twitter werd ooit gezien als een centrum voor vrije meningsuiting, waarbij Musk zelfs beloofde de typische eigenschap van het platform als forum voor debat intact te houden toen hij het overnam. Toch wordt dat idee in twijfel getrokken nu X samenwerkt met Israëlische technologie.
X: ‘Diepe bezorgdheid’ bij een socialemediabedrijf dat samenwerkt met een Israëlisch verificatiebureau
Campagnevoerders hebben hun alarm geuit over berichten dat de verificatie voor premium gebruikers van Twitter (door eigenaar Elon Musk omgedoopt tot X) zal worden uitgevoerd door een in Israël gevestigde bedrijf opgericht door voormalige Israëlische inlichtingenfunctionarissen.
De nieuwe maatregelen houden in dat gebruikers een kopie van hun door de overheid uitgegeven identiteitsbewijs en een portret moeten uploaden, volgens een rapport van PC Magazine. De software van derden zal, na het verzamelen van X biometrische gegevens, de informatie maximaal 30 dagen bewaren.
Het bedrijf dat de dienst levert, Au10tix, werd in 2002 opgericht als de technologietak van het Nederlandse beveiligingsbedrijf ICTS International, dat zelf werd opgericht door onder meer voormalige leden van de inlichtingendiensten van Shin Bet.
Ze zijn in het verleden betrokken geweest bij de ontwikkeling van identiteitsverificatiesystemen voor luchthavens en grenscontroles en hebben samengewerkt met spraakmakende bedrijven, waaronder Google en PayPal.
In een gesprek met Middle East Eye, de uitvoerend directeur van 7amleh, een in Israël gevestigde Palestijnse organisatie voor digitale rechten, zei het platform:’ De samenwerking met de organisatie was ‘alarmerend’.
“Het concept van het verifiëren van gebruikersaccounts is inderdaad essentieel bij het onderdrukken van nepaccounts en het onderhouden van een betrouwbare online omgeving. De aanpak die X heeft gekozen, in samenwerking met het Israëlische identiteitsinformatiebedrijf ِAu10tix, roept echter aanzienlijke zorgen op”, zegt hij. zei Nadim Nashif.
ِ”Au10tix is gevestigd in Israël en beide hebben een goed gedocumenteerde geschiedenis van militair toezicht en het verzamelen van inlichtingen… deze vereniging roept vragen op over de mogelijke implicaties voor de privacy van gebruikers en gegevensbeveiliging.’
Naturally AU10TIX — the Israeli tech firm @elonmusk wants to deploy for users to hand information over for verification purposes — have engineers who worked / work in Unit 8200, the intelligence unit of the Israeli Occupation Forces. pic.twitter.com/QE2wPkpx5q
— Jennine (@jennineak) August 20, 2023
Hij voegde eraan toe dat hoewel hij de noodzaak van beveiligingsmaatregelen begreep, het cruciaal was om “een evenwicht te vinden tussen gebruikersveiligheid en privacy, en de potentiële risico’s die gepaard gaan met gegevensblootstelling”.
“We dringen er bij X sterk op aan transparant te zijn over hun gegevensverwerkingspraktijken en om garanties te bieden dat de verzamelde biometrische gegevens zullen worden beschermd tegen misbruik of ongeoorloofde toegang,” hij zei.
MEE nam contact op met X voor commentaar, maar ontving geen reactie op het moment van publicatie. MEE heeft ook geprobeerd contact op te nemen met Au10tix maar kreeg ook geen reactie op het moment van publicatie.
Sinds Musk Twitter afgelopen oktober voor 44 miljard dollar kocht, heeft de advertentieactiviteiten van het platform een klap gekregen, omdat marketeers verzuurden door zijn managementstijl en massa ontslagen bij het bedrijf hebben de inhoudsmoderatie ontkracht.
Als reactie daarop is de ondernemer overgegaan op het opbouwen van een abonneebestand en een betaalmodel, op zoek naar nieuwe inkomsten.
Op 24 juli 2023 verwijderde hij ook het Twitter-logo, waarbij hij de wereldwijd erkende blauwe vogel verving door een witte en zwarte X.