Nieuws/ DRM-vrije tracks op iTunes bevatten persoonlijke informatie /reageer

door: Marjon Vinck
over: internet, eigendomsrecht, privacy, computer
op: 1 juni 2007

Als je muziek koopt via iTunes en andere online winkels, zijn deze bestanden vaak beveiligd door middel van Digital Rights Management (DRM): dit ’slot’ zorgt ervoor dat de rechthebbende kan bepalen wat je met het bestand doet. Dit kan betekenen dat je het bestand niet naar een CD mag branden of slechts enkele keren mag luisteren.

Vrij van DRM, maar met persoonlijke gegevens

Sinds 30 mei biedt iTunes onder de naam iTunesPlus ook DRM-vrije muziek met een hogere geluidskwaliteit aan: hiervoor betaal je dertig cent meer dan een bestand met DRM, maar je kunt met dit bestand dan ook doen wat je wil: dus in feite ook illegaal verspreiden. De site Ars Technica ontdekte dat je dit niet zomaar moet gaan doen: er is namelijk wel iets anders aan de hand is met deze DRM-vrije bestanden en wel dat inlognaam, naam en e-mailadres van de koper van het liedje in het bestand verborgen zitten.

De site maakt wel meteen duidelijk dat deze persoonlijke informatie in alle gedownloade iTunes-bestanden voorkomt, maar dat het ook een ideaal middel is in de strijd tegen tegen piraterij. Zij heeft dan ook het vermoeden dat deze gegevens speciaal aangewend zouden kunnen worden voor dit doel, terwijl de gegevens onder een andere noemer verkregen zijn.

Ars Technica vindt mede daarom dat Apple een verklaring moet afgeven waarom zij deze gegevens in een rechtmatig verkregen download stoppen. Deze informatie is namelijk gemakkelijk te spoofen en het is niet bekend uit welke database deze gegevens komen. Op vragen van BBC News waarom deze gegevens opgeslagen worden heeft Apple echter nog geen commentaar gegeven.

Andere websites weten inmiddels te melden dat het een kwestie van tijd is voordat er programma’s zijn die de persoonsgegevens makkelijk uit het bestand zullen halen, zoals ook met de nieuwste DRM-versies van Apple’s FairPlay gebeurde. Op dit moment zijn ze echter nog aan het onderzoeken hoe ‘diep’ de gegevens zitten en of zij überhaupt wel makkelijk verwijderd kúnnen worden.

Reageren via Facebook

Reacties