EFF wil dat Twitter telefoonnummer bij 2FA niet verplicht

Een paar dagen geleden raakte het nieuws bekend dat Twitter de telefoonnummers van gebruikers heeft gebruikt voor advertenties. Het ging om de nummers die gebruikers opgeven bij het instellen van tweefactorauthenticatie (2FA). Naast nummers ging het ook om e-mailadressen die gebruikers voor beveiligingsdoeleinden hadden verstrekt. Twitter gebruikte de telefoonnummers en e-mailadressen om gebruikers te matchen met de marketinglijsten van adverteerders en die gebruikers vervolgens gerichte advertenties te sturen.

De Electronic Frontier Foundation (EFF) wil nu dat Twitter bij het instellen van tweefactorauthenticatie (2FA) gebruikers niet langer verplicht hun telefoonnummer af te staan. Momenteel biedt Twitter weliswaar verschillende opties voor 2FA (sms, beveiligingssleutel of authenticator-app), maar in alle gevallen moet de gebruiker zijn telefoonnummer opgeven, ook al wordt dit nummer bij verschillende opties niet voor het 2FA-proces gebruikt. “Daardoor moeten gebruikers die 2FA-beveiliging nodig hebben een onnodige en pijnlijke keuze maken tussen het opgeven van een belangrijke beveiligingsfeature of het prijsgeven van hun privacy”, zegt de EFF. De burgerrechtenbeweging wil dan ook opheldering van Twitter wat er nu precies is gebeurd en vraagt om 2FA-methodes waarbij gebruikers hun telefoonnummer niet aan Twitter hoeven te geven.