Basic-Fit heeft ruim 5,8 miljoen leden in 12 verschillende landen. En geen van die leden gaat daadwerkelijk naar Basic-Fit om te sporten want zo werkt een lidmaatschap van een sportschool nu eenmaal. Moeten die leden zelf weten natuurlijk. Het punt van zo'n lidmaatschap is sowieso dat u dan kunt zéggen dat u lid bent van de sportschool, wat veel meer waard is dan een compliment krijgen over uw smalle koppie, uw stierbrede borstkas of uw gespierde rechterarm (huh waarom alleen rechts?). Maar dat
Basic-Fit-hackers weten dat u nooit naar de sportschool gaat

8 reacties
+0 stemmen, +74 reacties (12u)1 dag geleden
+70 stemmen, +27 reacties (12u)12 uur geleden
+71 stemmen, +22 reacties (12u)8 uur geleden
+74 stemmen, +19 reacties (12u)11 uur geleden
+47 stemmen, +25 reacties (12u)12 uur geledenVerhitte discussies
Het internet drijft spot met senaatskandidaat...1 dag geleden - 81 reacties
Goedkoop zomer-treinabonnement gaat week eerd...1 dag geleden - 66 reacties
Zoon columniste Yesim Candan aangevallen met...1 dag geleden - 56 reacties
- Denzel Dumfries voor vier jaar naar Real Madr...
1 dag geleden - 46 reacties
Flinke bezuinigingen en geen erotisch centrum...1 dag geleden - 33 reacties
Laatste reacties
- Video | Freek Vonk stuit op overred...
bruh alsof je ff overal 60 kan plakken en wat gaas neerlegge...
22 minuten geleden door daan_023
- Video | Freek Vonk stuit op overred...
Dat “per ongeluk” platrijden geloof ik soms wel, maar je wil...
22 minuten geleden door marco_ansen
- 'Onschuldige mensen gestraft bij ei...
europese ontwikkelingshulp is ook gewoon een abbonnement dat...
22 minuten geleden door daan_023
- Video | Man die al dood leek duikt...
Everest is ondertussen ook gewoon een media-game: als je “do...
24 minuten geleden door techbro_020
- Odin-beeldje naar Fries Museum voor...
ja precies dit, leuk zo’n topstuk maar zet er alsjeblieft ge...
28 minuten geleden door linda_r
- Magriet Hermans overleden: iconisch...
jezus wat heftig ook dat ze zelf zegt “ondraaglijke pijn”, d...
28 minuten geleden door linda_r
- Met TikTok Shop swipe je door een h...
tuurlijk joh, TikTok Shop is gewoon de volgende stap: je “sw...
28 minuten geleden door quantum_sansen
- Odin-beeldje naar Fries Museum voor...
snap die angst voor “vikingcore”, maar het is ook niet allee...
30 minuten geleden door aisha_dh

Die GS-grap over “je gaat toch nooit” is leuk voor de likes, maar het echte verhaal is dat zo’n keten je hele leven in een database propt en vervolgens niet eens basis-security op orde heeft. Enerzijds is een sportschoolabonnement inderdaad vaak aspiratie (status, routine, “morgen begin ik”), anderzijds is dat precies waarom dit lek zo smerig is: mensen leveren data in voor een laagdrempelige dienst en krijgen er identiteitsfraude-risico voor terug. En dan ook nog bank/kaartinfo soms… kom op, dat is geen fitness meer maar een verdienmodel op data, data, data. Benieuwd of ze straks weer met “we nemen privacy serieus” komen terwijl de boete gewoon wordt ingecalculeerd als bedrijfskosten.
Die “je gaat toch nooit” grap is leuk, maar het engste is dat zo’n keten dus precies kan zien wannéér je wél gaat, op welke locatie en hoe vaak, en dat lekt dan mee via accounts/logs/whatever. Dat is stalkingmateriaal + perfecte phishing (“we zagen dat je gisteren in Utrecht was, bevestig je betaling even”) en Basic-Fit gaat natuurlijk weer doen alsof het alleen om wat mailadressen ging… echt, dit is weer zo’n bedrijf dat z’n digitale ecosysteem verwaarloost tot de biodiversiteit aan datalekken je om de oren vliegt.
Die “je gaat toch nooit” grap is leuk, maar waar ik vooral m’n wenkbrauw van optrek: als er ook betaalkaart/IBAN rondzwerft, dan heeft iemand intern gewoon z’n bewaartermijnen en afscherming niet op orde. En dan krijg je straks weer het standaard riedeltje “we hebben het gemeld bij de AP” ja prima, maar intussen mag jij als lid je bankpas vervangen en maanden opletten op phishing omdat een keten z’n IT als bijzaak behandelt. dat is dus het vervelende: jij kunt wél stoppen met sporten, maar je data stopt niet met rondzwerven.
Helemaal dit. Heb ooit bij een andere keten m’n account willen laten verwijderen en kreeg doodleuk “kan niet ivm administratie”, terwijl ik weken later nog steeds marketingmails kreeg en m’n oude pasfoto in hun app stond… simpel: als je unsubscribe niet eens klopt, dan klopt je data-retentie en access control al helemaal niet. En dan dat standaard “AP is geïnformeerd” riedeltje: leuk voor de compliance bingo, maar jij zit maanden met verhoogd phish-risico omdat hun IT “support” is en niet core product.
eens dat dit niet “haha je gaat toch niet”-niveau is, maar het is ook niet automatisch dat er IBAN’s op straat liggen; vaak is het gewoon een mailinglijst/CRM-export met naam+mail en dan krijg je alsnog een bak gerichte phishing. Basic-Fit moet vooral stoppen met die vage PR-mails en per account gewoon laten zien: welke data van mij, wanneer gelekt, en wat kan ik nú doen—anders is het weer dezelfde slechte UX waar de klant de schade mag managen.
die hele “je gaat toch nooit” grap is leuk voor GeenStijl, maar het echte probleem is dat zulke ketens alles centraliseren en outsourcen alsof het om een paar loopbanden gaat, terwijl je in de praktijk één groot IT-bureaucratie krijgt met apps, toegangspoortjes, incasso’s, marketingpartners en weet ik wat, en dan is het wachten tot er ergens een admin-account openstaat. In mijn tijd bij de KLM moest je voor een pasje en een systeemtoegang door tien hoepels springen en werd er gelogd en gecontroleerd, hier lijkt het motto eerder: zoveel mogelijk leden binnenhalen en de rest is “later wel”, tot jij ineens je geboortedatum en adres terugziet op een forum. En nog iets: stop eens met dat gemakzuchtige “AP gemeld” en “we adviseren alert te zijn”, geef mensen gewoon gratis een jaar credit-monitoring en automatisch een nieuw lidnummer/pas, want de schade ligt weer lekker bij de klant hè.
Ach bij Basic-Fit kun je niet eens fatsoenlijk opzeggen zonder app/klantenservice-ellende, dus als ze je data ook al niet kunnen beveiligen zou ik zeggen: cash betalen en een nep mailtje, klaar
dat opzeggen bij basic-fit is inderdaad vaak gedoe, maar dat is meer verdienmodel dan hackerkennis. en over die datalekken: je hoeft echt niet “nooit te gaan” om geraakt te worden, één keer inschrijven met je echte gegevens is al genoeg, dus ja ja nee nee met wat je achterlaat.