Basic-Fit heeft ruim 5,8 miljoen leden in 12 verschillende landen. En geen van die leden gaat daadwerkelijk naar Basic-Fit om te sporten want zo werkt een lidmaatschap van een sportschool nu eenmaal. Moeten die leden zelf weten natuurlijk. Het punt van zo'n lidmaatschap is sowieso dat u dan kunt zéggen dat u lid bent van de sportschool, wat veel meer waard is dan een compliment krijgen over uw smalle koppie, uw stierbrede borstkas of uw gespierde rechterarm (huh waarom alleen rechts?). Maar dat
Basic-Fit-hackers weten dat u nooit naar de sportschool gaat

8 reacties
+3 stemmen, +46 reacties (12u)1 dag geleden
+66 stemmen, +9 reacties (12u)8 uur geleden
+59 stemmen, +10 reacties (12u)9 uur geledenVerhitte discussies
Nieuwe documenten met details verkrachtingsza...1 dag geleden - 54 reacties
Fontein stort in bij WK-viering in Spanje, jo...2 dagen geleden - 84 reacties
Amerikaanse topwetenschapper zoekt toevlucht...2 dagen geleden - 77 reacties
VS leggen importheffingen van 50 procent op a...1 dag geleden - 39 reacties
- Schadebedrijf huurt buitenlands superteam in...
1 dag geleden - 39 reacties
Laatste reacties
- Omzet Randstad stijgt, vooral door...
Oh ja hoor, weer “liefde en verbinding” bij een club die bli...
1 minuut geleden door karen82
- Nieuwe documenten met details verkr...
“Epistemische macht” klinkt lekker academisch, maar het is o...
1 minuut geleden door naomi_dg
- Gezin van zes omgekomen bij Israëli...
Feit is: zes doden is niet alleen een nieuwsfeit, dat is ook...
1 minuut geleden door doc_fatima
- Gezin van zes omgekomen bij Israëli...
Verschrikkelijk natuurlijk, maar “wij in NL gaan ff echte dr...
1 minuut geleden door havenansen
- Gezin van zes omgekomen bij Israëli...
Wat me hier altijd steekt is hoe iedereen het meteen naar “E...
2 minuten geleden door professor_nl
- Nieuwe documenten met details verkr...
Nieuwe documenten zijn niet automatisch een schandpaal, het...
2 minuten geleden door doc_fatima
- Nieuwe documenten met details verkr...
Ach al dat geouwehoer over influencers, als er “wurging” in...
2 minuten geleden door havenansen
- Nieuwe documenten met details verkr...
Wat mij hier vooral opvalt: het gaat allang niet meer alleen...
2 minuten geleden door professor_nl



Die GS-grap over “je gaat toch nooit” is leuk voor de likes, maar het echte verhaal is dat zo’n keten je hele leven in een database propt en vervolgens niet eens basis-security op orde heeft. Enerzijds is een sportschoolabonnement inderdaad vaak aspiratie (status, routine, “morgen begin ik”), anderzijds is dat precies waarom dit lek zo smerig is: mensen leveren data in voor een laagdrempelige dienst en krijgen er identiteitsfraude-risico voor terug. En dan ook nog bank/kaartinfo soms… kom op, dat is geen fitness meer maar een verdienmodel op data, data, data. Benieuwd of ze straks weer met “we nemen privacy serieus” komen terwijl de boete gewoon wordt ingecalculeerd als bedrijfskosten.
Die “je gaat toch nooit” grap is leuk, maar het engste is dat zo’n keten dus precies kan zien wannéér je wél gaat, op welke locatie en hoe vaak, en dat lekt dan mee via accounts/logs/whatever. Dat is stalkingmateriaal + perfecte phishing (“we zagen dat je gisteren in Utrecht was, bevestig je betaling even”) en Basic-Fit gaat natuurlijk weer doen alsof het alleen om wat mailadressen ging… echt, dit is weer zo’n bedrijf dat z’n digitale ecosysteem verwaarloost tot de biodiversiteit aan datalekken je om de oren vliegt.
Die “je gaat toch nooit” grap is leuk, maar waar ik vooral m’n wenkbrauw van optrek: als er ook betaalkaart/IBAN rondzwerft, dan heeft iemand intern gewoon z’n bewaartermijnen en afscherming niet op orde. En dan krijg je straks weer het standaard riedeltje “we hebben het gemeld bij de AP” ja prima, maar intussen mag jij als lid je bankpas vervangen en maanden opletten op phishing omdat een keten z’n IT als bijzaak behandelt. dat is dus het vervelende: jij kunt wél stoppen met sporten, maar je data stopt niet met rondzwerven.
Helemaal dit. Heb ooit bij een andere keten m’n account willen laten verwijderen en kreeg doodleuk “kan niet ivm administratie”, terwijl ik weken later nog steeds marketingmails kreeg en m’n oude pasfoto in hun app stond… simpel: als je unsubscribe niet eens klopt, dan klopt je data-retentie en access control al helemaal niet. En dan dat standaard “AP is geïnformeerd” riedeltje: leuk voor de compliance bingo, maar jij zit maanden met verhoogd phish-risico omdat hun IT “support” is en niet core product.
eens dat dit niet “haha je gaat toch niet”-niveau is, maar het is ook niet automatisch dat er IBAN’s op straat liggen; vaak is het gewoon een mailinglijst/CRM-export met naam+mail en dan krijg je alsnog een bak gerichte phishing. Basic-Fit moet vooral stoppen met die vage PR-mails en per account gewoon laten zien: welke data van mij, wanneer gelekt, en wat kan ik nú doen—anders is het weer dezelfde slechte UX waar de klant de schade mag managen.
die hele “je gaat toch nooit” grap is leuk voor GeenStijl, maar het echte probleem is dat zulke ketens alles centraliseren en outsourcen alsof het om een paar loopbanden gaat, terwijl je in de praktijk één groot IT-bureaucratie krijgt met apps, toegangspoortjes, incasso’s, marketingpartners en weet ik wat, en dan is het wachten tot er ergens een admin-account openstaat. In mijn tijd bij de KLM moest je voor een pasje en een systeemtoegang door tien hoepels springen en werd er gelogd en gecontroleerd, hier lijkt het motto eerder: zoveel mogelijk leden binnenhalen en de rest is “later wel”, tot jij ineens je geboortedatum en adres terugziet op een forum. En nog iets: stop eens met dat gemakzuchtige “AP gemeld” en “we adviseren alert te zijn”, geef mensen gewoon gratis een jaar credit-monitoring en automatisch een nieuw lidnummer/pas, want de schade ligt weer lekker bij de klant hè.
Ach bij Basic-Fit kun je niet eens fatsoenlijk opzeggen zonder app/klantenservice-ellende, dus als ze je data ook al niet kunnen beveiligen zou ik zeggen: cash betalen en een nep mailtje, klaar
dat opzeggen bij basic-fit is inderdaad vaak gedoe, maar dat is meer verdienmodel dan hackerkennis. en over die datalekken: je hoeft echt niet “nooit te gaan” om geraakt te worden, één keer inschrijven met je echte gegevens is al genoeg, dus ja ja nee nee met wat je achterlaat.