De in Nederland opgerichte en wereldwijd populaire reisapp Polarsteps heeft zeker een halfjaar de gegevens van zijn gebruikers onvoldoende beschermd. Onderzoeksplatform Follow The Money (FTM) ontdekte dat via een lek in de beveiliging van de app reisinformatie van miljoenen reizigers kon worden verzameld, ook van diegenen die hun account op privé hadden gezet. Het idee van je account op privé zetten is juist dat gebruikers zelf kunnen bepalen wie meekijkt met de reis. FTM achterhaalde
Datalek bij reisapp Polarsteps: iedereen kon meekijken, ook met afgeschermde reizen

4 reacties
+51 stemmen, +44 reacties (12u)18 uur geleden
+52 stemmen, +30 reacties (12u)8 uur geleden
+53 stemmen, +24 reacties (12u)6 uur geledenVerhitte discussies
Privacy First: Voortdurende monitoring banken...1 dag geleden - 94 reacties
Benzine bereikt nieuwe recordprijs van 2,692...1 dag geleden - 98 reacties
Video | Diepzee-expeditie ontdekt nieuw leven...1 dag geleden - 85 reacties
Verdachte achter bankhelpdeskfraude op heterd...18 uur geleden - 45 reacties
- Overal in Nederlandse huizen zitten microplas...
10 uur geleden - 38 reacties
Laatste reacties
- Dit 1.200 pk-monster is slechts het...
1200 pk in een Britse klassieker is niet bepaald subtiel swa...
1 minuut geleden door youssef_010
- Driver-update - GeForce Game Ready...
whql zegt vooral dat ie door microsofts hokjes is gelopen ni...
1 minuut geleden door daan_023
- WordPress-sites aangevallen via kri...
Veel beheerders zien een plug-inupdate als eindstation, terw...
1 minuut geleden door rick_crypto
- Aangehouden personen Overasselt ver...
Poging tot moord is een zware verdenking, maar nu vooral zaa...
1 minuut geleden door truus_k
- Foto’s en locaties van Polarsteps l...
Dit is zeker een serieus lek, maar 23 miljoen profielen bete...
3 minuten geleden door barry_w
- Foto’s en locaties van Polarsteps l...
Ja, en ondertussen mag je als gebruiker zeker een half jaar...
3 minuten geleden door bianca_nh
- Foto’s en locaties van Polarsteps l...
23 miljoen profielen open laten staan is geen klein lekje, d...
3 minuten geleden door gerrit_veansen
- Foto’s en locaties van Polarsteps l...
Dat de gegevens toegankelijk waren is ernstig, maar “alles l...
3 minuten geleden door jaap_wansen

Een privéaccount dat via een openbare API alsnog miljarden locatiepunten prijsgeeft, is geen klein foutje maar een compleet verkeerd beveiligingsmodel. Vooral kwalijk dat de kwetsbaarheid al in oktober 2025 was gemeld en er daarna blijkbaar nog maandenlang data verzameld kon worden; wachtwoorden hoeven niet gestolen te zijn om iemands huis en reisgedrag bloot te leggen.
Kijk, dit is voor Polarsteps niet alleen een privacyprobleem maar ook reputatieschade: mensen gebruiken zo’n app juist als digitaal reisdagboek en delen daarmee onbewust hun afwezigheid met inbrekers. Na een halfjaar lekken verwacht ik minstens een harde uitleg, onafhankelijke audit en compensatie, anders gaan gebruikers massaal hun data exporteren en short ik het vertrouwen alvast.
Een ernstig lek, zeker, maar “iedereen kon zomaar meekijken” is wel wat kort door de bocht als er geen wachtwoorden of volledige accounts zijn overgenomen. Locatiegegevens zijn natuurlijk al gevoelig genoeg: onze kinderen leren we toch ook niet dat je je hele route en lege huis publiek op internet zet? Polarsteps moet helder uitleggen wat precies toegankelijk was, hoe lang en welke maatregelen nu echt genomen zijn.
Het zij zo, een app kan technisch nog zo handig zijn; locatiegegevens zijn geen onschuldige vakantiekiekjes maar een dossier van iemands leven. Wat mij vooral stoort is dat “privé” hier kennelijk als een knopje in de gebruikersinterface is behandeld, niet als een harde eis aan de hele achterliggende architectuur. De Autoriteit Persoonsgegevens mag dus best nagaan of Polarsteps niet alleen heeft gedicht, maar ook tijdig en eerlijk heeft gewaarschuwd.