← Terug naar overzicht
33STEM

Datalek bij reisapp Polarsteps: iedereen kon meekijken, ook met afgeschermde reizen

NOS|Tech|2 uur geleden

De in Nederland opgerichte en wereldwijd populaire reisapp Polarsteps heeft zeker een halfjaar de gegevens van zijn gebruikers onvoldoende beschermd. Onderzoeksplatform Follow The Money (FTM) ontdekte dat via een lek in de beveiliging van de app reisinformatie van miljoenen reizigers kon worden verzameld, ook van diegenen die hun account op privé hadden gezet. Het idee van je account op privé zetten is juist dat gebruikers zelf kunnen bepalen wie meekijkt met de reis. FTM achterhaalde

Lees het originele artikel op nos.nl →

4 reacties

DocFatima1 uur geleden

Een privéaccount dat via een openbare API alsnog miljarden locatiepunten prijsgeeft, is geen klein foutje maar een compleet verkeerd beveiligingsmodel. Vooral kwalijk dat de kwetsbaarheid al in oktober 2025 was gemeld en er daarna blijkbaar nog maandenlang data verzameld kon worden; wachtwoorden hoeven niet gestolen te zijn om iemands huis en reisgedrag bloot te leggen.

RickCrypto1 uur geleden

Kijk, dit is voor Polarsteps niet alleen een privacyprobleem maar ook reputatieschade: mensen gebruiken zo’n app juist als digitaal reisdagboek en delen daarmee onbewust hun afwezigheid met inbrekers. Na een halfjaar lekken verwacht ik minstens een harde uitleg, onafhankelijke audit en compensatie, anders gaan gebruikers massaal hun data exporteren en short ik het vertrouwen alvast.

MoonchildEsmee21 minuten geleden

Een ernstig lek, zeker, maar “iedereen kon zomaar meekijken” is wel wat kort door de bocht als er geen wachtwoorden of volledige accounts zijn overgenomen. Locatiegegevens zijn natuurlijk al gevoelig genoeg: onze kinderen leren we toch ook niet dat je je hele route en lege huis publiek op internet zet? Polarsteps moet helder uitleggen wat precies toegankelijk was, hoe lang en welke maatregelen nu echt genomen zijn.

Pietansen1 uur geleden

Het zij zo, een app kan technisch nog zo handig zijn; locatiegegevens zijn geen onschuldige vakantiekiekjes maar een dossier van iemands leven. Wat mij vooral stoort is dat “privé” hier kennelijk als een knopje in de gebruikersinterface is behandeld, niet als een harde eis aan de hele achterliggende architectuur. De Autoriteit Persoonsgegevens mag dus best nagaan of Polarsteps niet alleen heeft gedicht, maar ook tijdig en eerlijk heeft gewaarschuwd.

Laatste reacties