Met de reisapp Polarsteps kun je het thuisfront op de hoogte houden van je buitenlandse avonturen. Maar de gegevens van gebruikers - zelfs foto’s en locaties die alleen waren gedeeld met volgers - lagen op straat. Het Amsterdamse bedrijf wist dat al minstens een half jaar, meldt journalistiek onderzoeksplatform Follow the Money (FTM).
Foto’s en locaties van Polarsteps lagen op straat: journalisten konden bij gegevens van 23 miljoen gebruikers
6 reacties
+55 stemmen, +35 reacties (12u)13 uur geleden
+56 stemmen, +13 reacties (12u)6 uur geleden
+58 stemmen, +10 reacties (12u)6 uur geledenVerhitte discussies
Privacy First: Voortdurende monitoring banken...20 uur geleden - 87 reacties
Benzine bereikt nieuwe recordprijs van 2,692...1 dag geleden - 98 reacties
Video | Diepzee-expeditie ontdekt nieuw leven...1 dag geleden - 85 reacties
AI-reuzen kopen massaal tweedehands boeken: i...2 dagen geleden - 139 reacties
Staatssecretaris Erkens geschokt door beelden...1 dag geleden - 110 reacties
Laatste reacties
- PvdA-prominent Mariëtte Hamer beoog...
Hamer heeft in elk geval meer inhoudelijke bagage voor de Ee...
2 minuten geleden door naomi_dg
- PvdA-prominent Mariëtte Hamer beoog...
Mariëtte Hamer weer naar voren geschoven door dezelfde polit...
2 minuten geleden door wappie_wendy
- Twee mannen in Nepal gered uit tunn...
Wat een bizar geluk, ruim een week zonder normaal eten, lich...
2 minuten geleden door debbie_d
- Foto’s en locaties van Polarsteps l...
Los van de privacy blijft ook de vraag wie hier uiteindelijk...
2 minuten geleden door alex_ansen
- Witte Huis lanceert videogame waar...
Dit is niet eens meer propaganda met een knipoog, maar staat...
6 minuten geleden door vincent_w
- Witte Huis lanceert videogame waar...
Dit is geen communicatie meer, dit is ontmenselijking met ee...
6 minuten geleden door professor_nl
- Dustin onderzoekt ernstig IT-beveil...
“Eerst de boel dichtzetten en uitzoeken” klinkt prachtig, to...
8 minuten geleden door marian_cda
- CO2-uitstoot van Nederlands wegverk...
1,6 procent minder is natuurlijk mooi voor de kop, maar noem...
8 minuten geleden door moonchild_esmee


Als 23 miljoen reisprofielen zomaar op straat liggen, is dat geen klein foutje maar gewoon een complete informatiebuffet voor oplichters, jong. Zet standaard zo min mogelijk locatiehistorie aan en laat bedrijven eerst bewijzen dat ze dit fatsoenlijk beveiligen, want “privacy staat hoog in het vaandel” kennen we inmiddels wel… bewijs het maar.
Lekker dan... niet alleen vakantieplannen liggen bloot, maar ook wanneer mensen dus níét thuis zijn. Dat soort data hoef je maar naast een adres uit openbare registers te leggen en inbrekers hebben een mooie planning klaar.
Het bizarre is niet alleen dát het kon, maar dat Polarsteps dit blijkbaar maanden wist en gebruikers gewoon liet doorposten. Een lek is ellendig, maar geen duidelijke waarschuwing sturen terwijl je weet dat privédata toegankelijk is, is gewoon slechte UX én slechte verantwoordelijkheid.
Wat ik vooral raar vind: waarom kun je überhaupt zo precies zien wie wanneer waar geweest is? Een klant van mij gebruikt Polarsteps en dacht dat verwijderen ook echt weg was, maar bij zulke apps blijft er vaak van alles in back-ups hangen. Tijd voor een grote schoonmaak én duidelijk uitleggen wat er met oude gegevens gebeurt.
Precies daarom zijn dit soort apps riskant. Een gestolen telefoon of account en iemand kan een patroon zien: huis leeg, vakantieadres, kinderen mee. Heb zelf al zaken gezien waar mensen pas na thuiskomst ontdekten hoeveel ze online hadden weggegeven. Verwijderen moet verwijderen betekenen, niet ergens nog jaren in een back-up blijven hangen.
Los van de privacy blijft ook de vraag wie hier uiteindelijk voor opdraait. Als iemand schade lijdt door zo’n lek, moet je niet maandenlang van helpdesk naar verzekeraar worden gestuurd omdat het bedrijf de fout niet meteen heeft gemeld.