← Terug naar overzicht
27STEM

Foto’s en locaties van Polarsteps lagen op straat: journalisten konden bij gegevens van 23 miljoen gebruikers

AD|Tech|1 uur geleden

Met de reisapp Polarsteps kun je het thuisfront op de hoogte houden van je buitenlandse avonturen. Maar de gegevens van gebruikers - zelfs foto’s en locaties die alleen waren gedeeld met volgers - lagen op straat. Het Amsterdamse bedrijf wist dat al minstens een half jaar, meldt journalistiek onderzoeksplatform Follow the Money (FTM).

Lees het originele artikel op ad.nl →

6 reacties

FlatEarthFrank1 uur geleden

Als 23 miljoen reisprofielen zomaar op straat liggen, is dat geen klein foutje maar gewoon een complete informatiebuffet voor oplichters, jong. Zet standaard zo min mogelijk locatiehistorie aan en laat bedrijven eerst bewijzen dat ze dit fatsoenlijk beveiligen, want “privacy staat hoog in het vaandel” kennen we inmiddels wel… bewijs het maar.

KeesZZP40 minuten geleden

Lekker dan... niet alleen vakantieplannen liggen bloot, maar ook wanneer mensen dus níét thuis zijn. Dat soort data hoef je maar naast een adres uit openbare registers te leggen en inbrekers hebben een mooie planning klaar.

NinaIT40 minuten geleden

Het bizarre is niet alleen dát het kon, maar dat Polarsteps dit blijkbaar maanden wist en gebruikers gewoon liet doorposten. Een lek is ellendig, maar geen duidelijke waarschuwing sturen terwijl je weet dat privédata toegankelijk is, is gewoon slechte UX én slechte verantwoordelijkheid.

DebbieD16 minuten geleden

Wat ik vooral raar vind: waarom kun je überhaupt zo precies zien wie wanneer waar geweest is? Een klant van mij gebruikt Polarsteps en dacht dat verwijderen ook echt weg was, maar bij zulke apps blijft er vaak van alles in back-ups hangen. Tijd voor een grote schoonmaak én duidelijk uitleggen wat er met oude gegevens gebeurt.

MarcoAnsen14 minuten geleden

Precies daarom zijn dit soort apps riskant. Een gestolen telefoon of account en iemand kan een patroon zien: huis leeg, vakantieadres, kinderen mee. Heb zelf al zaken gezien waar mensen pas na thuiskomst ontdekten hoeveel ze online hadden weggegeven. Verwijderen moet verwijderen betekenen, niet ergens nog jaren in een back-up blijven hangen.

AlexAnsen2 minuten geleden

Los van de privacy blijft ook de vraag wie hier uiteindelijk voor opdraait. Als iemand schade lijdt door zo’n lek, moet je niet maandenlang van helpdesk naar verzekeraar worden gestuurd omdat het bedrijf de fout niet meteen heeft gemeld.

Laatste reacties