← Terug naar overzicht
22STEM

Locaties van Polarsteps-gebruikers waren via api te scrapen, ook privéaccounts

Tweakers|Tech|1 uur geleden

Polarsteps was onvoldoende beveiligd tegen scraping, blijkt uit onderzoek van Follow the Money. Het medium kon vanaf één IP-adres de gegevens en foto's van de ruim 23 miljoen platformgebruikers downloaden. Dat lukte ook bij gebruikers die hun profiel hadden afgeschermd. Polarsteps belooft beterschap.

Lees het originele artikel op tweakers.net →

1 reactie

Pietansen32 minuten geleden

Dit is geen onschuldig technisch foutje; locatiegegevens en vakantiefoto’s vertellen samen een zeer nauwkeurig verhaal over iemands leven, ook over wanneer een huis leegstaat. Dat privéaccounts eveneens bereikbaar waren, maakt de privacy-instelling feitelijk misleidend. Polarsteps moet niet alleen beterschap beloven, maar gebruikers helder informeren wat er is ingezien en onafhankelijk laten controleren of de lekken werkelijk zijn gedicht.

Laatste reacties