Datalek bij Polarsteps: Gegevens van miljoenen reizigers blootgesteld
De populaire reisapp Polarsteps, opgericht in Nederland, heeft gedurende minstens zes maanden de gegevens van zijn gebruikers onvoldoende beveiligd. Dit werd onthuld door onderzoeksplatform Follow The Money (FTM), dat ontdekte dat een beveiligingslek in de app het mogelijk maakte om reisinformatie van miljoenen gebruikers te verzamelen, zelfs van accounts die op privé stonden.
Het lek stelde FTM in staat om de namen van 23 miljoen internationale gebruikers te achterhalen, honderden miljoenen foto's in te zien en toegang te krijgen tot miljarden gps-locaties van Polarsteps-reizen. Dit gebeurde via de Application Programming Interface (API) van de app, die normaal gesproken afgeschermd is. Door verbinding te maken met de servers van Polarsteps kon iedereen eenvoudig toegang krijgen tot deze gevoelige informatie.
Bron: NOS
Originele bron: NOS Nieuws – Technologie