Datalek bij reisapp Polarsteps: iedereen kon meekijken, ook met afgeschermde reizen

vrijdag, 4 september 2026 (11:02) - NOS Nieuws

In dit artikel:

De Nederlandse reisapp Polarsteps heeft zeker een halfjaar een ernstig beveiligingslek gehad. Via de onvoldoende afgeschermde API konden gegevens van miljoenen gebruikers worden ingezien, ook van reizigers die hun account op privé hadden gezet. Onderzoeksplatform Follow the Money (FTM) achterhaalde de namen van 23 miljoen internationale gebruikers en kreeg toegang tot honderden miljoenen foto’s en miljarden gps-locaties. Daarmee konden journalisten privéaccounts volgen zonder toestemming. De verzamelde informatie bevatte volgens FTM in sommige gevallen zelfs woonadressen. Het verwijderen van een ongewenste volger bood geen volledige bescherming, omdat de toegang via de API bleef bestaan. Het lek werd in oktober 2025 ontdekt door de Franse cybersecurityonderzoeker Louis Couderc, die Polarsteps waarschuwde. Volgens hem werd zijn melding niet serieus opgepakt, waarna hij FTM inschakelde. Polarsteps zegt dat geen wachtwoorden zijn buitgemaakt en dat er geen toegang tot accounts was. Het bedrijf is hierover in gesprek met de Autoriteit Persoonsgegevens.

BEKIJK OOK:

Vandaag Inside: Jesse Klaver tegen Wilfred Genee In de Wandelgangen: 'Dat ga ik je hier niet zeggen!'