← Terug naar nieuws

Datalek bij Polarsteps: miljoenen gebruikersgegevens gelekt

september 4, 2026

De reisapp Polarsteps is getroffen door een groot datalek waarbij gegevens van meer dan 23 miljoen gebruikers zijn gelekt. Dit omvat privéfoto's, video's en gedetailleerde locatiegegevens.

Ontdekking van het lek

Het beveiligingsprobleem bij Polarsteps werd eind vorig jaar ontdekt door de Franse cybersecurity-expert Louis Couderc. Hij constateerde dat de API van de app nauwelijks beveiligd was, waardoor gevoelige gegevens toegankelijk waren. Couderc meldde het probleem aan Polarsteps, maar besloot naar de media te stappen toen er geen adequate maatregelen werden genomen.

Omvang van de datalek

Onderzoek door Follow the Money onthulde de omvang van het lek. Meer dan 1 miljard locatiepunten van bijna twee miljoen reizen werden verzameld. Gebruikers met de 'livetracking'-functie konden nauwkeurig worden gevolgd, en meldingen konden worden ingesteld voor specifieke gebruikers.

Gevolgen voor de privacy

Naast locatiegegevens waren ook foto's en video's toegankelijk. Ongeveer 230 miljoen beelden, inclusief verborgen GPS-coördinaten, konden worden gedownload. Dit leidde tot ernstige privacyproblemen, zoals het achterhalen van thuisadressen via foto's van koffers.

Reactie van Polarsteps

Polarsteps heeft laten weten verrast te zijn door de schaal van het datalek. Het bedrijf erkent dat de locatiedata van foto's werd opgeslagen en gedeeld via de API, maar deze informatie stond niet in het privacyoverzicht dat gebruikers ontvingen.

Gebaseerd op berichtgeving van TravMagazine (bron).