
Drie grote datingplatforms hebben beveiliging niet op orde
De bond onderzocht in totaal twaalf datingapps en -websites. Inner Circle, Pepper en Relatieplanet bleken hun beveiliging niet op orde te hebben.
Bij alle drie konden hackers door middel van een zogenoemde brute force attack eindeloos wachtwoorden van gebruikersnamen blijven raden. Dat is een risico, omdat gebruikers vaak op verschillende plekken hetzelfde wachtwoord gebruiken. Op die manier kunnen kwaadwillenden toegang krijgen tot persoonlijke informatie.
Volgens de Consumentenbond valt er ook op privacygebied het een en ander aan te merken op de apps. Zo zouden Badoo, Bumble en Inner Circle gegevens van gebruikers met derden delen zonder dat hiervoor nadrukkelijk toestemming is gevraagd.
Veel apps vragen bovendien om te veel persoonlijke informatie, vindt de Consumentenbond. Zo zijn gebruikers van e-Matching verplicht hun lengte, gewicht, opleiding, levensbeschouwing en kinderwens op te geven.
Facebook Dating biedt gebruikers de optie om gegevens vanuit Facebook over te nemen. Dat kan handig zijn, maar volgens de bond kan het er ook toe leiden dat mensen onbewust meer informatie met onbekenden delen dan ze eigenlijk zouden willen.
Inner Circle, Pepper en Relatieplanet hebben aan de organisatie laten weten de kwetsbaarheden in hun apps aan te passen. Ook andere datingdiensten beloven de problemen op te lossen. Badoo en Bumble reageerden niet.
Inner Circle laat in een reactie aan NU.nl weten dat kwaadwillenden niet meer kunnen inbreken door middel van brute force attacks. Daarnaast weerspreekt het platform de bewering dat het gebruikersgegevens doorverkoopt.
NUjij: Uitgelichte reacties