teknoloji

Polarsteps veri sızıntısı: gizli seyahatler de görülebildi

Hollanda merkezli popüler seyahat uygulaması Polarsteps'in veri sızıntısı nedeniyle, gizli hesaplar dahil milyonlarca kullanıcının seyahat bilgileri ele geçirilebildi.

4 Eylül 2026 11:06·1 dk okuma·Hollanda HaberX'te paylaşWhatsAppFacebook
Akıllı telefon üzerinde seyahat takip uygulaması

Hollanda'da kurulan ve dünya genelinde yaygın olarak kullanılan seyahat uygulaması Polarsteps'te en az altı aydır kullanıcı verilerinin yeterince korunmadığı ortaya çıktı. Araştırma platformu Follow The Money'nin (FTM) tespitine göre, uygulamanın güvenlik açığı nedeniyle milyonlarca gezginin seyahat bilgilerine erişilebildi. Bu bilgilerin arasında hesabını gizli moda alan kullanıcıların verileri de yer aldı.

Polarsteps'te gizli hesap özelliği, kullanıcıların seyahatlerini yalnızca istedikleri kişilerle paylaşmasına olanak tanıyor. Ancak FTM, uygulamanın API arayüzündeki açık sayesinde 23 milyon uluslararası kullanıcının adını tespit edebildiğini, yüz milyonlarca fotoğrafı inceleyebildiğini ve milyarlarca GPS konumuna erişebildiğini aktardı.

API Açığı ve Gizlilik Sorunu

Ücretsiz olarak indirilebilen uygulamanın API bölümünün normalde korumalı olması gerekirken, Polarsteps'in sunucularıyla herkesin kolayca bağlantı kurabildiği belirtildi. Bu sayede gazeteciler, kullanıcıların izni olmadan gizli hesapları da takip edebildi. FTM, birkaç ay içinde çok sayıda kullanıcının ev adresi dahil geniş bir veri yığınına ulaştı.

Gazetecilerin bir kullanıcıyı takip etmesi durumunda, kullanıcı bunu fark edip FTM'yi engellediğinde bile sorun çözülmedi. FTM, güvenlik açığı nedeniyle gezginin verilerine erişmeye devam etti.

Güvenlik açığı, Ekim 2025'te siber güvenlik araştırmacısı olan Fransız Louis Couderc tarafından fark edildi. Güneydoğu Asya seyahati sırasında diğer gezginler tarafından Polarsteps'e yönlendirilen Couderc, uygulamayı kurduktan sonra API üzerinden yalnızca takip etmesine izin verilen kişileri değil, binlerce başka kullanıcıyı da izleyebildiğini keşfetti.

FTM'nin aktardığına göre Couderc, açığı Polarsteps'e bildirdi ancak şirket bu durumun kendileri tarafından bilindiğini söyledi. Uyarısının ciddiye alınmadığını düşünen Couderc, bulgularını FTM'ye iletti. Gazeteciler, aylarca çok sayıda gezgini kesintisiz şekilde takip edebildi.

Şirketten Açıklama

Konuyla ilgili açıklama yapan Polarsteps, herhangi bir şifrenin ele geçirilmediğini ve FTM'nin hesaplara erişim sağlayamadığını vurguladı. Şirket, kişisel verilerin korunmasını denetleyen Hollanda Veri Koruma Otoritesi (Autoriteit Persoonsgegevens) ile temas halinde olduğunu belirtti.

#Polarsteps#veri sızıntısı#gizlilik#siber güvenlik#Hollanda

Bu haber NOS Binnenland kaynağındaki bilgiler derlenerek Hollanda Haber tarafından Türkçe hazırlanmıştır.

İlgili Haberler

İkinci el kitap yığını
teknoloji

Teknoloji şirketleri yapay zeka için ikinci el Hollandaca kitaplar satın alıyor

Teknoloji şirketleri yapay zeka dil modellerini eğitmek için büyük ölçüde ikinci el Hollandaca kitap satın alıyor. Sahiplerinin anlattıklarına göre bu durum internet kullanıcılarını rahatsız ederken, editörler ve çevirmenler fikri hakların ihlaline dikkat çekiyor.

1 gün önce
Dijital siber suç kavramsal görseli
teknoloji

Hollanda'da dijital tehdit artıyor: yapay zeka suçluların işini kolaylaştırıyor

Polis ve savcılık raporuna göre siber suçlar artık dünya genelinde örgütlenen gruplarca işleniyor; yapay zeka da saldırıları hızlandırıyor.

1 gün önce
Dyson'ın kameralı diş fırçasının görünümü
teknoloji

Dyson, kameralı lüks diş fırçasını 490 euroya satışa sundu

Dyson, dişler arasındaki plağı tespit edip temizleyen 100 bin piksellik kameralı diş fırçasını Avrupa pazarında satışa çıkardı. Fırçanın fiyatı yaklaşık 490 euro.

2 gün önce
Çin'de yapay zeka robotu
teknoloji

Çin'de yapay zeka botlarına aşk yasak: Duygusal bağ kurmaya ağır cezalar

Çin, yapay zeka sohbet botlarıyla duygusal ilişki kurulmasını zorlaştıracak yeni kurallar getirdi. Ülke giderek yalnızlaşırken bu adım dikkat çekiyor.

3 gün önce