Polarsteps veri sızıntısı: gizli seyahatler de görülebildi
Hollanda merkezli popüler seyahat uygulaması Polarsteps'in veri sızıntısı nedeniyle, gizli hesaplar dahil milyonlarca kullanıcının seyahat bilgileri ele geçirilebildi.

Hollanda'da kurulan ve dünya genelinde yaygın olarak kullanılan seyahat uygulaması Polarsteps'te en az altı aydır kullanıcı verilerinin yeterince korunmadığı ortaya çıktı. Araştırma platformu Follow The Money'nin (FTM) tespitine göre, uygulamanın güvenlik açığı nedeniyle milyonlarca gezginin seyahat bilgilerine erişilebildi. Bu bilgilerin arasında hesabını gizli moda alan kullanıcıların verileri de yer aldı.
Polarsteps'te gizli hesap özelliği, kullanıcıların seyahatlerini yalnızca istedikleri kişilerle paylaşmasına olanak tanıyor. Ancak FTM, uygulamanın API arayüzündeki açık sayesinde 23 milyon uluslararası kullanıcının adını tespit edebildiğini, yüz milyonlarca fotoğrafı inceleyebildiğini ve milyarlarca GPS konumuna erişebildiğini aktardı.
API Açığı ve Gizlilik Sorunu
Ücretsiz olarak indirilebilen uygulamanın API bölümünün normalde korumalı olması gerekirken, Polarsteps'in sunucularıyla herkesin kolayca bağlantı kurabildiği belirtildi. Bu sayede gazeteciler, kullanıcıların izni olmadan gizli hesapları da takip edebildi. FTM, birkaç ay içinde çok sayıda kullanıcının ev adresi dahil geniş bir veri yığınına ulaştı.
Gazetecilerin bir kullanıcıyı takip etmesi durumunda, kullanıcı bunu fark edip FTM'yi engellediğinde bile sorun çözülmedi. FTM, güvenlik açığı nedeniyle gezginin verilerine erişmeye devam etti.
Güvenlik açığı, Ekim 2025'te siber güvenlik araştırmacısı olan Fransız Louis Couderc tarafından fark edildi. Güneydoğu Asya seyahati sırasında diğer gezginler tarafından Polarsteps'e yönlendirilen Couderc, uygulamayı kurduktan sonra API üzerinden yalnızca takip etmesine izin verilen kişileri değil, binlerce başka kullanıcıyı da izleyebildiğini keşfetti.
FTM'nin aktardığına göre Couderc, açığı Polarsteps'e bildirdi ancak şirket bu durumun kendileri tarafından bilindiğini söyledi. Uyarısının ciddiye alınmadığını düşünen Couderc, bulgularını FTM'ye iletti. Gazeteciler, aylarca çok sayıda gezgini kesintisiz şekilde takip edebildi.
Şirketten Açıklama
Konuyla ilgili açıklama yapan Polarsteps, herhangi bir şifrenin ele geçirilmediğini ve FTM'nin hesaplara erişim sağlayamadığını vurguladı. Şirket, kişisel verilerin korunmasını denetleyen Hollanda Veri Koruma Otoritesi (Autoriteit Persoonsgegevens) ile temas halinde olduğunu belirtti.
Bu haber NOS Binnenland kaynağındaki bilgiler derlenerek Hollanda Haber tarafından Türkçe hazırlanmıştır.
İlgili Haberler

Teknoloji şirketleri yapay zeka için ikinci el Hollandaca kitaplar satın alıyor
Teknoloji şirketleri yapay zeka dil modellerini eğitmek için büyük ölçüde ikinci el Hollandaca kitap satın alıyor. Sahiplerinin anlattıklarına göre bu durum internet kullanıcılarını rahatsız ederken, editörler ve çevirmenler fikri hakların ihlaline dikkat çekiyor.

Hollanda'da dijital tehdit artıyor: yapay zeka suçluların işini kolaylaştırıyor
Polis ve savcılık raporuna göre siber suçlar artık dünya genelinde örgütlenen gruplarca işleniyor; yapay zeka da saldırıları hızlandırıyor.

Dyson, kameralı lüks diş fırçasını 490 euroya satışa sundu
Dyson, dişler arasındaki plağı tespit edip temizleyen 100 bin piksellik kameralı diş fırçasını Avrupa pazarında satışa çıkardı. Fırçanın fiyatı yaklaşık 490 euro.

Çin'de yapay zeka botlarına aşk yasak: Duygusal bağ kurmaya ağır cezalar
Çin, yapay zeka sohbet botlarıyla duygusal ilişki kurulmasını zorlaştıracak yeni kurallar getirdi. Ülke giderek yalnızlaşırken bu adım dikkat çekiyor.
