Beveiligingsprobleem: ‘Drie datingsites laten onbeperkt wachtwoorden raden toe’

Michael Schouten
Door Michael Schouten
2 minuten leestijd

Met bijna dagelijks een nieuw datalek is het belangrijk om voor elk platform en elke website een uniek wachtwoord te gebruiken. Maar de realiteit leert dat veel mensen dit (nog) niet doen.

Het resultaat is dat hackers eerder gebruikte wachtwoorden – op websites die zijn gehackt – testen op andere websites, om zo toegang te krijgen tot hun account. En op sommige datingsites vormt dit een probleem, want hackers kunnen op drie datingsites onbeperkt wachtwoorden raden, zo ontdekte de Consumentenbond.

Ongelimiteerd wachtwoorden raden

De Consumentenbond controleerde aan de hand van de Privacymeter 12 apps en websites van datingplatforms. Drie van deze platforms bleken hun beveiliging niet op orde te hebben: Inner Circle, Pepper en Relatieplanet. Bij deze drie datingpartijen kunnen hackers ongelimiteerd wachtwoorden en gebruikersnamen testen – een check dat ook wel bekend staat als een ‘brute force attack’.

Nu populair:

lexa "Serious Dating, Crazy Love: Lexa is waar je moet zijn. Voor mensen met inhoud die iets échts zoeken."

Het risico van een dergelijk beveiligingsprobleem is dat kwaadwillenden onbeperkt kunnen raden naar het wachtwoord in de hoop toegang te krijgen tot de datingaccount van een gebruiker. Na herhaaldelijke pogingen om in te loggen, wordt de mogelijkheid tot inloggen niet beperkt of gepauzeerd, zoals het zou moeten.

Iedereen die probeert in te loggen op een account van een ander kan blijkbaar onbeperkt doorgaan met het raden van wachtwoorden. En aangezien veel mensen hetzelfde wachtwoord hergebruiken, kunnen kwaadwillenden eenvoudig toegang krijgen tot soms zeer persoonlijke informatie.

Privacyproblemen

“Ook op privacygebied valt nog wel het een en ander op de apps aan te merken”, zegt de Consumentenbond. “Zo delen Badoo, Bumble, Happn en Inner Circle gegevens van gebruikers met advertentienetwerken zonder dat ze hier (op de juiste manier) toestemming voor hebben gevraagd.”

Alle datingplatforms zijn op de hoogte gesteld van de problemen. De drie datingplatforms met het beveiligingsprobleem hebben in een reactie laten weten de kwetsbaarheden op te lossen. Andere datingplatforms met privacyproblemen hebben beloofd te gaan werken aan een oplossing. Twee partijen nemen de problemen mogelijk niet serieus genoeg, want Badoo en Bumble reageerden niet op de berichtgeving.

Verliefd worden is meer...

... dan geluk hebben. Er zijn twee personen voor nodig die ervoor openstaan. Bij één app weten ze precies hoe ze die twee mensen kunnen samenbrengen voor een langdurige relatie. De matching in deze succesvolle app heeft één doel: het koppelen van mensen die écht bij elkaar passen. Ontdek zelf hoe Elitedating een extreem hoog succespercentage behaalt.

Deel dit artikel
Geef je reactie