Datalek treft 150 miljoen MyFitnessPal-accounts

Dimitry Vleugel
Dimitry Vleugel
30 maart 2018, 8:57
2 min leestijd

MyFitnessPal

Lees verder na de advertentie.

CalorieënTeller is zeer populair onder degene die gezonder willen eten en/of willen afvallen. Je vult in wat je op een dag eet en de app zoekt de calorieën erbij. Door ook de verbrande calorieën door bijvoorbeeld het sporten mee te nemen kun je zien hoeveel je nog mag eten op een dag om binnen de door jou gestelde grens te blijven. Deze app wordt door miljoenen mensen gebruikt en is in 2015 door het sportkledingmerk Under Armour overgenomen. Dit bedrijf heeft nu via een persbericht medegedeeld dat het is getroffen door een hack.

Op 25 maart heeft men ontdekt dat er via een inbraak in het systeem 150 miljoen accounts zijn buitgemaakt. De hack zou ergens aan het einde van februari plaatsgevonden hebben en is dus een maand onopgemerkt gebleven. Door de inbraak heeft men de gebruikersnamen, e-mailadressen en de versleutelde wachtwoorden verkregen. Under Armour zegt dat de betalingsinformatie zoals creditcardnummers niet zijn buitgemaakt omdat deze apart opgeslagen worden. De wachtwoorden zijn versleuteld via een systeem dat bcrypt heet en in principe kan men daar dus niks mee. Na de ontdekking van het datalek heeft Under Armour alle getroffen accounts via een bericht in de app en per e-mail op de hoogte gesteld. Men adviseert de getroffen gebruikers direct het wachtwoord van het account op MyFitnessPal te veranderen.

En nu?

Er is weinig wat men kan doen dan is het wachtwoord veranderen of het gehele account verwijderen. De e-mailadressen zijn al buitgemaakt dus de getroffen accounts kunnen het een en ander aan spam versturen. Je kunt ervan uitgaan dat alle 150 miljoen adressen interesse hebben in gezondheidsproducten en daar zal in eerste instantie de winst liggen voor degene die de accounts heeft gestolen. Meer informatie voor de (getroffen) gebruikers is hier te vinden.

MyFitnessPal: CalorieënTeller

MyFitnessPal, Inc.

8.4
Gratis
Via Google Play

Op de hoogte blijven?

Volg Androidworld nu ook op WhatsApp

Download de nieuwe Androidworld-app!

Reacties

2

Inloggen of registreren
om een reactie achter te laten

Plaats een reactie
Gewist profiel
30 maart 2018, 12:41

Dit soort hacks kan voor bedrijven zoals ‘Under Armour’ vanaf 25.05.2018 duur te staan komen (GDPR – AVG).
En het wordt hoog tijd dat gebruikers zich bewust worden welke risico’s ze lopen telkens ze ergens een account aanmaken en zomaar permissions op hun smartphone aanvaarden. Ik vrees dat die bewustmaking alleen zal gebeuren door dit soort gebeurtenissen/ongevallen.

30 maart 2018, 11:34

Ik heb ooit een account aangemaakt. Maar ik heb nooit iets ingevuld.

Ik ben benieuwd welke aanbieding ik dus ga krijgen.