MyFitnessPal-app lekt data van 150 miljoen gebruikers

Under Armor, eigenaar van de app MyFitnessPal, heeft aangegeven dat er data van 150 miljoen klanten zijn gelekt. Het bedrijf ontdekte het lek op 25 maart en brengt het nu naar buiten. Snel je wachtwoord wijzigen dus.
Gonny van der Zwaag | iCulture.nl -

MyFitnessPall is een van de populairste apps om je voeding te meten en dat blijkt ook wel uit het gigantische aantal accounts, waarvan data is uitgelekt. In februari kreeg een niet-geautoriseerde partij toegang tot de data, maar Under Armour kwam er pas eind maart achter. Het zou gaan om accountnaam, e-mailadres en gehashte wachtwoord. Hoewel de wachtwoorden niet in platte tekst uit te lezen zijn, kan een buitenstaander wel controleren of een bepaald wachtwoord klopt.

Hoe dan ook, het is een goed plan om je wachtwoord even te resetten. Dat kan momenteel alleen via de website, niet in de app. MyFitnessPal is van plan iedereen automatisch te verplichten om een nieuw wachtwoord in te stellen.


Under Armour heeft nu een beveiligingsbedrijf in de arm genomen en heeft de autoriteiten ingelicht om te kijken hoe ze verder moeten handelen. Ook gaan ze kijken of er andere verdachte activiteiten zijn gespot. Er is geen betaalinformatie uitgelekt, omdat dat op een andere manier werd bewaard. Ook zouden er geen burgerservicenummers en rijbewijsnummers zijn gelekt, simpelweg omdat MyFitnessPal die informatie niet verzameld. Wie zich nog verdere zorgen maakt kan op de website van het bedrijf een FAQ lezen.

Helaas heb je voor het vastleggen van je maaltijden nog steeds apps van derden nodig. Het lukt niet om je voeding via Apple’s eigen diensten in te voeren. Als je toch bezig bent met het opnieuw instellen van MyFitnessPal kun je meteen even naar Instellingen > Delen en privacy gaan in de app. Daar staan namelijk een hoop dingen ingeschakeld die je misschien niet wilt. Zo krijg je bij elke gebeurtenis van je vrienden een mailtje.

Data MyFitnessPal gelekt

MyFitnessPal werd in 2015 overgenomen door Under Armour voor een bedrag van maar liefst $475 miljoen. Oprichters Albert Lee en Mike Lee stapten er een jaar geleden alweer uit, om nieuwe dromen na te jagen.

Afbeelding: Stockasso via Depositphotos.com

Reacties: 3 reacties

  1. Ik vraag me af of dit nu naar buiten brengen, in navolging van het datalek bij Facebook, niet gewoon een tactiek is om op due manier je straatje schoon te vegen? Of ben ik nu gewoon te achterdochtig?

    My Fitnesspal staat met heel veel apps in verbinding, soms alleen maar als schakel tussen Fitbit en Apples HealthKit. Als al die gegevens zijn buitgemaakt, dan ben ik niet blij….

  2. Hebben zij even geluk dat het niet na 25 mei 2018 was. (Zie: GDPR wet) datalek is een boete van 20 miljoen/4% van de jaaromzet.

  3. En daarom is het zo belangrijk om een wachtwoord manager te gebruiken zodat je voor iedere site een uniek wachtwoord heb.
    Je kan zelf nog zo je best doen om veilig bezig te zijn, maar de een na de andere site gooit je wachtwoorden te grabbel.