De Nederlandse krijgsmacht heeft de reisapp Polarsteps op een zwarte lijst gezet, nadat bleek dat tientallen militairen via de app te volgen waren. Dat meldt onderzoeksplatform Follow the Money (FTM). De app kan binnenkort niet meer worden geïnstalleerd op apparaten van de strijdkrachten en wordt automatisch verwijderd als die er al op stond.
FTM ontdekte dat gebruikers van Polarsteps hun gps-locatie niet altijd uitschakelden na een reis. Daardoor was voor de onderzoekers zichtbaar waar mensen zich bevonden, ook als zij inmiddels weer thuis waren. Onder de te volgen gebruikers bevonden zich militairen uit Nederland, de Verenigde Staten, het Verenigd Koninkrijk, Frankrijk en België. Zij waren niet alleen tot aan hun voordeur te volgen, maar ook naar militaire bases in binnen- en buitenland.
De journalisten zagen onder meer een Nederlandse militair die vorig jaar zomer op vakantie was in Oostenrijk en enkele maanden later naar een legerbasis in Litouwen reisde voor een NAVO-missie. Ook op de terugweg was hij te volgen. Vermoedelijk reisde hij mee met een transport van zwaar militair materieel. Juist die combinatie van reispatronen en militaire locaties maakt de informatie gevoelig, omdat inlichtingendiensten hierin geïnteresseerd zijn.
Een woordvoerder van het ministerie van Defensie bevestigde zaterdag dat Polarsteps op de zwarte lijst is geplaatst. Het besluit volgde na vragen van FTM. Eerder deze week bracht het onderzoeksplatform al naar buiten dat er een lek zat in de beveiliging van de app, waardoor informatie van miljoenen reizigers kon worden verzameld. Polarsteps zelf zegt dat er geen sprake is van een datalek en dat er geen privégegevens zijn gelekt of gedeeld. Het bedrijf heeft desondanks aanpassingen doorgevoerd in de beveiliging om grootschalige toegang tot publieke gebruikersdata te voorkomen.
Het is niet de eerste keer dat reisapps onder vuur liggen vanwege veiligheidsrisico's voor militairen. Locatiedata kunnen worden gebruikt om patronen te herkennen, bijvoorbeeld wanneer iemand naar een uitzendgebied reist of terugkeert van een missie. Dat maakt dergelijke apps interessant voor inlichtingendiensten van andere landen. Door Polarsteps te weren, wil Defensie voorkomen dat personeel onbedoeld gevoelige informatie deelt via een commercieel platform.
De maatregel geldt voor alle apparaten die door de krijgsmacht worden verstrekt. Het is niet duidelijk of Defensie ook een advies heeft gegeven aan militairen die de app op hun privételefoon gebruiken. FTM benadrukt dat het risico niet alleen ligt bij actieve plaatsbepaling, maar ook bij het nalaten om locatiegeschiedenis te wissen na een reis. Gebruikers die hun gps niet uitzetten, blijven zichtbaar voor anderen die weten hoe zij de openbare data van Polarsteps moeten doorzoeken.