
Dat meldt de ontdekker van het lek, Jan van Kampen, op zijn website.
Het gaat om zwembaden in Meppel, Nieuwegein, Sassenheim, Velsen en Purmerend. Die zijn uitgerust met een glijbaan waarmee op verzoek foto’s van bezoekers gemaakt kunnen worden.
Die foto’s worden vervolgens ook op een website zijn gezet, die naar verluidt niet of nauwelijks beveiligd is. De foto’s blijven bovendien vindbaar, ook bij het zwembad waarbij bezoekers deze zelf weer konden verwijderen.
De directe link zou namelijk gewoon blijven bestaan, aldus van Kampen. Bij de andere zwembaden moest sowieso eerst een verzoek tot verwijdering ingediend worden.
De fotocollecties zijn volgens hem vervolgens met “een simpel trucje” te downloaden, zo laat hij weten. Het gaat daarbij al om tienduizenden in een tijdsbestek van twee weken tot een maand. De website zou echter al maanden dergelijke afbeeldingen bewaren.
Het bedrijf dat de fotoglijbanen exploiteert, iSlide, zoekt momenteel naar een oplossing en heeft in de tussentijd alle fotosystemen op afstand uitgeschakeld en de fotopagina’s van alle zwembaden offline gehaald.