Thuisadres MIVD-directeur lag jarenlang bloot via openbaar Strava-account

Peter Reesink, directeur van de Nederlandse Militaire Inlichtingen- en Veiligheidsdienst (MIVD), was jarenlang via een openbaar Strava-account te volgen. Dat meldt de Volkskrant. Reesink heeft het account inmiddels op privé gezet en een verzoek tot verwijdering ingediend.

De Volkskrant schrijft dat via het account van Reesink 'tientallen sportactiviteiten' tussen 2018 en 2025 zichtbaar waren. Daardoor was onder meer zijn thuisadres makkelijk te vinden. Ook de plek waar Reesink zijn camper stalde en zijn vakantielocaties waren volgens de krant te achterhalen.

Reesink zegt tegen de Volkskrant dat hij niet wist dat zijn Strava-account nog actief was. De MIVD-directeur zegt dat hij zijn fietscomputer aan een Strava-account had gekoppeld. Op een gegeven moment verwijderde Reesink de app, maar vergat hij zijn account te wissen of op privé te zetten.

Een woordvoerder van Defensie zegt dat Reesink de gang van zaken 'betreurt': "Met de kennis van nu weet hij beter." Hij benadrukt dat Defensiepersoneel zich bewust moet zijn van de risico's van het gebruik van privéapparaten en bepaalde apps: "Kern hierin is: zet je profiel achter een slot, gebruik bepaalde apps niet op Defensielocaties en wees niet herkenbaar als militair op dergelijke platforms."

Vorig jaar schreef Omroep Gelderland nog dat de gegevens van 900 militairen te achterhalen waren via Strava. Toenmalig staatssecretaris Gijs Tuinman van Defensie schreef daarover in antwoord op Kamervragen dat Defensie inmiddels een eigen fitnessapp aanbiedt. In 2022 wist The Guardian ook geheime legerbases van Israël te traceren via de Strava-app.

Het hoofdkwartier van de MIVD. Bron: Paul2/Wikimedia Commons
Het hoofdkwartier van de MIVD. Bron: Paul2/Wikimedia Commons

Door Imre Himmelbauer

Redacteur

07-08-2026 • 20:16

100

Submitter: PCR

Reacties (100)

Sorteer op:

Weergave:

Vorig jaar schreef Omroep Gelderland nog dat de gegevens van 900 militairen te achterhalen waren via Strava. Toenmalig staatssecretaris Gijs Tuinman van Defensie schreef daarover in antwoord op Kamervragen dat Defensie inmiddels een eigen fitnessapp aanbiedt. In 2022 wist The Guardian ook geheime legerbases van Israël te traceren via de Strava-app.
Dit gaat nog veel verder terug dan 2022, namelijk minstens vier (in totaal t.o.v. nu: acht) jaar. De Noorse publieke omroep (NRK) kwam op 31 Januari 2018 met een post mortem van hun eerdere onderzoek waarbij ze gebruik maakten van een in November 2017 geïntroduceerde feature die flyby heet, waarbij je real-time iemand kunt volgen. Vervolgens kun je middels GPS spoofing 'meesporten'. Daarnaast kun je redelijk eenvoudig uitvinden waar iemand woont. Ik heb dit destijds op mezelf getest, geverifieerd, en... direct mijn Strava account opgeschoond; enige tijd later opgezegd. Want ik kan prima lokaal mijn rennen volgen, daar staan gewoon applicaties voor in F-Droid. (Of die backdoors hebben, heb ik niet naar gekeken :P.) Nadeel is dat je dan niet meer kunt vergelijken met anderen in je omgeving, maar waarom zou ik mezelf vergelijken met mensen die ik helemaal niet ken? Who cares? Ik vergelijk graag met mezelf. Daarentegen met een eigen fitness app zoals Defensie nu heeft, behoudt je de interne competitie / vergelijkingen met je peers, of intern bewijs dat je e.e.a. hebt gedaan. Wil er ook nog over kwijt: de warming up logde ik nooit, en dat was altijd al een stuk vanaf mijn verblijfsplaats.

Diverse media schreven destijds rond eind januari 2018 / begin februari 2018 hierover, waaronder The Guardian en Wired.

In het eerdergenoemde NRK artikel had luitenant-kolonel Ivar Moen van de Noorse strijdkrachten hier destijds dit over te zeggen:
Lieutenant Colonel Ivar Moen at Armed Forces Operative Headquarters writes in an email to NRK that the information about the Norwegian soldier does not pose a direct threat because the jogging route is from a few months ago.

«But if Strava makes it possible to identify persons in an area of operation with an identifiable name that should have been secret, or due to security precautions should have been anonymous, then this is problematic», Moen writes.

The Norwegian Armed Forces is now taking measures to make Norwegian soldiers more aware of their use of apps with location services.
(Dikgedrukt door mij.)
Moen believes that Strava's publication has, in general, not created additional risk for Norwegian soldiers. This is due to, among other things, transparency around the location of Norwegian troops.
(Dikgedrukt door mij. Dit laatste stuk kom ik later op terug.)

Dat het 'no direct threat' is ben ik het mee oneens. Voor ik ouder werd, was ik amateur jogger (daarna #dikkepens ...). De ervaring leert (inclusief onderstaande casussen) dat jogging routes worden hergebruikt, en de tegenpartij kan live bij de data. Uit het originele nieuwsitem van NRK:
[...]

NRK found the training profiles of 20 persons who have been stationed in military bases in Iraq and Afghanistan. 18 of these use their full name in the app and most of them use photos of themselves. We uncovered their identities by creating GPS files of fictitious runs in the areas where a Norwegian presence has been known in the last two years. we uploaded these GPS files to Strava and used the flyby function to look for personnel who have been in the same area at the same time.

In addition to a Norwegian soldier, in just a few hours NRK found the identities of persons from

Denmark
USA
France
Netherlands
Italy
Great Britain

These people have been on military bases in Iraq or Afghanistan. NRK can with certainty identify three of them as military personnel.

The identities of such personnel are in many cases top secret, such as in Afghanistan where Norwegian Royal Marine commandos advise elite Afghan police.

[...]
Irak en Afghanistan waren in 2018 landen waar NAVO en het Westen actieve militaire operaties uitvoerde, en in de facto conflict was met o.a. (IS)IS en de Taliban.

Dat dat dodelijke gevolgen kan hebben? Dat is precies wat er gebeurde in 2023 in de oorlog Rusland-Oekraïne. O.a. de BBC berichtte hierover Ukraine war: Russian ex-navy commander shot dead while jogging in Krasnodar. Ik weet nog dat destijds (niet in dit artikel) je e.e.a. kon zien aan het kaartje waar je precies kon zien hoe hij steeds rende. De rest was kinderspel; dat heet een timing attack het doet denken aan een timing attack (scherp @Argantonis). Zo kon Servië de primeur halen om een F117A neer te halen. Overigens betrof deze 'ex-navy commander' een in Oekraïne geborene uit 1959, want geboren in het Oekraïense Sumy. Destijds satelliet van Russische USSR, maar wel Oekraïense SSR, zie Wikipedia: Ukrainian Soviet Socialist Republic -- of hij een etnische Rus is, staat me zo even niet bij, maar hij werkte in ieder geval bij de Russische marine.

Een verschil qua geopolitiek is dat we destijds niet in direct conflict waren met een andere mogendheid. Het was immers 2018. De Snowden onthullingen hadden plaatsgevonden; oorlog in Donbas was aan de gang; MH17 had plaatsgevonden; maar we namen nog vrolijk maximaal Russisch gas af, en hoewel Trump I aan was getreden, was de NAVO was nog intact, en het Westen zat nog in Afghanistan. Inmiddels zijn we aldaar verdwenen, maar zitten we in een hybride oorlog met Rusland, waarbij onlangs een drone met vermoedelijk semtex nabij een vrachtvliegtuig is aangetroffen op een vliegveld in Leipzig.

Daarnaast zijn dankzij Strava ook geheime bases aan het licht gekomen (zoals het genoemde voorbeeld Israël 2022), al is het de vraag in hoeverre zo'n locatie geheim is. De vraag die je je moet stellen is: 'geheim voor wie?' Vergelijk het met kernwapens in Volkel. Officieel liggen die daar niet. Maar de statelijke actoren tegenpartijen zoals Rusland weten dat wel.

Even terug naar een eerdere quote van de Noorse luitenant-kolonel Moen:
Moen believes that Strava's publication has, in general, not created additional risk for Norwegian soldiers. This is due to, among other things, transparency around the location of Norwegian troops.
Dat dikgedrukte deel is relevant. Ten eerste gaat ze over de Noorse troepen, ten tweede over transparantie die er al is. Bovendien houdt hij het ook nog vaag met 'among other things'. Dat zijn zaken die hij niet specifiek noemt. Je mag ervan uitgaan dat hij die woordkeus bewust gebruikt.

Je moet ook meenemen dat je ook datalekken hebt. Soms ook grote, zoals onlangs het welbekende Odido-lek (en momenteel zijn er weer veel lekken, mogelijk dankzij de opkomst van LLM als hulpmiddel voor pentesting). Zo had ik ooit op een forum ferme kritiek op een specifieke actie van China waardoor ik het zogeheten geparafraseerd 'vyftig sent partij' over me heen kreeg. Ik heb toen mijn account laten verwijderen; dan maar zelfcensuur. Immers is de kans groot dat het bedrijf van dat forum ooit een datalek krijgt, en ik bestel 'ook wel eens wat' bij ome Ali. Onze diensten hebben daar gelukkig backstopping voor. Wat betreft Rusland kun je werkelijk alle data van iedere Rus op het darkweb aanschaffen. Dit gebruikte Christo Grozev (bekend van Bellingcat) o.a. in zijn MH17 onderzoek, en onderzoek naar Unit 29155 (Skripal onderzoek, Navalny onderzoek). Dat betaalde de Bulgaar uit eigen zak.

Bovendien had je onlangs het Franse vliegdekschip dat destijds nabij Cyprus lag. Die locatie was ook dankzij Strava van een marinier te achterhalen, maar het vaartuig was op dat moment ook fysiek vanaf de kant te zien.

Ook staat dit qua Strava niet op zichzelf. Zo kon je met hetzelfde trucje de verblijfsplaats van mensen op Grindr (een gay dating site, dus mogelijk nogal gevoelige informatie) achterhalen, namelijk equivalent van GPS trilateration. Zie het onderzoek 'Swipe Left for Identity Theft' uit 2024 van KU Leuven. Tweakers schreef hier op 1 Aug 2024 over: nieuws: Onderzoekers kunnen exacte locaties van gebruikers van datingapps ach... overigens waren ook andere dating apps kwetsbaar; en de meest populaire, Tindr, was dat in dit geval niet. Voor Grindr was dat niet de eerste keer. Uit 24 Okt 2013: nieuws: Lek maakt privégegevens gebruikers homo-dating-app Grindr toegankelij... daarnaast heb je nog locatiedatabrokers. Tweakers schreef 14 Jan 2025 nieuws: Hack bij locatiedatabroker Gravy Analytics treft miljoenen smartphone... en noemde daar ook specifiek Grindr bij, nieuws: Dating-apps voor homo's lekken nog steeds locatie van gebruikers en op 20 Mei 2016 berichtte Tweakers: nieuws: Dating-apps voor homo's lekken nog steeds locatie van gebruikers

Het kan ook tegen de tegenpartij worden ingezet. Zie bijvoorbeeld: How Tinder became a weapon in the Russia-Ukraine war; in dit artikel komen een aantal noemenswaardige use-cases voorbij.

Als reactie op un1ty in 'Thuisadres MIVD-directeur lag jarenlang bloot via openbaar Strava-account' een al wat oudere casus waar de screening pro-actief goed ging wil ik graag kwijt dat Reesink pas relatief recent directeur bij MIVD is geworden.

Defensie postte op 18 Dec 2023 het nieuws dat marineman Reesink de nieuwe directeur bij MIVD wordt.
Schout-bij-nacht Peter Reesink wordt vanaf 8 februari directeur van de Militaire Inlichtingen- en Veiligheidsdienst (MIVD). Hij volgt generaal-majoor Jan Swillens op, die 8 maart het commando over de landmacht op zich neemt.

De 59-jarige Reesink is nu directeur van de Directie Operaties. Hij heeft nationaal en internationaal een zeer groot netwerk en veel operationele ervaring. Dit komt hem goed van pas bij de MIVD.
Mijn vermoeden is dan ook dat, omdat hij intern al een hoge positie had, er geen screening heeft plaatsgevonden op dit specifieke OSINT aspect.

[Tag weggehaald]

[Reactie gewijzigd door Jerie op 8 augustus 2026 12:54]

Offtopic maar waar worden dit soort dingen een timing attack genoemd? Zoals je voorbeeld met de Servische F117-A takedown. Die term ken ik alleen uit software.
Het is een veel breder begrip van het kennen van een vast tijdschema en daarop je aanvalsplan baseren. Eigenlijk niet anders dan hoe inbrekers vaak een gebouw scouten zodat ze weten wanneer de beveiliging wisselt of een rookpauze heeft.

Bij de F117 was het vaste tijdschema voor de vluchten de hoofdfactor (bekend van spionnen die bij de vliegbasis stonden te posten), men had ook geluk dat de radar-jamming-vliegtuigen niet vlogen en ze waren zo slim om hun radar steeds maar heel kort aan te zetten. Het onderstreepte wel dat men niet goed nadacht over wat "stealth" eigenlijk betekent, het is niet alleen een lage radar-signature van het vliegtuig hebben, maar ook in al je andere gedragingen zo onvoorspelbaar en ondetecteerbar als praktisch haalbaar zijn. Doordat de F117 net even een grotere radar-signature kreeg als het bommenluik open ging, konden ze dus samen met de andere kwetsbaarheden hem alsnog neerhalen.

Timing attack in de cybersecurity betekent vaak net wat anders, daar zit het meer in de precieze wachttijden die je gebruikt. Dat als je net binnen 1 en 2 seconden na een bericht iets stuurt, er dan nog een window actief is en met wat extra truken trigger je dan een bepaalde sequence waar je misbruik van kan maken. En een ander voorbeeld is het gebruik van gedetecteerde timing bij de andere partij(en) als indicatie van een bepaalde situatie. Dat zelfs een "username/password incorrect" melding expres vaag kan worden gehouden, maar dat je merkt dat bij bepaalde usernames, de incorrect error pas veel later komt (=wijzend op username ok, password check faalt).

[Reactie gewijzigd door The Third Man op 8 augustus 2026 12:09]

Dit is geen kwestie van individuele verantwoordelijkheid, maar van systeemfalen. Als een inlichtingendienst de operationele veiligheid van haar top niet eens kan waarborgen tegen basis-OSINT, faalt het hiërarchische toezicht fundamenteel. Bewustwordingscampagnes en vingerwijzen naar apps werken niet; er moet simpelweg centrale handhaving en actieve monitoring op openbare metadata komen.
Bij mij is het juist de andere kant op gegaan. Ik had vroeger een positie die je gerust geheim kunt noemen en daarna heeft de MIVD mijn hele online geschiedenis bijna volledig weggehaald. Ik plaatste van alles op allerlei platforms maar niet alleen mijn naam is verdwenen ook oude pseudoniemen en nicknames zijn weg. Als ik nu op mezelf zoek vind ik praktisch niets meer.

Daarna begint de persoonlijke verantwoordelijkheid. Ik heb al mijn social media accounts verwijderd en ik plaats bijna nooit meer iets. Geen foto’s geen gegevens niets staat nog publiek. Je moet zelf zorgen dat je footprint klein blijft want geen enkel systeem blijft dat voor je doen.

YouTube LinkedIn en Tweakers zijn nog mijn grootste publieke profielen en zelfs daar deel ik het minimum. Dit is inmiddels meer dan tien jaar geleden dus ik hoef me er niet echt meer zorgen over te maken.

De MIVD heeft hier gewoon goed werk geleverd. Online ben ik vrijwel onzichtbaar zolang ik mijn eigen sporen blijf opruimen.

[Reactie gewijzigd door un1ty op 8 augustus 2026 01:10]

En ondertussen post je wel dit. Lekker handig ;)
Geen zorgen het wordt morgen verwijderd door de MIVD dus hij hoeft zich geen zorgen te maken...
This message will distruct in 5 seconds.
Hij geeft aan "vroeger" Informatie heeft een houdbaarheidsdatum. Buiten dat, Tweakers heeft waarschijnlijk zijn echte identiteit niet eens, en waarschijnlijk gebruikt hij un1ty alleen hier.

Al met al weinig aan de hand
Met alleen de publieke informatie weet tweakers het niet, maar als ze ook in mijn DM's zouden kunnen kijken, dan kunnen ze mijn identiteit wel achterhalen. Ik heb immers wel eens met iemand gehandeld in de V&A.

Die vertrouwensfunctie was inderdaad ruim 10 jaar geleden. Het zal mijn huidige, en waarschijnlijk ook al mijn toekomstige, werkgevers worst wezen of ik online zichtbaar aanwezig ben.
Dan nog is het te achterhalen wie hij is. Als google het kan kunnen anderen het ook.
Echt? En hoe doet google het dan?
Niet te geloven... Duh!
Ik snap de drang niet om dit soort incompetente leidinggevende te verdedigen.

Dat een ceo van een willekeurig bedrijf niet een kennishouder hoeft te zijn is een ding, maar iemand met best een belangrijk baantje gewon iets doet wat al jaren geleden in het nieuws is geweest (!!!!), nah sorry, dit is in mijn ogen reden voor ontslag. Of moet die man nu op onze kosten verplicht verhuizen?

Vingerwijzen werkt niet omdat voor dit soort mensen andere regels gelden. Gebeurd dit op de werkvloer, dan krijg je op zijn zachst gezegd de wind van voren.
Iedereen die fouten maakt ontslaan leidt alleen maar tot meer fouten. Zijn opvolger maakt namelijk weer opnieuw beginnersfouten.

Vingerwijzen is niet nodig. Leren van fouten wel. Daarom is het kenbaar maken van fouten belangrijk. Anders wordt alles in de doofpot gestopt en blijft men dezelfde fouten maken. Dit is een prachtig voorbeeld waar iedereen in de organisatie nog jaren aan zal worden herinnerd.
Zoals gezegd, dit is al eerder gebeurd en volop in het nieuws gekomen.

Iemand in de veiligheidssector die niet eens leert van andermans fouten is gewoon incapabel en incompetent.

Er is dus niet geleerd.
Dit is geen beginnersfout.

Dit is incompetentie. Voldoende reden voor ontslag. Zeker op dat niveau.
Ik heb de neiging je gelijk te geven. Wat betekend dat nog als een topman zo makkelijk te volgen is. Wat is er dan nog geheim? Maar ja kijk naar de leeftijd en hoeveel mensen in die leeftijd eigenlijk in Nederland enige werkelijke ICT kennis hebben. Zoals mijn vrouw ooit zei: "Hoeveel mensen in jouw vwo-klas hadden een computer?" Tja zei ik: "ik en nog iemand". Zij: "I rest my case..."

[Reactie gewijzigd door oks op 8 augustus 2026 10:20]

Het hebben van een PC zegt niets over ICT kennis en al helemaal niets over informatiebeveiliging. Sterker nog: ik denk dat je betere informatiebeveiliging kunt ontwerpen als je zo min mogelijk ICT kennis hebt. Informatie en beveiliging is technology agnostic. Met ICT kennis worden oplossingen vaak direct technisch en worden veel andere zaken vergeten. Dat zien we dagelijks op deze site: ICTers hebben systemen beveiligd en er wordt data gestolen.
Tijd om een dienst de taak te geven openbare gegevens te zoeken. Dat kan grotendeels geautomatiseerd. Ze weten hopelijk zelf wat hun kritische locaties en personen zijn.
De oplossing voor het falen van hiërarchisch toezicht is centraal handhaven? En actieve monitoring op metadata? Kan je dat eens toelichten, het klinkt mij in eerste instantie wat simplistisch en als een het creëeren van meer toezicht, wat volgens mij geen houdbare oplossing is (wie houdt er toezicht op de toezichthouder? Hoe houdt de toezichthouder gegevens, die dan (deels) op nóg een extra plek liggen, veilig?). Maar misschien begrijp ik niet goed wat je bedoelt.

ik vraag me af of je als hoofd van de MIVD niet gewoon iemand moet hebben die hier wat meer kaas van heeft gegeten? Basis low level praktische cybersec/osint/privacy bewustzijn doel ik op - al hij daarnaast vast een goede bestuurder zijn.
Ja dat vind ik ook, stuur hem maar een bewustwordingscamping! :+
'Op een gegeven moment verwijderde Reesink de app, maar vergat hij zijn account te wissen of op privé te zetten.' Hoe kan het dat als je de app verwijdert deze je toch kan volgen via je telefoon?
De app staat los van het Strava account. Nadat hij de app heeft verwijderd heeft hij, zolang niks automatisch uploade via bijv. een Garmin, geen nieuwe data aan het account toegevoegd maar stond de historische data nog steeds online. Hij had de historische data offline kunnen halen door zijn account te verwijderen of op privé te zetten, maar dit heeft hij niet gedaan. Daarnaast was hij nieuwe data ook nog aan het uploaden via zijn fiets computer, die verbonden stond met zijn Strava account.

[Reactie gewijzigd door 2Keys op 7 augustus 2026 20:33]

Ik denk eerlijk gezegd dat de koppeling gewoon intact was, dus ondanks dat hij bijvoorbeeld alleen nog garmin op zijn telefoon heeft staan, dat de koppeling in garmin connect nog gewoon elke activiteiten jaren lang doorzette naar strava.
Stel dat hij een Garmin fietscomputer heeft. Je kan je Strava account toegang geven tot de data in Garmin Connect. Je kan wel de Strava app verwijderen, maar die account koppeling blijft bestaan. Ik ken veel mensen die dit soort apps gebruiken, maar het verschil tussen het account en de app op hun nieuwste telefoon niet begrijpen.

Het lijkt me dat je als je zo'n functie hebt toch even een specialist in de organisatie naar je digitale leven moet laten kijken. Ook in vredestijs.
Het lijkt me dat je als je zo'n functie hebt toch even een specialist in de organisatie naar je digitale leven moet laten kijken. Ook in vredestijs.
Van de ene kant ben ik het met je eens, van de andere kant lijkt het me geen kwestie van "even" kijken. De gemiddelde Nederlander heeft me toch een berg apparaten, apps, accounts, etc verzameld die overal en nergens zijn opgeslagen en geintegreerd. Zo'n fietscomputer is een paar cm groot en doet z'n werk onafhankelijk. Zelfs als je de specialisten (al zou ik niet helemaal weten wie je daar voor moet vragen) thuis laat langskomen kun je zo'n ding makkelijk over het hoofd zien.
Die specialisten, dat zijn precies de medewerkers van zijn eigen organisatie die dit soort info verzamelen over generaals en hoge functionarissen van andere landen...

Dit is inlichtingenwerk!

Overigens, mooi dat je je account op Privé kan zetten, maar wie heeft toegang tot die data? Juist, en wat betekent de CLOUD-act voor dit bedrijf?

Ook een hele goede reden om meer naar digitale soevereiniteit te streven...
Misschien is het wel tijd voor een waarschuwing bij het verwijderen van een app. “Het verwijderen van deze app zorgt niet voor her verwijderen van uw account of de data die daarin opgeslagen is”.

Je kan zelfs verder gaan en stellen dat app ontwikkelaars beter moeten meewerken in het ondersteunen van een functie dat als een app verwijderd wordt, het account optioneel ook verwijderd wordt. De EU zou zoiets best verplicht kunnen maken.

Maar goed, ondertussen blijft zelfs op Tweakers volgens mij al je data bestaan zelfs als je je account verwijderd.
Waarschijnlijk heeft hij een Garmin fietscomputer die automatisch met Strava synchroniseert. Dat gaat vrolijk door als je de Strava app verwijderd. Dat zag hij dus zelf niet meer, maar de rest van de wereld wel.
Waarschijnlijk niet gedacht aan een koppeling van een andere dienst met Strava.
Bijvoorbeeld bij Garmin kan je uw activiteiten automatisch laten uploaden naar je Strava account. Als je dan je Strava verwijderd van je telefoon zal elke activiteit die je met je Garmin toestel doet toch nog blijvend automatisch geüpload worden naar Strava. Die upload van Garmin naar Strava gebeurt immers via een automatische API call, je hebt er de app niet voor nodig. En aangezien je de app niet meer staan hebt, krijg je er ook geen melding meer van.
Dat staat er niet, en dat kan ook niet.
Kun je dan uitleggen hoe het er wel staat, want dat is wat ik eruit haal.
De fietscomputer was nog gekoppeld en die bleef hij gebruiken. De app op zijn telefoon had hij wel verwijderd.

"De MIVD-directeur zegt dat hij zijn fietscomputer aan een Strava-account had gekoppeld. Op een gegeven moment verwijderde Reesink de app"
Heeft zo’n fietscomputer een eigen internetverbinding of kan ie de internetverbinding van zijn telefoon dan nog steeds gebruiken? Sorry als het een domme vraag is maar ik heb geen fietscomputer noch andere apparaten die verbinden met mijn telefoon.
De garmin fietscomputer (geldt ook voor wahoo of meerdere merken sporthorloges) upload de rit via wifi of BT (telefoon met Garmin app) naar het Garmin ecosysteem (Connect). Daar (web of app) kan je aangeven met welke platformen (Strava, trainingspeaks, intervals.icu, ...) de data gesynced moet worden.

De Strava app is dus niet nodig in dit proces, en als je wifi op je Garmin hebt ook geen telefoon (met of zonder Garmin App). Via wifi is een actieve Garmin en Strava account genoeg.

(Ze moeten misschien ook checken of de data in garmin connect toevallig niet openbaar is.. )
Een Garmin kan inderdaad de wifi verbinding van thuis gebruiken als je dat hebt ingesteld, of via de Garmin app op de telefoon de rit uploaden (en dat staat dan los van de Strava app)
Ah, op zo’n manier. Ik dacht eerder aan een eigen sim-kaart / e-sim.
Over de periode 2018 tot 2025 heeft hij de app gebruikt en is die data Strava in gegaan. Als hij na die tijd de app verwijderd heeft klopt het toch?
Maar dan was de koppeling van de fietscomputer met Strava er nog wel... ;)
Het is meer dat de data die er al, welke gewoon zichtbaar bleef.
Duidelijk. Dus data uit het verleden waaruit je zijn toenmalige wegen kunt afleiden.
als het jarenlang was te volgen, zijn er grote problemen door ontstaan? Weten we dat? En als dat niet zo is? Is dit dan een groot probleem geweest?
Je moet het zo zien. In vredestijd is het niet erg als de precieze locaties van hooggeplaatste officieren en wapens installaties bekend zijn.

Maar aangezien je nooit weet wanneer die vredestijd over is is het toch verstandig het altijd geheim te houden.
Is ook een keer gebeurd - https://en.defence-ua.com/news/russian_second_rank_captain_of_krasnodar_submarine_was_tracked_through_app_for_running-7282.html

Probleem is natuurlijk als je ineens van niet-vrede gaat en van de hele defensietop is bekend waar ze wonen, vakantie vieren en welke rondjes ze lopen. Makkelijke dag voor de spionnen.
Waar ze wonen is, als de vijand een beetje heeft zitten opletten, toch al bekend. Dan dient de data alleen ter bevestiging. Wat erger is, is dat ze door Strava wel weten waar en wanneer de hele defensietop haar rondjes doet. De data kan je ook chantabel maken, wat als een hooggeplaatste de gewoonte heeft om na afloop even te stoppen bij iemand anders, waarna er ineens een 'intensieve activiteit' plaatsvindt? :+

Dus in feite neem je met Strava en andere sport apps heel veel werk weg voor de vijandelijke inlichtingendiensten. En bevriende inlichtingendiensten kunnen dat ook interessant vinden..

In mijn ogen zou je als militair, hooggeplaatst of niet, eigenlijk geen apps als Strava moeten gebruiken. Zelfs als je je account op privé zet, de vijand kan toegang krijgen tot die data. Daarom heeft Defensie ook een eigen app, Defensie Training & Coaching System (DTCS):

[Reactie gewijzigd door _Eend_ op 7 augustus 2026 21:06]

Op zich heb je natuurlijk gelijk, maar op vele manieren komen ook de adresgegevens en meer van dit soort personen openbaar, je hoeft maar online aankopen te doen en en daar staan ze geregistreerd. Geldt ook voor derden zoals UPS, DHL, POSTNL, etc. Hack / leak komt altijd wel een keer.

/edit: Uiteraard is dit slordig van iemand op dit niveau. Adviseurs genoeg verwacht ik.

[Reactie gewijzigd door rookie no. 1 op 7 augustus 2026 22:06]

Zeker, je lekt links en rechts hele interessante gegevens, maar je hoeft de kat ook weer niet op het spek te binden. Laat die andere inlichten-snuffelaars maar werken voor hun geld. Strava verzamelt zoveel info, en spreidt het zo makkelijk rond dat het echt een groot issue is. Dating-apps vallen in dezelfde categorie (wederom gevoelige info, locatie erbij, en vaak een naam), en zouden dus ook eens moeten worden doorgelicht voor hoge piefen. Als wij het kunnen, kan een Chinees of Rus het ook, en vervolgens eens gaan speervissen.
Je zou het ook omgekeerd in kunnen zetten: door de horloges plots massaal naar een locatie te brengen gedurende een paar uur, terwijl de eigenaren ze niet zelf dragen. Met andere woorden: een dwaalspoor creëren
En niet zozeer voor de spionnen, als wel voor de raketten en bomaanslagen. Zoals je kunt zien in de Russo-Oekraïne oorlog.
Ook niet eens de eerste keer bij via Strava.

Strava gebruik op geheime locaties https://www.bbc.com/news/technology-42853072
Als er al impact was zullen ze de directe operationele risico's/gevolgen waarschijnlijk niet aan de grote klok hangen.
die "top"-figuren doen niets anders dan maar onderling te tateren en bevelen uit te delen. De enige keer dat die operationeel materiaal zien dat er toe doet is op een persvoorstelling of parade. De beslissingen worden boven hen genomen en onder hen uitgevoerd.
Het klinkt alsof je inside info hebt. Dat is interessant, kun/wil je dit eens verder uitleggen?
Het klinkt redelijk hoe het werkt binnen de overheid en het leger, hoor. Ik zie een gemeentesecretaris niet het handwerk van de plantsoenendienst doen, bijvoorbeeld.

[Reactie gewijzigd door CH4OS op 8 augustus 2026 08:00]

Het klinkt redelijk hoe het werkt binnen de overheid en het leger,
LOL nee, klinkt als is een aanname en aanames komen uit de dikke duim / onderbuik en zijn vaak de mother of all F-ups.


Elke generaal is luitenant geweest en heeft ooit met een groene bakkes tussen zijn/haar manschappen in in het bos gelegen. Na 3 jaar moet men verplicht van functie wisselen en er zijn selectie trajecten waardoor alleen de besten boven komen drijven. Hierdoor is te garanderen dat de hoogste militair, de Commandant Der Strijdkrachten (CDS) ook goed is in zijn baan. Dit geldt ook voor de hoofden van de overige krijgsmachtsonderdelen. Vanwaar uit deze doorstroom komt.

De minister, staatssecretaris aan de andere kant worden gekozen.

[Reactie gewijzigd door nullbyte op 8 augustus 2026 08:27]

Dan nog is de generaal wel iemand die de orders uitdeelt en niet zelf meer uitvoert, het gaat over hiërarchie. Over assumptions is the mother of all fuckups gesproken. ;)

[Reactie gewijzigd door CH4OS op 8 augustus 2026 08:38]

Absurd dat iemand van een inlichtingendienst zo slecht op de hoogte is, laat staan degene aan de top :+
Was natuurlijk ook nooit voor gewaarschuwd…

/s
Absurd dat iemand van een inlichtingendienst zo slecht op de hoogte is, laat staan degene aan de top :+
Ik leg het liever de andere kant op uit:

Als zelfs de directeur van de MIVD hier moeite mee heeft dan kun je van gewone mensen helemaal niet verwachten dat ze in staat zijn hun eigen data te beschermen. Laat ik dus nooit meer horen dat het 'eigen schuld' is dat mensen niet weten hoe hun data wordt gebruikt omdat ze ooit een app hebben geinstalleerd zonder 30 pagina's voorwaardes te lezen (en jaren later nog te onthouden).

Dat moet dus een taak van de overheid zijn.
Waarom moet alles een taak van de overheid zijn? Mensen moeten echt dringend eens opnieuw zelf ook te leren nadenken.

De banken bv doen al jaren aan campagnes om te waarschuwen tegen phishing, en TOCH blijven nog genoeg mensen trappen in soms zelfs de meest overduidelijke vallen. Moet een overheid iedereen z'n handje gaan vasthouden?

Als je voor het eerst een app installeert, maak je doorgaans ook zelf een account aan voor de app te kunnen gebruiken. Als je dat zelf kan, dan kan je dat ook zelf terug verwijderen.

In het geval van die directeur gaat het niet om onkunde, maar gewoon over een simpele vergetelheid wat valt onder de noemer "shit happens". Het grote probleem was niet dat het account nog bestond, wel dat er die koppeling met Garmin nog was, en ja, dat zijn dingen waar bijna niemand aan denkt bij het niet meer willen gebruiken van een dienst. Accounts verwijderen wordt doorgaans ook niet zo vaak gedaan, tenzij 10000% zeker dat dienst xyz nooit meer gebruikt zal worden.
Waarom moet alles een taak van de overheid zijn? Mensen moeten echt dringend eens opnieuw zelf ook te leren nadenken.
1. Omdat de overheid is hét samenwerkingsverband om samen dingen te regelen die je als individu niet voor elkaar krijgt.
2. Omdat de problemen niet alleen bij het individu terecht komen maar ook bij de rest van de samenleving die er zelf geen rechtstreekse invloed op heeft.

Even cru gezegd: Als het huis van een generaal wordt opgeblazen door z'n eigen nalatigheid dan is dat het risico van het vak, maar als het huis van de buren ook instort dan is het een probleem van de maatschappij.
De banken bv doen al jaren aan campagnes om te waarschuwen tegen phishing, en TOCH blijven nog genoeg mensen trappen in soms zelfs de meest overduidelijke vallen. Moet een overheid iedereen z'n handje gaan vasthouden?
Daaruit moeten we de les leren dat deze campagnes niet (goed genoeg) werken en dat we dus (ook) een andere oplossing nodig hebben.
Als je voor het eerst een app installeert, maak je doorgaans ook zelf een account aan voor de app te kunnen gebruiken. Als je dat zelf kan, dan kan je dat ook zelf terug verwijderen.
De meeste apps en sites zijn zeer gericht op mensen binnen halen, dat proces is makkelijk en goed gedocumenteerd. Een account opheffen en je data verwijderen is doorgaans een stuk minder goed geregeld.
Als je al weet dat je data verzameld is en waar die precies staat.
In het geval van die directeur gaat het niet om onkunde, maar gewoon over een simpele vergetelheid wat valt onder de noemer "shit happens".
Eens, dit klinkt als een hele normale fout zoals we die allemaal voortdurend maken. Mensen zijn nu eenmaal niet pefect en, precies zoals je zegt, "shit happens". Daar moeten we dus rekening mee houden en zorgen dat er roosters op de grond liggen en de poepschep klaar staat.
Ik denk ook niet dat de overheid ons handje moet vasthouden. Wat de overheid wel moet blijven doen, evenals de banken, is om de zoveel tijd weer campagnes opzetten over veiligheid. En het allerbelangrijkste is dat iedereen ervan doordrongen moet zijn dat het ook jezelf kan gebeuren. Mij gebeurt het niet, is zo onterecht!
Er wordt ook altijd gehamerd op het feit dat je je wachtwoorden om de zoveel tijd moet aanpassen, maar zijn jouw gebruikersnamen nog wel up-to-date? Hoeveel mensen gebruken het mailadres van hun provider en als ze overstappen zijn ze hun mailadres (en daardoor vaak de inlognaam) kwijt. De organisatie stuurt daardoor de gewijzigde voorwaarden naar adressen die allang niet meer bestaan met alle risicoś vandien.
Doet mij denken aan de directeur van Veilig Verkeer Nederland die in 2009 meermaals werd betrapt terwijl hij veel te hard reed en daarom ontslagen werd. Wat extra opvallend was omdat zijn voorganger in 2002 al werd weggestuurd om dezelfde reden 🙈 Net als de directeur van het CBR een jaar eerder.
Dit is slechts de directeur. Die zou nergens bij kunnen. /s
Nee, maar een directeur die leiding geeft aan de hele organisatie onder druk zetten kan toch wel vrij grote impact hebben op de organisatie. Dat hij te volgen is betekent dat mensen vrij makkelijk kunnen vinden waar hij regelmatig een stukje afgelegen fietst, bijvoorbeeld.
Die beslissingen liggen iets genuanceerder als massamoord uitvoeren omdat iemand aan de top dat bevolen heeft.

Een beinvloedde of gechanteerde beslissing kan best valide lijken voor de omgeving.
Dat was het Lockheed omkoop schandaal ook decennia geleden.

UIteindelijk maakten die Amerikanen prima vliegtuigen

Appels en peren, jouw argument houdt geen stand.
Laatste alinea en met name laatste zin in het artikel bij de NOS is wel zwaar ironisch.
“Reesink hekelde de naïviteit bij grote organisaties in tijden van verhoogde dreiging.
Voordat je zulke uitspraken doet, moet je niet eerst zelf afvragen of je zelf niet “naïef” acteert. Met name als directeur van de MIVD.

Hoe hoger in de boom, hoe hoger de verantwoordelijkheid. Om een voorbeeld te stellen, moet hij zelf aftreden. Fouten maken is menselijk maar hij wordt betaald om verantwoording te dragen en te nemen. En voor zulke fouten in een inlichtingendienst als directeur is er maar 1 uitweg vind ik: ontslag.
Inderdaad.
Opstappen en verhuizen.
Als iedereen per direct zijn ontslag moet krijgen bij een fout.. heeft niemand nog een job. Zelfs de meest ervaren mensen ter wereld in hun vakgebied kunnen ook de meest domme fouten maken. Als je het artikel een beetje doorleest, dan lijkt het me puur te gaan om een simpele vergetelheid. En het stukje tekst waar je naar verwijst kan heel breed geinterpreteerd worden.

In de politiek zie je hetzelfde: voor elke scheet wordt er ontslag geeist. Terwijl de persoon in kwestie misschien voor de rest wel gewoon goed werk leverd? Wat krijg je dan? Iemand anders die terug van voor af aan opnieuw moet beginnen om z'n "vak" te leren. Maakt ook die een fout? Herhaling van voorgaande.... Is dat nu zoveel beter?
Dit is best zwak van iemand die bij de MIVD werkt, gezien Strava hierom al meerdere keren in het nieuws heeft gestaan. Zelfs bij het Amerikaanse leger.
Als ik ooit een misdrijf zie waarbij ik zelf indirect betrokken ben, ga ik geen aangifte doen.

De Politie, AIVD/MIVD, en andere overheden.. hebben tot nu toe nooit data veilig kunnen houden. Ik vind het een schande dat zij dit wel opleggen bij andere bedrijven, maar zij de ene naar de andere lek hebben (o.a. Citrix en andere remote exploits).

Dat deze man jarenlang te volgen was, toont hoe zij omgaan met (persoonlijke) data: niet.

[Reactie gewijzigd door HollowGamer op 7 augustus 2026 21:09]

Eén woord: Pannenkoek
Eerder dit jaar wist Le Monde ook het vliegdekschip Charles-de-Gaulle, op dat moment op weg naar het Midden-Oosten vanwege de oorlog, te volgen met deze methode.

Bron: https://www.lemonde.fr/international/article/2026/03/19/stravaleaks-le-porte-avions-charles-de-gaulle-localise-en-temps-reel-par-le-monde-grace-a-l-application-de-sport_6672445_3210.html

[Reactie gewijzigd door AnonymousGerbil op 8 augustus 2026 01:40]


Om te kunnen reageren moet je ingelogd zijn