De website van Stayokay, een bedrijf dat kamers in hostels verhuurt, zou te kampen hebben met een ernstig beveiligingslek door een kleine aanpassing in de url. Inmiddels zou het lek zijn verholpen, zo laat het bedrijf aan Tweakers.net weten.
Het lek in het boekingssysteem van Stayokay.com werd blootgelegd door tweaker Perexerep, zo is te lezen in een posting op het GoT-forum. Door in de url het orderid-nummer te verlagen, zouden de adresgegevens en de boekingsperiode van andere gebruikers tevoorschijn getoverd kunnen worden. Dit is niet alleen in strijd met de wet op de privacy, maar dergelijke gegevens kunnen ook misbruikt worden door bijvoorbeeld inbrekers.
Perexerep heeft naar eigen zeggen contact gehad met de hostelorganisatie. Stayokay erkende dat er een probleem was en liet per mail weten dat 'de programmeurs van ons webboekingsysteem samen met de programmeurs van het betalingsbedrijf bezig zijn om een veiliger methodiek in te voeren'. In de tussentijd zou binnen een week een workaround moeten zijn gevonden. Deze is echter tot op heden nog niet doorgevoerd, zo laat Perexerep aan Tweakers.net weten. Perexerep overwoog ook om een klacht in te dienen bij het College Bescherming Persoonsgegevens, maar de behandeling van een eventuele klachtenbrief zou mogelijk vier weken gaan duren en daar wilde hij niet op wachten. Wel heeft hij van Stayokay de garantie gekregen dat in ieder geval zijn eerdere boeking uit het systeem is verwijderd.
Update 22/6 16:56: Stayokay laat aan Tweakers.net weten dat het lek is verholpen.