Sinds de oprichting in 2009 is Uber de grootste en populairste dienst voor het delen van ritten geworden. Maar het wordt ook geplaagd door controverses en beschuldigd van het mishandelen van chauffeurs, het discrimineren van bepaalde klanten, het saboteren van concurrenten en het omzeilen van overheidsvoorschriften.
Uber heeft ook te maken gehad met verschillende beveiligingsinbreuken en moest zelfs $ 148 miljoen betalen aan de Federal Trade Commission van de Verenigde Staten omdat het een enorme inbreuk in 2016 niet openbaar had gemaakt.
Dus welke inbreuken heeft Uber eigenlijk geleden? Wat is hun impact geweest? En hoe kun je je Uber-account beschermen?
Uber's datalekken en transparantie
Uber leed zijn eerste grote datalek in mei 2014. De inbreuk onthulde de namen en kentekennummers van ongeveer 50.000 chauffeurs in verschillende Amerikaanse staten. Uber ontdekte het lek in september van dat jaar, maar wachtte meer dan vijf maanden om de chauffeurs op de hoogte te stellen en publiekelijk te erkennen wat er is gebeurd. Forbes destijds gemeld.
Eind 2016 werd Uber getroffen door een massale aanval waarbij de persoonlijke gegevens van 600.000 chauffeurs en bijna 60 miljoen klanten over de hele wereld in gevaar kwamen. Het kostte het bedrijf bijna een jaar om de inbreuk te erkennen, maar uiteindelijk stemde het ermee in een schikking van $ 148 miljoen te betalen, aldus NPR.
Meer recentelijk, in januari 2022, ontdekte cybersecurity-onderzoeker Seif Elsallamy een grote kwetsbaarheid in het e-mailsysteem van Uber.
Door de bug kon vrijwel iedereen met voldoende knowhow een e-mail verzenden vanaf het Uber-platform. Zoals Elsallamy heeft uitgelegd: Dreigingspost, diende hij een bugrapport in bij Uber via HackerOne, maar het probleem werd door het bedrijf afgewezen.
Toen bleek dat Elsallamy niet eens de eerste persoon was die kennis nam van de bug - een andere cybersecurity-onderzoeker zou Uber er in 2015 van op de hoogte hebben gebracht, maar nooit meer iets gehoord.
Uber heeft het beveiligingslek eindelijk verholpen nadat verschillende grote technische publicaties erover waren gerapporteerd.
Het blijft onduidelijk of kwaadwillende actoren de bug hebben misbruikt in de jaren dat deze bestond, maar dat zou waarschijnlijk moeten zijn: ga ervan uit dat ze dat deden, gezien het feit hoe gemakkelijk het voor Elsallamy en anderen was om toegang te krijgen tot de reus voor het delen van ritten systemen.
Hoe u uw Uber-account nu kunt beveiligen
Gegevensinbreuken gebeuren en zelfs de meest beveiligingsbewuste entiteiten glippen zo nu en dan weg, maar die van Uber schijnbare nonchalance als het gaat om deze problemen is des te meer reden om uw account te beveiligen en te nemen preventieve maatregelen.
Zorg er om te beginnen voor dat je twee-factor-authenticatie inschakelen.
Dit wordt ook wel tweestapsverificatie, tweefactorauthenticatie of 2FA genoemd. Dit is gewoon een authenticatiemethode die een extra beveiligingslaag toevoegt door twee methoden te vereisen om uw identiteit te verifiëren.
Om tweefactorauthenticatie in te schakelen, start u de Uber-app en navigeert u naar Instellingen > Beveiliging > 2-stapsverificatie. Kraan Nu instellen en volg de instructies.
Ten tweede is het altijd een goed idee om een uniek wachtwoord te gebruiken voor elke site of service die je gebruikt. Dit minimaliseert de kans dat uw andere accounts worden gecompromitteerd in het geval van een inbreuk.
VERWANT: Een onbreekbaar wachtwoord maken dat u niet zult vergeten
Overweeg daarnaast om een speciale creditcard of betaalpas te gebruiken voor Uber en vergelijkbare online platforms. Houd een beperkt bedrag op deze kaart om mogelijke schade veroorzaakt door een beveiligingsinbreuk te beperken.
En zorg ervoor dat Uber-meldingen zijn ingeschakeld. Zo mis je geen ongebruikelijke activiteit, want de app stuurt een melding wanneer een rit wordt aangevraagd of een transactie wordt gedaan.
Dit verschilt per telefoon, maar om Uber-meldingen in te schakelen, ga naar Instellingen en navigeer vervolgens naar Meldingen, Geluid en meldingen, of Beheer van meldingen.
Het is duidelijk dat het veel beter is om schade te voorkomen dan alleen maar om schade te beperken, dus zorg ervoor dat je regelmatig controleert uw Uber-accountactiviteit: controleer regelmatig op ongebruikelijke transacties, verken uw reisgeschiedenis en controleer jouw online bankrekening.
Kun je Uber vertrouwen?
Uber is handig en relatief goedkoop, maar het kan zeker veiliger. Fingers crossed dat de dienst kennis neemt van deze datalekken en de veiligheid en privacy op het platform verbetert.
Desalniettemin moet u waakzaam blijven, basisbeveiligingsprotocollen volgen en uzelf beschermen tegen oplichting.
Hier leest u hoe u geavanceerde rideshare-schema's kunt herkennen die worden uitgevoerd door chauffeurs en passagiers.
Lees volgende
- Veiligheid
- Uber
- Beveiligingsinbreuk
- Smartphone-beveiliging
- Smartphone-privacy
- Beveiligingstips

Damir is een freelance schrijver en verslaggever wiens werk zich richt op cybersecurity. Naast schrijven houdt hij van lezen, muziek en film.
Abonneer op onze nieuwsbrief
Word lid van onze nieuwsbrief voor technische tips, recensies, gratis e-boeken en exclusieve deals!
Klik hier om je te abonneren