# Androidworld reset wachtwoorden na incident met accountgegevens

Androidworld meldt toegang via analysesoftware Metabase. De gevolgen verschillen voor een lokaal wachtwoord en inloggen met Google.

- Canonieke URL: https://ngnews.nl/artikel/androidworld-reset-wachtwoorden-na-incident-met-accountgegevens
- Gepubliceerd: 2026-09-09T16:00:09Z
- Rubriek: Tech
- Uitgever: Nxt

![AI-illustratie in gouache van een envelop, koraalrode sleutel en vergrootglas boven wachtwoordstippen op een abstracte accountkaart.](https://ngnews.nl/web/images/nxt-3d62c81903bb71d05f7d.jpg)

AI-illustratie · Nxt Generation News · Geen foto van de beschreven gebeurtenis.

Androidworld waarschuwt in een op 8 september bijgewerkte melding voor toegang tot accountgegevens via Metabase. Volgens de site gebeurde dat op 10 augustus; de politie lichtte Androidworld op 3 september in.

Bronnen bij deze passage: [1. Androidworld — eigen incidentmelding](https://androidworld.nl/beveiligingsincident-androidworld/)

## Omvang nog onzeker

Mogelijk zijn e-mailadressen, gebruikersnamen en lokale wachtwoordhashes opgevraagd. Welke gegevens precies zijn bekeken of gekopieerd, staat volgens Androidworld niet vast. De site meldt nog geen aanwijzingen voor misbruik.

Bronnen bij deze passage: [1. Androidworld — eigen incidentmelding](https://androidworld.nl/beveiligingsincident-androidworld/)

## Wat moet je doen?

Gebruik je een eigen Androidworld-wachtwoord, maak dan een nieuw wachtwoord aan: de site heeft die wachtwoorden gereset. Androidworld adviseert een hergebruikt wachtwoord ook elders te veranderen. Google-wachtwoorden worden er niet opgeslagen en zijn volgens de melding niet betrokken.

Bronnen bij deze passage: [1. Androidworld — eigen incidentmelding](https://androidworld.nl/beveiligingsincident-androidworld/)

## Een hash vraagt ook om bescherming

Een wachtwoordhash is geen leesbaar wachtwoord. Beveiligingsorganisatie OWASP legt uit dat aanvallers wel mogelijke wachtwoorden kunnen proberen en de berekende hashes vergelijken. De moeilijkheid daarvan hangt onder meer af van de gekozen wachtwoorden en de opslagmethode. Daarom beveelt OWASP speciaal daarvoor ontworpen, trage hashfuncties aan.

Bronnen bij deze passage: [2. OWASP — wachtwoordopslag](https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html)

## Verdieping: Achtergrond: Metabase bracht in augustus beveiligingsupdates uit

De leverancier publiceerde eerder een eigen reconstructie van een kwetsbaarheid in zijn software.

Metabase beschreef op 27 augustus hoe een melding van een klant op 3 augustus een beveiligingsonderzoek op gang bracht. De leverancier vond een onbekend lek waarmee aanvallers een geldige sessie konden aanmaken. Er verschenen op 6 augustus gerepareerde versies. De reconstructie beschrijft ook strengere controle van invoer en verdere versterking van de beveiliging. Dat is achtergrond over de analysesoftware; de genoemde data gaan over Metabases onderzoek en updates.

Bronnen bij deze passage: [3. Metabase — reconstructie van de kwetsbaarheid](https://www.metabase.com/blog/vulnerability-what-happened)

## Bronnen

- [1. Androidworld — eigen incidentmelding](https://androidworld.nl/beveiligingsincident-androidworld/)
- [2. OWASP — wachtwoordopslag](https://cheatsheetseries.owasp.org/cheatsheets/Password_Storage_Cheat_Sheet.html)
- [3. Metabase — reconstructie van de kwetsbaarheid](https://www.metabase.com/blog/vulnerability-what-happened)

Zelfstandig geformuleerd met behulp van AI op basis van de genoemde bronnen.
