Hotspot-functie in smartphones T-Mobile klanten vergroot kans op sim-swap hack

Nieuws Algemeen Nederland 3 SEP 2019
Hotspot-functie in smartphones T-Mobile klanten vergroot kans op sim-swap hack

Klanten van T-Mobile die hun smartphone gebruiken als WiFi-hotspot voor andere apparaten, vergroten de kans op een sim-swap hack. Indien T-Mobile klanten geen aanvullende instellingen doen, kunnen alle apparaten die verbonden zijn met de WiFi-hotspot zonder verificatie inloggen op het My T-Mobile account en daarmee bijvoorbeeld een eSIM aanvragen en activeren, zo ontdekte RTL Nieuws op basis van tips van klanten. 

T-Mobile klanten hoeven niet in te loggen op de My T-Mobile website op het moment dat zij vanaf hun smartphone via een mobiele dataverbinding van T-Mobile de website van T-Mobile bezoeken. De website van T-Mobile herkent de gebruiker dan op basis van de internet aansluiting. Deze vorm van 'wachtwoordloos inloggen' staat standaard ingeschakeld voor alle klanten. Klanten die hier geen gebruik van willen maken moeten de optie zelf uitzetten. Indien deze optie is uitgeschakeld, is de kans op een sim-swap hack aanzienlijk kleiner. 

Wachtwoordloos inloggen

Wanneer klanten hun smartphone gebruiken als WiFi-hotspot, maken alle verbonden apparaten gebruik van dezelfde internetverbinding. Verbonden apparaten kunnen daardoor ook wachtwoordloos inloggen op de website van T-Mobile. Indien T-Mobile klanten hun WiFi-hotspot niet beveiligen, kunnen kwaadwillenden zonder problemen gebruik maken van de hotspot en binnen enkele seconden het 06-nummer overnemen door op een ander apparaat een eSIM te activeren. T-Mobile klanten die hun WiFi-hotspot beveiligen met een wachtwoord, lopen minder risico op de sim-swap hack maar moeten wel bewust omgaan met de apparaten die zij toegang verlenen tot hun mobiele hotspot.

Eerder werd al bekend dat de komst van eSIM ondersteuning bij T-Mobile de kans op sim-swapping groter maakt door beperkte beveiliging van de My T-Mobile omgeving. Na de sim-swap kan de hacker gebruik maken van het 06-nummer van zijn slachtoffer en online accounts, die qua verificaties zijn gekoppeld met het 06-nummer overnemen. Te denken valt aan social media accounts, betaal-apps en diensten, en mail accounts. Naast diefstal van geld, richten hackers zich ook vaak op eigenaren van populaire social media accounts. Door een account over te nemen en door te verkopen, kan een hacker aan zijn misdaad verdienen.

T-Mobile onderzoekt verificatieproces

T-Mobile heeft in een reactie laten weten dat de provider onderzoekt of het verificatieproces voor het aanvragen van een eSIM aangescherpt moet worden. T-Mobile vindt veiligheid naar eigen zeggen erg belangrijk, maar wil er ook voor zorgen dat het aanvraagproces voor een eSIM zo gebruiksvriendelijk mogelijk is. Daarnaast adviseert T-Mobile om voor een mobiele hotspot een sterk wachtwoord te gebruiken en de hotspot niet met (on)bekenden te delen. 

Gerelateerde artikelen