
Lebara had een 'simswap' datalek, waardoor mobiele telefoonnnummers konden worden overgenomen, meldt de NOS. De omroep kreeg een tip van een anonieme bron en heeft het probleem zelf getest. De NOS benadrukt dat ze eerst Lebara hebben geïnformeerd zodat die het lek kon dichten.
De MVNO biedt klanten de mogelijkheid om hun telefoonnummer naar een andere simkaart te verplaatsen, maar dat proces bleek niet goed te zijn afgedicht. Daardoor konden ook nummers van andere klanten naar een nieuwe Lebara-simkaart worden verplaatst.
Lebara biedt de mogelijkheid om een mobiel nummer over te zetten naar een andere simkaart. Daarvoor is het vereist dat de gebruiker beide simkaarten heeft en op beide een beveiligingscode per sms kan ontvangen. Het bleek echter mogelijk om alle verificatie-stappen te doen op de nieuwe simkaart.
Simswap-hack
Een kwaadwillende gebruiker die een nummer heeft overgenomen, kan dat nummer gebruiken om te bellen en te sms-en.
Een ander risico is dat de tijdelijke codes worden onderschept om in te loggen op een e-mail account of een andere beveiligde website. Lebara zegt geen signalen te hebben dat het lek is misbruikt.