
Met de komst van eSIM ondersteuning bij T-Mobile, is de kans op een zogenaamde 'sim-swapping hack', waarbij het mobiele nummer van een klant wordt overgenomen door een hacker, aanzienlijk groter geworden, meldt RTL Nieuws. eSIM ondersteuning kan bij T-Mobile aangevraagd worden via de My T-Mobile app. Deze app is echter beperkt beveiligd. Zo ontbreekt tweestaps authenticatie, waardoor kwaadwillenden eenvoudiger toegang kunnen krijgen tot de My T-Mobile omgeving van klanten, zeker indien kwaadwillenden met een eerdere hack of phishing aanval al de gegevens van de My T-Mobile omgeving buit hebben gemaakt.
Voorheen was toegang tot de My T-Mobile omgeving nog niet zo heel interessant voor hackers, maar met de komst van eSIM ondersteuning bij T-Mobile biedt de My T-Mobile omgeving plots grote kansen voor sim-swapping hacks. Zodra de aanvaller toegang heeft tot de My T-Mobile omgeving, kan vanuit deze omgeving een eSIM aangevraagd en geactiveerd worden.
Controle over accounts overnemen
Na de sim-swap kan de hacker gebruik maken van het 06-nummer van zijn slachtoffer en online accounts, die qua verificaties zijn gekoppeld met het 06-nummer overnemen. Te denken valt aan social media accounts, betaal-apps en diensten, en mail accounts.
Naast diefstal van geld, richten hackers zich ook vaak op eigenaren van populaire social media accounts. Door een account over te nemen en door te verkopen kan een hacker aan zijn misdaad verdienen.
T-Mobile onderzoekt verificatieproces
T-Mobile heeft in een reactie laten weten dat de provider onderzoekt of het verificatieproces voor het aanvragen van een eSIM aangescherpt moet worden. T-Mobile vindt veiligheid naar eigen zeggen erg belangrijk, maar wil er ook voor zorgen dat het aanvraagproces voor een eSIM zo gebruiksvriendelijk mogelijk is.