Voicemails vanaf andere telefoon af te luisteren door gebruik standaard code (11/03/23)

On-page link, opens in this window Beoordeling
On-page link, opens in this window Organisatie
On-page link, opens in this window Betrokkenen
On-page link, opens in this window Soort (persoons)gegevens
On-page link, opens in this window Type incident
On-page link, opens in this window Omschrijving van het incident
On-page link, opens in this window Respons van de organisatie
On-page link, opens in this window Bronnen

Beoordeling

★★ (de informatie over het datalek komt uit meerdere bronnen)

Organisatie

Vodafone.

Betrokkenen

Klanten van Vodafone die de standaard code om voicemail via een andere telefoon af te luisteren niet hebben gewijzigd.

"Vrijwel alle overheidsdiensten waaronder de ministeries maar ook zelfstandige bestuursorganen als de AFM, De Nederlandse Bank en de Luchtverkeersleiding Nederland maken gebruik van Vodafone. Daarnaast zijn er ook enkele miljoenen burgers die een Vodafone-abonnement hebben. Het gros van de gebruikers is niet op de hoogte van de afluistermogelijkheid via een ander toestel en van de standaardcode die daartoe ingesteld is." (Een Vandaag, 11/03/23)

Soort (persoons)gegevens

Voicemail.

Type incident

Inbreuk op de vertrouwelijkheid van de verwerkte gegevens.

Omschrijving van het incident

"De voicemails van ministers, burgemeesters, topambtenaren en woordvoerders bij de Nederlandse overheid waren de afgelopen tijd op afstand af te luisteren. [...] Het afluisteren van Vodafone-abonnementen was mogelijk via een standaardcode. Je moet dan wel beschikken over het telefoonnummer van degene van wie je de voicemail wilt afluisteren. Het beluisteren op afstand was alleen mogelijk als de eigenaar van de mobiele telefoon een standaardcode niet had omgezet in een eigen unieke code. (AG, 11/03/24)

Respons van de organisatie

"Vodafone laat in een reactie weten dat het in principe een eigen verantwoordelijkheid is van de Vodafone-gebruiker om een code te wijzigen. Een groot deel van de klanten kiest er volgens Vodafone voor om deze pincode niet te wijzigen. Wel zal Vodafone vanaf vanavond ervoor zorgen dat het afluisteren van je voicemail op afstand alleen nog maar kan door die gebruikers die hun veiligheidscode aangepast hebben." (Een Vandaag, 11/03/23)

"Directeur [...] van Vodafone Nederland biedt zijn persoonlijke excuses aan voor een lek in de beveiliging van de voicemaildienst van het telecombedrijf. De aanbieder heeft direct de beveiliging van de spraakberichten aangepast." (Computable, 11/03/24)

Bronnen

Eerste publicatie:
Off-site link, opens in new window Een Vandaag: Voicemails ministers moeiteloos af te luisteren (11/03/23)

Zie verder:
Off-site link, opens in new window Tweakers: Voicemailberichten van deel Vodafone-gebruikers op straat (11/03/23)
Off-site link, opens in new window AG: Voicemails politici waren af te luisteren (11/03/24)
Off-site link, opens in new window AG: Opinie - Blaming the provider (11/03/24)
Off-site link, opens in new window Computable: Vodafone gaat door het stof na lek in voicemail (11/03/24)
Off-site link, opens in new window Tweakers: Tweede Kamer houdt spoeddebat over voicemail Vodafone (11/03/24)
Off-site link, opens in new window WebWereld: Spoeddebat over Vodafone voicemailflater (11/03/24)
Off-site link, opens in new window WebWereld: Vodafone-voicemail ook lek via spoofing - UPDATE2 (11/03/24)
Off-site link, opens in new window AG: Voicemail Vodafone opnieuw gehackt (11/03/25)
Off-site link, opens in new window AG: Kamer wil spoeddebat over afluisteren voicemails (11/03/25)
Off-site link, opens in new window Computable: Vodafone dicht tweede lek in voicemails (11/03/25)
Off-site link, opens in new window Computable: 'Kamer kende risico's afluisteren voicemail' (11/03/25)
Off-site link, opens in new window Tweakers.net: Vodafone dicht spoofing-lek voicemail (11/03/25)
Off-site link, opens in new window WebWereld: Govcert waarschuwde in januari al voor Vodafone-lek (11/03/25)
Off-site link, opens in new window Tweakers.net: Minister start onderzoek naar beveiligingslekken Vodafone-voicemail (11/03/26)
Off-site link, opens in new window Nu.nl: Tele2 en Telfort beveiligen tegen 'spoofen' (11/03/27)
Off-site link, opens in new window AG: Ook voicemail-lek bij Tele2 en Telfort (11/03/28)
Off-site link, opens in new window Computable: Voicemails tele2 en telfort waren ook lek (11/03/28)
Off-site link, opens in new window WebWereld: Ook voicemails Telfort en Tele2 waren onveilig (11/03/28)
Off-site link, opens in new window WebWereld: Vodafone beveiligt voicemail tegen bruteforce (11/03/31)
Off-site link, opens in new window WebWereld: Geen onderzoek naar voicemaillek bij overheid (11/07/01)



Creative Commons License

Al het oorspronkelijke werk op deze website © 2001-2011 D9D1E2.COM. Op dit werk is een Creative Commons Licentie van toepassing.