Niet alleen de Mobiele Internet Kaart 820 is kwetsbaar voor de hack die bedrijven op kosten jaagt doordat dongles contact maken met dure sms-diensten, waarschuwt KPN. Het probleem ligt volgens de provider bij de beveiliging van laptops.
Slechte beveiliging is er de oorzaak van dat hackers zich in principe toegang tot een laptop kunnen verschaffen, aldus KPN. Het is niet duidelijk of de hack zich alleen heeft voorgedaan onder KPN-klanten of dat mobiele internetters bij andere providers ook zijn getroffen. Op dit moment is alleen bekend dat sommige gebruikers van de Mobiele Internet Kaart 820 van KPN slachtoffer van de hack zijn geworden.
Volgens KPN-woordvoerder Koen van Zijl is het probleem in theorie niet beperkt tot mobiel internet. "Het heeft niet zozeer met de Dongel te maken, maar kan ook te maken hebben met modems in het algemeen. Het kan dus bijvoorbeeld ook via adsl." Zonder dongle is er echter geen mogelijkheid om berichten te sturen naar of te ontvangen van dure sms-diensten.
Volgens KPN gaat het om 23 bekende gevallen van klanten waarbij de laptop zou zijn gehackt om toegang te krijgen tot de sms-functie van de Dongel, aldus Van Zijl. "Kwaadwillenden kunnen op een eenmaal gekraakte computer misbruik maken van de software op de Dongel om sms'jes te versturen. KPN heeft inmiddels maatregelen genomen om de gekraakte computers van klanten te beschermen tegen verdere acties van de hackers." KPN kwam het misbruik op het spoor toen een bepaalde shortcode, die voor sms-diensten wordt gebruikt, ineens veel berichten kreeg. Ook nam een van de klanten contact op met de provider over dit probleem.
Het standaard deactiveren van de sms-functie van de dongle zou een oplossing zijn om misbruik te voorkomen, maar dat mag niet, aldus Van Zijl. "De sms-functie staat standaard aan om extra functionaliteit te bieden en te voldoen aan EU-regelgeving inzake dataroaming." KPN ontkent dat kwaadwillenden op afstand rechtstreeks toegang hebben tot de dongle; dat zou altijd via de laptop moeten verlopen.
KPN geeft geen concrete tips om de hack te voorkomen of te kunnen detecteren. De provider verwijst als antwoord op een vraag daarover naar een eigen website over de beveiliging van computers. Vrijdag publiceerde Tweakers.net voor het eerst over de hack, die diverse bedrijven hoge telefoonrekeningen heeft bezorgd. De zaak kwam aan het rollen nadat een getroffene zijn ervaringen op GoT had gezet.