De Mobiele Internet Kaart 820 van KPN is kwetsbaar voor hackers door de firmware van KPN. Dat melden verschillende insiders aan Tweakers.net. KPN claimde eerder dat de fout ligt bij de beveiliging van laptops en niet bij de dongles.
Huawei, de producent die de Mobiele Internet Kaart 820 maakt, installeerde al in de fabriek speciaal voor KPN samengestelde firmware op de dongles. De Oost-Europese bende die achter de hack zit, zou achter de standaardinstellingen zijn gekomen voor gebruikersnaam en wachtwoord. Het is onbekend of het daarbij altijd om dezelfde gebruikersnaam/wachtwoord-combinatie gaat of om een algoritme.
Het beveiligingsprobleem zou alleen de Expresscards die KPN onder de naam Mobiele Internet Kaart 820 heeft verkocht treffen, melden anonieme bronnen aan Tweakers.net. Inmiddels is die niet meer verkrijgbaar via KPN en zijn bij de provider alleen nog maar dongles te krijgen die werken via usb. Die zouden dit beveilingsprobleem niet hebben. Een firmware-update zou het lek verhelpen, maar lang niet alle dongles zijn voorzien van de update.
Het probleem is al langer bekend: vanuit het hoofdkantoor van producent Huawei zou al eerder een onderzoek zijn gestart naar het beveiligingslek, dat alleen de KPN-dongles lijkt te treffen. Hoewel het onderzoek nog niet is afgerond, zijn er geen andere gevallen gevonden dan die met met de insteekkaart van KPN in Nederland. Huawei heeft nog niet gereageerd op vragen van Tweakers.net.
KPN ontkent dat het om de firmware van de Mobiele Internet Kaart 820 gaat: "Voor zover wij weten gaat het hier om meer dan alleen de Huawei-devices", aldus KPN-woordvoerder Koen van Zijl. De provider zegt contact te hebben gehad met Huawei, die gezegd zou hebben dat de hack 'zeer waarschijnlijk' werkt via een virus of trojan: "Volgens Huawei is een hack mogelijk, als een computer niet goed is beveiligd met een solide firewall in combinatie met een virusscanner die up to date is."