KPN zet de MijnKPN-omgeving, waar klanten hun diensten zelf kunnen beheren, voor 187.000 gebruikers een week lang op slot. Aanleiding is de melding van 50 klanten dat ze gegevens van anderen met de mobiele MijnKPN-app konden inzien.
Van de 5 miljoen klanten kunnen 187.000 gebruikers de selfserviceomgeving MijnKPN tijdelijk niet meer bereiken. Eind volgende week kunnen ze waarschijnlijk weer inloggen, zegt KPN in een mededeling. Voor alle klanten geldt dat ze tot waarschijnlijk dinsdag geen nieuw wachtwoord kunnen aanmaken. Op dezelfde dag hoopt de telecomaanbieder zijn MijnKPN-app weer beschikbaar te maken.
Afgelopen dinsdag haalde KPN die app offline, na een melding van een klant dat hij de gegevens van een willekeurige andere KPN-klant kon inzien. In totaal maakten ongeveer vijftig klanten de afgelopen maanden melding van soortgelijke privacyproblemen. Het ging onder andere om inzage in naam-, adres- en woonplaatsgegevens, de diensten die de klant afnam en facturen. Er zou geen onterechte toegang tot e-mailaccounts en wachtwoorden zijn geweest.
De oorzaak van het privacyprobleem zou bij een tool om wachtwoorden te resetten liggen. Alle betreffende klanten zouden sinds april een nieuw MijnKPN-wachtwoord hebben gekregen via deze tool en daarnaast zouden ze een telefoonnummer of e-mailadres in gebruik hebben die daarvoor of daarna door een andere klant in gebruik is geweest.
De 187.000 klanten die nu geen toegang meer tot MijnKPN hebben, zouden ook van de tool gebruikgemaakt hebben en KPN wil met de blokkade voorkomen dat ook zij de gegevens van anderen kunnen inzien. KPN heeft de password-resetter offline gehaald en belooft de bug de komende dagen op te lossen. Zodra de toegang hersteld wordt moeten de gedupeerden een nieuw wachtwoord aanmaken.