image

Bloomberg: Zwitsers bedrijf kan toegang krijgen tot 2FA-codes techbedrijven

maandag 16 juni 2025, 14:08 door Redactie, 4 reacties

Een Zwitsers telecombedrijf kan toegang krijgen tot de 2FA-codes die techbedrijven via sms versturen, zo stelt Bloomberg op basis van data die het samen met Lighthouse Reports ontving. Volgens deze laatste organisatie laten Google, Amazon, Meta en duizenden andere bedrijven hun klanten risico lopen omdat ze het versturen van 2FA-codes aan derde partijen hebben uitbesteed. Eén van de telecombedrijven die voor andere partijen sms-berichten verwerkt en verstuurt is het Zwitserse Fink Telecom Services.

Lighthouse Reports zegt dat het een dataset met honderd miljoen data packets ontving die door het netwerk van Fink waren gegaan. "Miljoenen van deze packets bevatten "A2P" (application-to-person) sms-berichten. We analyseerden die om afzenders, ontvangers en soort berichtinhoud te identificeren. We ontdekten miljoenen gevoelige beveiligingscodes en logins die via Fink Telecom Services werden verstuurd." De onderzoekers konden meer dan duizend bedrijven identificeren die van het telecombedrijf gebruikmaken.

Bloomberg meldt dat het één miljoen sms-berichten ontving die in juni 2023 werden verstuurd en van 2FA-codes waren voorzien. Het medium stelt dat Fink en de oprichter met inlichtingendiensten hebben samengewerkt. Fink laat in een reactie weten dat het wegens juridische beperkingen de inhoud niet mag bekijken en het verkeer van klanten ook niet analyseert. Verder stelt de onderneming dat het zich niet langer met surveillance bezighoudt.

Volgens privacyexpert Pat Walshe laat de data zien dat techbedrijven geen 2FA-codes via sms zouden moeten versturen. Google, Meta, Signal en Binance reageren dat ze niet direct met Fink samenwerken. Meta stelt dat het partners heeft ingelicht dat ze op geen enkele wijze van Fink gebruik moeten maken als ze diensten aan Meta of dochterondernemingen leveren.

Reacties (4)
Gisteren, 14:50 door johanw
Tja, Zwitserse bedrijven hebben een slecht track record op dit gebied. Crypto AG bijvoorbeeld die gebackdoorde encryptie verkocht.
Gisteren, 14:56 door Anoniem
Google, Amazon, Meta, etc. kunnen sowieso bij de data die achter 2FA toegang verborgen zit. En de inlichtingendiensten kunnen dat ook met gag orders. SMS afschaffen lost niets op, inlichtingendiensten kunnen erbij tenzij je client-side encryptie toepast.
Gisteren, 19:06 door Anoniem
Altijd weer dat Zwitserland dat wordt geprezen door 'de strengste privacy wetten in de wereld' echt heel grappig. Proton gaat er binnenkort waarschijnlijk zelfs weg.
Gisteren, 20:51 door Anoniem
Door johanw: Tja, Zwitserse bedrijven hebben een slecht track record op dit gebied. Crypto AG bijvoorbeeld die gebackdoorde encryptie verkocht.
En Proton AG dan ? Moet ik nu bezorgd zijn?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.