O2 Großbritannien gibt Handynummern seiner Kunden preis

Ein britischer Web-Administrator wirft dem Mobilfunkbetreiber O2 vor, die Handynummern seiner Kunden in Großbritannien an Websitebesitzer zu übermitteln. In einem Blogeintrag schreibt Lewis Peckover, die Nummern würden in HTTP-Header eingefügt, wenn sich ein Browser über einen mobilen Breitbandinternetzugang von O2 mit einem Webserver verbinde.

Der Header enthalte die Zeichenfolge „x-up-calling-line-id:“ gefolgt von der Handynummer im Klartext. In seinem Blog veröffentlichte er zudem ein Skript, mit dem festgestellt werden kann, ob andere Mobilfunkprovider ebenfalls Traffic über einen Proxy-Server leiten und dabei Handynummern in einen HTTP-Header einfügen.


Aufgrund eines technischen Problems hat O2 rund zwei Wochen lang Handynummern seiner Kunden an Websitebetrieber weitergegeben (Bild: O2).

O2 hat inzwischen ein technisches Problem eingeräumt. Einem Eintrag im O2-Blog zufolge wurde der Fehler behoben, was Peckover in seinem Blog bestätigte. „Wir haben es untersucht, identifiziert und heute Nachmittag beseitigt“, teilte O2 mit. Normalerweise übermittele man Handynummern nur an vertrauenswürdige Partner, um beispielsweise den Zugriff auf jugendgefährdende Inhalte zu regulieren oder die Abrechnung von Premiuminhalten zu ermöglichen. Die Daten seien zwischen dem 10. und dem 25. Januar jedoch auch an andere Websites weitergegeben worden.

„Im Rahmen von routinemäßigen Wartungsarbeiten wurden technische Änderungen eingeführt, die den unbeabsichtigten Effekt hatten, dass Websitebetreiber unter bestimmten Umständen Handynummern von Besuchern ihrer Seite sehen konnten“, heißt es weiter im O2-Blog. Davon betroffen seien Nutzer, die per 3G oder WAP, nicht aber über WLAN auf das Internet zugegriffen hätten.

Die britische Datenschutzbehörde Information Commissioner’s Office (ICO) will den Vorfall untersuchen. „Wenn Nutzer mit ihrem Mobiltelefon eine Website besuchen, dann erwarten sie nicht, dass der Website ihre Handynummern zur Verfügung gestellt werden“, so das ICO. „Bevor wir über das weitere Vorgehen entscheiden, werden wird mit O2 reden, um sie an ihre Pflicht zur Meldung von Datenverlusten zu erinnern, und um zu erfahren, was passiert ist.“ O2 wiederum kündigte an, mit dem ICO zusammenzuarbeiten.

ZDNet.de Redaktion

Recent Posts

Digitale Verbraucherrechte in Gefahr: Was Kunden jetzt wissen müssen

Der digitale Wandel hat die Art und Weise verändert, wie Verbraucherrechte gehandhabt werden. Insbesondere in…

2 Tagen ago

Google Chrome vereinfacht Nutzung von Passkeys

Chrome speichert Passkeys nun auch unter Windows, macOS und Linux im Google Passwortmanager. Dadurch stehen…

2 Tagen ago

Toughbooks als Marktnische: Für wen sind die stabilen Laptops geeignet?

In einem klimatisierten Büro mag ein herkömmlicher Laptop großartig sein, aber was passiert, wenn der…

3 Tagen ago

iOS 18 macht einige iPads unbrauchbar

Betroffen ist derzeit offenbar nur das iPad Pro M4. Es lässt sich Berichten von Nutzern…

3 Tagen ago

Google AdSense: EuG hebt Geldstrafe der EU-Kommission auf

Die EU-Kommission kann die Entscheidung noch anfechten. Das Gericht der Europäischen Union kassiert lediglich die…

3 Tagen ago

Chrome 129 stopft schwerwiegende Sicherheitslöcher

Hacker können aus der Ferne Schadcode einschleusen und ausführen. Betroffen sind Chrome für Windows, macOS…

3 Tagen ago