Die US-Senatorin Maggie Hassan hat von Trump Mobile Erläuterungen zur Einhaltung der Regeln der Federal Communications Commission (FCC) verlangt, nachdem sie darauf hingewiesen hatte, dass der Dienst offenbar nicht über die notwendige Genehmigung für die von ihm beworbene internationale Telekommunikationskomponente verfügt. Dies fiel mit Sicherheitsfragen zusammen, die nach dem Durchsickern personenbezogener Daten von 3.615 Kunden und einem früheren Vorfall aufkamen, bei dem ein Anbieter Kundendaten online offengelegt hatte.
In einem Schreiben an Patrick O’Brien, den Vorstandsvorsitzenden des Unternehmens, erklärte Hassan, dass eine Suche im Einreichungssystem der FCC für internationale Telekommunikation nicht ergeben habe, dass Trump Mobile über die nach Abschnitt 214 des Communications Act von 1934 erforderliche Genehmigung verfüge. Der Dienst wirbt damit, Verbindungen in mehr als 230 Länder und Gebiete zu ermöglichen. Dies wirft Fragen dazu auf, wer diese Dienste bereitstellt und auf welche regulatorische Grundlage sie sich stützen.
Warum ist das Fehlen der Genehmigung wichtig?
Zu den Anforderungen von Abschnitt 214 gehört die Offenlegung ausländischer Eigentumsverhältnisse, damit die FCC die mit internationalen Telekommunikationsdiensten verbundenen Risiken für die nationale Sicherheit bewerten kann. Diese Regeln gelten laut Hassans Schreiben sowohl für Netzbetreiber als auch für Mobile Virtual Network Operators (MVNOs), die die Dienste anderer Unternehmen weiterverkaufen.
Die Senatorin verwies auf frühere Entscheidungen der FCC, die das Fehlen einer Genehmigung mit Risiken für die nationale Sicherheit, die Strafverfolgung, die Außenpolitik und den Handel in Verbindung gebracht hatten. Außerdem verwies sie auf den Entzug der Genehmigung von China Telecom Americas im Jahr 2021, nachdem die Kommission zu dem Schluss gekommen war, dass ein von einer ausländischen Regierung kontrolliertes Unternehmen möglicherweise auf US-Kommunikation zugreifen, diese überwachen, speichern, stören oder umleiten könnte.
Beziehung zu Liberty Mobile unter Beobachtung
Das Schreiben konzentriert sich auch auf Liberty Mobile Wireless, ein in Florida ansässiges MVNO, das von Trump Mobile als „Ermöglicher“ und „Rückgrat“ des Dienstes bezeichnet wird. Nach früheren Äußerungen von Trump-Mobile-Verantwortlichen, die The Verge zitiert hatte, übernimmt Liberty Mobile einen großen Teil der technischen, rechtlichen und finanziellen Abläufe. Zudem scheint es, als würden beide Unternehmen von denselben Personen geführt.
Hassan wollte wissen, ob Trump Mobile Liberty Mobile besitzt, betreibt oder kontrolliert und wie die Beziehungen zwischen den beiden Unternehmen und anderen Telekommunikationsunternehmen beschaffen sind. Die Senatorin ist der Ansicht, dass die Eigentums- und Betriebsstruktur wichtig ist, um die für die Einhaltung der Vorschriften und die Sicherheitskontrollen verantwortliche Stelle zu bestimmen.
Lücken bei der Bekämpfung betrügerischer Anrufe
Hassan erklärte, Trump Mobile erscheine weder unter seinem eigenen Namen noch unter dem operativen Namen T1 Mobile LLC in der Datenbank zur Eindämmung automatisierter Anrufe, während die jüngste Einreichung von Liberty Mobile offenbar keine Informationen zu „Know Your Customer“-Verfahren (KYC) enthalte. Die Regeln für die Datenbank zur Eindämmung automatisierter Anrufe verlangen, dass die jährlichen Pläne eine Beschreibung der Verfahren zur Überprüfung der Kundenidentität enthalten.
Dieser Punkt gewinnt an Bedeutung, weil der Dienst eine vereinfachte Aktivierung des Abonnements ermöglicht. Dies könnte laut Hassan Betrügern den Erwerb US-amerikanischer Telefonnummern erleichtern. Eine Nichteinhaltung der Einreichungsregeln kann zu Geldbußen, zur Entfernung aus der Datenbank oder dazu führen, dass andere Unternehmen verpflichtet werden, den Kommunikationsverkehr des nicht konformen Betreibers zu blockieren.
Der Datenverstoß und offene Fragen
Die Forderungen folgen auf einen Bericht über den Diebstahl von Daten von 3.615 Kunden sowie auf die Behauptung einer Ransomware-Gruppe, sie habe Trump Mobile über den Datenverstoß informiert, bevor sie eine Antwort erhalten habe, wonach es kein zuständiges Team gebe. Hassan erklärte außerdem, das Unternehmen scheine über kein robustes Verfahren zur Kundenauthentifizierung zu verfügen.
Die Senatorin forderte O’Brien auf, bis zum 29. Oktober auf Fragen zum Datenverstoß, zur Eigentümerstruktur, zur Beziehung zu Liberty Mobile, zu den Verfahren zur Überprüfung von Abonnenten, zu den regulatorischen Einreichungen, zum Geräteverkauf und zu den Quellen der Komponenten der Trump-Telefone zu antworten. Ars Technica wandte sich mit der Bitte um Stellungnahme an Trump Mobile, Liberty Mobile und die FCC; bis zum Zeitpunkt der Veröffentlichung lag dem Bericht keine Antwort von ihnen vor.
Redaktionelle Einordnung: Das Schreiben allein beweist noch keinen endgültigen Verstoß. Es legt jedoch eine Lücke zwischen den beworbenen Diensten und den sichtbaren regulatorischen Unterlagen offen und stellt einen direkten Zusammenhang zwischen der Einhaltung regulatorischer Vorgaben sowie der Fähigkeit des Betreibers her, den Missbrauch von Telefonnummern zu verhindern und Kundendaten zu schützen. Die Frage, ob eine Genehmigung vorliegt, die Verantwortung von Liberty Mobile und der Umfang der KYC-Pläne bleiben Punkte, die einer offiziellen Antwort oder Maßnahme der FCC bedürfen.