Modems duizenden abbonnees KPN slecht beveiligd

Discussie in 'Films, televisie en nieuws' gestart door SeaShell, 18 aug 2012.

Topicstatus:
Niet open voor verdere reacties.
  1. SeaShell

    SeaShell Niet meer actief

    Modems duizenden abonnees KPN slecht beveiligd
    Tienduizenden modems die KPN uitdeelde aan klanten die internet via ADSL hebben, zijn slecht beveiligd. Het gaat om Thomson Speedtouch modems en een aantal andere Thomson modellen.

    De modems worden geleverd met een standaardnaam en een ogenschijnlijk veilig wachtwoord. Beide bevatten willekeurige cijfers en letters. Die cijfer- en lettercombinaties zijn alleen niet willekeurig. Het wachtwoord is eenvoudig te berekenen op basis van de naam van het draadloze netwerk.

    Wachtwoord makkelijk te achterhalen
    Er zijn apps voor smartphones te krijgen die dat in twee seconden doen en het wachtwoord van een Speedtouch- of Thomson netwerk geven. Ook voor laptops zijn er programma’s die dat kunnen. Er is zelfs een SMS-dienst en een internetsite waar je na het insturen van de naam van het netwerk het wachtwoord krijgt. Soms krijg je verschillende mogelijke wachtwoorden, maar altijd zit daar het goede bij.

    Lek werd nooit gedicht
    Het beveiligingslek werd in 2008 al ontdekt, maar nooit gedicht. Zo'n 300.000 klanten van KPN hadden toen een Thomson modem. KPN heeft toen alle klanten een brief en e-mail gestuurd waarin op het lek gewezen werd. Ook kregen klanten het advies om de naam van het draadloze netwerk en het wachtwoord aan te passen. KPN deelt al enkele jaren andere modems uit die het probleem niet hebben. Toch staan er nog heel veel oudere Speedtouch modems bij KPN klanten.

    10 procent is onveilig
    KPN schat dat zo'n 10 procent van de klanten de netwerknaam en het wachtwoord niet hebben aangepast en dus onveilig met het internet is verbonden. Dat aantal ligt waarschijnlijk vele malen hoger. Uit onderzoek van de RTL Nieuws redactie bleek het in nog geen tien uur tijd mogelijk om bij 82 mensen in te loggen. Bovendien krijgt de website die wachtwoorden aanbiedt elke jaar ruim twintig duizend bezoekjes van Nederlanders die een wachtwoord opvragen.
    Zo verander je je netwerknaam
    Het is niet ingewikkeld om uw netwerknaam of wachtwoord te veranderen. Klik hier voor een beknopte handleiding om uw Thomson Speedtouch 780 aan te passen. Heb je een ander model, dan kan de KPN klantenservice u helpen.
     
  2. SeaShell

    SeaShell Niet meer actief

    Lekker dan :$
     
  3. toetie

    toetie Fanatiek lid

    14 dec 2010
    2.310
    7
    38
    noord brabant
    wij hebben ons kastje niet zichbaar voor andere en plus een andere naam en wachtwoord grote letters kleine letter.
    vind dat ze daar eigenlijk gewoon service op moeten geven.
     
  4. SeaShell

    SeaShell Niet meer actief

    Wij hadden dat dus niet :(

    Nu gelijk naam veranderd + wachtwoord

    Bij KPN krijg je normaal dus zo'n standaard wachtwoord met grote letters, kleine letters en cijfers, maar dat kon je dus binnen 2 minuten kraken als je de speedtouch naam had :$

    Nooit geweten. Slecht van KPN zeg, vooral na die flater met hun mailbox begin dit jaar

    Ze wisten dit al vanaf 2008, kleine moeite om mensen daarvoor te waarschuwen of het beveiligingslek te dichten

    Ik ben al vanaf 2007 KPN klant maar heb die brief nooit gehad van hun
     
  5. Wilma

    Wilma VIP lid

    22 mei 2006
    6.396
    1
    0
    Uithoorn
    Maar als de app het ww geeft, geeft hij dan ook niet gewoon het nieuwe door jou ingestelde ww?
     
  6. SeaShell

    SeaShell Niet meer actief

    Het wachtwoord werd gevonden door de speedtouch naam

    Bijv de standaard speedtouch naam van jou kastje is speedtouch1234
    Dan kon hij bij die standaard naam het standaard wachtwoord vinden

    Als je nu dan de naam veranderd in speedtouchdaantje dan kan hij het wachtwoord niet meer vinden zoals ik het opmaak uit de tekst
     
  7. Wilma

    Wilma VIP lid

    22 mei 2006
    6.396
    1
    0
    Uithoorn
    Ok dus niet alleen ww veranderen maar ook naam.
    Vraag me af hoeveel mensen weten hoe dat moet als ze al weten dat het moet bij die dingen. Wij hebben er een op de camping en wisten ook van niets.
    Nou denk ik niet dat er iemand hier mee lift maar je weet nooit. Bovendien neem ik aan dat mijn man de ICT-er hem wel verborgen heeft. Dus weten ze de naam ook niet.
     
  8. SeaShell

    SeaShell Niet meer actief


    ja, het gaat vooral om de naam.
    bij die standaard speedtouch naam kunnen ze dus met een app op je telefoon en een speciale sms dienst binnen 2 minuten je pc kraken :x ben wel blij dat het in het nieuws was gisteren, meteen veranderd daarna
     

Deel Deze Pagina