image

Provider waarschuwt 250.000 klanten voor lekke Wifi modems

vrijdag 5 oktober 2007, 15:12 door Redactie, 12 reacties

De Ierse internetprovider Eircom heeft 250.000 klanten geadviseerd het wachtwoord van hun draadloze internetverbinding te wijzigen, omdat ze anders gehackt kunnen worden. De waarschuwing had tot gevolg dat duizenden bezorgde klanten de ISP belden. Het probleem zit hem in de gebruikte draadloze Netopia modems. De modems zijn standaard beveiligd met WEP, wat volgens de provider klanten een eenvoudig en makkelijk te gebruiken beveiligingsniveau biedt.

Voor het gebruikersgemak wordt er een standaard WEP sleutel aangemaakt, gebaseerd op het serienummer van de modem. De provider kreeg te horen dat in de standaard configuratie en instelling van het WEP protocol zich een beveiligingslek bevond. Dit lek maakt het mogelijk voor een aanvaller om toegang tot de internetverbinding van de klant te krijgen. Klanten wordt daarom opgeroepen hun sleutel te wijzigen en niet de standaard instellingen te gebruiken, dat zou namelijk het probleem moeten oplossen.

Reacties (12)
05-10-2007, 15:20 door Anoniem
Nou, dat is toch netjes van Eircom. Ik ken gevallen waarbij er
een lek ontdekt werd in een bepaalde Router waarvoor
helemaal niet werd gewaarschuwd. Niet door de ISP en niet
door de fabrikant...
05-10-2007, 15:26 door Anoniem
Da's een wereld van verbetering. In plaats van dat men direct op de
wireless modem kan komen na het uitlezen van het serienummer, zal het
nu zeker een minuut duren voordat men binnen is.

WEP: Cracked in 60 Seconds
http://www.wi-fiplanet.com/news/article.php/3670601

Zolang de klant WEP blijft gebruiken, en niet bijvoorbeeld WPA/WPA2,
dan is zijn draadloze apparatuur zo lek als het maar kan.
05-10-2007, 15:43 door Anoniem
Door Anoniem
Da's een wereld van verbetering. In plaats van dat men direct op de
wireless modem kan komen na het uitlezen van het serienummer, zal het
nu zeker een minuut duren voordat men binnen is.

WEP: Cracked in 60 Seconds
http://www.wi-fiplanet.com/news/article.php/3670601

Zolang de klant WEP blijft gebruiken, en niet bijvoorbeeld WPA/WPA2,
dan is zijn draadloze apparatuur zo lek als het maar kan.

Beter iets dan niets. Zolang er geen opa's zijn die overal met
WEP "beveiligde" netwerken proberen te hacken.....
05-10-2007, 18:03 door Anoniem
Bestaat er ook een wep cracker voor windows?
Mijn buurman maakt gebruik van web maar wil maar niet geloven dat dat te
kraken valt; zijn wachtwoord is te goed beweerd hij...
05-10-2007, 23:04 door Anoniem
Door Peter V
Nou, dat is toch netjes van Eircom. Ik ken gevallen waarbij er
een lek ontdekt werd in een bepaalde Router waarvoor
helemaal niet werd gewaarschuwd. Niet door de ISP en niet
door de fabrikant...

Een kwestie van keuze op basis van kwaliteit en niet van
kwantiteit........

http://www.security.nl/article/17074/1/%22Veiligheidstrainingen_XS4ALL_groot_succes%22.html

Het bestaat echt, ook in NL........
06-10-2007, 14:43 door Anoniem
Een slechte zaak dat WEP nog door die provider als "veilig"
wordt aangemerkt. Schijnveiligheid is slechter dan geen
veiligheid, want mensen zijn zich bij het laatste tenminste
nog bewust dat ze gevaar lopen.
06-10-2007, 23:01 door Anoniem
Onveilige standaardinstellingen voor massa's leken. Handig.
Waar ken ik dat ook weer van?
07-10-2007, 04:46 door Anoniem
Heel erg dat er WEP wordt gebruikt... Een beetje router kan
ook WPA/WPA2 aan, stukken beter
08-10-2007, 09:06 door Anoniem
Stukken beter inderdaad. Scheelt maarliefst 4 minuten voor
de hackers!
08-10-2007, 10:28 door SirDice
Door Anoniem
Stukken beter inderdaad. Scheelt maarliefst 4 minuten voor
de hackers!
Niet als je een fatsoenlijke sleutel kiest.
10-10-2007, 08:54 door Anoniem
het is in ieder geval minder slecht dan Tele2: die levert
een standaard handleiding waarin de gebruiker met een
onbeveiligde config wordt opzadeld.

WEP instellen kan maar WPA niet . (betreffende model kan
geen wpa kan zonder radius).
01-11-2007, 06:26 door Anoniem
Goh, wat toevallig.. Die provider staat bij ons sinds enkele dagen
blacklisted als spam-provider. Dat had ik blijkbaar kunnen zien aankomen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.