Internetprovider UPC heeft de Wifi Protected Setup (WPS) bij de WiFi-modems van klanten op afstand uitgeschakeld. De Consumentenbond sloeg vorige week alarm over WPS, waarvan al sinds december 2011 algemeen bekend is dat aanvallers hierdoor toegang tot het WiFi-netwerk kunnen krijgen. WPS laat gebruikers zonder veel beveiligingskennis toch WPA als encryptie instellen.
Hiervoor moet de gebruiker een pincode invoeren, die zich op de router of access point bevindt. Een ontwerpfout in de WPS specificatie voor de PIN authenticatie, zorgt ervoor dat de tijd om de pincode via een brute force-aanval te achterhalen drastisch wordt verminderd. Het laat de aanvaller namelijk weten wanneer de eerste helft van de achtcijferige code correct is.
Uitschakelen
"Op de Horizon Mediabox en de Thomson TWG-850 heeft UPC de WPS-functionaliteit uitgeschakeld", zo laat de provider op de eigen website weten. De actie van UPC werd ontdekt door Chelloo.com, een forum voor UPC abonnees. Op de Cisco EPC3925 is volgens UPC een beveiliging ingebouwd die ervoor zorgt dat het modem na 10 inlogpogingen automatisch de WPS-functionaliteit uitschakelt.
"WPS wordt dan pas weer geactiveerd als het modem door de gebruiker wordt gereset door deze van de stroom te halen en daarna weer aan te sluiten. Deze beveiliging geldt ook voor de Thomson TWG-870 en zal in week 2 van 2013 op alle Thomson TWG-870 modems actief zijn."
Volgens UPC hoeven klanten zich dan ook geen zorgen meer te maken. "Als u een modem van UPC heeft, dan is deze al beveiligd of wordt hij in week 2 van 2013 beveiligd tegen het WPS beveiligingsprobleem."
Deze posting is gelocked. Reageren is niet meer mogelijk.