image

UPC dicht WPS-lek in WiFi-routers klanten

maandag 7 januari 2013, 13:26 door Redactie, 8 reacties

Internetprovider UPC heeft de Wifi Protected Setup (WPS) bij de WiFi-modems van klanten op afstand uitgeschakeld. De Consumentenbond sloeg vorige week alarm over WPS, waarvan al sinds december 2011 algemeen bekend is dat aanvallers hierdoor toegang tot het WiFi-netwerk kunnen krijgen. WPS laat gebruikers zonder veel beveiligingskennis toch WPA als encryptie instellen.

Hiervoor moet de gebruiker een pincode invoeren, die zich op de router of access point bevindt. Een ontwerpfout in de WPS specificatie voor de PIN authenticatie, zorgt ervoor dat de tijd om de pincode via een brute force-aanval te achterhalen drastisch wordt verminderd. Het laat de aanvaller namelijk weten wanneer de eerste helft van de achtcijferige code correct is.

Uitschakelen
"Op de Horizon Mediabox en de Thomson TWG-850 heeft UPC de WPS-functionaliteit uitgeschakeld", zo laat de provider op de eigen website weten. De actie van UPC werd ontdekt door Chelloo.com, een forum voor UPC abonnees. Op de Cisco EPC3925 is volgens UPC een beveiliging ingebouwd die ervoor zorgt dat het modem na 10 inlogpogingen automatisch de WPS-functionaliteit uitschakelt.

"WPS wordt dan pas weer geactiveerd als het modem door de gebruiker wordt gereset door deze van de stroom te halen en daarna weer aan te sluiten. Deze beveiliging geldt ook voor de Thomson TWG-870 en zal in week 2 van 2013 op alle Thomson TWG-870 modems actief zijn."

Volgens UPC hoeven klanten zich dan ook geen zorgen meer te maken. "Als u een modem van UPC heeft, dan is deze al beveiligd of wordt hij in week 2 van 2013 beveiligd tegen het WPS beveiligingsprobleem."

Reacties (8)
07-01-2013, 14:42 door [Account Verwijderd]
[Verwijderd]
07-01-2013, 15:50 door Anoniem
[admin Oops.. [/admin]

In heb dat WPS overigens nooit begrepen. De routers die providers leveren zijn sowieso al voorzien van een WPA2-netwerk. Er plakt sowieso al een sticker op dat ding met daarop de code die je moet intypen. Wat voegt die WPS-code dan nog toe? Wat maakt het nu uit of je de ene code intypt of de andere. Als je de WPS-code kunt overtypen vanaf de sticker, kun je ook de WPA2-code overtypen vanaf diezelfde sticker.

Dan hebben we de routers die je gewoon in de winkel koopt en waar standaard dus geen draadloos netwerk op aanwezig is. Als de fabrikanten die dingen nu gewoon standaard voorzien van een draadloos netwerk, dan kan die WPA2-code gewoon worden overgetypt. Waarom zo moeilijk doen door het ding niet te voorzien van een draadloos netwerk, maar in plaats daarvan het wiel opnieuw uit te vinden door het ontwikkelen van WPS, waarbij het resultaat uiteindelijk precies hetzelfde is, namelijk een sticker met een code die moet worden overgetypt?

Ok, WPS gaat niet alleen om die code, maar ook om het indrukken van een WPS-knopje, maar ik heb nog nooit een client gezien met een WPS-knopje. Ik heb ze alleen nog maar op routers gezien. Daarbij is de kans dat de eigenaar en een kwaadwillend persoon vrijwel tegelijk het knopje indrukken een heel stuk kleiner dan dat iemand de WPS-code kraakt. Wat niet wegneemt dat zo'n knopje ook iets volstrekt belachelijks is. Wat valt er nu niet te begrijpen aan: netwerk selecteren en het wachtwoord van de sticker overtypen in het tekstveld?
07-01-2013, 16:05 door Anoniem
Door joey van hummel: Dan is het lek niet gedicht maar de kraan afgesloten ;) Toch netjes.
Meer dan een jaar staat die kraan al open jha, erg netjes!
07-01-2013, 16:44 door yobi
Weet iemand al of de methode voor de KPN Thompson werkt:

https://www.security.nl/artikel/43712/1/Thomson_uitschakelen_WPS.html
07-01-2013, 16:54 door softwaregeek
Bij de FritzBox staat WPS ook standaard uit; WPS gaat alleen even aan al er een nieuw apparaat draadloos op het netwerk wordt toegevoegd en gaat daarna automatisch weer uit!
08-01-2013, 03:03 door [Account Verwijderd]
[Verwijderd]
08-01-2013, 05:42 door Anoniem
WPS wordt dan pas weer geactiveerd als het modem door de gebruiker wordt gereset door deze van de stroom te halen en daarna weer aan te sluiten.
Daar ben je lekker mee... Keer de spanning eraf en je 'beveiliging' is weer lek... Moet je ook maar aan denken.
08-01-2013, 12:32 door Anoniem
10 strikes out ... euhm lock.

Die vlieger gaat voor een zekere provider en haar apparatuur niet op.

Wellicht een idee om routers aan klanten te leveren met minimaal een random WPS :)

1 & 3 = :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.