Pagina 1 van 1

ADSL-modems makkelijk te hacken

Geplaatst: 23 feb 2005 22:44
door Annielieke
Heb dus een gratis USB-modem van E-tech gehad bij Versatel Family.
Heb de klantenservice gemaild over eventuele maatregelen die zij zullen treffen.

Hebben er toevallig al mensen iets vernomen hoe dit verhaal een staartje gaat krijgen?? Of wat ik alvast kan doen (behalve offline blijven :S ?! ;)

zie de alarmeringen op:

http://www.waarschuwingsdienst.nl/rend ... t=nietlid http://www.consumentenbond.nl/nieuws/ni ... et=nietlid

Re: ADSL-modems makkelijk te hacken

Geplaatst: 23 feb 2005 22:54
door BjcK
USB modem (dus zonder router) is sowieso niet kwetsbaar direct omdat uw computer voor de buitenwereld het eerste aansprekpunt is omdat u geen router heeft in uw modem.

Echter is de windows machine aan de modem wel behoorlijk kwetsbaar zonder firewall en strikte naleving van de patch-installatie-plicht (of windows-update-plicht).

Re: ADSL-modems makkelijk te hacken

Geplaatst: 24 feb 2005 17:40
door Chris
bjck is niet geheel waar, de neiuwe modems van upc / adsl zijn vrij makelijk te benaderen.
Zij moeten jou toch ook kunnen helpen en/of instellingen kunnen veranderen aan de snelheid.

En wat jij vermelde gaat om de adsl routers hubs en wifi apperatuur.
De meeste mensen maken nog wel eens de fout om het standaard wachtwoord van de router niet te veranderen, en vergeten hun firewall poort blocker aan te zetten.

En ja mids je de vraag zou stellen, ik heb eens in mijn ip range gekeken wi zo'n router had, en tot mijn verbazing 29 van de 30 hadden hun standaard password van de router niet veranderd, en ik kon ze derect benaderen.
En ja daar zaten ook de standaard adsl routertjes tussen.
Maar ja dat is het zelfde met wifi.

En nee ik verander niets aan hun setup, ik waarschuw ze door een bericht te sturen zodra ze online komen, het is tenslotte een netwerk.

Re: ADSL-modems makkelijk te hacken

Geplaatst: 26 feb 2005 17:42
door annelieke
Ik heb Versatel gemaild, en ik heb antwoord van ze gehad! Ik blijk een modem te hebben gehad van de nieuwe, veilige generatie en hoef me dus niet druk te maken.

Re: ADSL-modems makkelijk te hacken

Geplaatst: 26 feb 2005 19:54
door Gast
Hiermee kan je inderdaad de zogenaamde Phishing-methode toepassen .
http://www.tiscali.nl/content/article/cmult/100916.htm
Gaat alleen maar met Internet Explorer ( met firefox 1.0 niet oudere versies zijn wel kwetsbaar) en hiermee kan je niet als een goede firewall gebruikt in iemand zijn pc komen .
Als de Windows Scripting Host uit staat is het ook niet mogelijk.

Re: ADSL-modems makkelijk te hacken

Geplaatst: 26 feb 2005 20:00
door Gast

Re: ADSL-modems makkelijk te hacken

Geplaatst: 26 feb 2005 20:15
door Gast
weet iemand of de Livebox ook onder de categorie "makkelijk te hacken' valt?

gr astrid

Re: ADSL-modems makkelijk te hacken

Geplaatst: 26 feb 2005 23:53
door BjcK
@ Chris

De provider hoeft eigenlijk nooit in jou modem te zijn. Als ze instellingen willen veranderen moet deze dus online zijn (een IP hebben bij DSL) en dan is het inorde vaak al.

Snelheid aanpassen doe je niet in de modem maar op de apparatuur in de centrale van de dsl-netwerk leverancier.

Kabelmodems is een heel ander verhaal (je noemt UPC vandaar). Die zijn benaderbaar voor de kabelaar op een andere netwerk laag dan IP waar dit over gaat en niet gevaarlijk toegankelijk.

Re: ADSL-modems makkelijk te hacken

Geplaatst: 07 mar 2005 11:43
door Inter
http://versatel.helptu.nl/(03ubvorbpp5d ... 2&N=102516
Op de site van Versatel bij medelingen (interne link plaatsen kan niet ) staat ook dit:

Beveiliging modems
Recent is er een artikel op internet verschenen over mogelijke
beveiligingsrisico's van bepaalde E-tech modems die Versatel levert.
Op overgrote deel van de modems (97%) is dit niet van toepassing en
ook met de USB-modems van E-tech loopt u geen gevaar. Versatel heeft
wel direct maatregelen genomen om de beveiliging van zijn modems te
verbeteren. Dat is inmiddels gebeurd en klanten die een potentieel
beveiligingsrisico hadden, worden separaat door Versatel geïnformeerd.

Het beveiligingsrisico heeft eigenlijk alleen betrekking op een
specifieke, zeer kleine serie modems die Versatel in het verleden
heeft uitgeleverd. Het risico werd gevormd door mogelijk openstaande
telnetpoorten op bepaalde type E-tech modems: een Multi PC of Wireless
ethernetmodem, versie 3.27 of 3.29. Deze type modems heeft Versatel
alleen gedurende een bepaalde periode vorig jaar geleverd.
Multi PC of wireless modems die voor of na de genoemde periode zijn
verkocht hebben geen beveiligingsprobleem. Inmiddels heeft Versatel
alle telnetpoorten op haar netwerk gesloten om dit beveiligingsrisico
af te wenden en tot op heden is er geen misbruik geconstateerd.

Om uw modem optimaal tegen misbruik te beveiligen, raadt Versatel
bovendien aan om het wachtwoord van het modem direct na de installatie
te wijzigen. Dit wachtwoord vormt een extra bescherming tegen
mogelijke aanvallen op uw modem. Via de onderstaande link kunt u stap
voor stap lezen hoe u het wachtwoord op uw modem kunt wijzigen:

Klik hier voor de handleiding.