Pagina 1 van 1

SpeedTouch beveiliging

Geplaatst: 01 sep 2008 21:10
door edun
Hallo. Weet niet of dit al gemeld is, maar een snelle zoekactie levert mij niets op.

Veel 'SpeedTouch' routers, van thomson, hebben een ernstig probleem. Een beveiligingsprobleem welteverstaan.

Het gaat om de routers die standaard als netwerknaam bijvoorbeeld 'SpeedTouchDC7F93' gebruiken. Deze netwerken zijn standaard vaak wel beveiligd, met WPA bovendien, maar het wachtwoord is makkelijk te achterhalen omdat dit (gedeeltelijk) verwerkt zit in de netwerknaam.

Zo kan men dus makkelijk alsnog op het goed beveiligde netwerk komen.

Vaak is ook de admin van de SpeedTouch router standaard niet beveiligd, waardoor een kwaadwillend persoon bijvoorbeeld de DNS-servers kan wijzigen (en zo uw gebruik in de gaten kan houden, of domeinen naar eigen sites kan laten linken).

Helaas zijn er nog zeer veel routers die dit probleem hebben. Als ik zo rondwandel is er meestal wel eentje in m'n bereik.

Als u dus ook zo'n router heeft, is het aan te raden om de 'SSID' en/of het WPA wachtwoord te wijzigen.

Re: SpeedTouch beveiliging

Geplaatst: 01 sep 2008 22:37
door Moppentappers
Als u zo'n router heeft, gooi hem dan gewoon het raam uit en koop een behoorlijke router, die dingen van thompson hebben allemaal problemen,
wanneer je draadloze router zoekt, neem er dan 1 met WPS, knopje indrukken en je hebt een veilige verbinding

Re: SpeedTouch beveiliging

Geplaatst: 01 sep 2008 22:58
door edun
Da's onzin. De onze werkt nogal wat jaartjes zonder problemen. Dingetje is ook best veilig, alleen het ingebakken wachtwoord gebruiken is dus niet zo handig.

Re: SpeedTouch beveiliging

Geplaatst: 01 sep 2008 23:02
door Moppentappers
moet je hier eens een kijkje nemen ;)
http://secunia.com/search/?search=speedtouch

Re: SpeedTouch beveiliging

Geplaatst: 01 sep 2008 23:13
door edun
Lol, wut? :P
http://skitch.com/danieldols/w4ki/porn- ... deo-online

Hoe dan ook, volgens mij valt het allemaal reuze mee. Dit is wel iets ernstigs, aangezien iedere jan van hier op de hoek 't kan gebruiken, maar in het algemeen, tja, als je 't wilt, lukt het toch.

Re: SpeedTouch beveiliging

Geplaatst: 02 sep 2008 00:12
door Moppentappers
sorry voor die 1e link, ik was bezig met malware onderzoek en die stond nog onder mijn copy paste
imho zou ik mijn netwerk niet willen toevertrouwen aan die speedlink modellen

Re: SpeedTouch beveiliging

Geplaatst: 02 sep 2008 01:19
door BBCS
Ik wil op deze discussie graag reageren.

Ten eerste zijn de meeste modems niet standaard beveiligd, dit omdat de grootste kneusjes ook zo nodig zelf zo'n draadloze netwerk moeten kunnen instellen.

Dat is mijn grootste klacht.

Dit is dus werk voor de degene die er wel verstand van hebben. Dus van dat geneuzel moeten we heel snel vanaf stappen dat de grootste kneusjes het ook zelf moeten kunnen.

Die speedtouch modems kun je zelf heel goed een andere SSID naam voor geven en voor die WPA-PSK key zelf ook.
Als je dat doet, is de grootste probleem opgelost.

Neem voor die WPA-PSK key geen voor de hand liggende code, maar tik gewoon willekeurige toetsen in.

Sommige mensen nemen voor de SSID en die WPA-PSK key de dezelfde namen, en dat is ook weer totaal verkeerd.

Gemak gaat hierbij altijd ten koste van de veiligheid.

Er wordt wel geklaagd dat van die Speedtouch voor de hand liggende codes gebruikt worden, maar dat is echt ook bij de meeste routers het geval.

Wil je een goede beveiliging, neem dan geen draadloze modem, maar een normale bedrade moden en koppel daarachter een draadloze router. Dan kunnen de hackers vanaf het internet ook veel moeilijker de instellingen van die router veranderen.