Hoofdcategorieën
Device Settings

KPN gaat oud lek in Speedtouch-routers te lijf

Door Dimitri Reijerman, dinsdag 29 juli 2008 16:54
Submitter: TigZ, views: 60.546

KPN heeft aangekondigd zijn adsl-klanten beter te informeren over een beveiligingsprobleem met Speedtouch-routers. Aanleiding vormt een hack die ingezet kan worden als de router de standaardinstellingen gebruikt.

Wifi logoHet beveilingsprobleem rondom de Speedtouch 780-routers, die door KPN als 'Experia Box' worden verkocht, is al sinds april bekend. Een Britse hacker legde destijds een gat in de wep- en wpa-encryptie van Thomson Speedtouch-routers bloot. Beide soorten sleutels bleken bij het toepassen van de standaardinstellingen eenvoudig te achterhalen. De hackers wisten zich toegang te verschaffen tot Thomson-routers van British Telecom en soortgelijke exemplaren die door het Spaanse Orange worden uitgeleverd. KPN gebruikt dezelfde apparatuur als zijn buitenlandse collega's. Gedetailleerde informatie over de kwetsbaarheid werd gepubliceerd op de site GNU Citizen.

De router kiest per default een vrij uit te lezen ssid, die uit de aanduiding 'Speedtouch' en zes karakters bestaat. Deze karakters worden door de firmware aan de hand van het in flash opgeslagen serienummer toegevoegd, nadat een hash is toegepast. Tevens wordt op basis van een deel van het serienummer de standaard wep- of wpa-sleutel bepaald. Deze methode wordt onder andere gebruikt bij het doorlopen van een setup-wizard, waarbij stapsgewijs en met zo min mogelijk interactie van de gebruiker de beveiliging wordt 'geregeld'. Wanneer een klant met een Speedtouch-router zijn ssid en/of encyptiesleutel niet wijzigt, dan loopt hij het risico dat zijn wifi-netwerk wordt gekraakt.

Inmiddels is op de Nederlandse website Wifisecure.nl een tool verkrijgbaar die de encryptiesleutel van een standaard ingestelde Speedtouch-router binnen vijftien seconden weet te achterhalen. Piet de Bekker, eigenaar van Wifisecure.nl, verdient zijn geld met het beveiligen van wifi-netwerken en stelt tegenover Tweakers.net dat hij het probleem diverse malen bij KPN heeft aangekaart. Hij zou echter tot op de dag van vandaag geen enkele feedback van de telecomaanbieder hebben gekregen en daarom de publiciteit hebben gezocht.

KPN-logoKPN laat bij monde van woordvoerder Simone Boitelle weten dat de telecomaanbieder sinds april op de hoogte is van het beveiligingsrisico en dat het bedrijf stappen onderneemt om zijn klanten te waarschuwen. Inmiddels is de handleiding van het modem herschreven en is er op kpn.com informatie geplaatst over het aanpassen van de beveiligingssleutels, maar de installatie-cd met de netwerkwizard moet nog worden aangepast. Ook wil het telecombedrijf zijn adsl-klanten via een nieuwsbrief van het probleem op de hoogte stellen, maar een schriftelijke waarschuwing voor abonnees die geen elektronische nieuwsbrieven ontvangen zou niet aan de orde zijn. Onduidelijk is verder of KPN de firmware van nog uit te leveren routers zal aanpassen.

Bezitters van een Speedtouch-router kunnen de kans op een inbraak op hun wifi-netwerk fors verkleinen door zowel de ssid- als de wpa-sleutel te veranderen. Ook is aan te raden om de toegang tot de webinterface van de router met een wachtwoord af te schermen. Overigens is het gebruik van wep-encryptie op elke router een taboe, omdat deze versleuteling al enkele jaren zeer eenvoudig te kraken is.

Volgende 17:34 Leadtek introduceert nieuwe serie grafische kaarten
Vorige 16:34 Iriver presenteert amoled-mediaspeler Spinn
Advertentie

Reacties

«  1  2  3  4  »

Zijn ze wel erg op tijd mee.... Maar goed KPN he... Verder lijkt me standaard instellingen gebruiken van iets dat je netwerk beschermt zoiezo niet zo veilig.

Maar de gemiddelde persoon weet dat helemaal niet. Die denkt dat als hij de beveiligingsoptie heeft aangevinkt dat het dan goed is. En ergens is het niet eens zo gek, als het zo in de handleiding staat.

Ik denk dan ook dat er weinig tweakers hier zijn die het zo hebben staan, maar ik kan me voorstellen dat je als gewone consument verwacht dat beveiliging ook een beetje normale beveiliging is.

Ik heb zo'n speedtouch router (via xs4all), met zelf bedachte SSID and WEB. Maar mooi dat de mijne dus ook gekraakt was. Er waren een hele rij poorten open gezet, nodig voor allerlij back-doors. Ik draai alleen Linux, dus moet haast wel via wireless of via het net zijn gekomen. Heb de firmware van de week maar weer eens geupdate, en dat lijkt vooralsnog afdoende. Maar firmware updaten, zie ik de gemiddelde niet tweaker niet doen.

met zelf bedachte SSID and WEB

Allereerst, het is WEP, niet Web, dat is het grote boze internet ;)
Los hiervan: Overigens is het gebruik van wep-encryptie op elke router een taboe, omdat deze versleuteling al enkele jaren zeer eenvoudig te kraken is.
Misschien toch maar eens omzetten naar WPA? Anders kun je erop wachten dat het weer gebeurt!

overschakelen op WPA is ook wel handig, WEP is al jaren geleden gekraakt

Idd. een slechte aanleiding. Maar ja, als je weet dat het dan al niet veilig is heb je genoeg verstand het zelf op te lossen.
Maar voor elke patch geldt... beter te laat dan nooit.

Hier in de buurt zijn 4 Speedtouch modems, waarvan er schijnbaar 2 de standaard instellingen hebben.
1 andere Speedtouch had een WEP key. Je kan dus zeggen dat in mijn omgeving 75% van de Speedtouch modems nauwelijk beveiligd zijn! :o

Best wel schokkend 8)7

Kom zelf zelden nog onbeveiligde netwerken tegen. WEP wordt ook steeds minder. Was paar jaar geleden wel anders.

Tooltje om de keys te genereren is al tijdje online, incl source. De link naar de exe op de genoemde website is niets anders dan een vertaalde/recompiled versie hiervan. 't is dus niet zo dat t tooltje geschreven is door Wifisecure. Ook heeft dit bericht al op diverse andere sites gestaan (muv de feedback van KPN).

En laat die door ons gevraagde reactie nu net de aanleiding voor dit bericht zijn :)


Je weet niet wat er allemaal bij komt kijken. Als KPN dezelfde dag dat ze er van hoorde alle klanten hadden geinformeerd was er chaos onstaan bij de klantenservice. Er komt heel wat bij kijken als je een grote groep (ook nog een niet technische) mensen van een probleem op de hoogte moet stellen. Daarbij komt ook nog dat deze mensen actie moeten ondernemen. Ik heb het vaak genoeg meegemaakt dat een "change" er even tussendoor gedaan is en zelfs bij de kleinste dingen verbaas ik me weer over de vragen van gebruikers.

wat een onzin..... je kan gewoon het standaard installatie programma op je laptop zetten en verbinding maken ook al is ie beveiligd of iets.. het installatieprogramma stelt netjes al die codes voor je in en je kan online op de adsl van de buren..
dit is al jaren zo

Que? Ik installeer iets op mijn laptop, wat de sleutels van m'n buren uitleest en ik kan op hun verbinding gaan zitten internetten? Het zal ongetwijfeld kunnen, maar je praat er over alsof het de normaalste zaak van de wereld is. Het lijkt me ook dat dit alleen kan als de buurman de standaard instellingen inderdaad gebruikt.

Hieruit blijkt maar weer dat het kiezen van goede sleutels een belangrijke klus is.

Er zullen best een hoop (wellicht de meeste) mensen zijn die standaard instellingen gebruiken.
Ik denk dat het belangrijkste eerder is om de standaard beveiligingsinstellingen en wachtwoorden te wijzigen, waarna de sterkte van sleutels en wachtwoorden bijdragen aan nog betere beveiliging.

Ik weet het wel zeker, hoe vaak kom je wel geen speedtouch****** netwerk tegen? Ik verander altijd de naam van het accesspoint en dit lijkt me ook erg gebruikelijk als je toch al bezig bent met van alles instellen. Tele2 Modems zijn ook leuk, ik kan bij een van mijn buren (geen idee wie) gewoon met 'user' en 'pass' inloggen en hun met 3 muisklikken van televisie, radio en internet afsluiten.
Laten we het erop houden dat je die standaardinstellingen meteen moet veranderen en dat gebruikers erop gewezen moeten worden wat de risico's zijn van een open netwerk op standaardinstellingen!

Wat betreft de te gebruiken procedure: ja inderdaad heb je gelijk dan is dit iets wat de meesten niet kunnen, weet dit uit eigen ervaring bij KPN toen ik nog bij de InternetPlusbellen helpdesk werkte...

Wat betreft de standaard instellingen weet ik ook uit ervaring dat dit bij zeker 90% van de modems het geval is...
Want dezelfde buurman die niet weet hoe een ander netwerk te benaderen door iets te installeren op zijn PC weet al helemaal niet hoe hij zijn WPA sleutel en SSID wijzigt...

Als hij al weet wat deze 2 begrippen inhouden...

Net even geprobereerd, binnen 2 sec de WPA key van mijn speedtouch router gevonden :/ .
Wat slecht is dit, ik heb snel SSID veranderd, maar ongefelijk dat dit zo makkelijk te achterhalen is.

Je kunt misschien beter de key veranderen naar iets moeilijks. De key hadden ze namelijk misschien al, en de SSID is publiekelijk toegankelijk. Als iemand dit al eens bij je heeft uitgevoerd, is je security nu net zo slecht als voor je de SSID veranderde.

Ja ondertussen ook even de beveiliging van WPA naar WPA2 veranderd, en de key veranderd.
Maar ik zie wel vaker van die speedtouch netwerkjes, en aangezien veel mensen dit nieuws bericht lezen op tweakers, zal er vaker gebruik van gemaakt worden.

Ik heb net even gekeken (ik heb veel speedtouches in de buurt) : binnen 2 seconden zat ik op een draadloos netwerk van 1 van de buren welke met een WPA2 key beveiligd was (ik denk dat dit een ander model speedtouch modem was als een 716).
De key generator gaf alleen een "2008" key.

Ik moet dit tooltje maar op de EEE pc van mijn vriendin neerzetten, handig voor de vakantie :P

Je kan er ook voor kiezen dat de ssid niet uitgezonden wordt maar wel vereist is om te verbinden.
Maar de key veranderen is zowiezo goed om met regel maat te doen.

Een ssid is altijd vereist om te verbinden. ;)

Maar de ssid niet mee uitzenden is ook een wassen neus; het is niet zo dat een hacker dan niet achter je ssid gaat komen. Deze is nog steeds relatief makkelijk uit de lucht te halen, of hij nou gebroadcast wordt of niet.

SSID veranderen is niet genoeg, je WPA-key veranderen ahgi wél.

En al die mensen dan die helemaal geen beveiliging aan hebben staan? Ze moeten gewoon iedereen die internet heeft een brief sturen over de gevaren van Wifi... (de ISP's dan)

tegenwoordig is t inmiddels verboden om op iemand anders zijn/haar wireless mee te liften.. wat dit in de praktijk zal doen moet nog blijken ...

Tegenwoordig is alles verboden. Maar iedereen doet het. Velen zelfs zonder het te weten.

ja, maar leuk dat windows bijv automatisch verbinding maakt met onbeveiligde netwerken.

Tja dan is windows bij deze een illegale hacktool ;)

[Reactie gewijzigd door poepkop op dinsdag 29 juli 2008 19:41]


Mijn Vista (Business) maakt standaard geen verbinding met onbeveiligde netwerken. Zelfs als ik zeg dat hij met een onbeveiligd netwerk moet verbinden krijg ik een vraag "weet je het zeker?" Logisch ook, want het gebruiken van een onbekend netwerk is potentieel een gigantisch veiligheidsrisico (denk bijvoorbeeld aan man-in-the-middle aanvallen)

[Reactie gewijzigd door Turiya op dinsdag 29 juli 2008 20:45]


Het zou gewoon moeten werken. Je bent er immers zelf bij om een onbeveiligd netwerk te gebruiken. En een man-in-the-middle attack over wireless lijkt me moeilijk gaan omdat dan all het verkeer dubbel word verstuurd en allemaal door 1 pc moet. 100mbit verbinding word zelfs traag als je man-in-the-middle doet.

Heb even gescaned en er zijn 5 draadloze netwerken die speedtouch hebben waarvan zeker 1 met de standaard sleutel werkt (meer heb ik niet getest) 8)7 Dit had echt NIET gemogen. Het werkt trouwens op meerdere series ook op de speedtouch 716

Even voordoen als accesspoint, als eens gehoord van BackTrack? ga maar eens kijken op www.remote-exploit.org, daar kun je vast wel ff je WiFi security kennis bijspijkeren.

Leuk voor de lezers van dit topic dat zij nu een link naar de betreffende informatie van KPN hebben, maar anderen komen daar nooit achter. Probeer er maar eens naar te zoeken mbv de zoekfunctie op kpn.com ...

Ik heb er volgens mij geen last van. SSID is Netwerk1, en de key is 9 tekens lang, mix van cijfers, letters en tekens (zelf verzonnen, niet standaard).

Verder wel een slechte zaak dat dit al langer bekend is, je zou toch ook denken dat Thompson zelf hiervoor waarschuwt als ze er al lang van weten.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:34 Leadtek introduceert nieuwe serie grafische kaarten
Vorige 16:34 Iriver presenteert amoled-mediaspeler Spinn
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011