De Automatisering Gids meldt dat twee Alcatel ADSL-modems behept zijn met een beveiligingslek. Het gaat om de Alcatel Speed Touch Home ADSL Modem en het Alcatel 1000 Network Terminating Device, twee apparaten die door KPN worden gebruikt voor MXStream verbindingen.
De fout wordt veroorzaakt door de in de modems ingebakken mogelijkheid om ze op afstand van nieuwe systeemsoftware te kunnen voorzien. Kwaadwillenden blijken dit ook te kunnen, met alle potentiëel kwalijke gevolgen van dien natuurlijk. Alcatel werkt aan een oplossing, maar adviseert om "voorlopig maar een firewall in te zetten". Op de MXStream-site van KPN is nog geen info te vinden:
Het lek biedt hackers mogelijkheden de modem onklaar te maken. Zelfs informatie zoals creditcardnummers en E-mail, mits niet versleutelt, kan onderschept worden. Onbevoegden kunnen namelijk, door de fout in de systeemsoftware van de modem, software in het apparaat vervangen door een eigen versie.
Alcatel zegt te werken aan een oplossing voor het probleem. Het bedrijf adviseert gebruikers voorlopig een hardware firewall-software te installeren aan de lijnkant van de modem. De onderzoekers melden overigens dat het lek niet makkelijk te misbruiken is.
Het verhaal van de Automatisering Gids is hier na te lezen. Uitgebreide informatie vind je bij het San Diego Supercomputer Centre en het CERT Coordination Center. Met dank aan iedereen die dit nieuwtje heeft gesubmit!