De meeste ISP bezondigen zich aan het onvoldoende informeren van hun klanten mbt. de beveiliging van hun draadloze internet. Ook zo Coditel, de grootste ISP hier in Brussel via kabel. Alle Coditel klanten hebben hetzelfde model kabelmodem/draadloze router. De handleiding die je vriendelijk de standaard login/pass vertelt die op nagenoeg geen enkele machine gewijzigd is vind je
hier. Nooit kreeg ik zelf op papier uitleg van Coditel hoe dat ding te beveiligen. Het werd gewoon geinstalleerd en daarmee was de kous af. Nou, niet voor mij. Er komt niets in mijn huis waar ik geen controle over heb. AP staat intussen gelukkig uit ;-)
Het is net "Iedereen kan hacken" ("van Ravensburger"). Alle Coditel routers hebben een SSID NUMERIQUE### (waarbij ### een getal is). Hun beveliging is 64-bit WEP. Bij mij thuis (hartje Brussel) ontvang ik van tientallen wifi-routers signaal, een groot deel daarvan van Coditel. Je download wat software van het internet (kismet/aerodump/...), eventueel de uitleg (google eenvoudigweg op "crack WEP") en voor je het weet heb je de WEP gevonden. Het is verbazend eenvoudig eigenlijk, als je een minimum van netwerkkennis en linux kent. Maar dit is Tweakers: iedereen hier kan op een uurtje tijd WEP leren kraken.
Zodra je toegang tot het netwerk hebt moet je gewoon in je browser naar de gateway surfen (meestal 192.168.X.1 waarbij X 0,1 of 2 is). Je krijgt een standaard login/password schermpje. Als de mensen in kwestie de moeite niet hebben gedaan om hun generische SSID te veranderen en al evenmin de ISP-provided WEP, dan kan je er van op aan dat ze ook de toegangsgegevens voor hun router niet gewijzigd hebben. Login: 'Admin', 'admin', of 'administrator'; wachtwoord: 'admin', 'password' of gewoonweg niets. Werkt geen van deze, dan is die inlogpagina vaak zo vriendelijk je alsnog te vertellen welk model router het is en dan kan je die gegevens gewoon opzoeken op het internet.
Eens je op de router bent kan je alles doen met die machine dat je wil - zelfs de firmware verkeerd flashen zodat de machine onbruikbaar is. Waar het hier echter om gaat is dat je de klantengegevens (in het geval van ADSL, in mijn eigen kabelmodems heb ik nog nooit klantgegevens teruggevonden) daar ook altijd terugvind. In het geval van Belgacom is dat bijvoorbeeld steeds FAXXXXXX@SKYNET (waarbij X een klantennummer is). Het wachtwoord is zoals iemand hierboven aangaf vaak ongeëncrypteerd terug te vinden in de source (en anders zijn er wel nog programmaatjes die dat kunnen unmasken).
Als je bovenstaande doet terwijl je in wat buurten rondrijdt en met verschillende mensen, dan heb je inderdaad een geweldige database aan inloggegevens. Het verwondert me zelfs dat het er maar 3000 zijn (maar goed, ik las dat de originele database 12000 gegevens bevat). Nochtans is het zo simpel op te lossen: leer de mensen hun prullen te beveiligen. En vertel hen de consequenties van niet te beveiligen. Ik vertel klanten, die vaak zeggen "ach, wat kan mij dat schelen dat iemand meesurft op mijn lijn" steeds hetzelfde verhaal in dit post-Dutroux tijdperk: "stel dat iemand kinderporno download via uw draadloos internet. Waar denkt u dat de politie zal komen aanbellen?".
Voor de duidelijkheid: ik ben niemand die zelf andermans inloggegevens gebruikt voor downloadlimieten (dit is vooral een ADSL probleem). Ik heb een hekel aan telefoonlijnen wegens te traag, ik heb zelf 30Mbit via kabel en een FUP ipv. downloadlimiet. Ik wil er enkel op wijzen hoe eenvoudig het is om die gegevens te verkrijgen. Hacken - want dat is het echt wel - is soms echt wel kinderspel.
@Dupondje: oh ja, Google doet zijn werk soms te goed. Check vooral
http://johnny.ihackstuff.com/ghdb.php voor meer fun met Google.
[Reactie gewijzigd door YellowOnline op 23 juli 2024 05:33]