Likes Likes:  0
Resultaten 1 tot 15 van de 39
Pagina 1 van de 3 1 2 3 LaatsteLaatste
Geen
  1. #1
    ace
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    adsl modems onveilig?


    Internet in handen van GeenStijl!
    Zoals al aangekondigd heeft GeenStijl de afgelopen dagen onderzoek gedaan
    naar de veiligheid van adsl-modems in Nederland. En zoals we al lieten
    doorschemeren, zijn de resultaten om te huilen. Minimaal 80.000
    adsl-gebruikers lopen het risico dat hun modem wordt platgelegd, danwel
    grondig wordt vernield. Ook is het mogelijk nepsites te bouwen en zo
    creditcardinformatie of telebanking informatie af te vangen. Zo'n beetje
    alle modems, voorzien van de Conexant-chipset zijn kwetsbaar, omdat de
    beveiliging van deze types aan het kinderlijke grenst. Deze modems bevinden
    zich in het onderste prijssegment en worden bijvoorbeeld door Versatel en
    CAI Westland standaard aan de klant geleverd. Het gaat in ieder geval om de
    merken E-tech en Sweex, maar er zijn tientallen (fantasie)merken die
    eveneens gebruik maken van deze chipsets. Waarschijnlijk zijn er veel meer
    providers die deze modems aan klanten leveren.



    http://www.geenstijl.nl/mt/archieven/003526.html#more

    ik heb een e-tech adwg02 en kan niet ontdekken of ik die bagger chipset ook
    heb.
    etech geeft geen uitsluitsel,of tenminste nog niet.
    zal een paar weken duren denk ik,in de manual staat niets.







  2. #2
    someone@somewhere
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?


    "ace" <.> schreef in bericht
    news:42144cb8$0$50105$a344fe98@news.wanadoo.nl...
    >
    > Internet in handen van GeenStijl!
    > Zoals al aangekondigd heeft GeenStijl de afgelopen dagen onderzoek gedaan
    > naar de veiligheid van adsl-modems in Nederland. En zoals we al lieten
    > doorschemeren, zijn de resultaten om te huilen. Minimaal 80.000
    > adsl-gebruikers lopen het risico dat hun modem wordt platgelegd, danwel
    > grondig wordt vernield. Ook is het mogelijk nepsites te bouwen en zo
    > creditcardinformatie of telebanking informatie af te vangen. Zo'n beetje
    > alle modems, voorzien van de Conexant-chipset zijn kwetsbaar, omdat de
    > beveiliging van deze types aan het kinderlijke grenst. Deze modems

    bevinden
    > zich in het onderste prijssegment en worden bijvoorbeeld door Versatel en
    > CAI Westland standaard aan de klant geleverd. Het gaat in ieder geval om

    de
    > merken E-tech en Sweex, maar er zijn tientallen (fantasie)merken die
    > eveneens gebruik maken van deze chipsets. Waarschijnlijk zijn er veel meer
    > providers die deze modems aan klanten leveren.
    >
    >
    >
    > http://www.geenstijl.nl/mt/archieven/003526.html#more
    >
    > ik heb een e-tech adwg02 en kan niet ontdekken of ik die bagger chipset

    ook
    > heb.
    > etech geeft geen uitsluitsel,of tenminste nog niet.
    > zal een paar weken duren denk ik,in de manual staat niets.
    >


    Wijzig iig je standaard wachtwoord en kijk of je remote management etc dicht
    kunt gooien. Kijk ook bij familie/vrienden/op je werk of jij kunt telnetten
    naar je eigen modem.



  3. #3
    victorf
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    someone@somewhere schreef:

    > Kijk ook bij familie/vrienden/op je werk of jij kunt telnetten
    > naar je eigen modem.


    Je kunt natuurlijk ook even kijken op shields up of poort 23 open staat, van
    mijn speedtouch 510 staan alle poorten default op stealth

    https://grc.com/x/ne.dll?bh0bkyd2

    --
    mvg, victor
    the problem is:
    Me no internet, only janitor, me just wax floors.

  4. #4
    ace
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?


    "victorf" <victorf@xs4all.nl> schreef in bericht
    newsns960093844A714victorf@individual.net...
    > someone@somewhere schreef:
    >
    > > Kijk ook bij familie/vrienden/op je werk of jij kunt telnetten
    > > naar je eigen modem.

    >
    > Je kunt natuurlijk ook even kijken op shields up of poort 23 open staat,

    van
    > mijn speedtouch 510 staan alle poorten default op stealth
    >
    > https://grc.com/x/ne.dll?bh0bkyd2



    die is stealth,valt weer mee dus......
    thanks


  5. #5
    Pim
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?


    "ace" <.> schreef in bericht
    news:42144cb8$0$50105$a344fe98@news.wanadoo.nl...
    >
    > Internet in handen van GeenStijl!
    > Zoals al aangekondigd heeft GeenStijl de afgelopen dagen onderzoek gedaan
    > naar de veiligheid van adsl-modems in Nederland. En zoals we al lieten
    > doorschemeren, zijn de resultaten om te huilen. Minimaal 80.000
    > adsl-gebruikers lopen het risico dat hun modem wordt platgelegd, danwel
    > grondig wordt vernield. Ook is het mogelijk nepsites te bouwen en zo
    > creditcardinformatie of telebanking informatie af te vangen. Zo'n beetje
    > alle modems, voorzien van de Conexant-chipset zijn kwetsbaar, omdat de
    > beveiliging van deze types aan het kinderlijke grenst. Deze modems
    > bevinden
    > zich in het onderste prijssegment en worden bijvoorbeeld door Versatel en
    > CAI Westland standaard aan de klant geleverd. Het gaat in ieder geval om
    > de
    > merken E-tech en Sweex, maar er zijn tientallen (fantasie)merken die
    > eveneens gebruik maken van deze chipsets. Waarschijnlijk zijn er veel meer
    > providers die deze modems aan klanten leveren.
    >
    >
    >
    > http://www.geenstijl.nl/mt/archieven/003526.html#more
    >
    > ik heb een e-tech adwg02 en kan niet ontdekken of ik die bagger chipset
    > ook
    > heb.
    > etech geeft geen uitsluitsel,of tenminste nog niet.
    > zal een paar weken duren denk ik,in de manual staat niets.


    Volgens Versatel:

    Versatel stelt dat de modems die nu en in het recente verleden zijn
    uitgeleverd geen risico lopen als het gaat om aanvallen van hackers.

    Verscheidene internetpublicaties haalden gisteren een onderzoek aan waaruit
    zou blijken dat een deel van de modems die door Versatel zijn geleverd
    gevoelig zou zijn voor aanvallen van buiten.

    "Dat is absolute onzin. We hebben lang geleden met 3% van de toen geleverde
    modems problemen gehad, omdat de software die een bepaalde poort moest
    sluiten dat niet deed. Dat probleem is verholpen en met de huidige modems
    bestaat die mogelijkheid niet, aldus Versatel-woordvoerder Anoeska van
    Leeuwen.

    "Het ging om pogingen via Telnet de modems te kraken. Via het netwerk van
    Versatel kan geen gebruik worden gemaakt van Telnet", vervolgt zij.

    Van Leeuwen voegt daaraan toe dat zij sinds gisteren probeert in contact te
    komen met de makers van het onderzoek. Versatel eist rectificatie en is
    inmiddels in overleg met de juristen van Versatel over stappen die genomen
    kunnen worden als een rectificatie uitblijft.

    Pim



  6. #6
    Jochem van Dieten
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    Pim wrote:
    >
    > "Het ging om pogingen via Telnet de modems te kraken. Via het netwerk van
    > Versatel kan geen gebruik worden gemaakt van Telnet", vervolgt zij.


    Dat is een lekkere aanbeveling van je eigen netwerk.

    Jochem

  7. #7
    Rob van der Putten
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    Moguh


    Jochem van Dieten wrote:

    > Dat is een lekkere aanbeveling van je eigen netwerk.


    Versatel zijn zowiezo sukkels.


    Vr.Gr,
    Rob
    --
    +----------------------------------------------------------------------+
    | De Nederlandse regering is een gevaar voor de rechtsorde |
    +----------------------------------------------------------------------+

  8. #8
    Bastiaan Welmers
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    On Thu, 17 Feb 2005 16:21:38 +0100, "Pim" <Pim_wil_geen_spam@nospam.org>
    wrote:

    >
    > >
    > > http://www.geenstijl.nl/mt/archieven/003526.html#more
    > >
    > > ik heb een e-tech adwg02 en kan niet ontdekken of ik die bagger
    > > chipset ook
    > > heb.
    > > etech geeft geen uitsluitsel,of tenminste nog niet.
    > > zal een paar weken duren denk ik,in de manual staat niets.

    >
    > Volgens Versatel:
    >
    > Versatel stelt dat de modems die nu en in het recente verleden zijn
    > uitgeleverd geen risico lopen als het gaat om aanvallen van hackers.
    >
    > Verscheidene internetpublicaties haalden gisteren een onderzoek aan
    > waaruit zou blijken dat een deel van de modems die door Versatel zijn
    > geleverd gevoelig zou zijn voor aanvallen van buiten.
    >
    > "Dat is absolute onzin. We hebben lang geleden met 3% van de toen
    > geleverde modems problemen gehad, omdat de software die een bepaalde
    > poort moest sluiten dat niet deed. Dat probleem is verholpen en met de
    > huidige modems bestaat die mogelijkheid niet, aldus
    > Versatel-woordvoerder Anoeska van Leeuwen.
    >
    > "Het ging om pogingen via Telnet de modems te kraken. Via het netwerk
    > van Versatel kan geen gebruik worden gemaakt van Telnet", vervolgt
    > zij.


    Als ik het bericht van webwereld moet geloven is de telnet poort pas
    nadat deze affaire naar buiten kwam op verzoek van Geenstijl gesloten.
    Wat een slecht lapmiddel trouwens, op netwerk niveau een telnet poort
    sluiten omdat die stomme modems lek zijn. Het zou me niet verbazen als
    de modems nog steeds via http benadert kan worden. Gaan we ook maar de
    http poort sluiten?

    >
    > Van Leeuwen voegt daaraan toe dat zij sinds gisteren probeert in
    > contact te komen met de makers van het onderzoek. Versatel eist
    > rectificatie en is inmiddels in overleg met de juristen van Versatel
    > over stappen die genomen kunnen worden als een rectificatie uitblijft.


    Laten ze eerst maar eens hun mailservers fixen. We hebben al bijna twee
    weken de grootste moeite om mail bij onze zonnet.nl lijstleden af te
    leveren.

    Groeten, Bastiaan

  9. #9
    dgfg
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    Beveiliging modems
    Recent is er een artikel op internet verschenen over mogelijke
    beveiligingsrisico's van bepaalde E-tech modems die Versatel levert.
    Op overgrote deel van de modems (97%) is dit niet van toepassing en
    ook met de USB-modems van E-tech loopt u geen gevaar. Versatel heeft
    wel direct maatregelen genomen om de beveiliging van zijn modems te
    verbeteren. Dat is inmiddels gebeurd en klanten die een potentieel
    beveiligingsrisico hadden, worden separaat door Versatel geïnformeerd.

    Het beveiligingsrisico heeft eigenlijk alleen betrekking op een
    specifieke, zeer kleine serie modems die Versatel in het verleden
    heeft uitgeleverd. Het risico werd gevormd door mogelijk openstaande
    telnetpoorten op bepaalde type E-tech modems: een Multi PC of Wireless
    ethernetmodem, versie 3.27 of 3.29. Deze type modems heeft Versatel
    alleen gedurende een bepaalde periode vorig jaar geleverd.
    Multi PC of wireless modems die voor of na de genoemde periode zijn
    verkocht hebben geen beveiligingsprobleem. Inmiddels heeft Versatel
    alle telnetpoorten op haar netwerk gesloten om dit beveiligingsrisico
    af te wenden en tot op heden is er geen misbruik geconstateerd.

    Om uw modem optimaal tegen misbruik te beveiligen, raadt Versatel
    bovendien aan om het wachtwoord van het modem direct na de installatie
    te wijzigen. Dit wachtwoord vormt een extra bescherming tegen
    mogelijke aanvallen op uw modem. Via de onderstaande link kunt u stap
    voor stap lezen hoe u het wachtwoord op uw modem kunt wijzigen:



  10. #10
    Bastiaan Welmers
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    On Thu, 17 Feb 2005 08:50:17 +0100, "ace" <.> wrote:

    >
    > Internet in handen van GeenStijl!
    > Zoals al aangekondigd heeft GeenStijl de afgelopen dagen onderzoek
    > gedaan naar de veiligheid van adsl-modems in Nederland. En zoals we al
    > lieten doorschemeren, zijn de resultaten om te huilen. Minimaal 80.000
    > adsl-gebruikers lopen het risico dat hun modem wordt platgelegd,
    > danwel grondig wordt vernield. Ook is het mogelijk nepsites te bouwen
    > en zo creditcardinformatie of telebanking informatie af te vangen.
    > Zo'n beetje alle modems, voorzien van de Conexant-chipset zijn
    > kwetsbaar, omdat de beveiliging van deze types aan het kinderlijke
    > grenst. Deze modems bevinden zich in het onderste prijssegment en
    > worden bijvoorbeeld door Versatel en CAI Westland standaard aan de
    > klant geleverd. Het gaat in ieder geval om de merken E-tech en Sweex,
    > maar er zijn tientallen (fantasie)merken die eveneens gebruik maken
    > van deze chipsets. Waarschijnlijk zijn er veel meer providers die deze
    > modems aan klanten leveren.


    Is het niet een kwestie van de software van het ding goed instellen
    zodat ie nimmer naar buiten toe voor server zou kunnen gaan spelen? De
    speedtouch doet dat namelijk gewoon NIET. Enigste wat ie zou kunnen doen
    is poorten forwarden naar het interne netwerk. Dat zou voor alle modems
    moeten gelden. Ik begrijp niet waarom een modem zo gemaakt /
    geprogrammeerd zou worden dat ie naar buiten toe een open telnet
    verbinding heeft. Ik vind het allemaal een beetje een vreemd en vaag
    verhaal.

    > ik heb een e-tech adwg02 en kan niet ontdekken of ik die bagger
    > chipset ook heb.


    Gewoon inloggen op een remote shell server en proberen of je naar je ip
    adres kan telnetten. Zo'n portscan website kan ook gebruikt worden. Het
    boeit IMO niet wat voor chipset je hebt, als je er maar niet naar buiten
    zaken open hebt staan.

    /Bastiaan

  11. #11
    Bastiaan Welmers
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    On Thu, 17 Feb 2005 18:17:45 +0100, "dgfg" <hggt@hotmail.com> wrote:

    > Het beveiligingsrisico heeft eigenlijk alleen betrekking op een
    > specifieke, zeer kleine serie modems die Versatel in het verleden
    > heeft uitgeleverd. Het risico werd gevormd door mogelijk openstaande
    > telnetpoorten op bepaalde type E-tech modems: een Multi PC of Wireless
    > ethernetmodem, versie 3.27 of 3.29. Deze type modems heeft Versatel
    > alleen gedurende een bepaalde periode vorig jaar geleverd.
    > Multi PC of wireless modems die voor of na de genoemde periode zijn
    > verkocht hebben geen beveiligingsprobleem. Inmiddels heeft Versatel
    > alle telnetpoorten op haar netwerk gesloten om dit beveiligingsrisico
    > af te wenden en tot op heden is er geen misbruik geconstateerd.
    >
    > Om uw modem optimaal tegen misbruik te beveiligen, raadt Versatel
    > bovendien aan om het wachtwoord van het modem direct na de installatie
    > te wijzigen. Dit wachtwoord vormt een extra bescherming tegen
    > mogelijke aanvallen op uw modem. Via de onderstaande link kunt u stap
    > voor stap lezen hoe u het wachtwoord op uw modem kunt wijzigen:


    Waarom doen ze zo moeilijk met poorten sluiten en iedereen adviseren een
    wachtwoord in te stellen, als er volgens hun nauwelijks een probleem is?

    Als een modem gewoon NIET naar buiten toe open staat WIL je niet eens
    een wachtwoord op het ding in stellen. Die kan je alleen maar vergeten.

    En poorten sluiten vind ik ook een slechte zaak. Het begin van het
    einde. Wie zegt dat straks niet met hetzelfde gemak ftp, http of meteen
    maar alle poorten gesloten gaan worden?

    /Bastiaan

  12. #12
    Rob van der Putten
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    Moguh


    Bastiaan Welmers wrote:

    > Waarom doen ze zo moeilijk met poorten sluiten en iedereen adviseren een
    > wachtwoord in te stellen, als er volgens hun nauwelijks een probleem is?
    >
    > Als een modem gewoon NIET naar buiten toe open staat WIL je niet eens
    > een wachtwoord op het ding in stellen. Die kan je alleen maar vergeten.
    >
    > En poorten sluiten vind ik ook een slechte zaak. Het begin van het
    > einde. Wie zegt dat straks niet met hetzelfde gemak ftp, http of meteen
    > maar alle poorten gesloten gaan worden?


    En daarom moet je met dit soort lieden ook geen zaken doen.


    Vr.Gr,
    Rob
    --
    +----------------------------------------------------------------------+
    | De Nederlandse regering is een gevaar voor de rechtsorde |
    +----------------------------------------------------------------------+

  13. #13
    Dr.Ruud
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    Toen ik Bastiaan Welmers kietelde, kwam er dit uit:

    > Gewoon inloggen op een remote shell server en proberen of je naar je
    > ip adres kan telnetten.


    Probeer meteen ook poort 80. Kan natuurlijk ook met links of lynx.
    Dat kan ook met je browser, via een proxy.

    --
    Affijn, Ruud ` - ´
    + ` ´ *
    ´ ` Jvr qvg yrrfg,
    ´ = ` fgresg wbatre.



  14. #14
    Maarten te Paske
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    On Thu, 17 Feb 2005 18:45:56 +0100, Bastiaan Welmers wrote:

    > Als een modem gewoon NIET naar buiten toe open staat WIL je niet eens
    > een wachtwoord op het ding in stellen. Die kan je alleen maar vergeten.


    Ik begrijp uit het verhaal van Versatel dat het "probleem" onder andere
    bestond bij wireless adsl modems. Hierbij is het wel degelijk verstandig
    om het apparaat met een wachtwoord te beveiligen. Mensen die dat niet zelf
    bedenken zullen vast ook geen (WEP) encryptie aangezet hebben.

    Maarten
    --
    http://maarten.tepaske.net/

  15. #15
    Maarten te Paske
    adsl modems onveilig?
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: adsl modems onveilig?

    On Thu, 17 Feb 2005 18:12:16 +0100, Bastiaan Welmers wrote:

    > Als ik het bericht van webwereld moet geloven is de telnet poort pas
    > nadat deze affaire naar buiten kwam op verzoek van Geenstijl gesloten.
    > Wat een slecht lapmiddel trouwens, op netwerk niveau een telnet poort
    > sluiten omdat die stomme modems lek zijn. Het zou me niet verbazen als
    > de modems nog steeds via http benadert kan worden. Gaan we ook maar de
    > http poort sluiten?


    Toch is het wel weer een gigantisch stukje non-"journalistiek" van
    Geenstijl. Dat die modems standaard aan de buitenkant via telnet en http
    benaderbaar zijn is niets mis mee. Ook kan je de ISP niet verwijten dat ze
    het default wachtwoord niet hebben gewijzigd; in veel gevallen moet de
    klant zelf het (de) modem nog configureren wanneer hij deze ontvangen
    heeft. Hoogstens kan je je klanten ervoor waarschuwen in de bijgeleverde
    documententatie om deze stap niet te vergeten.

    Overigens gaat dit verhaal natuurlijk enkel op als je hem instelt als
    router. Laat je hem bridgen, dan is er niks aan de hand. Tenzij je er een
    Windows XP machine achter hebt staan

    Maarten
    --
    http://maarten.tepaske.net/

Pagina 1 van de 3 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics