Internet- en telefoonverkeer KPN-modem te onderscheppen - Apparata

Internet- en telefoonverkeer KPN-modem te onderscheppen

Twee Nederlanders hebben op hackersconferentie Hack in the Box uit de doeken gedaan hoe ze een modem volledig naar hun eigen hand wisten te zetten.

Het ging om draadloze dsl-modems met het typenummer P-2601 HN-F1 (deze) van Zyxel. In Nederland gebruikt KPN ze veelvuldig, evenals dochter Telfort. De embedded-webserver was niet optimaal beveiligd.

Steven Ketelaar en Peter Geissler vonden op de router een testpagina waar ze hun eigen codes konden invoeren, waarna dit werd getoond als een webpagina. Vervolgens kon een ssh-shell als achterdeur worden opengezet, en was het voor de hackers easypeasy om via een root naar binnen te wandelen, zo meldt Tweakers.

Of deze fout bij KPN, Zyxel of de softwareleverancier (Allegro) ligt is niet bekend. Feit is dat er internetverkeer en telefoongesprekken via apparatuur die op de router was aangesloten kon worden afgetapt. Zover is het echter niet gekomen, Steven en Peter hadden al contact met KPN opgenomen (instructies) waardoor een patch uitgerold kon worden zodat het probleem zich nu niet meer voordoet. KPN zegt dan ook zeer blij te zijn met de werkwijze van de twee specialisten. Begrijpelijk.

Tags

Tags:

Bram

Bram

Bram werkt al 11 jaar als tekstschrijver bij Apparata. Hij specialiseert zich in het schrijven over gadgets, gaming, technologie en beleggen. Zijn kennis en ervaring zorgen voor diepgaande en boeiende artikelen. Bram heeft een passie voor reizen en geniet er ook van om lekker uit eten te gaan in zijn vrije tijd.

Alle artikelen door Bram
Populaire artikelen
Populaire categorieën