Modems duizenden abonnees KPN slecht beveiligd
De modems worden geleverd met een standaardnaam en een ogenschijnlijk veilig wachtwoord. Beide bevatten willekeurige cijfers en letters. Die cijfer- en lettercombinaties zijn alleen niet willekeurig. Het wachtwoord is eenvoudig te berekenen op basis van de naam van het draadloze netwerk.
Wachtwoord makkelijk te achterhalen
Er zijn apps voor smartphones te krijgen die dat in twee seconden doen en het wachtwoord van een Speedtouch- of Thomson netwerk geven. Ook voor laptops zijn er programma’s die dat kunnen. Er is zelfs een SMS-dienst en een internetsite waar je na het insturen van de naam van het netwerk het wachtwoord krijgt. Soms krijg je verschillende mogelijke wachtwoorden, maar altijd zit daar het goede bij.
Lek werd nooit gedicht
Het beveiligingslek werd in 2008 al ontdekt, maar nooit gedicht. Zo'n 300.000 klanten van KPN hadden toen een Thomson modem. KPN heeft toen alle klanten een brief en e-mail gestuurd waarin op het lek gewezen werd. Ook kregen klanten het advies om de naam van het draadloze netwerk en het wachtwoord aan te passen. KPN deelt al enkele jaren andere modems uit die het probleem niet hebben. Toch staan er nog heel veel oudere Speedtouch modems bij KPN klanten.
'Je loopt ergens langs, steelt de wachtwoorden en je bent online'
10 procent is onveilig
KPN schat dat zo'n 10 procent van de klanten de netwerknaam en het wachtwoord niet hebben aangepast en dus onveilig met het internet is verbonden. Dat aantal ligt waarschijnlijk vele malen hoger. Uit onderzoek van de RTL Nieuws redactie bleek het in nog geen tien uur tijd mogelijk om bij 82 mensen in te loggen. Bovendien krijgt de website die wachtwoorden aanbiedt elke jaar ruim twintig duizend bezoekjes van Nederlanders die een wachtwoord opvragen.
Zo verander je je netwerknaam
Het is niet ingewikkeld om uw netwerknaam of wachtwoord te veranderen. Klik hier voor een beknopte handleiding om uw Thomson Speedtouch 780 aan te passen. Heb je een ander model, dan kan de KPN klantenservice u helpen.
|