ADSL-routers Zonnet slecht beveiligd

Mark (Wanco)
gateway had ons via de newssubmit het volgende te melden:

De beveiligde Arescom ADSL-routers, waar onder meer Versatel en Zonnet gebruik van maken, blijken gemakkelijk te kraken te zijn.

De routers worden door Versatel en dochter Zonnet voorzien van een wachtwoord dat niet aan de klant wordt verstrekt. Uit een verklaring blijkt: "De routers zijn eigendom van de provider en een onderdeel van de te leveren dienst. Daarom geven we geen wachtwoord af."

De routers worden met een vaste configuratie uitgeleverd. Doordat het wachtwoord niet aan de klant wordt gegeven, zit de klant altijd aan de gekozen configuratie vast.

Hierop reageerde een woordvoerder, Theo Drenth, van Versatel: "Elke router wordt met een uniek wachtwoord beveiligd en kan niet door de de klant zomaar uitlezen worden."

Nu is er echter door de gebruikers zelf een oplossing gevonden om de modem te kraken. Doordat de routers niet voorzien zijn van een versleuteld wachtwoord, kan het wachtwoord door een tcp/ip-sniffer worden afgevangen. Dit weten niet alleen de gebruikers, maar ook andere kwaadwillenden.

Drenth gaf hier op als antwoord: "We gaan waarschijnlijk de loginnaam en het wachtwoord versleutelen."