E
egbert!
Homeplug Powerline heeft potentieel beveiligingsrisico
De laatste weken is er een discussie in het nieuws over de inbraak op routers. Zelf ben ik zonder dat het mijn bedoeling was, ingelogd op het Ziggo modem van mijn buurman. Hoe is dat mogelijk ?
Onlangs heb ik een Homeplug setje gekocht van Linksys, vanweg de slechte internet ontvangst bij ons op zolder. Op een drukke zaterdag , alles even aangesloten : ja het werkt ! In je achterhoofd weet je dat je misschien nog iets aan de beveiliging moet doen, standaard is er geen beveiliging geprogrammeerd, maar ach wat kan er gebeuren. Totdat het af en toe wat moeite kost om verbinding te maken: laat ik eens onderzoeken wat er aan de hand kan zijn. Het eerste wat opvalt is dat in de DHCP lijst van mijn modem een aantal apparaten staan, die ik helemaal niet ken. Zou er ingebroken zijn op mijn modem ? Het lijkt mij verstandig het standaard wachtwoord van Ziggo te veranderen, het is anders wel erg gemakkelijk om binnen te komen. Ook heb ik de beveiligingssleutel van het WiFi netwerk gewijzigd. Dit gaat een tijdje goed totdat er weer hinder ontstaat. Nogmaals opzoek: inloggen op http://192.168.178.1, het ipadres van mijn modem. Hé, mijn gewijzigde wachtwoord werkt niet meer ! Heeft er weer iemand zitten grutten in mijn modem ? Laat ik het standaard wachtwoord eens proberen. Ja dat werkt. Maar, .... vreemd, de gegevens op de overzichtspagina , zijn niet de gegevens van mijn modem ? Dit modem heeft een andere WiFi SSID. Om kort te gaan: dit is het modem van mijn buurman. Mijn laptop staat geregistreed in zijn DHCP lijst, want : ik ben immers binnengekomen via het vaste netwerk. Blijkbaar heeft mijn buurman ook een onbeveiligde Homeplug adapter aangesloten? Kortom ik schrik mij een hoedje !! De wijze les voor mijzelf: een onbeveiligd Homeplug netwerk, is net zo risicovol als een onbeveiligd WiFI netwerk, en : Ziggo heeft het wel erg makkelijk gemaakt om in te breken, door de keuze voor een standaard wachtwoord op alle modems. Voorlopig heb ik mijn Homeplug setje maar even ontkoppeld.
De laatste weken is er een discussie in het nieuws over de inbraak op routers. Zelf ben ik zonder dat het mijn bedoeling was, ingelogd op het Ziggo modem van mijn buurman. Hoe is dat mogelijk ?
Onlangs heb ik een Homeplug setje gekocht van Linksys, vanweg de slechte internet ontvangst bij ons op zolder. Op een drukke zaterdag , alles even aangesloten : ja het werkt ! In je achterhoofd weet je dat je misschien nog iets aan de beveiliging moet doen, standaard is er geen beveiliging geprogrammeerd, maar ach wat kan er gebeuren. Totdat het af en toe wat moeite kost om verbinding te maken: laat ik eens onderzoeken wat er aan de hand kan zijn. Het eerste wat opvalt is dat in de DHCP lijst van mijn modem een aantal apparaten staan, die ik helemaal niet ken. Zou er ingebroken zijn op mijn modem ? Het lijkt mij verstandig het standaard wachtwoord van Ziggo te veranderen, het is anders wel erg gemakkelijk om binnen te komen. Ook heb ik de beveiligingssleutel van het WiFi netwerk gewijzigd. Dit gaat een tijdje goed totdat er weer hinder ontstaat. Nogmaals opzoek: inloggen op http://192.168.178.1, het ipadres van mijn modem. Hé, mijn gewijzigde wachtwoord werkt niet meer ! Heeft er weer iemand zitten grutten in mijn modem ? Laat ik het standaard wachtwoord eens proberen. Ja dat werkt. Maar, .... vreemd, de gegevens op de overzichtspagina , zijn niet de gegevens van mijn modem ? Dit modem heeft een andere WiFi SSID. Om kort te gaan: dit is het modem van mijn buurman. Mijn laptop staat geregistreed in zijn DHCP lijst, want : ik ben immers binnengekomen via het vaste netwerk. Blijkbaar heeft mijn buurman ook een onbeveiligde Homeplug adapter aangesloten? Kortom ik schrik mij een hoedje !! De wijze les voor mijzelf: een onbeveiligd Homeplug netwerk, is net zo risicovol als een onbeveiligd WiFI netwerk, en : Ziggo heeft het wel erg makkelijk gemaakt om in te breken, door de keuze voor een standaard wachtwoord op alle modems. Voorlopig heb ik mijn Homeplug setje maar even ontkoppeld.
Laatst bewerkt door een moderator: