Skip to main content

Ls, 

Moet ik mij zorgen maken over dit gegeven?

Groot alarm na lek in routers met Realtek-chip

 

Zie https://www.bleepingcomputer.com/news/security/exploit-out-for-critical-realtek-flaw-affecting-many-networking-devices/

Is de V10 hier gevoelig voor en zo ja is bekend of KPN er aan werkt?

Hallo @Raderius dan moet er eerst bekend zijn of de V10 dat soort chips gebruikt.

Tot zover geen paniek, KPN zorgt uiteraard voor veilige routers d.m.v. regelmatige updates.

 


JanD,

 

Ik begrijp dat uitgezocht moet worden of de vermelde chips in de V10 gebruikt worden. Mi. is daar geen wetenschappelijk (langdurig) onderzoek  voor nodig. 

Om de veiligheid en het bewustzijn hiervan te dienen kan mi. een kort bericht van KPN, naast alle reclame, over dit soort berichtgevingen zeer nuttig zijn.

Overigens dank voor de snelle reactie,

Raderius


Hallo @Raderius KPN zal daar in die zin alleen een mededeling over doen als er een update voor de V10 aan komt. Anders niet.

 


Als jullie dit gaan uitzoeken, komen jullie dan ook met een statement?

En dan uiteraard niet alleen voor v10, maar ook voor alle andere versies, zoals de 12 (die ik heb)?

Eventueel in een nieuwsbrief?


Als jullie dit gaan uitzoeken, komen jullie dan ook met een statement?

En dan uiteraard niet alleen voor v10, maar ook voor alle andere versies, zoals de 12 (die ik heb)?

Eventueel in een nieuwsbrief?

Hallo @TheTeek als er dingen spelen omtrent apparatuur waar de klant van op de hoogte gesteld moet worden, wordt dan gedaan per mail, nieuwsbrief of persoonlijk per post, misschien ook wel via het forum, maar niet iedere klant is lid van het forum en zou zo belangrijke info missen.

 


Ls, 

Moet ik mij zorgen maken over dit gegeven?

Groot alarm na lek in routers met Realtek-chip

 

Zie https://www.bleepingcomputer.com/news/security/exploit-out-for-critical-realtek-flaw-affecting-many-networking-devices/

Is de V10 hier gevoelig voor en zo ja is bekend of KPN er aan werkt?

  

Hallo @Raderius dan moet er eerst bekend zijn of de V10 dat soort chips gebruikt.

Tot zover geen paniek, KPN zorgt uiteraard voor veilige routers d.m.v. regelmatige updates.

 

👆🏻 Geen zorgen hoor, het moet heel gek lopen dat de veiligheid wordt doorbroken. 


 👆🏻 Geen zorgen hoor, het moet heel gek lopen dat de veiligheid wordt doorbroken. 

Ik zou me wel zorgen maken!!
Met niets zeggende statements dat iets veilig zou zijn, schieten gebruikers niets op.

De pagina met de aparte onderdelen waarnaar je verwijst dekt in geen van die onderdelen het veiligheidslek wat er in een  Realtek-chip  is gevonden. Men zal de firmware van een router zelf moeten aanpassen, bij die modem/router modellen die deze chip bevat. (De enig juiste manier).

De vraag is van welke communicatiechip wordt er gebruik gemaakt in KPN modem/routers?

Precies die informatie die belangrijk is om te weten. Maar daar wordt nergens in dit onderdeel openheid in gegeven. Het is ook niet op te zoeken via internet.

Open schroeven van een Experia Box V10 om op die wijze zelf te controleren van welke chips gebruik wordt gemaakt is een moeilijke onderneming.  Met verwijderen van het papieren plakkertje dat aangeeft dat de garantie verloopt als het wordt verbroken, boven één van de schroefjes, en losschroeven van de schroeven ben je er nog niet.

De twee plastic helften zitten op een zodanige wijze in elkaar geklemd, dat men net moet weten hoe achterliggend  -niet zichtbaar-  lipjes / nokjes in elkaar grijpen, om ze vrij te krijgen.
Ik wilde niet zover gaan om een modem/router kapot te maken.

Voor andere modellen gelden wellicht vergelijkbare “moeilijke” openmaak methoden.

@Alex_P

Graag een antwoord waar gebruikers iets mee kunnen. Concreet openheid van zaken, graag de exacte specificaties van de chips die in door KPN geleverde modem/routers worden gebruikt.
(Zouden ook van een ander merk kunnen zijn, er zijn meer fabrikanten die chips leveren).


 👆🏻 Geen zorgen hoor, het moet heel gek lopen dat de veiligheid wordt doorbroken. 

De vraag is van welke communicatiechip wordt er gebruik gemaakt in KPN modem/routers?

Precies die informatie die belangrijk is om te weten. Maar daar wordt nergens in dit onderdeel openheid in gegeven. Het is ook niet op te zoeken via internet.

@Alex_P

Graag een antwoord waar gebruikers iets mee kunnen. Concreet openheid van zaken, graag de exacte specificaties van de chips die in door KPN geleverde modem/routers worden gebruikt.
(Zouden ook van een ander merk kunnen zijn, er zijn meer fabrikanten die chips leveren).

Juist dat we dat niet doen heeft te maken met veiligheid. Openbaar delen van alle technische gegevens maakt het alleen maar makkelijker voor kwaadwillenden. 

Het is vast en zeker te achterhalen door de apparatuur open te schroeven, maar is dat gewenst? Wat mij betreft niet! 


Een hacker heeft zo door of er Realtek chips gebruikt worden hoor. Dus daarvoor hoeft KPN echt niet geheimzinnig te doen.


Het is vast en zeker te achterhalen door de apparatuur open te schroeven, maar is dat gewenst?
Wat mij betreft niet! 

Als KPN zo geheimzinnig blijft doen, wat mij betreft zeker zeker wel.
Is het niet voor mezelf (ik gebruik een eigen router waar geen RealTek chip inzit),
dan in ieder geval als informatie voor andere gebruikers.


Ls,

Geen zorgen maken leidt tot steeds meer ellende. Wel zorgen maken is de basis voor oplossingen.

Geen zorgen maken over de veiligheid leidt tot steeds grotere onveiligheid. Dit geldt overigens voor meer zaken dan alleen netwerken.

Groet, Raderius


Ls,

Geen zorgen maken leidt tot steeds meer ellende. Wel zorgen maken is de basis voor oplossingen.

Geen zorgen maken over de veiligheid leidt tot steeds grotere onveiligheid. Dit geldt overigens voor meer zaken dan alleen netwerken.

Groet, Raderius

Geen zorgen maken leeft wel een stuk fijner😉


Heb hier de Experia Box V10A kunnen openmaken.  (Heb niet elk model van KPN hier liggen, maar daarmee gestart omdat het het meest “rottige” type van KPN is waar ik beschikking over heb).

Daar zitten chips in van  “Broadcom”  - te priegelige opdruk om te kunnen bepalen welke types.
Voor een andere keer, als bij die types bij toeval ook beveiligingslekken worden gevonden?

(Nog niet terug in elkaar gezet. Ik mis een “veertje” voor een koel-afdekplaatje wat met een paar pennetjes met veertjes op de chip wordt gedrukt. Morgen overdag bij beter licht nog eens kijken).


Hallo @Babylonia , ga maar vast sparen, je kunt een vette rekening verwachten voor het vernielen van hun eigendommen. 😎😉


Nee helemaal niet.

Jij weet toch helemaal niet of die V10A “vernielt is”??  Verkeerde aanname.
Ik zet hem zo weer in elkaar hoor. (Voor dat veertje is er wel een oplossing als ik die niet vind).

Als KPN geen openheid geeft, info over veiligheid en vragen niet serieus neemt, zijn belangen in deze voor klanten groter om het wel te weten, dan de hautaine houding van KPN om erover te zwijgen.

Ooit eerder een KPN Experia Box V8 opengemaakt om te proberen firmware data te achterhalen. Kostte teveel moeite. Toen maar weer in elkaar gezet en werkt gewoon weer.

 


Hallo @Babylonia , je vat het weer veel te serieus op, zie de bijgaande emoijs in mijn eerdere reactie.


Volgens de specs van KPN zelf zitten er Broadcom chips in de V10:

Het hart van de H369A is de broadcom 63138 chipset. De BCM 63138 chipset is gebaseerd op een 1 GHz dual-core ARM Cortex A9 CPU.
WiFi
Broadcom 4331 chipset: WiFi-n 2.4 GHz, 3 x 3 antenne
Broadcom 4360 chipset: WiFi-ac 5 GHz (zonder offloading), 3 x 3 antenne
Dual-Band concurrent WiFi up to 1.75Gbps. (1.3Gbps op 5 GHz en 450Mbps op 2.4GHz)
xDSL line driver
2x BCM 6303. Single line ondersteuning van 30a profiel, bonded vectoring 17a profiel
Flash
Dual bank (NAND) flash (2x 256 MB)
RAM
DDR3 (512 MB)
USB
2x SuperSpeed USB 3.0 voor 4G/LTE Dongle en/of smart home

Overigens staat dit gewoon op de website.

Echter zullen dit niet alle chips zijn die in de V10 aanwezig zijn.


Kon ik eerder niet vinden. Vind het nu  in de webshop.

Voor bijv. de Box 12 in de webshop zijn geen specs daarover terug te vinden welke chips.


geen idee hoe het werkt bij kpn ikzit zelf bij ziggo maar een modem openmaken (die niet van jou is!) je krijg dat ding immers in bruikleen is echt een no go lekker aan andersmans spullen zitten wat niet mag voor iets totaal onbenulligs als security je echt zou boeien gebruik je gewoon een eigen modem 


geen idee hoe het werkt bij kpn ikzit zelf bij ziggo maar een modem openmaken (die niet van jou is!) je krijg dat ding immers in bruikleen is echt een no go lekker aan andersmans spullen zitten wat niet mag voor iets totaal onbenulligs als security je echt zou boeien gebruik je gewoon een eigen modem 

Bij ziggo mag je gewoon oudere modems open maken hoor(8x4, mbxl etc).Die hoeven namelijk niet meer terug.KPN wil echter wel alle modems terug, ook oude modellen.Het mag dus in principe niet, al is het vrij onduidelijk of het modem na het betalen van de boete voor het niet terugsturen echt van jou is.Is dat wel zo, mag open maken uiteraard wel.

Sercurity is niet onbenullig en @Babylonia heeft al en eigen modem.

 


ik dacht dat het ging om een modem open maken wat nog actief is 


Of de modem/router wel of niet actief is, maakt niet uit voor het openmaken om er achter te komen welke chips erin zitten, als KPN “bewust” die informatie zelf uit de weg gaat, en de klant daarmee in het ongewisse laat.

KPN hoort gewoon simpel antwoord te geven op volstrekt legitieme vragen over de veiligheid van hun modem/routers als in media over een ernstig veiligheidslek wordt gewaarschuwd.


naja als de modem actief is cq gebruikt wordt schend je de voorwaarden van kpn als je hem openmaakt terwijl je hem niet terug hoef te sturen 

 

 

KPN hoort gewoon simpel antwoord te geven op volstrekt legitieme vragen over de veiligheid van hun modem/routers als in media over een ernstig veiligheidslek wordt gewaarschuwd.

 

ik snap dat je dit graag ziet maar geen enkele provider doet hier open en bloot uitspraken over zou 


ik snap dat je dit graag ziet maar geen enkele provider doet hier open en bloot uitspraken over zou 

En daarmee legaliseer je de acties van gebruikers om het zelf te checken,
door modem/routers dan maar zelf open te maken. Tenslotte is de veiligheid in het geding.


lol zo werkt het niet 

je hebt dat ding in bruikleen je bent juridisch gezien niet de eigenaar of er nou een ultieme dreiging is oid

dat moet dan via een rechter afgedwongen worden wat een onzin blaat om je eigen verkeerde handelen goed te praten

 

 

maar goed een kpn moderator zal wel zeggen om dit niet meer te doen/cq sancties op te leggen