Skip to main content
Beantwoord

Heeft Realtek veiligheidsprobleem effect op veiligheid Experia Box V10 modem van KPN?

  • August 23, 2022
  • 32 reacties
  • 542 keer bekeken

Ls, 

Moet ik mij zorgen maken over dit gegeven?

Groot alarm na lek in routers met Realtek-chip

 

Zie https://www.bleepingcomputer.com/news/security/exploit-out-for-critical-realtek-flaw-affecting-many-networking-devices/

Is de V10 hier gevoelig voor en zo ja is bekend of KPN er aan werkt?

Beste antwoord door Anonymous

Hallo @Raderius dan moet er eerst bekend zijn of de V10 dat soort chips gebruikt.

Tot zover geen paniek, KPN zorgt uiteraard voor veilige routers d.m.v. regelmatige updates.

 

Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

32 reacties

  • Antwoord
  • August 23, 2022

Hallo @Raderius dan moet er eerst bekend zijn of de V10 dat soort chips gebruikt.

Tot zover geen paniek, KPN zorgt uiteraard voor veilige routers d.m.v. regelmatige updates.

 


  • Auteur
  • August 24, 2022

JanD,

 

Ik begrijp dat uitgezocht moet worden of de vermelde chips in de V10 gebruikt worden. Mi. is daar geen wetenschappelijk (langdurig) onderzoek  voor nodig. 

Om de veiligheid en het bewustzijn hiervan te dienen kan mi. een kort bericht van KPN, naast alle reclame, over dit soort berichtgevingen zeer nuttig zijn.

Overigens dank voor de snelle reactie,

Raderius


  • August 24, 2022

Hallo @Raderius KPN zal daar in die zin alleen een mededeling over doen als er een update voor de V10 aan komt. Anders niet.

 


  • Deelnemer
  • August 24, 2022

Als jullie dit gaan uitzoeken, komen jullie dan ook met een statement?

En dan uiteraard niet alleen voor v10, maar ook voor alle andere versies, zoals de 12 (die ik heb)?

Eventueel in een nieuwsbrief?


  • August 24, 2022

Als jullie dit gaan uitzoeken, komen jullie dan ook met een statement?

En dan uiteraard niet alleen voor v10, maar ook voor alle andere versies, zoals de 12 (die ik heb)?

Eventueel in een nieuwsbrief?

Hallo @TheTeek als er dingen spelen omtrent apparatuur waar de klant van op de hoogte gesteld moet worden, wordt dan gedaan per mail, nieuwsbrief of persoonlijk per post, misschien ook wel via het forum, maar niet iedere klant is lid van het forum en zou zo belangrijke info missen.

 


Alex van KPN
Moderator
Forum|alt.badge.img+27
  • Moderator
  • August 27, 2022

Ls, 

Moet ik mij zorgen maken over dit gegeven?

Groot alarm na lek in routers met Realtek-chip

 

Zie https://www.bleepingcomputer.com/news/security/exploit-out-for-critical-realtek-flaw-affecting-many-networking-devices/

Is de V10 hier gevoelig voor en zo ja is bekend of KPN er aan werkt?

  

Hallo @Raderius dan moet er eerst bekend zijn of de V10 dat soort chips gebruikt.

Tot zover geen paniek, KPN zorgt uiteraard voor veilige routers d.m.v. regelmatige updates.

 

👆🏻 Geen zorgen hoor, het moet heel gek lopen dat de veiligheid wordt doorbroken. 


Forum|alt.badge.img+11
  • Wijsgeer
  • August 28, 2022

 👆🏻 Geen zorgen hoor, het moet heel gek lopen dat de veiligheid wordt doorbroken. 

Ik zou me wel zorgen maken!!
Met niets zeggende statements dat iets veilig zou zijn, schieten gebruikers niets op.

De pagina met de aparte onderdelen waarnaar je verwijst dekt in geen van die onderdelen het veiligheidslek wat er in een  Realtek-chip  is gevonden. Men zal de firmware van een router zelf moeten aanpassen, bij die modem/router modellen die deze chip bevat. (De enig juiste manier).

De vraag is van welke communicatiechip wordt er gebruik gemaakt in KPN modem/routers?

Precies die informatie die belangrijk is om te weten. Maar daar wordt nergens in dit onderdeel openheid in gegeven. Het is ook niet op te zoeken via internet.

Open schroeven van een Experia Box V10 om op die wijze zelf te controleren van welke chips gebruik wordt gemaakt is een moeilijke onderneming.  Met verwijderen van het papieren plakkertje dat aangeeft dat de garantie verloopt als het wordt verbroken, boven één van de schroefjes, en losschroeven van de schroeven ben je er nog niet.

De twee plastic helften zitten op een zodanige wijze in elkaar geklemd, dat men net moet weten hoe achterliggend  -niet zichtbaar-  lipjes / nokjes in elkaar grijpen, om ze vrij te krijgen.
Ik wilde niet zover gaan om een modem/router kapot te maken.

Voor andere modellen gelden wellicht vergelijkbare “moeilijke” openmaak methoden.

@Alex_P

Graag een antwoord waar gebruikers iets mee kunnen. Concreet openheid van zaken, graag de exacte specificaties van de chips die in door KPN geleverde modem/routers worden gebruikt.
(Zouden ook van een ander merk kunnen zijn, er zijn meer fabrikanten die chips leveren).


Alex van KPN
Moderator
Forum|alt.badge.img+27
  • Moderator
  • August 28, 2022

 👆🏻 Geen zorgen hoor, het moet heel gek lopen dat de veiligheid wordt doorbroken. 

De vraag is van welke communicatiechip wordt er gebruik gemaakt in KPN modem/routers?

Precies die informatie die belangrijk is om te weten. Maar daar wordt nergens in dit onderdeel openheid in gegeven. Het is ook niet op te zoeken via internet.

@Alex_P

Graag een antwoord waar gebruikers iets mee kunnen. Concreet openheid van zaken, graag de exacte specificaties van de chips die in door KPN geleverde modem/routers worden gebruikt.
(Zouden ook van een ander merk kunnen zijn, er zijn meer fabrikanten die chips leveren).

Juist dat we dat niet doen heeft te maken met veiligheid. Openbaar delen van alle technische gegevens maakt het alleen maar makkelijker voor kwaadwillenden. 

Het is vast en zeker te achterhalen door de apparatuur open te schroeven, maar is dat gewenst? Wat mij betreft niet! 


Nick83
Wijsgeer
Forum|alt.badge.img+25
  • Wijsgeer
  • August 28, 2022

Een hacker heeft zo door of er Realtek chips gebruikt worden hoor. Dus daarvoor hoeft KPN echt niet geheimzinnig te doen.


Forum|alt.badge.img+11
  • Wijsgeer
  • August 28, 2022

Het is vast en zeker te achterhalen door de apparatuur open te schroeven, maar is dat gewenst?
Wat mij betreft niet! 

Als KPN zo geheimzinnig blijft doen, wat mij betreft zeker zeker wel.
Is het niet voor mezelf (ik gebruik een eigen router waar geen RealTek chip inzit),
dan in ieder geval als informatie voor andere gebruikers.


  • Auteur
  • August 30, 2022

Ls,

Geen zorgen maken leidt tot steeds meer ellende. Wel zorgen maken is de basis voor oplossingen.

Geen zorgen maken over de veiligheid leidt tot steeds grotere onveiligheid. Dit geldt overigens voor meer zaken dan alleen netwerken.

Groet, Raderius


Joep1965
Superuser
Forum|alt.badge.img+20
  • Superuser
  • August 30, 2022

Ls,

Geen zorgen maken leidt tot steeds meer ellende. Wel zorgen maken is de basis voor oplossingen.

Geen zorgen maken over de veiligheid leidt tot steeds grotere onveiligheid. Dit geldt overigens voor meer zaken dan alleen netwerken.

Groet, Raderius

Geen zorgen maken leeft wel een stuk fijner😉


Forum|alt.badge.img+11
  • Wijsgeer
  • August 30, 2022

Heb hier de Experia Box V10A kunnen openmaken.  (Heb niet elk model van KPN hier liggen, maar daarmee gestart omdat het het meest “rottige” type van KPN is waar ik beschikking over heb).

Daar zitten chips in van  “Broadcom”  - te priegelige opdruk om te kunnen bepalen welke types.
Voor een andere keer, als bij die types bij toeval ook beveiligingslekken worden gevonden?

(Nog niet terug in elkaar gezet. Ik mis een “veertje” voor een koel-afdekplaatje wat met een paar pennetjes met veertjes op de chip wordt gedrukt. Morgen overdag bij beter licht nog eens kijken).


  • August 30, 2022

Hallo @Babylonia , ga maar vast sparen, je kunt een vette rekening verwachten voor het vernielen van hun eigendommen. 😎😉


Forum|alt.badge.img+11
  • Wijsgeer
  • August 30, 2022

Nee helemaal niet.

Jij weet toch helemaal niet of die V10A “vernielt is”??  Verkeerde aanname.
Ik zet hem zo weer in elkaar hoor. (Voor dat veertje is er wel een oplossing als ik die niet vind).

Als KPN geen openheid geeft, info over veiligheid en vragen niet serieus neemt, zijn belangen in deze voor klanten groter om het wel te weten, dan de hautaine houding van KPN om erover te zwijgen.

Ooit eerder een KPN Experia Box V8 opengemaakt om te proberen firmware data te achterhalen. Kostte teveel moeite. Toen maar weer in elkaar gezet en werkt gewoon weer.

 


  • August 31, 2022

Hallo @Babylonia , je vat het weer veel te serieus op, zie de bijgaande emoijs in mijn eerdere reactie.


  • August 31, 2022

Volgens de specs van KPN zelf zitten er Broadcom chips in de V10:

Het hart van de H369A is de broadcom 63138 chipset. De BCM 63138 chipset is gebaseerd op een 1 GHz dual-core ARM Cortex A9 CPU.
WiFi
Broadcom 4331 chipset: WiFi-n 2.4 GHz, 3 x 3 antenne
Broadcom 4360 chipset: WiFi-ac 5 GHz (zonder offloading), 3 x 3 antenne
Dual-Band concurrent WiFi up to 1.75Gbps. (1.3Gbps op 5 GHz en 450Mbps op 2.4GHz)
xDSL line driver
2x BCM 6303. Single line ondersteuning van 30a profiel, bonded vectoring 17a profiel
Flash
Dual bank (NAND) flash (2x 256 MB)
RAM
DDR3 (512 MB)
USB
2x SuperSpeed USB 3.0 voor 4G/LTE Dongle en/of smart home

Overigens staat dit gewoon op de website.

Echter zullen dit niet alle chips zijn die in de V10 aanwezig zijn.


Forum|alt.badge.img+11
  • Wijsgeer
  • August 31, 2022

Kon ik eerder niet vinden. Vind het nu  in de webshop.

Voor bijv. de Box 12 in de webshop zijn geen specs daarover terug te vinden welke chips.


MR_CHIP
Wijsgeer
Forum|alt.badge.img+7
  • Wijsgeer
  • August 31, 2022

geen idee hoe het werkt bij kpn ikzit zelf bij ziggo maar een modem openmaken (die niet van jou is!) je krijg dat ding immers in bruikleen is echt een no go lekker aan andersmans spullen zitten wat niet mag voor iets totaal onbenulligs als security je echt zou boeien gebruik je gewoon een eigen modem 


  • August 31, 2022

geen idee hoe het werkt bij kpn ikzit zelf bij ziggo maar een modem openmaken (die niet van jou is!) je krijg dat ding immers in bruikleen is echt een no go lekker aan andersmans spullen zitten wat niet mag voor iets totaal onbenulligs als security je echt zou boeien gebruik je gewoon een eigen modem 

Bij ziggo mag je gewoon oudere modems open maken hoor(8x4, mbxl etc).Die hoeven namelijk niet meer terug.KPN wil echter wel alle modems terug, ook oude modellen.Het mag dus in principe niet, al is het vrij onduidelijk of het modem na het betalen van de boete voor het niet terugsturen echt van jou is.Is dat wel zo, mag open maken uiteraard wel.

Sercurity is niet onbenullig en @Babylonia heeft al en eigen modem.

 


MR_CHIP
Wijsgeer
Forum|alt.badge.img+7
  • Wijsgeer
  • August 31, 2022

ik dacht dat het ging om een modem open maken wat nog actief is 


Forum|alt.badge.img+11
  • Wijsgeer
  • August 31, 2022

Of de modem/router wel of niet actief is, maakt niet uit voor het openmaken om er achter te komen welke chips erin zitten, als KPN “bewust” die informatie zelf uit de weg gaat, en de klant daarmee in het ongewisse laat.

KPN hoort gewoon simpel antwoord te geven op volstrekt legitieme vragen over de veiligheid van hun modem/routers als in media over een ernstig veiligheidslek wordt gewaarschuwd.


MR_CHIP
Wijsgeer
Forum|alt.badge.img+7
  • Wijsgeer
  • August 31, 2022

naja als de modem actief is cq gebruikt wordt schend je de voorwaarden van kpn als je hem openmaakt terwijl je hem niet terug hoef te sturen 

 

 

KPN hoort gewoon simpel antwoord te geven op volstrekt legitieme vragen over de veiligheid van hun modem/routers als in media over een ernstig veiligheidslek wordt gewaarschuwd.

 

ik snap dat je dit graag ziet maar geen enkele provider doet hier open en bloot uitspraken over zou 


Forum|alt.badge.img+11
  • Wijsgeer
  • August 31, 2022

ik snap dat je dit graag ziet maar geen enkele provider doet hier open en bloot uitspraken over zou 

En daarmee legaliseer je de acties van gebruikers om het zelf te checken,
door modem/routers dan maar zelf open te maken. Tenslotte is de veiligheid in het geding.


MR_CHIP
Wijsgeer
Forum|alt.badge.img+7
  • Wijsgeer
  • August 31, 2022

lol zo werkt het niet 

je hebt dat ding in bruikleen je bent juridisch gezien niet de eigenaar of er nou een ultieme dreiging is oid

dat moet dan via een rechter afgedwongen worden wat een onzin blaat om je eigen verkeerde handelen goed te praten

 

 

maar goed een kpn moderator zal wel zeggen om dit niet meer te doen/cq sancties op te leggen