Skip to main content
Beantwoord

KPN Box 14: gebruikersnaam 'admin' wijzigen?

  • 23 juni 2024
  • 9 reacties
  • 410 keer bekeken

Hoe wijzig ik de generieke inlognaam ‘admin’ naar een veilige, unieke gebruiksnaam? Dit lijkt niet mogelijk en is m.i. een serieus gat in de beveiliging want nu hoeft een hacker alleen een wachtwoord te kraken. 

Beste antwoord door Ik_Combineer

Allemaal leuk en aardig alleen het KPN modem moet voldoen aan de eisen van 95% van de gebruikers, en het allergrootste gedeelte zal niet eens ooit inloggen.

Verder moet je om in te loggen op het modem ook verbonden zijn met het netwerk, en als het goed is lukt niemand dat want heb je die goed beveiligd. Dus mensen moeten alsnog twee wachtwoorden kraken. (Wifi en modem). Daarnaast zit er ook een beveiliging op login pogingen en als je dit probeert te brute-forcen wordt je geblokkeerd. En een brute-force waar je elk kwartier een poging mag doen duurt eeuwen of millennia. 

Bekijk origineel
Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een eigen topic.

9 reacties

Nick83
Wijsgeer
Forum|alt.badge.img+25
  • Wijsgeer
  • 39483 reacties
  • 23 juni 2024

Dit kan niet. Op heel veel apparaten is dit niet mogelijk. En dit is helemaal geen gat in de beveiliging. Gewoon zorgen dat u een goed veilig voldoende lang wachtwoord gebruikt. 


  • Auteur
  • Nieuwkomer
  • 1 reactie
  • 23 juni 2024
Nick83 schreef:

dit is helemaal geen gat in de beveiliging. 

Komop Nick, wake up please 😴. User=Admin is het eerste wat iemand met snode bedoelingen zal proberen. En dan is de 1e horde genomen. Bij een enigszins fatsoenlijk modem/router kan je dit veranderen en wordt dat ook sterk aangeraden door de fabrikant. 

Ik begrijp sowieso niet waar KPN mee bezig is: standaard FTP-upload blokkeren (waarom in godsnaam??) en aan de andere kant wel ping toestaan?! Ziggo doet het daarin beter hoor IMHO.  Tijd om m’n Fritz weer van stal te halen! 


Ik_Combineer
KPN medewerker
Forum|alt.badge.img+14
  • KPN Monteur
  • 5076 reacties
  • Antwoord
  • 23 juni 2024

Allemaal leuk en aardig alleen het KPN modem moet voldoen aan de eisen van 95% van de gebruikers, en het allergrootste gedeelte zal niet eens ooit inloggen.

Verder moet je om in te loggen op het modem ook verbonden zijn met het netwerk, en als het goed is lukt niemand dat want heb je die goed beveiligd. Dus mensen moeten alsnog twee wachtwoorden kraken. (Wifi en modem). Daarnaast zit er ook een beveiliging op login pogingen en als je dit probeert te brute-forcen wordt je geblokkeerd. En een brute-force waar je elk kwartier een poging mag doen duurt eeuwen of millennia. 


TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 4588 reacties
  • 23 juni 2024

@McLoe Geen hacker gaat proberen een admin-portaal van een router via brute-force het wachtwoord te vinden. De lag en langzaamheid van de UI laat maar toe een paar poging per minute te proberen en de meeste router blokkeren de IP adres toch voor een bepaalde tijd. Bij de langzaamheid van KPN UI is waarschijnlijk de mensheid al verdwenen tot de hacker een goed wachtwoord kan kraken. Een revers enginering van de firmware om de toegang van KPN medewerkers te achterhalen is veel sneler.


Nick83
Wijsgeer
Forum|alt.badge.img+25
  • Wijsgeer
  • 39483 reacties
  • 23 juni 2024
McLoe schreef:
Nick83 schreef:

dit is helemaal geen gat in de beveiliging. 

Komop Nick, wake up please 😴. User=Admin is het eerste wat iemand met snode bedoelingen zal proberen. En dan is de 1e horde genomen.

Nee, dan is er helemaal geen horde genomen. Zonder juist wachtwoord is de hacker geen steek verder.


PeterG
Superuser
  • 64592 reacties
  • 23 juni 2024

Iemand moet al verbonden zijn met je modem via één van de utp poorten of de wifi met bereik tot slechts zo'n 12 meter vanaf dat modem!😁😉. Anders kan ie er niet op inloggen. De wifi heb je neem ik aan al voorzien van een “buitengewoon lastig” wachtwoord. Bij voorkeur willekeurige reeks (hoofd)letters, cijfers, tekens (oa @#&()%! )

Datzelfde kan je doen met het wachtwoord voor het modem zelf. Maar dan niet gelijk aan het wifi wachtwoord.


Ik_Combineer
KPN medewerker
Forum|alt.badge.img+14
  • KPN Monteur
  • 5076 reacties
  • 23 juni 2024
TDN schreef:

@McLoe Geen hacker gaat proberen een admin-portaal van een router via brute-force het wachtwoord te vinden. De lag en langzaamheid van de UI laat maar toe een paar poging per minute te proberen en de meeste router blokkeren de IP adres toch voor een bepaalde tijd. Bij de langzaamheid van KPN UI is waarschijnlijk de mensheid al verdwenen tot de hacker een goed wachtwoord kan kraken. Een revers enginering van de firmware om de toegang van KPN medewerkers te achterhalen is veel sneler.

Ik heb het al vaker op dit forum vermeld maar er is geen magische login voor medewerkers waardoor wij wel het modem in kunnen. Uiteraard kan ik dit aan niemand bewijzen maar als een klant zijn admin password heeft veranderd en hem niet meer weet is het enige wat wij kunnen doen of op een knop in mijn systeem het modem laten resetten, of fysiek het modem resetten zodat we er daarna op dezelfde manier als elk ander er in kunnen.


TDN
Wijsgeer
Forum|alt.badge.img+10
  • Wijsgeer
  • 4588 reacties
  • 23 juni 2024
Ik_Combineer schreef:

Ik heb het al vaker op dit forum vermeld maar er is geen magische login voor medewerkers waardoor wij wel het modem in kunnen. Uiteraard kan ik dit aan niemand bewijzen maar als een klant zijn admin password heeft veranderd en hem niet meer weet is het enige wat wij kunnen doen of op een knop in mijn systeem het modem laten resetten, of fysiek het modem resetten zodat we er daarna op dezelfde manier als elk ander er in kunnen.

Je kan zo vaak herhalen, maar het feit dat KPN de firmware naar de klanten kan uploaden betekent dat KPN een speciale toegang heeft tot modems. Wie schrijvenrechten heeft, heeft ook leesrechten.  


JanD
Superuser
  • 10706 reacties
  • 23 juni 2024

Bij sommige modems met bepaalde firmware-versies was het bij de 1e keer inloggen ‘verplicht’ om het modemwachtwoord en het wifiwachtwoord te veranderen @McLoe  om veiligheidsredenen,

deed je dat niet, dan kon je, om veiligheidsredenen ook geen gebruik maken van de ‘gastwifi’ en de ‘extra wifi’.