Okt 31

Während die Poltik sich noch nicht endgültig durchgerungen hat, die Zwangsrouter endlich abzuschaffen, liefert Vodafone (Kabel Deutschland) erneut handfeste Argumente für eine Abschaffung. Das WLAN der Kabelrouter CBN CH6640E0 und Hitron CVE-30360 ist hochgradig unsicher. Kunden, die ein Technicolor TC 7200 erhalten haben, sind von diesem Problem nicht betroffen. Möglicherweise sind aber Kunden anderer kleinerer Kabelanbieter betroffen, sofern sie eines dieser beiden Geräte von Ihrem Anbieter bezogen haben. weiterlesen »

geschrieben von Holger \\ tags: , , , , , , , , ,

Dez 07

Nach einem umfangreichen Formware-Update für die Easyboxen der Reihen 300, 400, 600 und 800 mit Produktionsdatum bis August 2011 glaubte man bei Vodafone, die Lücken im WLAN endgültig geschlossen zu haben. Entstanden waren diese, da der Hersteller die Standfardpasswörter und WPS-Pin mit einem patentierten Algorithmus aus der MAC-Adresse gewann. Da Patente öffentlich einsehbar sind, war zum Knacken nicht einmal Reverse-Engeneering erforderlich. Sogar das BSI warnte vor diesem Sicherheitsrisiko. Das „Knacken“ des WLAN Hunderttausender Vodafone-Kunden war mit den passenden Tools kinderleicht und in Sekundenbruchteilen möglich. weiterlesen »

geschrieben von Holger \\ tags: , , , , , , , ,