KPN Experiabox: Firmware update reset admin password

Pagina: 1
Acties:
  • 4.396 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • BamSlam_
  • Registratie: Juni 2001
  • Niet online
Beste medetweakers,

bij deze een ietwat opmerkelijk verhaal waarvan ik graag hoor of er onder jullie meer mensen zijn die dit hebben ervaren.

Gisteren was ik op bezoek bij mijn ouders voor de kerst. Mijn vader vroeg mij om raad bij een probleem met zijn draadloze netwerk. Sinds 7 november kon hij ineens niet meer draadloos netwerken via de Experiabox van zijn internet+bellen abonnement. Intussen had hij dus alweer anderhalve maand een ethernetkabeltje van zijn laptop naar de Experiabox lopen.

Mij viel toen het volgende op:
- Het ESSID van zijn draadloze netwerk zat niet meer in de ether.
- Het door mij ingestelde admin password van de Experiabox werkte niet meer, ik kon dus niet meer in de configuratiepagina's komen van de box komen.

Na wat onderzoek bleek het adminpassword en de ESSID gereset te zijn na de automagische firmwareupgrade van 6 november.

Dit vind ik toch wel een kwalijke zaak. Dat KPN op afstand de firmware kan upgraden vind ik al twijfelachtig, maar OK. Wat ik echter belachelijk vind is dat het adminpassword naar de default wordt gereset: een behoorlijk beveiligingsrisico, want dit wachtwoord is via Google eenvoudig te vinden. Met het resetten van de ESSID was ik ook niet blij. De standaard ESSID is namelijk een brei van cijfers en letters en die had ik juist veranderd in een makkelijk te onthouden woord zodat mijn vader eenvoudig zelf de verbinding kon herstellen als dat nodig was. Gelukkig bleef de WPA2-encryptie wel behouden. Als dat nou ook nog eens gereset was naar geen encryptie zou iedereen kunnen hebben internetten via de account van mijn vader.

Zijn er hier mensen die bovengenoemde dingen ook ervaren hebben?

Acties:
  • 0 Henk 'm!

Verwijderd

Als het goed is bijna iedereen. Volgens mij staat dit in bijna alle handleidingen van de ADSL modems. Maar je hebt wel gelijk. Als dit op afstand door KPN gebeurd, dan is het wel handig di te weten. En dan moet je ook nog weten wat te doen. Erg vervelend dus. Als ik de firmware moet updaten (was nog maar één maal nodig) dan weet ik niet alleen dat ik dit gedaan heb en dat ik alles moet aanpassen, ik weet ook nog hoe. Dat geldt maar voor een klein percentage gebruikers.

Acties:
  • 0 Henk 'm!

  • BamSlam_
  • Registratie: Juni 2001
  • Niet online
@robbyn: tsja, zoals ik al schreef:
Firmware upgrade door KPN: vooruit dan maar, alhoewel ik behoorlijk hecht aan de regel 'Never change a working system'. In dit geval gaat die regel helemaal op, omdat mijn vader niet zo veel verstand heeft van deze materie en ikzelf niet om de hoek woon en dus niet elke week bij mijn ouders over de vloer kom.

Maar dat bij er bij die upgrade instellingen worden veranderd waardoor de zaak niet meer goed werkt vind ik onacceptabel.

Weet iemand of die automatische upgrades uit te schakelen zijn?

Acties:
  • 0 Henk 'm!

  • FlipFluitketel
  • Registratie: Juli 2002
  • Laatst online: 09:53

FlipFluitketel

Frontpage Admin
Ik heb zelf geen IPB en weet dus niet 100% zeker of het werkt, maar als je op www.kpn.com inlogt op mijnkpn dan zou er een optie "Beheer experiabox" moeten staan en hier zou je de instellingen eigenlijk moeten doen. Als er dan weer een update plaats vindt dan zouden de instellingen die je daar gedaan hebt moeten worden behouden.
Kijk eens in [KPN] VoIP dienst InternetPlusBellen deel 10 en de voorgaande topics. Als het goed is staat datgene wat ik hier heb geschreven daar ook een aantal keren vermeldt.

Voor zover ik weet en gelezen heb zijn die updates niet uit te schakelen. Sowieso als je ooit problemen zou krijgen is het eerste wat KPN zal doen de firmware update/downgraden.

[ Voor 17% gewijzigd door FlipFluitketel op 26-12-2006 09:53 ]

There are only 10 types of people in the world...those who understand binary and those who don't.
Jeremy Clarkson: It’s, um, a mobile phone holder, or as Richard Hammond calls it, a seat!


Acties:
  • 0 Henk 'm!

  • equinoxe
  • Registratie: Februari 2001
  • Laatst online: 07-05-2024
FlipFluitketel schreef op dinsdag 26 december 2006 @ 09:52:
Ik heb zelf geen IPB en weet dus niet 100% zeker of het werkt, maar als je op www.kpn.com inlogt op mijnkpn dan zou er een optie "Beheer experiabox" moeten staan en hier zou je de instellingen eigenlijk moeten doen. Als er dan weer een update plaats vindt dan zouden de instellingen die je daar gedaan hebt moeten worden behouden.
Kijk eens in [KPN] VoIP dienst InternetPlusBellen deel 10 en de voorgaande topics. Als het goed is staat datgene wat ik hier heb geschreven daar ook een aantal keren vermeldt.

Voor zover ik weet en gelezen heb zijn die updates niet uit te schakelen. Sowieso als je ooit problemen zou krijgen is het eerste wat KPN zal doen de firmware update/downgraden.
Nadeel van mijn-kpn is dat het heeel beperkt is.
Instelbaar is:
Wifi (aan/uit)
Keytype (wep/wpa etc)
Key
SSID
En kanaal
Al het andere is dus niet via mijn KPN in te stellen, en wordt dus ook niet behouden.. :(

Acties:
  • 0 Henk 'm!

  • BamSlam_
  • Registratie: Juni 2001
  • Niet online
@Flip Fluitketel en Equinoxe: bedankt voor de tip. Zal in ieder geval de ESSID en WPA keys invoeren bij mijnkpn.com. Nu maar hopen dat die database niet wordt gehackt, 't is toch net zoiets als je pincode opslaan in een database bij je bank :)

Blijft het punt van de adminpassword reset staan. Een duidelijk beveiligingsrisico. Ben toch blij dat ikzelf al bijna 11 jaar bij xs4all zit :)

Acties:
  • 0 Henk 'm!

  • Athome
  • Registratie: Mei 2002
  • Laatst online: 11:44
Ook bij mij is de software geupdate maar de rest van instellingen is gewoon ongemoeid gelaten (Siemens box). Ook het wachtwoord is niet veranderd
Pagina: 1