Sweex: onze modems zijn niet lek

Geenstijl berichtte woensdag over de veiligheid van adsl-modems. Een van de bedrijven die het weblog daarbij op de korrel nam, was Sweex. Sweex is daar niet van gediend en noemt het bericht ‘klinkklare onzin’. “Er is niks loos met onze modems”, stelt Bas Malik van de modem- en routerfabrikant.

“Het lek in de beveiliging is al in februari 2004 ontdekt”, zegt Malik. “Wij hebben direct gezorgd voor een degelijke firmware-upgrade om het probleem te verhelpen. Daarmee zijn alle genoemde beveiligingsproblemen in het geheel niet meer aan de orde.” Via de site van Sweex kunnen de eigenaars van de getroffen modems de upgrade ophalen.

De veiligheidsproblemen deden zich volgens Malik slechts voor bij een beperkt aantal modems: alleen bij de eerste twee versies van de Sweex adsl-modem/router ‘annex A en annex B’ die waren voorzien van een chipset van Conexant.

Geenstijl is niet onder de indruk van het verweer van Sweex. “Dat Sweex een oplossing heeft sinds februari 2004 wil niet zeggen dat ze dat naar de afnemers hebben gecommuniceerd”, reageert weblogger Fleischbaum. “Indien zij dit wel hebben gedaan, betekent dat niet automatisch dat de afnemers ook de updates hebben gebruikt. Sweex neemt nu pas de moeite om te communiceren dat er foutieve modems in omloop zijn.”

Weldenkend mens

Volgens Malik hoeven ook mensen met een ‘lek’ modem zich niet al te veel zorgen te maken. “Elk weldenkend mens heeft tegenwoordig een firewall op zijn pc. In Windows XP zit die er inmiddels standaard in. Een hacker komt daardoor niet verder dan de modem. Op de pc kom je niet.”

“Een firewall op de pc heeft totaal geen zin, aangezien de pc achter de modem staat”, reageert Fleischbaum. “Met andere woorden: een aanvraag van buiten zal altijd eerst de modem bereiken voordat deze de pc met firewall bereikt.” Geenstijl wijst erop dat ‘phishing’-aanvallen mogelijk zijn door de modeminstellingen aan te passen. Daarmee vormen lekke modems wel degelijk een veiligheidsrisico, meent het weblog.

De berichtgeving op Geenstijl noemt Malik ‘heel jammer’. “Het lijkt wel of men iets nodig heeft om te schrijven. Wij betreuren dit ten zeerste en overwegen juridische stappen.”

Geenstijl maakt zich om dat laatste geen zorgen. “Wij zien een eventuele rechtszaak met vertrouwen tegemoet”, aldus Fleischbaum. “Wij vonden fouten, Sweex geeft dit toe, dus we vragen ons af wat ze precies willen bewerkstelligen met een rechtszaak.”