Mehrere DSL-WAN-Router, die Vodafone unter eigenem Namen anbietet, zeigen eine kritische Sicherheitslücke. Die Router Easybox 802 und Easybox 803 stammen von Arcadyn, werden aber unter dem Namen Vodafone vermarktet.
Ausgeliefert werden die Router mit aktiviertem WLAN, der Schlüssel dazu ist auf die Geräterückseite aufgedruckt. Dieser Schlüssel läßt sich aus der Mac-Adresse (BSSID) errechnen.
Ein Angreifer kann die BSSID über die Beacon-Frames mitlesen, den Schlüssel berechnen und dann in das Netz eindringen.