reactie gevraagd van Telenet: Telenet Homespot gebruikerswaarschuwing

Status
Niet open voor verdere reacties.
Enkele aanhalingen uit discussie van Belgische vriend: Telenet-Homespot gebruikerswaarschuwing.
-
Toen ik met mijn inloggegevens op een andere laptop gebruik wou maken van mijn Telenet Homespot kon ik
nadien de gegevens niet meer verwijderen uit de installatie, zelfs niet na het terugplaatsen van een backup
van 5 maanden geleden uit de tijd toen de Telenet Homespot er nog niet was. Ik kon dus zomaar inloggen zonder
gegevens in te vullen. Iemand die dus wil, zou zomaar met mijn inloggegevens mij kunnen benadelen indien hij
dus in het bezit zou komen van die laptop via bijvoorbeeld verkoop of diefstal. Na vaak getelefoneerd te hebben
met de helpdesk van Telenet, bleek alleen het veranderen van mijn paswoord mogelijk te kunnen helpen.
Het vreemde is dat ik hier door Telenet nooit op de hoogte ben gesteld van dit gevaar. Stel dat deze laptop
door iemand zou misbruikt worden, dan zou ik in moeilijkheden kunnen komen moest deze persoon kinderporno of
andere zaken verspreiden. Dit zou Telenet toch moeten oplossen want vele gebruikers van Telenet Homespot zullen
hiervan niet op de hoogte zijn.
-
Als ik het goed begrijp heeft hij een backup teruggeplaatst van maanden alvorens HomeSpot nog maar bestond.
In die installatie zat dus geen enkele instelling voor HomeSpot. Toch kon zonder gegevens in te vullen worden
ingelogd. Kennelijk is het IP/MacAddress gebonden van de gebruiker aan de hardware van de Laptop en "denkt"
Telenet dat de rechtmatige eigenaar is ingelogd. Maar dat zou evenzogoed ook een dief of koper kunnen zijn.
Na het insteken van een draadloze netwerk usb-stick moest ineens wel de naam en code worden ingevuld!
Denk maar eens goed na. Op een driemaal herhaalde vraag naar de verklaring hiervoor, kon de helpdesk-
medewerker geen enkel zinnig antwoord geven. Ja veranderen van paswoord, dat zou kunnen helpen.
poster: (verandering van paswoord bleek later toch niet te werken)
-
Er is een Ghost image gebruikt.
Ik begrijp de vraag, het maakt inderdaad verschil of alleen data of een volledige partitie is teruggezet.
Ik ken de situatie, en weet zeker dat een volledige backup van het gehele besturingssysteem is terug-
gezet, met andere woorden, de C partitie. Daarin zitten alle instellingen van Windows/register enz.
Users, Program Files en ga zo door..., allemaal slecht op C, beslist niet op enige andere partitie.
En denk nogmaals aan het verschijnsel bij de andere netwerkkaart: Opnieuw inloggen, toen wel.
-
Dan is dit wel een serieus beveiligings probleem, als uw toestel wodt gestolen of verkocht.
-
Ik zou het nog sterker willen zeggen:
Zelfs als de Laptop "leeg" in andere handen valt is er een levensgroot veiligheids-risico!
Immers, het is het ip/mac address, dat Telenet-Homespot "Onthoudt" als de JOUWE.
-
Misschien is kiezen voor formateren een oplossing...
-
Als een terugzetting van een image back-up van voor de instelling niet helpt zal formatteren ook niet helpen
vrees ik.
-
Dus: Je hebt je aangemeld op een Telenet Homespot (en waarschijnlijk aangemeld blijven aangeklikt). Nu wil je
van het aangemeld blijven ervanaf? Zelfs een image terugzetten helpt dan niet.
Als het dit is, klopt het volledig. 99% van de wifi-systemen met "aangemeld blijven" werken dmv je MAC IP vast
te koppellen aan een login. Dus elke keer als je met dezelfde netwerkkaart je aanmeld, moet je niet meer je
inloggegevens invullen. Er bestaat wel een afmeldsysteem. Je gaat gewoon naar portal.telenethotspot.be of
portal.telenethomespot.be en daar selecteer je afmelden. En ja, natuurlijk als de dief jouw pc heeft gestolen
dat die dan kan aanmelden. Maar ik denk dat op dat moment het minste van je zorgen zou moeten zijn wat die
daarmee gaat bekijken op je laptop... En in dat geval bel je gewoon de politie om aangifte te doen...
-
Reset je password en probleem opgelost niet? Online kan je de password al aanpassen se
-
Ik ben in de kwestie gemengd, en voeg nog toe...
Het ernstigste is evenwel dat 3 achtereenvolgende helpdesk-medewerkers, geen van alle wezen op de
mogelijkheid van afmelding, en geen enkele redelijke verklaring gaven voor de mac/ip- binding, als ze
al begrepen wat daarmee bedoeld werd, toen we uitlegden wat precies het geval was met de netwerk
kaart, die maar bleef verbinden, ondanks een totaal andere installatie, van voor de tijd van Homespot.
Afmelden is overigens geen goede oplossing voor iemand die de Homespot wel wil behouden, hij zou
zich natuurlijk weer opnieuw kunnen aanmelden.
-
Kortom, niets abnormaals aan de hand
-
Ik ben in de eerste plaats de betreffende Telenet-homespot gebruiker. Ik vind dit wel degelijk abnormaal.
Ik ben nooit op de hoogte gesteld dat dit probleem zou kunnen optreden. De helpdisk weet gewoon niet waarover
ze praten, ze zijn gewoon van niks op de hoogte en de ene geeft dit en de andere geeft dat als advies, doch
niks werkt. Zelfs het laatste advies om het wachtwoord te veranderen blijkt niet te werken. Nu heb ik via een
USB-stick-draadloos-netwerkkaartje mijn persoonlijke inloggegevens bij homespot ingevuld maar ZONDER het
vinkje te plaatsen om het wachtwoord te onthouden.
Na het eerste gebruik heb ik het wachtwoord van mijn homespot gewijzigd en toch kon ik nadien direct weer
via de homespot inloggen zonder ook maar inloggevens in te voeren. Wat dus zou inhouden dat ik om op het
even welke homespot zomaar meteen kan inloggen zonder mijn inloggevens in te voegen, met dezelfde stick.
Het gevaar schuilt hem nu, als er iemand de stick of de laptop zelf zou stelen, zomaar gewoonweg gebruik
kan maken van het internet op mijn naam. Wanneer hij de stick dus 30 dagen niet gebruikt, dan zou met mijn
inloggevens de homespot onbereikbaar moeten zijn(volgens Telenet). Maar als hij de stick of de laptop steeds
blijft gebruiken, dan zou alleen het opheffen van mijn account bij Telenet helpen.
Kortom, het advies bij Telenet-helpdesk is gewoon waardeloos want iedere medewerker heeft steeds een andere
NIET werkende oplossing. De laatste persoon die ik belde zou nu een dossier aanleggen om het probleem te
bespreken en ik moet ZELF opnieuw bellen om een antwoord te krijgen. Indien ze met geen oplossing komen,
stop ik gewoon mijn homespot.
.
 
Ik heb er ook al eens gebruik van gemaakt om te testen maar op mac en windows pc word niets onthouden ook al had ik aangevinkt onthouden.
 
Kan iemand mij aub eens in het "kort" verklaren waarop bovenstaande heisa nu berust?
Want ik begrijp het niet echt hoor... Iets van diefstal van laptop etc...
Een draadloze verbinding moet beveiligd zijn met een wachtwoord. En deze connectie gegevens onthoud windows als je dat wilt. Dus dat probleem zal bij iedere "gestolen" laptop wel zo zijn?

En de Telenet Homespot, dat is toch sowieso publiek voor alle telenet klanten. Dus who cares dat iemand daar gebruik van maakt? Het is toch niet zo dat een wildvreemde gebruiker op je intern netwerk kan? Zeg die mogelijkheid dan op bij Telenet.
Of ben ik ergens de mist in aan het gaan?
 
Kan iemand mij aub eens in het "kort" verklaren waarop bovenstaande heisa nu berust?
Want ik begrijp het niet echt hoor... Iets van diefstal van laptop etc...
Een draadloze verbinding moet beveiligd zijn met een wachtwoord. En deze connectie gegevens onthoud windows als je dat wilt. Dus dat probleem zal bij iedere "gestolen" laptop wel zo zijn?

En de Telenet Homespot, dat is toch sowieso publiek voor alle telenet klanten. Dus who cares dat iemand daar gebruik van maakt? Het is toch niet zo dat een wildvreemde gebruiker op je intern netwerk kan? Zeg die mogelijkheid dan op bij Telenet.
Of ben ik ergens de mist in aan het gaan?

Als de toegang vrij was, zou het geen probleem zijn, zoals open hotspots bij airports of in de trein. Bij een HOMEspot moet evenwel de 1e keer met de eigen gegevens worden ingelogd, zodat voorts bij elke homespot toegang ontstaat. De toegang en gebruik is dus NIET anoniem, maar naar de Telenet-klant te herleiden en gebruik van data gaat op zijn kosten.
Het blijkt nu dat er een tamelijk verborgen consequentie verbonden is aan het gebruik van Homespot, immers, niet zoals bij een gewone inlog op jouw router, is voor ieder ander de toegang af te sluiten d.m.v. een wachtwoord. Als de 1e, initiéle, newerkkaart wordt gebruikt, wordt blijvend automatisch toegang verleend. De gegevens van de netwerkkaart worden ergens opgeslagen. De helpdeskmedewerkers konden geen van allen verklaren, waar of hoe precies, bij Telenet.
Een crimineel kan nu bijv. met jouw laptop of met jouw usb-netwerkstick, allerlei zaken uitvoeren op jouw kosten of jouw naam.
Bij verkoop helpt het alleen als je niet vergeet de netwerkkaart uit de laptop te halen, ofwel de homespot account op te zeggen. Gebleken is dat wijziging van paswoord niet helpt. Een helpdeskmedewerker vertelde dat zelfs een harde modem/router-reset niet zou kunnen baten. 30 dagen inactiviteit van de aansluiting zou de ip/mac connectie van de homespot mogelijk kunnen stoppen. De dief of koper zou natuurlijk gevraagd kunnen worden de stick of laptop voor zo lang niet te gebruiken. Wat denk je zelf?
.
 
OK, bedankt voor de verklaring.
Ik vermoed dat die HotSpot het MAC adres van je netwerkkaart als key beveiliging neemt en deze centraal beheerd zodat alle andere hotspots hier toegang tot hebben.
Voordeel: Zeer eenvoudige en snelle manier van "authenticatie", daar alle MAC adressen (in theorie) uniek zijn.
Nadeel: Zeer onveilig daar een MAC adres zeer gemakkelijk te spoofen is. Dus er kan (in dat geval) een connectie gemaakt worden met eender welke netwerkkaart zolang die maar hetzelfde MAC adres heeft.

Reden?: Omdat de gebruiker niet weet waar een hotspot exact actief is, is het zeer moeillijk om een deftige verbinding te krijgen zonder telken bij verlies van signaal zen login terug te moeten opgeven. Een thuisgebruiker "weet" wat zen bereik is van zen draadloze verbinding en houd hier rekening mee, maar een hotspot gebruiker "ziet" een signaal maar weet de scope niet van dat signaal. Dus als er bij een 1ste verbinding telkens weer ingelogged moet worden is dat een vervelend werkje dat tot grote frustratie werkt. Indien er met WPA/WPA2 authenticatie gewerkt wordt zoals een normale beveiligde verbinding tot stand wordt gebracht, gaat er een wildgroei van opgeslagen connecties ontstaan in Windows.

Dat is mijn persoonlijke verklaring. Maar indien dit alles zo is, lijkt het me een kwestie van tijd vooraleer hier zwaar misbruik van gemaakt gaat worden. MAC beveiliging is niet echt veilig, eerder een hulpmiddel.
 
OK, bedankt voor de verklaring.
Ik vermoed dat die HotSpot het MAC adres van je netwerkkaart als key beveiliging neemt. Dat is mijn persoonlijke verklaring....
~ enz.
Maar indien dit alles zo is, lijkt het me een kwestie van tijd vooraleer hier zwaar misbruik van gemaakt gaat worden. MAC beveiliging is niet echt veilig, eerder een hulpmiddel.

Geweldig! Eindelijk iemand die iets meer verklaring weet te geven, waar de helpdesk in gebreke bleef. Inderdaad is het wachten tot bijv. financiële fraudeurs, of pornoverspreiders "lucht" krijgen van dit gat in de beveiliging bij Telenet. Ideaal is dat men, in tegenstelling tot een vaste router thuis, steeds een andere positie kan innemen, en zodoende niet te traceren blijft. Ideaal voor de boosdoener natuurlijk hé. Ik maak nu toch een voorlopig voorbehoud, op al het voorgaande. Het kan zijn dat het gevaar minder groot is als gevreesd. Namelijk als slechts nabij de "eigen" router ongeauthoriseerd kan worden gemalverseerd.....
~
Er wordt op ditzelfde moment van schrijven een test in België gedaan bij verschillende Homespot-locaties. Voorlopig lijkt het er op dat bij verschillende routers, toch steeds met code moet worden ingelogd op een willekeurige Homespot. We wachten de resultaten nog af, maar als dit het geval is dan is het gevaar tenminste beperkt tot een straal van ong. 30 meter rond de eigen homespot-router. Het blijft alsdan toch raar dat de helpdesk niet over deze informatie beschikt. Dat had ons meer gerust kunnen stellen. Ook noteer ik nog dat NIET wordt aangegeven dat het wachtwoord moet worden onthouden bij deze tests. Bij WEL onthouden bestaat weer een andere, nog te testen, situatie.
... Wordt vervolgd...
.
 
Bij WEL onthouden bestaat weer een andere, nog te testen, situatie.
~
... Wordt vervolgd...
.
Ondertussen merken we, ten voordele van het gebruik van Homespots op, dat Skypen, wat toch behoorlijk belastend is voor verbindingen, zeer goed werkt.
Intussen zijn we er achter gekomen dat het niet de netwerkkaart als zodanig is waar de fixatie op rust. Immers, na uitnemen van de netwerk-stick, waarmede "Onthouden van het wachtwoord" is aangegeven, bleek dat met de ingebouwde draadloze netwerkkaart een onmiddellijke verbinding ontstond nabij dezelfde router, zijnde steunpunt voor Homespot. Het is dus de router alleen, of de combi router/nic waarvan de identiteit bij Telenet wordt vastgelegd. Er wordt nu naar een volgend punt gereden, en daar zal opnieuw gekeken worden of Veilig om een wachtwoord wordt gevraagd, of dat de "Onthoud-actie", eens ingezet, doorgaat naar andere Homespots. Wat zou betekenen dat men maar beter nooit wachtwoorden moet laten onthouden bij gebruik van Telenet-Homespot. (m.b.t. bovenstaand gevaar voor misbruik)
... wordt vervolgd...
 
Er wordt nu naar een volgend punt gereden, en daar zal opnieuw gekeken worden of Veilig om een wachtwoord wordt gevraagd, of dat de "Onthoud-actie", eens ingezet, doorgaat naar andere Homespots. Wat zou betekenen dat men maar beter nooit wachtwoorden moet laten onthouden bij gebruik van Telenet-Homespot. (m.b.t. bovenstaand gevaar voor misbruik)
... wordt vervolgd...

Op het volgende punt aangekomen, bleek gelukkig dat voorgaande acties m.b.t. het onthouden van wachtwoorden, geen effect sorteerden op volgende Homespot steunpunten. Bij een andere router dient weer opnieuw met code te worden ingelogd. Het eventuele gevaar bestaat dus alleen bij de speciale router waarbij de wachtwoord-onthouden actie is uitgevoerd.
~
Deze storm in een glas telenet-homespot-water had kunnen worden voorkomen, indien de helpdesk over betere informatie had beschikt, en die had willen delen. Het is niet doenlijk voor jan en alleman om exact alle consequenties te overzien die Homespot gebruik met zich mede brengt.
.
... The End ...
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan