@Peter: Skype help je ook om zeep met de tips van het NCSC. Zie
https://support.skype.com/en/faq/FA148/which-ports-need-to-be-open-to-use-skype-for-windows-desktop. Op het plaatje staat een vinkje bij upnp. Bovendien maak je het ook stuk in Windows (wat niet nodig is, want windows is vast niet getroffen). Al met al zullen veel
gewone gebruikers niet geholpen zijn met deze tips. Bovendien zullen ze door de bomen het bos niet meer zien omdat het probleem veel te algemeen is gemaakt en niet specifiek het lek oplost. Veel mensen zullen hierdoor denken 'laat maar zitten, het overkomt mij toch niet'.
Met Shodan heb ik het probleem dat lekken niet opgelost worden, maar zichtbaar gemaakt worden voor de hele wereld. Dat is gevaarlijk. Tegen de tijd dat Shodan uit zichzelf je router bezoekt is het probleem misschien al opgelost met een patch. Maar als je jezelf 'vrijwillig' aanmeldt bij de zoekmachine... Ik zou de beheerders van Shodan geen whitehats noemen. Meer greyhats. Zelfde voor metaspoit (die releasen 0days als het zo uitkomt).
Zelf heb ik recent een Fritz!Box 7360 gekregen van xs4all, en ik ga op de blauwe ogen van de fabrikant (avm) af als die zegt dat ik niet getroffen ben (link had ik al gepost in een andere thread). En mocht ik nog mijn Speedtouch hebben gehad, dan zou ik die niet 'aanmelden' bij een site als Shodan. Want wat is het alternatief? Geen internet tot het probleem is opgelost? (Als dat al gaat gebeuren). Firmware update downloaden op een veilige computer??
Ik bedoel het allemaal niet rot, maar het komt op mij over als blinde paniek waarbij het hele protocol upnp de dupe is. Los van het nut wat het ook heeft voor veel mensen die niet weten wat een 'poort' is bijvoorbeeld. Laat staan hoe ze die open zetten in hun modem interface. Ik dacht dat de waarschuwingsdienst zich ook richtte op de gewone computergebruiker?! Hier hebben Henk en Ingrid niets aan ;-) [excuses voor de vergelijking]