Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Opzetten FON access-point

28-02-2012, 12:17 door Anoniem, 19 reacties
Ik ben van plan om een FON access-point op te gaan zetten (http://www.fon.com/). Ik sta wel achter de gedachte en vind het wel fijn dat ik dan ook gratis gebruik kan maken van andere APs.

Nou ben ik benieuwd waar ik op moet letten qua security en regelgeving als ik zo'n AP ga openstellen. Enkele zaken heb ik al uitgezocht:

- De AP werkt met een portal waarop moet worden ingelogd of waarop tegoed moet worden gekocht. Er is dus geen sprake van anoniem verkeer.
- De AP heeft een log met username, timestamp en sessieduur, zodat ik (bij illegale activiteit) deze gegevens kan overdragen. FON bezit nog gedetailleerdere data, o.a. met e-mailadres en eventueel betaalgegevens.
- De AP detecteerd het (lokale) IP adres op de WAN poort en zal vanuit het publieke signaal geen toegang geven tot deze lokale range.
- De firmware wordt automatisch bijgewerkt.

Nou ben ik benieuwd of ik nog zaken mis, of er wellicht nog andere valkuilen zijn enz. Ook hoor ik graag de ervaringen van anderen die wellicht ooit met FON hebben gewerkt.

Alvast bedankt voor de responses.
Reacties (19)
28-02-2012, 13:59 door SirDice
Door Anoniem: Nou ben ik benieuwd of ik nog zaken mis, of er wellicht nog andere valkuilen zijn enz.
Lees even de gebruikersovereenkomst van je ISP. Niet elke ISP zal dit zo maar toestaan. Je kunt je afvragen of ze er ooit achter komen maar het kan wel een reden zijn voor jouw ISP om je contract op te zeggen.
28-02-2012, 14:46 door Anoniem
@SirDice...

hoe zouden ze er achter kunnen komen denkt u? En als ze erachter komen... hoe gaan ze mij dan bewijzen welk verkeer van mijzelf was en van de meelifter? m.i. kunnen ze dat nooit hardmaken dus. Kan het wel in de voorwaarden staan, maar het opsporen wordt lastig vrees ik ?!

Een studentenhuis zou zo om de haverklap worden afgesloten lijkt me ?
28-02-2012, 15:08 door staubsauger
Tot er iemand misbruik maakt van je FON en bijvoorbeeld een bommelding doet vanaf jouw IP.
Naast een vervelend bezoekje van de politie moet je dan ook uitleg geven over je open AP denk ik.
Of blijf je dan gewoon volhouden dat je zelf die melding hebt gedaan?
28-02-2012, 15:11 door SirDice
Door Anoniem: hoe zouden ze er achter kunnen komen denkt u? En als ze erachter komen...
Dat zei ik ook al.

hoe gaan ze mij dan bewijzen welk verkeer van mijzelf was en van de meelifter?
Dat hoeft men ook niet. Als er wat gebeurd krijg jij daar automatisch de schuld van, het contract staat immers op jouw naam.

Kan het wel in de voorwaarden staan, maar het opsporen wordt lastig vrees ik ?!
Actief opsporen zullen ze ook niet doen maar als er problemen ontstaan word jij er op aangesproken of ervoor verantwoordelijk gehouden.
28-02-2012, 15:34 door Anoniem
Tot er iemand misbruik maakt van je FON en bijvoorbeeld een bommelding doet vanaf jouw IP.
Vandaar het belang van de log die wordt bijgehouden, zodat heel snel inzichtelijk is wie er op dat tijdstip een actieve sessie op mijn AP had. Daarnaast is dit geen open AP, aangezien er een portal voor zit waarop je eerst moet inloggen, dus laakbaar handelen zal het bij de rechter ook niet halen. Plus dat ze aan de hand van die log niet hard kunnen maken dat ik het moet hebben gedaan, en dus is er niks aan de hand.
Mochten ze ooit aan de deur komen werk ik gewoon mee, dat werkt vaak het beste.
28-02-2012, 16:04 door Anoniem
FON heeft een portalpagina en een afgescherm gedeelte waar de bommelder langsmoet. Lijkt me dat je in geval van onduidelijkheid zelf alle logs in handen hebt en makkelijk kan aantonen dat het via FON gebeurde en niet vanaf jou lokale PC.

In andere landen werkt het al prima en werken ISP's hieraan mee door het voor in te bouwen in hun modems/routers. Ik denk dat je in de praktijk dit gewoon op moet zetten. Ze kunnen er vrij weinig tegen doen in de praktijk.

Tevens wordt er op IP niveau bij mijn weten niet gezocht naar dreigingen en bommeldingen, dat zou veel te ver gaan en is ook technisch vrijwel onmogelijk. Ik denk dat de politie je hooguit opzoekt als je dergelijk meldingen op Twitter/Hyves doet.

Op heel veel plekken is al open WIFI, ik heb er werkelijk nog nooit echt iets geks over gelezen dat er sancties volgen vanuit de ISP. Zie HEMA, Mc donalds, en noem maar op. Rotterdam centrum zou je eigenlijk al geen mobiele data meer hoeven hoeven hebben, overal open spots. Al jaren.
28-02-2012, 16:07 door Anoniem
Tevens -voor zover ik het goed heb begrepen) is FON alleen beschikbaar voor FON leden (mensen die zelf dus ook open WIFI hebben) Dit is dus alweer een heel groot risico minder dat jan en alleman dus zomaar jou FON opkruipt en bommeldingen gaat doen oid...
28-02-2012, 17:01 door Charley51
Er is een nederlandse fon-site: www.fonboard.nl Ook een blog (uiteraard) blog.fon.com/nl en een wiki: wiki.fon.com/wiki/FON/nl

Op de site kan je terecht met technische vragen, hacks en vragen, zoals je hier hebt gesteld.
In principe verbiedt iedere provider het delen van je internet-verbinding. Alles wat met jouw ip-nummer gebeurt, is voor jouw verantwoording. Dus als iemand een terroristische actie via jouw spot voorbereidt, ben jij de sjaak. Daarin heeft SirDice gelijk.
Zoals gebruikelijk, wordt de soep niet zo heet gegeten als die wordt opgediend.
Fon heeft zich gecommiteerd, dat, als er zich onrechtmatigheden voordoen met jouw spot, zij alles in het werk zullen stellen de dader(s) op te sporen. Dat stelt dus niet zoveel voor, aangezien: a. Iedereen heeft een zgn. "vrij kwartiertje" op jouw spot (gratis) en de aanmelding is via een email-adres. Dat valt dus ook te faken. (Maak een email-adres aan op een vrije spot of iemand heeft zijn wifi wagenwijd openstaan (of bij de Mac-D) en dan is die niet te achterhalen.) Je loopt dus wel enig risico, ook afhankelijk, waar die spot zich bevindt. Je kunt het "openbare kanaal" afknijpen, zodat spam-runs weinig effect sorteren.
Zoals je zelf al opmerkt, heb je zelf de beschikking over een log en Fon logt nog veel meer. Normaal gesproken vind ik het een redelijk veilige en betrouwbare toepassing.

Ikzelf "fon" al ruim 5 jaar en heb nooit (direct afkloppen) problemen gehad. Mijn provider is KPN en die heeft ook nog nooit iets ervan gezegd. En die zien heus wel, dat jij zo'n spot hebt staan, want al het verkeer via de fon-spot loopt via FON in Spanje en dat heeft KPN heel snel door, hoor.

Voordeel is, dat je overal ter wereld gratis wifi hebt, alleen dan wel in de buurt van zo'n spot. Die kan je via google-maps, (zie www.fon.com) opsporen en desnoods via een bestandje in je navigatie laden, zodat de auto je er automatisch naartoe leidt. En je hebt een goedkope wifi-router voor jezelf en de buren.

Ik zou zeggen: "Join the family", maar ook een beetje uitkijken wat je doet en toestaat.
28-02-2012, 17:23 door Anoniem
Bijkomende vraag (TS): ik heb nog een i386 machine over die twee LAN netwerkkaarten heeft. Is er een Linux distro of andere applicatie die ik ertussen (lees: tussen de FON en mijn LAN) kan zetten die me de volgende functionaliteit geeft:
- Beperken up- en downloadsnelheden (bandbreedte)
- Filteren/blokkeren van bepaald verkeer (persoonlijk wil ik graag IRC, NEWS en P2P/Torrents blokkeren)
28-02-2012, 22:41 door Anoniem
In Belgie is onze nationale telefoonprovider Belgacom en tevens een van de twee grootste ISP's (ik ben geen klant) bezig met FON te activeren op alle routers waar de eigenaar zijn toestemming voor geeft. In ruil mag de eigenaar kan dan gebruik maken van het FON netwerk als uit buitenshuis is.

http://www.belgacom.be/belgacom/be-nl/category/c_fon.page?
29-02-2012, 11:28 door Anoniem
@anoniem 17:23.. je zou eens naar Untangle kunnen kijken als webfilter. Bandbreedte managment wordt geloof ik al door FON zelf geregeld in de router .
29-02-2012, 13:27 door Anoniem
@11:28: nog niet voor de FON SIMPL; dat zit nog niet in de firmware.
29-02-2012, 15:52 door Anoniem
Open Hotspots moeten echt open zijn. Indien je ook maar enige beveiligings maatregel treft, ben je naar mijn weten juridisch aansprakelijk voor het geheel.
29-02-2012, 20:07 door Anoniem
Ik ben belg. Mijn provider is Belgacom. Fon is met weinig uitleg op onze routers geplaatst en overal enabled. Je kon wel een telefoonnr bellen om dat te laten disablen (je weet wel). Heb ik meermaals gedaan en dat bleek niet te lukken, na enkele dagen stond mijn router terug zichtbaar voor Jan en alleman. Naar de winkel van belgacom gaan bracht ook geen oplossing, trouwens de man van de helpdesk moest toegeven dat hij het zelf niet veilig vond en het bij hem thuis ook had afgezet. Ze hebben op hun site een landkaart met alle straten en open routers, waar is de pivacy. Pas toen ik dreigde om van provider te veranderen kwam alles in orde. Mijn router is toch geen Hotspot zeker.
29-02-2012, 22:04 door Anoniem
Ik heb ook alvijf jaar een FON spot in de lucht. Nog nooit een probleem gehad.

Maar ja,wat ik er voor terug krijg valt ook een beetje tegen. Lees hier mijn bevindingen: http://www.vlist.eu/fon/
01-03-2012, 09:05 door Anoniem
@11:28
Untangle ziet er goed uit, maar het is een betaal oplossing, wat voor mij in mijn situatie een beetje overkill is. Als alternatief ben ik ClearOS tegengekomen (gratis én open source): http://www.clearfoundation.com/
01-03-2012, 10:38 door Anoniem
De FON dekking voor Belgie. Kijk ook even naar UK en naar Nederland ;-)

http://maps.fon.com/enmapContent?lt=50.94724698763231&ln=6.255214320312428&zm=7
01-03-2012, 15:29 door Anoniem
@09:05 anoniem. Untangle is in beginsel gewoon gratis hoor ;) Alleen voor support en de uitgebreidere modules is het betaald mogelijk, maar de basis met de webfilter functie + nog veel meer (oa hele goede statistieken) is gewoon gratis.

2 netwerkkaartjes (of 3 als je nog een DMZ wilt bijvoorbeeld) in een oud PCtje, de iso erop installeren, configureren en gaan!
02-03-2012, 09:00 door Anoniem
@15:29: machine heb ik (dubbele netwerkkaart), dus ik zal er eens mee aan de slag gaan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.