image

Overheid gaat zich inzetten voor aanpak IoT-botnets

dinsdag 1 november 2016, 11:37 door Redactie, 6 reacties

De overheid gaat zich inzetten om de problematiek van Internet of Things-botnets en onveilige IoT-apparaten zowel nationaal als internationaal aan te pakken. Dat heeft het Nationaal Cyber Security Center (NCSC) van het ministerie van Veiligheid en Justitie vandaag bekendgemaakt.

Aanleiding voor de aanpak zijn de recente ddos-aanvallen op dns-provider Dyn waardoor populaire websites slecht of onbereikbaar waren. De ddos-aanvallen werden via besmette IoT-apparaten uitgevoerd. Volgens het NCSC is de beveiliging van veel IoT-apparaten ondermaats doordat ze toegankelijk zijn via standaard wachtwoorden, die soms niet gewijzigd kunnen worden, en vaak niet of zeer lastig zijn te updaten met beveiligingsupdates.

De overheidsinstantie stelt dat onveilige IoT-apparaten aantrekkelijk voor cybercriminelen zijn, omdat dergelijke apparaten relatief eenvoudig zijn over te nemen en in tegenstelling tot doorsnee computers veelal continu online blijven. "Zolang dergelijke apparaten aan internet verbonden blijven, zullen ze deel blijven uitmaken van botnets."

Aanpak

Het oplossen van de ontstane problematiek is complex, gaat het NCSC verder. "Leveranciers van IoT-apparatuur hebben vooral het belang om deze apparaten zo snel mogelijk en tegen zo laag mogelijke kosten op de markt te zetten. Omdat gebruikers meestal zelf geen direct nadelige consequenties ondervinden van de onveiligheid van hun apparatuur, zijn deze lastig te motiveren om meer te betalen voor een veiliger apparaat."

Alleen met een gezamenlijke, internationale aanpak en samenwerking tussen overheden en bedrijfsleven kan op langere termijn de problematiek van IoT-botnets worden teruggedrongen, zo laat het Nationaal Cyber Security Center weten. De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) gaat zich nu inzetten voor deze samenwerking op nationaal en internationaal gebied.

Reacties (6)
01-11-2016, 12:07 door Anoniem
De oplossing is helemaal niet moeilijk. Als iedereen nu in zijn modem UPnP uitzet, is het probleem opgelost. Want dan kunnen de IoT devices niet naar buiten toe een poort open zetten.

En dit is maar 1 actie op 1 device. Je hoeft dus niet je koelkast, wasmachine, vibrator etc aan te passen. Alleen je ADSL/Kabel modem.

TheYOSH
01-11-2016, 13:59 door Anoniem
@TheYOSH

dit is toch wel zoon makkelijke opmerking dat ik niet het gevoel heb dat je begrijpt wat het probleem is.
01-11-2016, 14:09 door Anoniem
Door Anoniem: De oplossing is helemaal niet moeilijk. Als iedereen nu in zijn modem UPnP uitzet, is het probleem opgelost. Want dan kunnen de IoT devices niet naar buiten toe een poort open zetten.

En dit is maar 1 actie op 1 device. Je hoeft dus niet je koelkast, wasmachine, vibrator etc aan te passen. Alleen je ADSL/Kabel modem.

TheYOSH

Volgens mij heb jij niet goed begrepen wat UPnP doet.
01-11-2016, 15:22 door Vixen
Door Anoniem: De oplossing is helemaal niet moeilijk. Als iedereen nu in zijn modem UPnP uitzet, is het probleem opgelost. Want dan kunnen de IoT devices niet naar buiten toe een poort open zetten.

En dit is maar 1 actie op 1 device. Je hoeft dus niet je koelkast, wasmachine, vibrator etc aan te passen. Alleen je ADSL/Kabel modem.

TheYOSH

UPnP is inderdaad slim om als default off te hebben, en indien niet vereist, zou ik het dan ook zeker uitschakelen.

Alleen is jouw opmerking niet relevant en niet geheel waar.

Want dan kunnen de IoT devices niet naar buiten toe een poort open zetten.

Er is geen open poort nodig om o.a. DDoS aanvallen uit te voeren.

Ook moet genoteerd worden, dat als een IoT apparaat al in handen van criminelen is, het apparaat de modem relatief makkelijker kan hacken, om uiteindelijk toch poorten te openen, als dat al nodig was.

Vixen
01-11-2016, 22:34 door Anoniem
De oplossing noemt CE keuring en het verboden maken voor winkeliers om aan gewone consumenten toestellen te verkopen die niet aan bepaalde normering voldoen.

Een goed startpunt zou 99/5/EC kunnen zijn. Maar daar bovenop moet er nog heel wat opgelegd worden aan fabrikanten.

o. Review en security audit van een externe partij

o. Op basis van de review-bevindingen een security revisie door een groep zoals bv. de Chaos Computer Club in Duitsland. Wanneer zij een exploit vinden: geen CE keuring. Liefst geen bedrijven toelaten voor deze testen. Zij werken samen en spelen vals.

o. Upgrade mogelijkheden en cryptografische verificatie van de te upgraden binaries moet verplicht worden

o. Factory reset gestandarizeerd waarbij de factory image op ROM storage moet staan (en in alle gevallen gegarandeerd moet kunnen hersteld worden)

Als dat te duur is voor fakbrikanten: oprotten dan. Het is namelijk genoeg geweest met de rommel die ze op de markt dumpen.
02-11-2016, 10:31 door Anoniem
Door Anoniem: De oplossing is helemaal niet moeilijk. Als iedereen nu in zijn modem UPnP uitzet, is het probleem opgelost. Want dan kunnen de IoT devices niet naar buiten toe een poort open zetten.

En dit is maar 1 actie op 1 device. Je hoeft dus niet je koelkast, wasmachine, vibrator etc aan te passen. Alleen je ADSL/Kabel modem.

TheYOSH

UPnP is niet het grootste probleem, dat is de gebruiker. Die wil vanaf het werk ook naar z'n camera kijken en, omdat port forwards lastig zijn, word de DMZ optie gebruikt. Of, erger nog, de installateur die ingehuurd is om de boel aan te sluiten doet het zo. Daar gaat geen UPnP uitschakelen tegen helpen...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.