Poll
image

Zijn jouw IoT-devices beveiligd?

maandag 5 december 2016, 09:35 door Redactie, 24 reacties
Ja
18.68%
Nee
5.92%
Geen idee
10.84%
Ik heb geen IoT-devices
51.86%
Wat zijn IoT-devices?
12.7%
Reacties (24)
05-12-2016, 11:08 door Anoniem
Hoe zou een gemiddelde gebruiker dit moeten controleren? Meeste IOT systemen zijn een gesloten systeem waar alleen de fabrikant iets over kan roepen. Denk ik dit geval ook dat er een soort 'keurmerk' moet zijn waarbij de verantwoordelijkheid niet bij de eindgebruiker komt te liggen maar bij de fabrikant. Als een eindgebruiker een IOT device aansluit die niet gecertificeerd is ( bv een apparaat gekocht in China ) dan ligt de verantwoording bij de eindgebruiker.
05-12-2016, 11:58 door [Account Verwijderd]
Geen IoT apparaat hier.
Als straks de, naar ik begreep, verplichte gasmeter (die net zo slim is als de spreekwoordelijke buurjongen... zeggen ze) hier eraan komt, zal ik tot de laatste snik bezwaar aantekenen. Natuurlijk kom je er toch niet onderuit, en dan mogen ze het ding aan een extern modem hangen. Die van mij blijven ze af.
Hoe ze het oplossen is hun zaak.

Al die LoT apparaten gaan voor een boel ellende zorgen in de toekomst. We moeten gewoon af van het idee dat alles èn veilig èn digitaal geregeld kan worden. Al de noodzakelijke communicatie moet via een maalstroom; het internet. Dat wij zèlf kiezen om onze zaken te regelen via deze maalstroom, die feitelijk ook een gifpoel van criminaliteit is, soi, maar het wordt te vaak opgedrongen. Getuige: Security.nl onder andere.

Imaginair nieuwsbericht op Security.nl:
'Honderden slimme energiemeters besmet met Malware'.
Sinds gisterenochtend zitten in het noordoosten van het land honderden klanten van energiebedrijf 'Valcomer' zonder gas en letterlijk in de kou, nu bij een buitentemperatuur van -2 C.
De eerste klachten kwamen binnen van klanten die de netbeheerder belden in de veronderstelling dat werkzaamheden aan het distributienet de oorzaak waren. Men wist daar nog van niets. Al snel daarna kwam de telefoontjes binnen met de verbijsterende boodschap van klanten die op internet wilden gaan zoeken naar de oorzaak en als eerste werden geconfronteerd op hun accountwebpagina van Valcomer met de mededeling dat energiemeters buiten gebruik waren door een nog onbekende softwarefout. Later bleek dit om een nieuwe vorm van Malware te gaan. etc. etc.

Fantasie? Ja. Reëel toekomstscenario? Bestrijd het, maar wel inhoudelijk a.u.b.
05-12-2016, 13:05 door Anoniem
De IP-cameras hangen achter de firewall, waardoor ze geen verbindingen naar buiten kunnen opzetten. Er worden zo heel wat pakketjes tegengehouden. De Foscam cameras maakten verbinding naar externe servers, zonder dat daar een duidelijke reden voor was. (accounts zijn niet de default waarden, geen draaiende processen voor update/ddns/etc.)

Helaas zijn de apparaten compleet gesloten, waardoor er verder niks aan te doen is behalve ze compleet uit te zetten.
05-12-2016, 13:43 door [Account Verwijderd]
[Verwijderd]
05-12-2016, 13:55 door root
define 'IoT-devices' en define 'beveiligd'...
05-12-2016, 17:12 door [Account Verwijderd]
Door OpenXOR: @Aha: slimme meters hebben een eigen GPRS kaartje. Dus ze hebben jouw internetaansluiting niet nodig om te communiceren. Ik was in het begin ook tegen de slimme meter. Ik heb echter uitgezocht wat waar was van alle wilde verhalen. Het bleek in mijn geval allemaal mee te vallen. Het apparaat zelf en het gebruik ervan is onderzocht door de UvA (of was het de Open Universiteit?) en zij hadden geen privacy-bezwaren. Wat mijn energieleverancier via de slimme meter kan is niet meer dan eens per 3 maanden de tussenstand uitlezen. Ze zien niet meer dan wat ik zelf mondeling of via zo'n meterstandkaart zou doorgeven. Het enige verschil: ik hoef er niks meer voor te doen. Nu kan je dit inderdaad in twijfel trekken en denken dat ze toch meer kunnen zien. Ik heb echter besloten dat door onderzoek door een externe en ofafhankelijke partij, er genoeg waarborgen zijn.

@OpenXOR,
Hartelijk dank, Met de informatie die je geeft kun je inderdaad goed beoordelen wat zo'n slimme meter installatie gaat inhouden. Er is echter een ding waar ik me zorgen over maak. Mijn eerste post zou te lang zijn geworden als ik dat er allemaal tegelijkertijd ingepropt had, maar het imaginaire nieuws daarin had daar wel betrekking op.
Door jou reactie ga ik erop door ;)

Er zijn slimme meters die een klep hebben, een gasklep dus. Ik snap er de zin niet van want een meter is een meter en geen afsluiter tegelijkertijd. eerst het lijstje dat ik indertijd heb gevonden:
http://www.slimmemeters.nl/wp-content/uploads/2015/08/5080554_Schakelaar-Gasklep.pdf

Zo'n geintegreerde gasklep heeft feitelijk alleen een doel als hij wordt gebruikt. Maar waardoor wordt hij aangestuurd is dan de vraag? En daar gaat bij mij de schoen wringen. Volgens mij wordt deze door software aangestuurd, net als bij gebouwbeheerssystemen.
In mijn werksituatie is het al enkele keren voorgekomen dat LB's (luchtbehandelingen) softwarematig uitvallen. Gelukkig tot nu kan dat gereset worden (herstart van een RK (regelkast) maar stel nu eens dat deze software besmet raakt door Malware, niet onvoorstelbaar want de sturing komt/gaat via een IP-adres.
05-12-2016, 18:09 door ph-cofi - Bijgewerkt: 05-12-2016, 18:09
Ja,
Mogen niet naar buiten en vice versa.
Maar eigenlijk is de vraag terecht wat een IoT is; is het dan synoniem voor "monsterlijk dichtgetimmerde Linux-server-installatie met backdoors richting China"? Of "De webinterface is er alleen maar om je te laten DENKEN dat jij de software beheerst"? Of "iets dat je bij Mediamarkt koopt en klakkeloos jouw wifi-wachtwoord geeft"? Bij IoT denk ik aan temperatuursensoren in een weiland, niet aan apparatuur dat ik in mijn netwerk opneem en met een app denk te kunnen besturen. Dat is meer... "smart".
BTW, wanneer komen de Windows 10 core smart apparaten nou eens op de markt?
05-12-2016, 23:06 door Anoniem
Door Aha:

Zo'n geintegreerde gasklep heeft feitelijk alleen een doel als hij wordt gebruikt.


"nâh,
hieâh wôhdt duh gasklep op veilvuldig veâhrzoek strak dichtgehouden
grotuh opluchting als dat kanaal in ut kadeâh van alteâhrnatieve teâhrugleveâhring op ut net zou kunnuh wôhden aangeslotuh
bès un slimme oplossing en vèligâh voâh duh directuh omgeving
tot die tèd voâhlopig even gein ui en è bè duh patat"
05-12-2016, 23:07 door Anoniem
Zijn jouw IoT-devices beveiligd? etc. etc.
Misschien "Ja", misschien "Nee".
Ik heb namelijk "Geen idee" of ik IoT-devices heb, want ik vraag me af wat IoT-devices nu eigenlijk precies zijn.
06-12-2016, 10:53 door Vixen
Persoonlijk zou mijn (niet waterdichte) definitie van een IoT apparaat het volgende zijn:

Een Internet Of Things apparaat is:


- Een apparaat met internet verbinding.

- Een apparaat dat geen "primair" multifunctioneel interactie doel heeft.
Toelichting: een laptop, telefoon of desktopcomputer zijn primaire interactie apparaten met veel doel functies. Een slimme thermostaat is een interactieapparaat, maar is niet multifunctioneel. En dus is de thermostaat een IoT-apparaat, en laptops / smartphones niet.

Uiteraard is dat tweede vereiste breed, maar grijs. Hoe zou het bijvoorbeeld met een "hub" zitten? (De Google / amazon assistent, die met spraak bestuurd word en veel functies heeft) ik zou denken dat dat een internet if Things apparaat is, maarja, het is ook beschrijfbaar als een computer zonder scherm.

Router? Ja, IoT apparaat.
Camera? Ja, IoT apparaat.
Slimme koelkast? Ja, IoT apparaat.
Smartphone? Nee, ik denk niet dat dat een IoT apparaat is.

Misschien kunnen we alle met-internet-verbonden apparatuur, behalve desktop, laptops en smartphones wel als IoT apparaat zien.

Als mensen hier toevoeging of correcties op hebben, reageer dan, ik ben erg benieuwd naar wat jullie verstaan onder IoT.
Vixen
06-12-2016, 12:27 door Vandy
Geen idee. Ik heb bijvoorbeeld een "Smart TV", maar omdat ik niet weet waarom de fabrikant wil dat ik er een ethernetkabel in plug, heb ik dat nog nooit gedaan en wordt het apparaat tot nu toe gebruikt als "Dumb TV" (overigens zonder klachten, het ding werkt prima).
06-12-2016, 22:44 door Anoniem
Door Vixen: Persoonlijk zou mijn (niet waterdichte) definitie van een IoT apparaat het volgende zijn:

Een Internet Of Things apparaat is:


- Een apparaat met internet verbinding.

- Een apparaat dat geen "primair" multifunctioneel interactie doel heeft.
Toelichting: een laptop, telefoon of desktopcomputer zijn primaire interactie apparaten met veel doel functies. Een slimme thermostaat is een interactieapparaat, maar is niet multifunctioneel. En dus is de thermostaat een IoT-apparaat, en laptops / smartphones niet.

Uiteraard is dat tweede vereiste breed, maar grijs. Hoe zou het bijvoorbeeld met een "hub" zitten? (De Google / amazon assistent, die met spraak bestuurd word en veel functies heeft) ik zou denken dat dat een internet if Things apparaat is, maarja, het is ook beschrijfbaar als een computer zonder scherm.

Router? Ja, IoT apparaat.
Camera? Ja, IoT apparaat.
Slimme koelkast? Ja, IoT apparaat.
Smartphone? Nee, ik denk niet dat dat een IoT apparaat is.

Misschien kunnen we alle met-internet-verbonden apparatuur, behalve desktop, laptops en smartphones wel als IoT apparaat zien.

Als mensen hier toevoeging of correcties op hebben, reageer dan, ik ben erg benieuwd naar wat jullie verstaan onder IoT.
Vixen
Een router een IoT apparaat? Een middel wat als primair doel heeft het ontsluiten van je netwerk is nu niet direct een IoT apparaat als je het mij vraagt. Een slimme koelkast is logischerwijs ook geen IoT, wat is een slimme koelkast immers zonder kookboek of whatever.
08-12-2016, 10:16 door Anoniem
Door Aha: Geen IoT apparaat hier.
Als straks de, naar ik begreep, verplichte gasmeter (die net zo slim is als de spreekwoordelijke buurjongen... zeggen ze) hier eraan komt, zal ik tot de laatste snik bezwaar aantekenen. Natuurlijk kom je er toch niet onderuit, en dan mogen ze het ding aan een extern modem hangen. Die van mij blijven ze af.
Hoe ze het oplossen is hun zaak.

Al die LoT apparaten gaan voor een boel ellende zorgen in de toekomst. We moeten gewoon af van het idee dat alles èn veilig èn digitaal geregeld kan worden. Al de noodzakelijke communicatie moet via een maalstroom; het internet. Dat wij zèlf kiezen om onze zaken te regelen via deze maalstroom, die feitelijk ook een gifpoel van criminaliteit is, soi, maar het wordt te vaak opgedrongen. Getuige: Security.nl onder andere.

Imaginair nieuwsbericht op Security.nl:
'Honderden slimme energiemeters besmet met Malware'.
Sinds gisterenochtend zitten in het noordoosten van het land honderden klanten van energiebedrijf 'Valcomer' zonder gas en letterlijk in de kou, nu bij een buitentemperatuur van -2 C.
De eerste klachten kwamen binnen van klanten die de netbeheerder belden in de veronderstelling dat werkzaamheden aan het distributienet de oorzaak waren. Men wist daar nog van niets. Al snel daarna kwam de telefoontjes binnen met de verbijsterende boodschap van klanten die op internet wilden gaan zoeken naar de oorzaak en als eerste werden geconfronteerd op hun accountwebpagina van Valcomer met de mededeling dat energiemeters buiten gebruik waren door een nog onbekende softwarefout. Later bleek dit om een nieuwe vorm van Malware te gaan. etc. etc.

Fantasie? Ja. Reëel toekomstscenario? Bestrijd het, maar wel inhoudelijk a.u.b.

jij loopt zeker ook met een gasmasker rond voor het geval dat doomsday aanbreekt
08-12-2016, 14:01 door [Account Verwijderd]
Door Anoniem:
Door Aha: Geen IoT apparaat hier....knip...

jij loopt zeker ook met een gasmasker rond voor het geval dat doomsday aanbreekt

Neen hoor.
Ik zet alleen in tegenstelling tot jou een bril op om zaken extra helder te kunnen analyseren.
08-12-2016, 16:15 door Anoniem
Door Anoniem:
Door Aha:

Imaginair nieuwsbericht op Security.nl:
'Honderden slimme energiemeters besmet met Malware'.
Sinds gisterenochtend zitten in het noordoosten van het land honderden klanten van energiebedrijf 'Valcomer' zonder gas en letterlijk in de kou, nu bij een buitentemperatuur van -2 C.
De eerste klachten kwamen binnen van klanten die de netbeheerder belden in de veronderstelling dat werkzaamheden aan het distributienet de oorzaak waren. Men wist daar nog van niets. Al snel daarna kwam de telefoontjes binnen met de verbijsterende boodschap van klanten die op internet wilden gaan zoeken naar de oorzaak en als eerste werden geconfronteerd op hun accountwebpagina van Valcomer met de mededeling dat energiemeters buiten gebruik waren door een nog onbekende softwarefout. Later bleek dit om een nieuwe vorm van Malware te gaan. etc. etc.

Fantasie? Ja. Reëel toekomstscenario? Bestrijd het, maar wel inhoudelijk a.u.b.

jij loopt zeker ook met een gasmasker rond voor het geval dat doomsday aanbreekt

Doomsday?

Inhoudelijk : Pas op voor i(d)ot devices als het : "iot gasfornuis of de iot gasoven"
08-12-2016, 16:39 door Anoniem
Dit vond ik tot nu toe de beste definitie van IoT (Internet of Things):

Oorspronkelijk ging internet voornamelijk over data afkomstig van mensen.
Bij het concept "IoT" leveren bijna alle alledaagse objecten ("dingen") hun eigen waargenomen data aan het internet.
Deze data kan op internet zowel met geauthoriseerde mensen als met geauthoriseerde andere "dingen" worden gedeeld.

Goeroehoedjes
08-12-2016, 22:28 door Anoniem
Whatabout de kleurige iOT's?

Gaan de verzamelde feedback data dan over een secure connection?
Te hopen is van wel, voor alle partijen.
http://arstechnica.com/tech-policy/2016/12/maker-of-internet-of-things-connected-vibrator-will-settle-privacy-suit/

'heel privaat en secure'
http://we-vibe.com/we-connect-privacy

Ziet er slecht uit, hier vergeet men dat essentiële s-je namelijk al:
"Register"
http://we-vibe.com/register

Kijk de gegeven paardjes dezer feestdagen toch (nog) maar een keer extra in de bek.
09-12-2016, 12:42 door Anoniem
Ik heb 1 IOT device, maakt connectie met internet via een geisoleerd netwerk (guestnet op mijn router) en kan dus niet bij mijn andere devices komen.

Dus beveiligd, tja in zekere zin wel. Wat hij allemaal naar buiten blaat weet ik niet, ook niet of de APP de data verzameld en dat de APP de data verstuurd naar de fabrikant/leverancier.
09-12-2016, 15:10 door Anoniem
In potentie is het met de juiste chip mogelijk om IoT-devices over een beveiligde verbinding te laten communiceren.
Microchip's CEC1302 is bijv. typisch een chip die speciaal voor het ontwikkelen van veilige IoT's is gemaakt.
Het is aan de ontwikkelaars om er goed gebruik van te maken en er de extra ontwikkeltijd en kosten voor over te hebben.
Mogelijk komt iemand eens met een kant en klaar geprogrammeerd voorbeeldconcept voor TLS-software op deze chip.
Verder is het aan overheden om er op toe te zien dat de markt niet bulkt van onveilige produkten waarvan klanten niet weten dat ze onveilig of mogelijk onveilig zijn.

Goeroehoedjes
09-12-2016, 17:45 door Anoniem
Ojee,

slimme gordijnen,..

https://tweakers.net/nieuws/118821/nederlandse-kickstarter-voor-slimme-gordijnen-behaalt-doel.html
11-12-2016, 00:16 door Anoniem
Door Anoniem: Ojee,

slimme gordijnen,..

https://tweakers.net/nieuws/118821/nederlandse-kickstarter-voor-slimme-gordijnen-behaalt-doel.html

Had ik al. En beter dan wat zij willen aanbieden. Veel goedkoper ook nog.
11-12-2016, 10:39 door Anoniem
Door Anoniem: Ojee,

slimme gordijnen,..

https://tweakers.net/nieuws/118821/nederlandse-kickstarter-voor-slimme-gordijnen-behaalt-doel.html

Heeft mijn vrouw allang, die zegt gewoon "Kees, doe jij even de gordijnen dicht."
11-12-2016, 15:27 door Anoniem
Door Anoniem:
Door Anoniem: Ojee,

slimme gordijnen,..

https://tweakers.net/nieuws/118821/nederlandse-kickstarter-voor-slimme-gordijnen-behaalt-doel.html

Heeft mijn vrouw allang, die zegt gewoon "Kees, doe jij even de gordijnen dicht."
En als jij dan zegt, "miep, doe jij even de lichten aan." dan heb jij ook iets.
12-12-2016, 13:58 door Anoniem
Door Anoniem:

Heeft mijn vrouw allang, die zegt gewoon "Kees, doe jij even de gordijnen dicht."
Mijn vrouw zegt dat niet want ik heb geen gordijnen en ik heet geen Kees... :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.