image

KPN helpt klanten met opschonen van besmette IoT-apparaten

woensdag 3 oktober 2018, 10:28 door Redactie, 9 reacties

KPN helpt klanten met het opschonen van Internet of Things-apparaten die met de beruchte Mirai-malware besmet zijn geraakt. Zo vertelde Michel van Eeten, hoogleraar en wetenschapper aan de TU Delft, tijdens de tweede dag van de jaarlijkse One Conferentie van het Nationaal Cyber Security Centrum in Den Haag.

Volgens Van Eeten is KPN, voor zover hij weet, de eerste provider ter wereld die klanten helpt met het opschonen van besmette IoT-apparaten. Mirai is malware die IoT-apparaten via standaard wachtwoorden en Telnet infecteert. Vervolgens worden besmette apparaten voor het uitvoeren van ddos-aanvallen ingezet..

Belangrijke rol voor internetproviders

Van Eeten stelde dat internetproviders een belangrijke rol spelen bij het tegengaan van IoT-malware zoals Mirai, aangezien veel beveiligingsadviezen die aan eindgebruikers worden gegeven niet praktisch zijn. De hoogleraar deed een proef met KPN waarbij getroffen klanten op verschillende manieren werden geïnformeerd.

Naar een aantal klanten werd een e-mail gestuurd met beveiligingsadvies om het probleem te verhelpen. Deze aanpak bleek niet effectief, omdat sommige klanten de e-mail niet opmerkten of er niet op reageerden. Wat wel goed werkte was het plaatsen van besmette klanten in een zogenaamde "walled garden", een vorm van quarantaine. Klanten kunnen vanaf dat moment alleen bepaalde websites bezoeken. Ook kregen deze klanten een waarschuwing te zien. 92 procent van de getroffen klanten in deze groep schoonde hun IoT-apparaten op.

Van Eeten zag echter ook dat veel getroffen klanten die niet waren geïnformeerd of in de walled garden waren geplaatst toch zelf hun apparaat opschoonden. Waarom deze klanten dit precies deden is nog niet helemaal duidelijk. In het geval van Mirai volstaat het resetten van het apparaat om de malware te verwijderen. Een probleem is echter dat het apparaat, als het niet alsnog wordt beveiligd, niet veel later weer besmet zal raken.

Het onderzoeksrapport over de proef met KPN zal op een later moment worden gepubliceerd.

Reacties (9)
03-10-2018, 12:35 door Briolet
Standaard kun je een apparaat die achter een router zit niet via telnet bereiken. Het is om te beginnen KPN geweest die routers levert waarbij IoT apparaten zelfstandig forwards in de router kunnen maken,

Bij een geleverde router behoort UPnP standaard uit te staan. Laat mensen zelf beslissen of ze hun router willen compromitteren door UPnP aan te zetten.

In mijn router staat het uit en de handleiding waarschuwt er ook goed voor bij aanzetten.
03-10-2018, 12:38 door Anoniem
Door Briolet: Standaard kun je een apparaat die achter een router zit niet via telnet bereiken. Het is om te beginnen KPN geweest die routers levert waarbij IoT apparaten zelfstandig forwards in de router kunnen maken,

Bij een geleverde router behoort UPnP standaard uit te staan. Laat mensen zelf beslissen of ze hun router willen compromitteren door UPnP aan te zetten.

In mijn router staat het uit en de handleiding waarschuwt er ook goed voor bij aanzetten.
Voor iemand met kennis is dit gemakkelijk te bepalen. ECHTER voor iemand zonder kennis, die heeft totaal geen idee wat UPNP doet, of kan doen. Maar hij weet wel dan zijn XBOX, Playstation enz enz het niet doen, en daarom of alles opzet of een dure helpdesk call maakt en uit eindelijk niet tevreden is over de ISP.

De meeste IOT devices worden juist door verkeerde firewall rules open gezet door personen die er niets van snappen. UPNP staat daar los van. Dat je UPNP eigenlijk uit wilt hebben, is een andere. Maar voor de gemiddelde persoon is dat veel te complex.
03-10-2018, 12:47 door Anoniem
In de routers van KPN staat UPnP ook standaard uit. Je aanname dat dat bij de experiaboxen standaard aan staat is dus niet correct.
03-10-2018, 12:49 door Anoniem
Bij KPN staat UPnP ook standaard uit hoor.
03-10-2018, 13:18 door Anoniem
Door Briolet: Standaard kun je een apparaat die achter een router zit niet via telnet bereiken. Het is om te beginnen KPN geweest die routers levert waarbij IoT apparaten zelfstandig forwards in de router kunnen maken,

Bij een geleverde router behoort UPnP standaard uit te staan. Laat mensen zelf beslissen of ze hun router willen compromitteren door UPnP aan te zetten.

In mijn router staat het uit en de handleiding waarschuwt er ook goed voor bij aanzetten.

UPNP staat standaard uit. Daarnaast zetten de meeste camera's niks open via UPNP, je bent in de war met een NAS. Camera's worden regelmatig in het DMZ geplaatst. Ook dit staat standaard uit, voor je weer allerlei aannames gaat maken ;)
03-10-2018, 13:30 door Anoniem
XS4ALL doet dit al sinds dat Mirai echt actief werd.
03-10-2018, 14:27 door Anoniem
Door Anoniem:

UPNP staat standaard uit. Daarnaast zetten de meeste camera's niks open via UPNP, je bent in de war met een NAS. Camera's worden regelmatig in het DMZ geplaatst. Ook dit staat standaard uit, voor je weer allerlei aannames gaat maken ;)

Toch als je gaat wiresharken zie je dat UPNP gebruikt wordt door de Modem
04-10-2018, 13:07 door Anoniem
Door Anoniem: Bij KPN staat UPnP ook standaard uit hoor.

Bij de experiabox v8 niet, daar kwam ik achter toen opeens een webcam publiek stond...
05-10-2018, 10:38 door Anoniem
Door Anoniem:
Door Anoniem: Bij KPN staat UPnP ook standaard uit hoor.

Bij de experiabox v8 niet, daar kwam ik achter toen opeens een webcam publiek stond...

Ook bij de v8 staat het wel degelijk standaard uit.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.