Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Ziggo heeft lak aan veiligheid thuisnetwerk/pc klanten

06-07-2013, 23:26 door Anoniem, 25 reacties
hallo allemaal,

ik ben een tijdje geleden erachter gekomen dat als er door ziggo firmware updates worden gedaan/uitgevoerd op het modem bij de klanten thuis, deze hiervan niet op de hoogte worden gebracht, en geen enkele waarschuwing/melding ontvangen.

het overgrote gros zijn beveiligingsupdates, die ten goede van de veiligheid moeten zijn.

in mijn ogen dus een grote bedreiging voor de veiligheid, en ik stoor me hier dan ook ontzettend aan, en met name in deze tijden waarbij die CrimiClown van circus OpStelten over trojaanse paarden en backdoors staat te rappen in den haag.
(wat heb ik een medelijden met de mensen die waarbij hij volgendjaar in het bejaardenhuis mee achter de geraniums zit, ja want dan word ivo 70) JA 70 JAA

een update = een update, een reset = een reset! ja toch? dat waren voormij toch altijd 2e verschillende dingen.

ziggo heeft daar zo z'n eigen kijk op. namelijk elke keer zodra er weer niets vermoedend een (zogenaamde) update op je modem word uitgevoerd dan worden ook alle instellingen ineens compleet gewijzigd (vermoedelijk gereset)

met alle mogelijke gevolgen van dien..... dat begrijpt toch iedereen? dus ook ziggo toch, en zeker als een degelijk landelijke opererend dat een van de grootste ISP is in ons land!?

ze stellen de veiligheid en het wel zo bekende nederlandse vertrouwen goed op de proef ja.

nu heb ik dus contact gezocht met de klantenservice van ziggo, wat de achterliggende gedachten is van deze werkwijze van hun, en waarom de klanten niet gewoon op de hoogte worden gebracht hiervan?

antwoord medewerker: dat was niet waar, er worden bij degelijke updates een mail gestuurd na de klant vertelde deze mij.

ik heb nog nooit een mail van ziggo ontvangen, en heb hem dat dan ook natuurlijk gezegd.
dus ik vind dat vreemd, en vroeg dan ook na welk email adres hun dat dan zouden moeten gestuurd in mijn geval.

anwoord medewerker: deze worden na uw ziggo e-mail address verstuurd.,

ik heb helemaal geen ziggo email adres, en ook nooit helemaal niet gehad vertelde ik hem.

andwoord medewerker: iedere klant bij ons heeft een email adres van ziggo.

nou dat antwoord verasste mij nogal, en was dan ook wel benieuwd hoe mijn ziggo email adres eruit zou zien en wat de inloggegevens hiervan zijn dan.

antwoord medewerker: de inloggevens worden uitsluitend met de post verstuurd vanwege de veiligheid, en duurt ongeveer 5 werkdagen voordat u deze ontvangt.

meteen maar opgevraagd dan, en wachten op de post he. ik was weleens benieuwd hoe vol die mailbox zou zitten met mailtjes over updates, sinds ik er na 3jaar gebruik achterkom dat ze daarheen worden gestuurd.


enkele dagen later, brief ontvangen. en wat denk je? jahoor....
ik krijg een brief met de inloggegevens voor mijn ziggo, met alleen een gebruikersnaam en wachtwoord.
(voor de ziggo webmail, heb je een email adres nodig om in te loggen, wat ik dus nog steeds niet weet hoe die van mij eruit ziet)

na nogmaals contact te hebben gehad met de helpdesk/klantenservice kreeg ik te horen, dat het geen zaak van hun was, dat deze updates door cisco werden verzorgd en hun zelf daar geen inbreng op hebben, behalve het logo en de aangepaste firmware die ze o.a speciaal voor ziggo hebben.


excuses voor het lange verhaal,
ja wat moet ik hier nu nog van denken?

waarschijnlijk is dit al een veel langer spelend probleem, en hebben al vele voor mij hier tegenaan gelopen,
nou vroeg ik mij af hoe jullie dat dan opgelost hebben, of als oplossing hiervoor gevonden hebben.

ik hoor graag jullie verhaal aan, en tips zijn van harte welkom!
Reacties (25)
08-07-2013, 21:35 door Anoniem
Ik heb je verhaal alleen even geskimd, roep maar als ik iets belangrijks over het hoofd gezien heb.

Dat modem is niet jouw eigendom, het is van ziggo, en dus mogen ze ermee doen wat ze willen. Een alternatief is zelf een modem aanschaffen en aansluiten als dat kan. Bij ADSL kan dat vaak wel als je een beetje handig bent--je moet vaak de instellingen zelf van "elders" lospeuteren. Maar je kan dan iig je eigen firmware draaien en alle beheerstoegang van buitenaf dichtzetten. Bij kabel is die beschikbaarheid van informatie en hardware en alternatieve firmware voor die hardware een stukje minder.

Qua email kan dat prima een puntje voorwaarden niet gelezen zijn. Als je er niets over kan vinden in de materialen die je bij aanschaf ontvangen hebt, dan kan je ziggo slordige communicatie aanrekenen.
09-07-2013, 06:53 door wizzkizz
Door Anoniem:
enkele dagen later, brief ontvangen. en wat denk je? jahoor....
ik krijg een brief met de inloggegevens voor mijn ziggo, met alleen een gebruikersnaam en wachtwoord.
(voor de ziggo webmail, heb je een email adres nodig om in te loggen, wat ik dus nog steeds niet weet hoe die van mij eruit ziet)
Als u met die gebruikersnaam/wachtwoord inlogt op mijn ziggo en dan naar de email instellingen gaat (https://mijn.ziggo.nl/#mijn-instellingen/email/), dan staat daar het email adres dat ziggo gebruikt om met u te communiceren.

Ik vind het een goede zaak dat Ziggo de firmware up-to-date houdt en zoals Anoniem al aangeeft: het is hun modem/router die u in bruikleen heeft. Bij mij is de firmware al meerdere malen bijgewerkt, maar ben ik daarbij nog nooit mijn instellingen kwijt geraakt. Ook heb ik nog nooit in mijn @ziggo mailbox gekeken, alle belangrijke informatie sturen ze ook per brief.
09-07-2013, 07:29 door Rene V
Als er idd een firmware update gaat plaatsvinden zal dit te allen tijde worden gecommuniceerd via het hoofd emailadres welke bekend is bij Ziggo.

Instellingen zouden eigenlijk alleen pas mogen veranderen wanneer men zelf het modem/router terugzet naar de fabrieksinstellingen.

Een Ziggo emailadres wordt sowieso aangemaakt wanneer men een nieuwe klant is. Het is immers een stap in het proces om het modem aan te melden.

En voor de rest zoals wizzkizz al zei, je email gegevens kun je terugvinden wanneer je inlogt in Mijn Ziggo.

Ik vind de beveiliging wat dat betreft dan best meevallen.
09-07-2013, 08:28 door SecOff
Zoals anoniem 21:35 al zei: "het modem is niet van jou maar van ziggo". Als je je thuisnetwerk goed wilt beveiligen dan dien je zelf een firewall & router achter het modem te hangen en bijvoorbeeld geen gebruik te maken van de wifi op het modem.
09-07-2013, 09:14 door CSO.
Modem door Ziggo in 'bridge mode' laten zetten en er een eigen router achter hangen. Zo heb je volledige controle over je netwerkconfiguratie en verkeer. Je kunt dan geen gebruik meer maken van Ziggo Hotspots, dat zou een nadeel kunnen zijn.
09-07-2013, 09:30 door Anoniem
Wat mij het meest opvalt is dat je verbaast bent over het feit dat je een e-mail adres hebt bij Ziggo.
Ik kan je dit vertellen, al sinds dat internet voor particulieren werd uitgerolt kreeg je bij elke isp een
e-mail adres.
Ik heb zelf al jaren Ziggo en ben altijd netjes ruim op tijd geinformeerd over updates en werkzaamheden middels brief
en e-mail.
Daarnaast geef je af op het feit dat Ziggo beveiligings updates uitvoert en haalt er onnodig Opstelten bij, wees blij
dat een bedrijf als Ziggo deze updates uitvoert, zonder zou je nog meer gevaar lopen.
09-07-2013, 10:36 door Anoniem
Je maakt je inderdaad druk om de verkeerde zaken... Ziggo rijdt niet rond in jouw auto, ze voeren extra beveiligingsupdates uit op hun EIGEN modems. In eerste instantie om hun eigen netwerk beter te beveiligen en ten tweede om jou als gebruiker te beschermen.

Jouw verhaal m.b.t. het resetten van de configuratie instellingen klinkt mij ook vreemd in de oren. Dit zou wel een heel erg gevalletje 'klantje-pesten' zijn. Wanneer jouw modem-router van Ziggo de configuratie niet kan vasthouden, dan kan deze wel eens defect zijn. Het is niet normaal om iedere keer weer je eigen thuisnetwerk opnieuw op te moeten tuigen na elke update/reset.

Maar zoals SecOff en CSO al zeiden: beter zelf investeren in een goede router en vanaf daar je thuisnetwerk inrichten. Van Ziggo heb je dan alleen maar het modem deel nodig om aan dat netwerk te kunnen deelnemen. Advies: Asus RT-N66U. Neusje van de zalm.
09-07-2013, 10:52 door Anoniem
Het lijkt me ook een duidelijk verhaal en een beetje schreeuw in de rondte tegen Ziggo. Het is heel simpel en bovenstaand al meer genoemd:

1. Het modem is eigendom van Ziggo, zij zijn geen verantwoording aan de klant verschuldigd wat zij ermee uitspoken.
2. Een Ziggo mailadres krijg je standaard wanneer je je aanmeldt voor hun diensten. Als je die gegevens niet meer hebt, ben je zelf slordig geweest in het opbergen van die communicatie.
3. Zorg dat je voor je thuisnetwerk niet afhankelijk bent ben het routermodem van Ziggo, maar van je eigen volledig configureerbare router/firewall.
09-07-2013, 12:04 door Anoniem

ik ben een tijdje geleden erachter gekomen dat als er door ziggo firmware updates worden gedaan/uitgevoerd op het modem bij de klanten thuis, deze hiervan niet op de hoogte worden gebracht, en geen enkele waarschuwing/melding ontvangen.

het overgrote gros zijn beveiligingsupdates, die ten goede van de veiligheid moeten zijn.

in mijn ogen dus een grote bedreiging voor de veiligheid,

Je spreekt jezelf in de eerste 3 zinnen al tegen? Een beveiligingsupdate die een bedreiging is voor de veiligheid.
09-07-2013, 12:38 door cjkos
Misschien, heel misschien was het je wat duidelijker geworden als ze het niet je 'ziggo' mail adres hadden genoemd, maar bijvoorbeeld je casema email adres (of welke provider je daarvoor ook had).

Op het moment dat het Ziggo werd zijn alle email adressen van je provider veranderd in Ziggo, maar kun je je oude email adres gewoon blijven gebruiken.

Het feit dat je het email adres niet gebruikt betekent niet dat je het niet hebt.

Ik krijg gewoon netjes van tevoren een mailtje van ze. Ik lees niet alles, maar gelukkig staat er in de subject al veel informatie. De uitrol van het nieuwe Wifi spots was zo groot nieuws dat ik dit in mijn mailbox EN via de post ontving.
09-07-2013, 13:22 door straat18
Ziggo modems zijn ook zo lek als een mandje, (zal geen exploits/bugs noemen) Want iedereen om mij heem is niet veilig met zijn/haar modem. laat staan de WIFI verbindingen op het modem.

En ja Cisco heeft de firmware ontwikkeld en zij moeten ook de updates daarvoor uitbrengen, Zo werkt het nu eenmaal.

Eigen modem kopen is nog altijd de beste oplossing wie veilig wilt zijn met zijn/haar verbinding.
09-07-2013, 14:14 door yobi
Alle providers doen dergelijk dingen. Overstappen naar een andere provide heeft geen zin. Wat wel kan is bijvoorbeeld een eigen router met wifi aan het modem koppelen. De wifi van de provider kan dan worden uitgeschakeld. Zie:
https://www.ziggo.nl/#klantenservice/internet/hulp-bij-draadloos-internet/stappenplannen/stappenplan-router-achter-router-cisco
09-07-2013, 15:58 door Anoniem
Door straat18: En ja Cisco heeft de firmware ontwikkeld en zij moeten ook de updates daarvoor uitbrengen, Zo werkt het nu eenmaal.

Cisco? Ik hoop dat je geen porno kijkt of zo, want dan sluiten ze je af: http://www.computerworld.com/s/article/9228687/Linksys_firmware_upgrade_for_Wi_Fi_routers_angers_some_users

Peter
09-07-2013, 16:55 door Rene V
Door straat18:

Eigen modem kopen is nog altijd de beste oplossing wie veilig wilt zijn met zijn/haar verbinding.

"Eigen" modems mag je niet hebben via Ziggo. Er wordt in elk geval absoluut geen ondersteuning op gegeven. Wil men zelf de touwtjes in handen houden dan kan men het beste voor een eigen router wellicht kiezen. De router functie op WiFi modems kan namelijk geheel uitgezet worden (kan alleen door Ziggo medewerkers gedaan worden op afstand).

Bovendien zijn de meeste routers te hacken via WPS.Het is ook niet Ziggo die de WiFi modems fabriceert. Inmiddels is Ziggo ook al overgestapt op de veiligere en veel stabielere Ubee EVW321b WiFi modems. Het is echter te allen tijde aan de fabrikanten van zulke WiFi modems om er voor te zorgen dat deze goed beveiligd zijn.
10-07-2013, 09:20 door Anoniem
Door René V: Als er idd een firmware update gaat plaatsvinden zal dit te allen tijde worden gecommuniceerd via het hoofd emailadres welke bekend is bij Ziggo.
Dat moet ik ten stelligste ontkennen. Ik heb een Ubee modem van Ziggo en heb inmiddels zeker zo'n 5 updates voorbij zien komen in de laatste 2 jaar. (één van die 'updates' was het terug zetten naar een oudere versie). Niet één hiervan is echter per mail aangekondigd.

Toch is het een goede zaak dat Ziggo dit forceert, omdat het overgrote deel van de gebruikers dit niet zou doen als per mail verteld zou worden dat er een update beschikbaar is. Het gros weet waarschijnlijk niet eens hoe ze moeten inloggen omdat ze alle originele papieren direct zoekmaken. Zie b.v. topic starter die niet meer weet waar zijn e-mail adres gebleven is en ook niet de meer de handleiding heeft waar duidelijk de relatie tussen accountnaam en e-mail adres in staat.

En instellingen zijn bij mij nooit verloren tijdens een update.
10-07-2013, 10:26 door Anoniem
Door René V: "Eigen" modems mag je niet hebben via Ziggo. Er wordt in elk geval absoluut geen ondersteuning op gegeven.
Het laatste betekent dat ze niet kan bellen met "mijn internet is stuhuk" als je er zelf een modem aan hangt. En dat is prima; je kan altijd nog hun modem terug eraanhangen om te kijken of het dan beter werkt en dan alsnog bellen. Het eerste laat de weg open naar vingerzwaaien en verbieden en andere modemgebruik saboteren en wat dies meer zij. Met andere woorden, dit zijn twee volledig verschillende dingen.
04-05-2014, 01:35 door Anoniem
Eigen modems bij ziggo == niet mogelijk.

de modems moeten adhv cmmac adres worden geactiveerd en als dit macadres niet goed in de systemen van ziggo staat loopt de hele boel (lees activatieproces) in de soep.

aan de OP: jij bent het soort klant die er voor zorgt dat mensen met echte problemen bij de helpdesk (eerst) tegen een muur aanlopen, ga je eens verdiepen in de materie dan zul je wat minder klagen en je wat meer schamen.
04-05-2014, 08:15 door Euro10000
Updates die automatisch komen is heel erg goed.
Want bij een eigen modem moet je zelf de updates in de gaten gaan houden, en dan blijft dit weer liggen tot de volgende week, of weer een week later, of wordt niet gedaan, etc.
Dus ziggo is hier wel goed aan het doen.

Modem veiliger maken, wps uitzetten, upnp uitzetten.

Verlies van gegevens zou niet mogen, misschien storing modem, vraag hier een andere voor aan.

Email had je moeten weten.
En ook de ziggo forum lezen, dan krijg je meer info over ziggo, dus als je iets gemist had dan had je het nu al geweten.
04-05-2014, 09:20 door Anoniem
Door Euro10000: Updates die automatisch komen is heel erg goed.
Dat is maar net hoe je het bekijkt.

Als de ISP strak de touwtjes in handen houdt dan is het hun zorgplicht om te zorgen dat de door hen geleverde apparatuur ook naar behoren werkt. Horen daar updates bij, dan horen ze dat te doen. Werkt het modem niet meer goed na een update, dan is dat aan de ISP om dat weer netjes op te lossen. Doen ze dat niet, dan blijven ze in gebreke (en helaas moet je ze dan vaak in gebreke stellen voordat ze het oplossen, *zucht*).

Want bij een eigen modem moet je zelf de updates in de gaten gaan houden, en dan blijft dit weer liggen tot de volgende week, of weer een week later, of wordt niet gedaan, etc.
Als jij een eigen modem neerzet dan kan je niet van de ISP verwachten dat ze er updates voor gaan bijhouden (tenzij je dat apart afspreekt en er wellicht voor betaalt), dus als je een eigen modem wil dan krijg je het moeten bijhouden er bij, dat klopt. Maar jouw "want" daar is een denkfout. Of de ISP zet een modem neer, of jij zet een modem neer. Beide hebben gevolgen die al dan niet goed uit kunnen pakken, beide passen beter bij verschillende scenarios.

Dus ziggo is hier wel goed aan het doen.
Gezien de zeer matige qualiteit van hun modems, het gerommel met de firmware om anderen toegang te geven, en de resulterende problemen met de geleverde diensten denk ik dat jouw conclusie een beetje voorbarig is. Daar ook nog eens een eigen modem neerzetten niet kan kun je ook nog eens niet zien of het zelf doen beter zou uitpakken.

Verlies van gegevens zou niet mogen, misschien storing modem, vraag hier een andere voor aan.
Het had niet mogen gebeuren en dus heeft ziggo gefaald. Maar nu moet de klant het maar weer oplossen, terwijl je het maar wat prima vindt dat ziggo de klant die mogelijkheid ontneemt? Jouw relatie met logica is niet heel hecht.
04-05-2014, 15:37 door spatieman
tja, betreffende het modem gebeuren kan ik me niet in verdiepen, (heb geen ziggo).
Maar een maat van me heeft echter wel het zelfde als hij met het Email gebeuren.
hij is al 9 jaar klant , maar heeft in die 9 jaar nog nooit van ziggo een email adres toegewezen gekregen !
nu ondertussen dan wel, omdat hij hoe moest doen ,waarbij hij zijn email adres in moest vullen van ziggo.
04-05-2014, 18:30 door Anoniem
Als je klant bent bij Ziggo hoef je Ziggo e-mailadres helemaal niet PERSE te gebruiken of te activeren; sterker nog; ben jaren klant geweest zonder ooit de mail te activeren.

Kwam er pas achter toen Ziggo jaren geleden weigerde support te leveren omdat ik met als afzender met m'n eigen domeinnaam mailde; klantnr + login gegevens vermeld of niet; ik werd stug genegeerd; na 11 mailtjes en 3x bellen eindelijk tel. antwoord, maar nooit 1 mailtje gezien.

De Cisco modem's zijn zo lek als een mandje en Ziggo is ook vrij laks met kwetsbaarheden oplossen; spreek hier uit eigen ervaring ... maar goed, ze doen tegenwoordig wel hun best krijg ik de indruk ...
04-05-2014, 23:10 door Briolet
Door Anoniem: Gezien de zeer matige qualiteit van hun modems, het gerommel met de firmware om anderen toegang te geven, en de resulterende problemen met de geleverde diensten denk ik dat jouw conclusie een beetje voorbarig is. Daar ook nog eens een eigen modem neerzetten niet kan kun je ook nog eens niet zien of het zelf doen beter zou uitpakken.

Je haalt hier dingen door elkaar. nml modem en router. Eigen modems kun je niet aansluiten, maar kijk maar eens rond: modems voor kabelgebruik kun je ook nergens kopen. Over de kwaliteit van de Ziggo modems heb ik ook nog nooit iets negatiefs gelezen.

Omdat je het over firmware en 'anderen toegang geven' hebt, bedoel je waarschijnlijk een eigen router. En die kun je bij Ziggo gewoon aansluiten. Ziggo is al een paar jaar bezig om modems met ingebouwde router te leveren. Maar hier kan ten alle tijden het routerdeel uitgezet worden zodat je er een eigen router achter kunt plaatsen. De router die Ziggo levert is gewoon een goedkoop ding dat voor 90% van de gebruikers voldoende is, maar niet voor 'zware' gebruikers.
05-05-2014, 14:21 door Anoniem
"Het overgrote gros zijn beveiligingsupdates, die ten goede van de veiligheid moeten zijn. in mijn ogen dus een grote bedreiging voor de veiligheid, en ik stoor me hier dan ook ontzettend aan"

Het zijn beveiligingsupdates, en dus is het een bedreiging voor je veiligheid ? Da's pas een vreemde redenatie.

"... en met name in deze tijden waarbij die CrimiClown van circus OpStelten over trojaanse paarden en backdoors staat te rappen in den haag."

Wat heeft dat in hemelsnaam van doen met het beleid voor updates van Ziggo.... Niets ?

"ziggo heeft daar zo z'n eigen kijk op. namelijk elke keer zodra er weer niets vermoedend een (zogenaamde) update op je modem word uitgevoerd dan worden ook alle instellingen ineens compleet gewijzigd (vermoedelijk gereset)"

Dat zou inderdaad beter kunnen. Hoezo noem je het trouwens een ''zogenaamde'' update ?

"ze stellen de veiligheid en het wel zo bekende nederlandse vertrouwen goed op de proef ja."

Incorrect; ze verbeteren de veiligheid met beveiligingsupdates. De manier waarop is twijfelachtig; in plaats van een spontane reboot zou het inderdaad handig zijn om dit aan de gebruiker over te laten.

"ik heb helemaal geen ziggo email adres, en ook nooit helemaal niet gehad vertelde ik hem."

Incorrect; je hebt wel degelijk een email adres, aangezien je dat standaard krijgt bij een abbonement; dat jij die mail niet leest, en vervolgens klaagt dat ze geen contact met je zoeken, dat is jouw persoonlijke keuze.

"(voor de ziggo webmail, heb je een email adres nodig om in te loggen, wat ik dus nog steeds niet weet hoe die van mij eruit ziet)"

Ik zou zeggen, kijk in je eigen administratie. Immers ontvang je dergelijke gegevens wanneer je je inschrijft voor een internet aansluiting bij Ziggo (of bij iedere andere provider). Indien jij die gegevens niet meer hebt, dan heb je kennelijk je eigen papierwerk niet op orde.

"ja wat moet ik hier nu nog van denken?"

Tja. Misschien moet je eens bij jezelf te rade gaan of niet een deel van de problemen waarover jij schrijft je eigen verantwoording zijn, i.p.v. die van je provider.
05-05-2014, 14:23 door Anoniem
"Toch is het een goede zaak dat Ziggo dit forceert, omdat het overgrote deel van de gebruikers dit niet zou doen als per mail verteld zou worden dat er een update beschikbaar is."

De vraag is vaak wel hoe snel je provider is bij dat soort updates; sommige providers komen met updates die door de fabrikant al maanden eerder werden uitgebracht - waarbij je meestal niet de toegang hebt als klant om dergelijke updates zelf te installeren (zowel bij internet routers als ook bij zaken als mobiele telefoons).
05-05-2014, 16:30 door Anoniem
Ik blijf me altijd afvragen:

Heb je al contact gehad met ziggo hierover?
Lijkt me gewoon simpelweg een onbekend foutje dat jouw configuratie wordt overschreven.

Uit ervaring weer ik dat ze juist bij Ziggo zeer alert zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.