Beantwoorden
Benny3
Freshman Veelweter
Berichten: 216
Like a journalist. Jij #DTV. Goed bezig! Full speed writing! BINGO!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

Vandaag ontving ik volgende mail van Telenet. (in mijn netwerk is er niets aangepast of veranderd, wel werd er vorige week een nieuwe modem geplaatst)

Wat moet ik hiermee doen ?

We willen u informeren dat uw apparaat momenteel mogelijkse een openbaar toegankelijke SSDP-service (Simple Service Discovery Protocol) draait. Dit brengt aanzienlijke beveiligingsrisico's met zich mee, waaronder:

  • DDoS-aanvallen (Distributed Denial of Service): Aanvallers kunnen uw apparaat misbruiken om DDoS-aanvallen uit te voeren, wat kan leiden tot overbelasting van uw netwerk.
  • Verhoogde kwetsbaarheid: Uw apparaat kan kwetsbaar zijn voor exploits, waardoor ongeautoriseerde toegang mogelijk is.
  • Onopspoorbaarheid van aanvallen: Aanvallen kunnen moeilijk te traceren zijn, omdat ze afkomstig zijn van legitieme hosts.

Wat kunt u doen om uzelf te beveiligen?

  • Beperk SSDP tot interne netwerken: Zorg ervoor dat SSDP alleen toegankelijk is binnen uw vertrouwde netwerk.
  • Schakel SSDP uit indien niet nodig: Als u SSDP niet gebruikt, schakel deze dan uit op uw apparaat.
  • Update firmware: Houd de firmware van uw apparaten up-to-date om beveiligingsproblemen aan te pakken.
  • Gebruik een firewall: Configureer uw firewall om ongeautoriseerde toegang te blokkeren.

Door deze stappen te volgen, kunt u de beveiliging van uw netwerk aanzienlijk verbeteren en de risico's van een openbaar toegankelijke SSDP-service minimaliseren.

 

Titel gewijzigd door DeMMi (mod) | Vorige titel: Simple Service Discovery Protocol

14 reacties
Master-Magic
Professional Superweter
Berichten: 6287
TAGGING MASTER! Professional organizer! Dat verdient een trofee! Organisatietalent!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

@Benny3  Heb je UPNP aangezet of een multicast gestart??


   Master-Magic | Krak
    https://www.master-magic.be
      Vergeet niet om likes te geven en/of als oplossing te markeren.


Fiber: 8500/2400
Benny3
Freshman Veelweter
Berichten: 216
Like a journalist. Jij #DTV. Goed bezig! Full speed writing! BINGO!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

Geen van deze twee.

Ik heb ook nooit dergelijke melding ontvangen en er is het laatste jaar ook niets meer aangepast buiten die nieuwe modem.

Master-Magic
Professional Superweter
Berichten: 6287
TAGGING MASTER! Professional organizer! Dat verdient een trofee! Organisatietalent!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

@Benny3 zeker dat het van telenet komt ??


   Master-Magic | Krak
    https://www.master-magic.be
      Vergeet niet om likes te geven en/of als oplossing te markeren.


Fiber: 8500/2400
Arnie
Professional Allesweter
Berichten: 1905
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?


@Benny3  schreef:

buiten die nieuwe modem.


Bedoel je dat je sinds kort een nieuwe Telenet modem hebt ontvangen? Welk  model (staat er op de sticker vermeld)? Kun je iets meer over je eigen netwerk beschrijven?


Gebruik je een eigen router, achter de Telenet modem, waarbij de Telent modem dan als "bridge" geconfigureerd is?
Als dit niet het geval is, of je misschien zelfs niet weer waar ik het over heb, dan twijfel ik inderdaad ook aan de echtheid van het bericht. In dat geval "managed" Telenet namelijk de modem, en de ingebouwde firewall. Je kunt dan wel UPNP aanzetten, maar dit enkel voor de LAN interface.

Indien je inderdaad een eigen router gebruikt, en deze geplaatst heb achter de Telenet CV8560E modem, zorg er dan voor dat je eigen router geen UPNP aktief heeft op de WAN interface.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
Benny3
Freshman Veelweter
Berichten: 216
Like a journalist. Jij #DTV. Goed bezig! Full speed writing! BINGO!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

F@ST3896LG-TN  Docsis 3.1 Wifi6 (docsis)

Wat er nog in het netwerk staat is de Telenet Acces Point CH7465LG-TN.
Daarnaast ook nog een Synology nas.
Daar tegenwoordig bijna alles via een netwerk is verbonden staat er ook nog een ontvochtiger in de kelder die via wifi beheerd wordt idem als enkele TP-Link 110 Tapo stopcontacten.
Nu ik er verder over nadenk heb ik wel bij netwerkinstellingen op mijn pc en in de Norton firewall aangeklikt dat ik een particulier netwerk heb.
Dit heb ik gedaan omdat ik na het plaatsen van de nieuwe modem niet meer aan mijn bestanden op mijn nas kon.
Zou dit dan ermee te maken kunnen hebben?
 
Verdere gegevens van de mail.
Referentie Temp-773622717 - Telenet-info: Belangrijke Beveiligingswaarschuwing - Openbare SSDP-service – Klantnummer **********

Heeft u nog vragen? Dan kunt u altijd bij ons terecht via Abuse (telenet.be).

 Met vriendelijke groeten,

 Abuse Team Telenet

Arnie
Professional Allesweter
Berichten: 1905
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

@Benny3, met dit type modem kun je als klant alleen UPNP (en daarmee ook het onderliggende SSDP protocol) aktiveren op de LAN zijde. Dat is heel normaal, en zou geen probleem mogen geven, of een reden voor Telenet mogen zijn om deze email te sturen. Je kunt zelf U{NP/SSDP niet aan de WAN-zijde aktiveren (de openbare zijde)

Ik zou adviseren deze email even door te sturen naar abuse, en te vragen wat zij je adviseren te doen.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
kristofDW
Professional Allesweter
Berichten: 1930
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

@Benny3 

Deze e-mail lijkt op het eerste gezicht legitiem, vooral omdat het gerichte beveiligingsadviezen biedt en de risico's van een openbaar toegankelijke SSDP-service (Simple Service Discovery Protocol) beschrijft. Telenet heeft een aantal belangrijke aanbevelingen voor netwerkbeveiliging gedeeld, zoals:

1. Beperk SSDP tot interne netwerken.

2. Schakel SSDP uit als het niet nodig is.

3. Update de firmware van je apparaten.

4. Gebruik een firewall om ongeautoriseerde toegang te blokkeren.

De genoemde risico's, zoals DDoS-aanvallen en verhoogde kwetsbaarheid door een openbaar toegankelijke SSDP, zijn normale vraagstellingen in termen van netwerkbeveiliging.

SSDP kan inderdaad worden misbruikt voor botnets en DDoS-aanvallen, dus de aanbevelingen zijn redelijk normaal.

Om te controleren of deze e-mail echt van Telenet afkomstig is, kun je een paar dingen doen:

Controleer het e-mailadres: Is het e-mailadres van de afzender een officieel Telenet-adres? Bijvoorbeeld, zou het iets moeten zijn zoals @telenet.be?

Ga naar je account via de officiële Telenet-website: Log in op je Telenet-account via www.telenet.be en kijk of er meldingen of waarschuwingen zijn met betrekking tot je netwerkbeveiliging.

Bel  eventueel Telenet via het officiële nummer om te vragen of ze deze e-mail hebben verzonden en of de informatie klopt.

Als de e-mail links bevat, ga dan niet zomaar op die links klikken.

In plaats daarvan kun je handmatig naar de Telenet-website surfen en deze informatie opzoeken.

Als je e-mail bijvoorbeeld ongevraagd of via een dubieuze link is aangekomen, kan het ook een phishingpoging zijn.

Wees altijd voorzichtig met e-mails die je niet verwacht, vooral als ze links of bijlagen bevatten.

Succes !


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.
Arnie
Professional Allesweter
Berichten: 1905
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

De email van Telenet heeft enkel zin, indien SSDP opengesteld is voor de buitenwereld. Dit doe je via port-forwarding. SSDP gebruikt standaard port 1900/UDP. Zonder dit zal SSDP enkel beperkt zijn tot het interne LAN netwerk. Je moet het dus bewust voor externe toegang configureren, anders is het beperkt tot intern gebruik.

@Benny3- heb je misschien (per ongeluk) port-forwarding ingesteld voor dit protocol - of anders misschien een DMZ (= catch-all port forwarding)? Dit geberurt via de advanced modem instellingen binnen my telenet.

SSDP port forwarding is a technique where network devices using the Simple Service Discovery Protocol (SSDP) can be made accessible from the internet. This involves using port forwarding on a router to redirect incoming traffic on a specific port (typically 1900/UDP for SSDP) to the internal IP address of the device


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
flip1953
Freshman Meesterweter
Berichten: 2298
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

Als de TS het advies van ChatGPT wilt, of Gemini, of gelijk welke andere AI Chatbot, dan kan jij/zij de vraag direct daar stellen.

Bedoeling van Netweters is dat gebruikers mekaar helpen vanuit hun eigen ervaringen ...

Hier zomaar een AI antwoord posten alsof je het zelf schreef zou verboden moeten worden, tenzij bronvermelding (vind ik).

Benny3
Freshman Veelweter
Berichten: 216
Like a journalist. Jij #DTV. Goed bezig! Full speed writing! BINGO!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

Toch even op reageren.

In de modem staat(en stond al meerdere jaren) DMZ actief.

Ook zijn er twee poorten doogestuurd omwille van de nas, één poort om mijn nas op afstand te kunnen bereiken(DS file) en één poort om mijn camera's(DS Cam) te kunnen bereiken op afstand.

flip1953
Freshman Meesterweter
Berichten: 2298
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?


@Benny3  schreef:

Toch even op reageren.

In de modem staat(en stond al meerdere jaren) DMZ actief.

Ook zijn er twee poorten doogestuurd omwille van de nas.


En de reden voor DMZ?

Indien nergens voor nodig, dan beter uitzetten.

Benny3
Freshman Veelweter
Berichten: 216
Like a journalist. Jij #DTV. Goed bezig! Full speed writing! BINGO!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

Iemand heeft dit ooit ingesteld toen de nas werd geinstalleerd.

Bij DMZ is het adres van mijn NAS ingevuld. Waarom weet ik ook niet.

flip1953
Freshman Meesterweter
Berichten: 2298
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?


@Benny3  schreef:

Iemand heeft dit ooit ingesteld toen de nas werd geinstalleerd.

Bij DMZ is het adres van mijn NAS ingevuld. Waarom weet ik ook niet.


Die "iemand" heeft er dus voor gezorgd dat hij volledig toegang had tot jouw NAS?

Dat is volstrekt onnodig, open de individuele poorten die je echt nodig hebt, en schakel DMZ uit.

Voor externe toegang tot jouw intern netwerk kan je beter de VPN server van jouw Synology gebruiken?

kristofDW
Professional Allesweter
Berichten: 1930
Krak 2021 Krak 2022 Krak GP, kort voor Giga Poster!

Mail van Telenet over beveiligingsrisico SSDP, wat nu?

@flip1953 zolang de info juist is wat Ai  zegt is dit ok. Er moet inderdaad niets geschreven worden wat niet juist is (vind ik). We proberen op dit forum de mensen zo goed mogelijk te helpen waar kan, dus graag deze opmerking voor jou houden en ook constructieve antwoorden geven. 


  KristofDW | Krak
  carpé diem.
  Vergeet niet om likes te geven en/of als oplossing te markeren.