KPN « Terug naar discussie overzicht

KPN weekdraadje 01 t/m 05 juli 2013

2.122 Posts, Pagina: « 1 2 3 4 5 6 7 8 9 10 11 12 13 ... 103 104 105 106 107 » | Laatste
[verwijderd]
0
quote:

NewCo schreef op 1 juli 2013 08:15:

Eurowin, waar haal jij de indicatieve opening vandaan want ik heb her en der storing volgens mij

Binck en Alex bank, Gr
[verwijderd]
0
appiehappie
0
Ziggo gebruikt onveilige verbinding WiFi-hotspots

Hotspotgevaar
7 mei 2013 door Henk-Jan Buist

Nieuws - Ziggo kiest ervoor om in zijn WiFi-hotspotverbindingen geen certificaten te gebruiken om een beveiligde verbinding op te zetten. Volgens de provider zou dat niet gebruiksvriendelijk zijn.

Ziggo beveiligt zijn hotspots met een WPA2-configuratie waarbij de RADIUS-server van het netwerk geen certificaten gebruiken. Ziggo adviseert gebruikers om in de configuratie de optie om servercertificaten te valideren uit te schakelen (PDF), waardoor de hotspots onveilig kunnen zijn.

Schijnveiligheid


Ziggo gebruikt PEAP met MS-CHAP v2, het authenticatieprotocol waarvoor exploittools zijn verschenen die de beveiliging kraakbaar maken als deze niet juist is geïmplementeerd. Volgens Ziggo zorgt het PEAP-protocol voor een veilige verbinding, die juist beveiligd is door middel van certificaatvalidatie tussen server en client. Maar een certificaat accepteren is volgens Ziggo niet gebruiksvriendelijk.

Bovendien stelt Ziggo dat een CA geen betere veiligheid biedt. “Zo’n certificaat biedt slechts schijnzekerheid, omdat ook hiervoor methodes zijn te bedenken om mensen mee te misleiden”, stelt het bedrijf op Facebook. Ziggo zou gebruikers ook eenmalig een rootcertificaat kunnen laten accepteren om zo een beveiligde verbinding op te zetten.

Verkeer opvangen

Gebruikers wijzen erop dat het door deze methode niet moeilijk is om een Man-in-the-Middle-aanval op te zetten door hotspot-verkeer met een malafide server op te vangen. Ziggo was niet direct bereikbaar voor commentaar.
appiehappie
0
Door een beveiligingsissue bij WiFi-routers van Ziggo, zijn login-credentials van klanten die de publieke hotspots gebruiken te bemachtigen. Deze zijn vervolgens te gebruiken op alle Ziggo-hotspots.

Iedereen kan in theorie gebruikmaken van het WiFi-project van Ziggo vanwege het beveiligingsriscico dat Webwereld vanochtend meldde. Omdat certificaten niet worden gevalideerd, kan een valse server de wachtwoordhashes van klanten opvangen. En met een gekraakt wachtwoord, wat niet zo lastig is om te doen, is vervolgens in te loggen op andere Ziggo-hotpots van het openbare WiFi-netwerk voor Ziggo-klanten.

Onveilige verbinding


WiFi-hotspots Ziggo gebruiken geen certificaten om zich te authenticeren bij clients, terwijl deze nodig zijn zodat smartphones zeker weten dat ze communiceren met een legitieme Ziggo-hotspot. Volgens de provider levert het gebruik van CA’s gebruiksonvriendelijke situaties op - omdat klanten deze zouden moeten goedkeuren - en is daarom gekozen voor het gebruik van PEAP met MS-CHAP v2.

Deze methode wordt als onveilig gezien, omdat het niet ingewikkeld is om zelf een server op te zetten die zich voordoet als Ziggo-server. Diverse onderzoeken hebben aangetoond dat PEAP met MS-CHAP v2 zonder validatie van certificaten de beveiligde verbinding tussen client en server onveilig maakt. Overigens biedt ook deze optie geen garanties dat de verbinding onveilig is, maar het biedt een extra zekerheidslaag.

Publieke WiFi te kapen

Door het ontbreken van deze validatie is het mogelijk zelf een access point op te zetten waarop een valse RADIUS-server is geconfigureerd. “Op deze manier kan niet alleen al het verkeer doorgerouteerd worden, maar ook wachtwoordhashes zijn op te vangen”, vertelt security-specialist Oscar Koeroo. Zo kan iedereen met zo’n hotspot vervolgens inloggen bij de gratis WiFi-functionaliteit die Ziggo aan klanten beschikbaar stelt.

De provider kondigde in april aan de functionaliteit van de gratis hotspots na een succesvolle pilot in Groningen uit te breiden naar andere steden in Nederland. Het publieke WiFi-netwerk is een opt-in-systeem waarbij klanten hun router beschikbaar stellen voor andere klanten die op straat van het netwerk van Ziggo gebruik willen maken.

Door het SSID aan te passen naar Ziggo en een RADIUS-server op te zetten – een functionaliteit die tegenwoordig standaard mogelijk is in veel moderne routers, vertelt Koeroo – is zo verkeer op te vangen van Ziggo-klanten die gebruik maken van het publieke WiFi-netwerk.

Geen SSL meer

Ziggo noemt een certificatensysteem gebruiksonvriendelijk. “Bovendien is dat systeem ook niet waterdicht”, licht Ziggo-woordvoerder Erik van Doeselaar toe. Hij wijst op de Diginotar-affaire waarbij certificaten op straat kwamen te liggen. “Natuurlijk kijken we wel of het in de toekomst nodig is om certificaten te gebruiken.”

Koeroo vindt de argumentatie dat certificaten gebruiksonvriendelijk zijn belachelijk. “Met deze argumentatie kun je net zo goed geen https meer gebruiken, bijvoorbeeld voor veilig online-bankieren.”, zegt de securityspecialist. “Je kunt een certificaat dat Ziggo aanbiedt door de gebruiken laten accepteren en deze handelingen duidelijk uitschrijven. Dit proces kan je ook automatiseren middels provisioning. Of je neemt een betaalde CA die impliciet wordt vertrouwd.”

Het idee dat certificaten ook geen garantie bieden en daarom niet nodig zijn, vindt Koeroo een verkeerde inschatting van Ziggo. Het idee achter SSL is dat de server en client elkaar kunnen vertrouwen en dat ze van elkaar weten wie ze zijn. “Met deze redenatie kun je net zo goed kaal op internet gaan zonder SSL."
[verwijderd]
0
Goedemorgen,
Ben benieuwd wat de week gaat brengen, maar vooral hoe KPN zich deze week houdt.
Helaas al veel Laat, hopen dat de koers wel in de groene cijfers eindigt vandaag.
''edit; wel groene futs en groene aex.
Nie Weling
0
Goeden morgen Manne en vrouwen.

Hopend op een vruchtbare vruchtbare week.

Of topic> Zie nieuws Pharming.
[verwijderd]
0
08:52:48 / 01-07-13 *DJ Ziggo advies blijft overweight - Morgan Stanley
08:52:48 / 01-07-13 *DJ Ziggo koersdoel omhoog naar EUR34 van EUR28 -

er wordt gepumpt.
[verwijderd]
0
quote:

Dutch Buffet schreef op 1 juli 2013 08:58:

Morgan Stanley verhoogd koersdoel Ziggo naar 34 euro
Die hebben belang in Ziggo, zo werken die ratten, net als GS......
B_B
0
June 30, 2013 4:53 pm
Dish ends battle for Sprint and Clearwire with win-win scenario
.....
Mr Begley believes the third scenario is the most likely. Some analysts agree, while others suggest that Mr Ergen may now seek to sell Dish’s spectrum – or the whole company – to AT&T, or pursue a new merger agreement with satellite TV rival, DirectTV.
.....
www.ft.com/intl/cms/s/0/aebd8c46-e03d...

De wingman van Slim wordt misschien afgeleid, een kans voor Telefonica-O2.
2.122 Posts, Pagina: « 1 2 3 4 5 6 7 8 9 10 11 12 13 ... 103 104 105 106 107 » | Laatste
Aantal posts per pagina:  20 50 100 | Omhoog ↑

Meedoen aan de discussie?

Word nu gratis lid of log in met uw e-mailadres en wachtwoord.

Direct naar Forum

Detail

Vertraagd 14 jun 2024 17:35
Koers 3,496
Verschil +0,026 (+0,75%)
Hoog 3,497
Laag 3,443
Volume 11.233.813
Volume gemiddeld 10.850.472
Volume gisteren 7.511.593

EU stocks, real time, by Cboe Europe Ltd.; Other, Euronext & US stocks by NYSE & Cboe BZX Exchange, 15 min. delayed
#/^ Index indications calculated real time, zie disclaimer, streaming powered by: Infront