Telenet biedt klanten betaald beveiligingspakket aan met speciale modemfirmware

De Belgische provider Telenet introduceert een nieuwe dienst die klanten moet beschermen tegen phishing en malware. Safespot beschermt ook tegen misbruik van slimme apparaten in een huis. Safespot omvat onder meer een update van de modem en kost 4,99 euro per maand.

Safespot is volgens Telenet vooral bedoeld voor IoT-apparaten zoals bewakingscamera's, thermostaten en deurbellen die volgens het bedrijf vaak onvoldoende beveiligd zijn. Door bekende beveiligingslekken in zulke apparaten kunnen cybercriminelen niet alleen toegang krijgen tot gegevens op computers, maar bijvoorbeeld ook meegluren bij nietsvermoedende gebruikers, stelt Telenet. Verder kunnen slimme toestellen volgens de operator onder bepaalde omstandigheden misbruikt worden om een ddos-aanval uit te voeren op servers of websites van bedrijven.

Telenet-klanten die een abonnement nemen op de nieuwe Safespot-dienst ontvangen naast een 'klassiek' antivirusprogramma van Bitdefender ook een update van de modemsoftware. Dit stelt de modem in staat om het dataverkeer te monitoren van en naar alle toestellen die met het thuisnetwerk in verbinding staan. Apparaten die zich verdacht gedragen, bijvoorbeeld door met een 'gevaarlijke server' te communiceren, worden automatisch geïsoleerd. Telenet werkt voor deze beveiligingssoftware samen met het Israëlische bedrijf Securing SAM.

Bij Safespot hoort ook een smartphoneapp die een overzicht geeft van alle verbonden apparaten. Klanten kunnen via de app ook zien welke toestellen beveiligd zijn en of er in de voorbije weken een aanvalspoging heeft plaatsgevonden. De krant HLN weet te melden dat Telenet de dienst eerst heeft getest bij 76 gezinnen. Bij die klanten vonden maandelijks vijf tot zes zogeheten port scans plaats.

Telenet-klanten die gebruik willen maken van Safespot, betalen daarvoor maandelijks 4,99 euro bovenop hun gewone abonnementskosten. De provider zegt dat het geld vraagt omdat Safespot een alternatief is voor beveiligingssoftware die klanten normaal liever zelf installeren. "Safespot heeft een vergelijkbare prijs als die je voor een commercieel antiviruspakket betaalt", stelt het bedrijf.

Telenet Safespot

Door Michel van der Ven

Nieuwsredacteur

09-12-2019 • 10:14

81

Submitter: Admiral Freebee

Reacties (81)

81
79
33
6
0
37
Wijzig sortering
De titel is misleidend en heeft geen tot amper relatie met de inhoud van het nieuwsbericht.

Ze bieden geen extra beveiliging voor het modem maar bieden een extra beveiligingslaag die op het modem draait waarbij het netwerk verkeer gecontroleerd wordt op verdachte pakketjes.

[Reactie gewijzigd door Caayn op 22 juli 2024 22:51]

Ik vermoed dat het ook geen mode firmware is, maar wel een router firmware.

Ik bedoeld daarmee dat als je nu modem-only hebt, dat je dit product niet zal kunnen kiezen.

To be verified
Telenet heeft officeel al heel lang geen 'modem-only' meer voor consumenten. Wie dat nu 'gedaan krijgt' behoort niet tot het doelpubliek van deze service.
Telenet spreekt zelf (redelijk) consequent van modem als ze het over hun all-in-one modem/router/AP hebben. Tweakers neemt hier dus gewoon hun verwoording over.
Maar hoe wordt de firmware voor het daadwerkelijke interne modem dan genoemd? Modem modem firmware?
Gaat allemaal ellende en false positives opleveren denk ik |:(
En wat voor controle heeft de klant over deze functionaliteit? Ik zie nog niet voor me hoe dit moet werken. Stel je krijgt te maken met een false positive en je digitale deurslot wordt geisoleerd, is elke klant dan in staat om dat te herleiden en het apparaat weer toegang te geven tot het netwerk/internet? Ik zie al bijna voor me hoe je buiten staat en niet meer binnen kan komen omdat deze slimme software je uitsluit.
Mijns inziens heeft dit product weinig kans van slagen. Er zal weinig controle voor de eindgebruiker zijn omdat 'iedereen' het moet kunnen gebruiken, maar om hier iets mee te kunnen moet je weten waar je mee bezig bent.

[Reactie gewijzigd door stijnos1991 op 22 juli 2024 22:51]

Symantec heeft ook een dergelijke tool, enkel IPv4 helaas.
Hier een site met een lijst aan verdachte domeinen. Hoppa, 5 euro/maand bespaard :P

Mijn ervaring met mijn VPN is dat de verbindingen die ik gebruik wel eens als verdacht worden aangemerkt (gebeurt hier op Tweakers ook). Daar valt wel mee te leven omdat mijn account dan gewhitelist wordt. Maar wat nou als je routerfirmware zegt 'hee verdacht', kan je dat dan overrulen?
Bij die klanten vonden maandelijks vijf tot zes zogeheten port scans plaats.
Een portscan op zich zegt niet zo heel veel. Wordt er bewust gezocht naar openstaande poorten (wat een strafbare voorbereidingshandeling is) of wordt er enkel gekeken of er open proxy's gebruikt worden?
[Bij die klanten vonden maandelijks vijf tot zes zogeheten port scans plaats.]

Een portscan op zich zegt niet zo heel veel.
Wat, slechts vijf per maand? Worden gezinnen in Belgie beschermd door de Great Wall of Belgian Chocolate? Vijf per minuut lijkt me aannemelijker, vijf per seconde niet uitgesloten. Maargoed, mijn internetverbinding is dan ook niet gecoat met een laagje chocolade :-)
Jammer, want 'hun' chocola is verdomd lekker.
Ik weet dat onder andere SIDN (de beheerder van .nl) ook werkt aan een systeem dat het mogelijk moet maken om IoT en dergelijke te beperken tot alleen de broodnodige hosts/IP's, maar dat hun poging om providers te overtuigen mee te werken op niets uitliepen. Van wat ik gehoord had, had het ermee te maken dat iedere extra MB aan flash storage een cent te veel is voor een routerfabrikant en dat ze hier geen interesse in hebben.

Als deze app offline werkt (en dus geen data naar Israel stuurt) zou ik hier zelf niks op tegen hebben. Nog steeds worden er Foscams op internet aangesloten die binnen minuten aan het Mirai-botnet zijn toegevoegd en iedere stap die wordt genomen om consumenten hiertegen te beschermen verwelkom ik.

Dan moet dat wel veilig gebeuren zonder privacyschendingen en dat zal het hem weer niet worden denk ik. Toch fijn dat providers op zijn minst op de bezig zijn van dit soort dingen.
Hmm, kan die modem CPU dit wel aan? Als je bijvoorbeeld je eigen pfSense router hebt en tools zoals Suricata installeert, zie je het CPU verbruik wel degelijk fameus toenemen, en dat kan de throughput redelijk cappen als je geen deftige router hardware hebt.
Waarschijnlijk gaat het via een dns proxy service.
Met een hostbased blokkade zoals een PiHole ga je je poorten niet scannen. Dus er zit wel iets meer bij dan dat.

Uit het artikel:

"Bij Safespot hoort ook een smartphoneapp die een overzicht geeft van alle verbonden apparaten. Klanten kunnen via de app ook zien welke toestellen beveiligd zijn en of er in de voorbij weken een aanvalspoging heeft plaatsbevonden. De krant HLN weet te melden dat Telenet de dienst eerst heeft getest bij 76 gezinnen. Bij die klanten vonden maandelijks vijf tot zes zogeheten port scans plaats."

Gezien de vele IOT troep die mensen in huis halen is dit oprecht geen slecht idee. Je kan duizenden open webcams vinden op Shodan zonder dat deze mensen dat hoor hebben. Die apparaten proberen zo makkelijk mogelijk zichzelf werkend te krijgen ten nadele van de veiligheid.

Dus zo slecht lijkt deze service mij niet voor klanten die IOT leuk vinden maar niet zó technisch onderlegd zijn.

[Reactie gewijzigd door ApexAlpha op 22 juli 2024 22:51]

Wat ik dan alleen niet snap is.... Als je een IOT device in je netwerk hangt is deze NIET beschikbaar vanaf het internet omdat de meeste ISP's een router leveren om meerdere devices aan het internet te kunnen hangen, die zijn dan achter een simpele firewall en genat.

je moet als gebruiker dus zelf de firewall open zetten van buitenaf naar je IOT device.

dus de claim omtrent IOT devices beveiligen snap ik niet, want de gemiddelde consument zal niet eens weten hoe ze hun firewall open kunnen zetten.
Ja dit zal vooral om UPnP apparaten gaan. Ook zijn er IoT devices die leken vragen om een apparaat in de DMZ te hangen of zelfs om poorten te openen.

Mensen volgen dan een guide waarvan ze geen idee hebben wat ze doen.
Denk hierbij bijvoorbeeld aan al die leuke devices die je in staat stellen om hen te controleren met een app: thermostaat, camera, deurbel, weerstation, domotica, ... . En al die dingen werken ook als je niet thuis bent. Die apparaten maken dus al verbinding met remote servers. In sommige gevallen ontstaat daardoor ook een omgekeerd pad dat is opengezet en misbruikt kan worden.
ik gebruik bv. Homekit van Apple waarbij mijn ATV4 de bridge is. Geen enkele poort geforward, UPnP staat uit en geen enkel apparaat in de DMZ gezet en toch kan ik vanaf mijn werk via Homekit de devices (wat IoT devices zijn) aansturen. Nu jij weer.

[Reactie gewijzigd door Yucko op 22 juli 2024 22:51]

icloud :)

En dat zie ik toch als anders dan de gemiddelde IOT apparaten die misbruikt worden op grote schaal.
want via icloud of google diensten is dit meestal wel goed geregeld.

wat je zegt, er staat dan niets open op je router.
Nu jij weer.
Dan houd het dus een permanente verbinding open met apple die gebruikt wordt als jij wilt verbinden.

Degene die die server kan hacken heeft potentieel meteen toegang tot alle huishoudens met een homekit. En daar gaat de oplossing uit dit artikel ws helemaal niets aan veranderen.

Nu jij weer?
Precies, gewoon een hele dure pi-hole dus.
Ben ik dus ook bang voor. Dit is aardig intensief en modems zijn meestal uitgekleed om maar zo goedkoop mogelijk in te kopen.
Als het modem zelf "lekkende" firmware heeft dan is hier geld voor vragen natuurlijk over de top.
Echter daarnaast worden andere IOT apparaten ook beveiligd en dat heeft niks met hun modem te maken maar een extra waar je dan ook voor moet betalen.
E.e.a. zou je ook zelf kunnen doen maar dat is alleen weggelegd voor de behoorlijk gevorderde tweaker en niet voor 99% van de gebruikers.
Aan de modems van Telenet kan je zelf niets aanpassen, en je moet ze beheren via een website. Ik heb nog wel niet geprobeerd hem te tweaken, maar vrees dat dit niet echt mogelijk is, tenzij iemand mij het tegendeel bewijst? :) (zeg nooit nooit natuurlijk :) )

[Reactie gewijzigd door Stievydude op 22 juli 2024 22:51]

Nog beter: modem only en je eigen router / NGTP firewall erachter plaatsen. Veiliger, sneller en meer betrouwbaar dan de telenet HGW router :)
Ja maar op geen enkel moment als gewone consument meer te doen. Heb dit tevergeefs al via verschillende kanalen en op verschillende momenten proberen aanvragen (winkels, forum, mails, telefonisch,...). Elke keer is het, dat is alleen voor klanten met btw nummer en het laatste half jaar krijgen die het zelfs niet meer (kameraad is zelfstandige, krijgt geen nieuwe meer terwijl hij zelfs een webwinkel heeft die thuis op zijn server draait).
"Modem only, wordt niet gedaan" is het enige antwoord dat ik altijd krijg. Je kan ook alles afzetten van de router en dan DMZ opzetten naar eigen router/modem, maar dan verlies je ook deels functionaliteit... Erg dat dit in 2019 nog kan (geen modem only aanbieden), maar het is zo.
Ik heb nochtans al vanaf dag één een "modem-only" staan van Telenet (en bij iedere upgrade dus ook opnieuw bekomen). Sinds vandaag kan je trouwens ook de nieuwe e-Router bekomen welke MAC-passthrough heeft.
Kan je uitwijden over deze e-router?
Same, telkens het verhaal opgehangen van problemen met dubbele NAT, Telenet dat niet moet weten wat er in mijn netwerk hangt (enkel te configureren via een webportaal) etc.

Dat de nieuwe mac-passthrough heeft kan ik alleen meer toejuichen.
Spijtig dat het geen full-bridge modus is... nu heb je slechts één publiek IP-adres (momenteel heb ik er nog 16 wat altijd handig is om iets te testen, daarom geen 16 maar twee had toch mooi geweest).
Bizar, ze mogen dit nochtans niet weigeren.
Vraag bij de klantendienst of ze je kunnen doorverbinden met de technische dienst en doe daar je verhaal. Dan krijg je waarschijnlijk een technieker over de vloer die het komt plaatsen.

Ikzelf heb maanden geklaagd over mijn netwerk dat uitviel doordat ze vanuit hun HGW een pakket naar elk apparaat sturen om te kijken welke een digicorder is> (dit was wat de technische dienst me vertelde) en 1 van mijn devices kon daar niet mee overweg. Bam, netwerk plat voor 10-15 minuten. Toen gebeld met telenet, technieker laten komen en die belde zelf met de technische dienst en heeft hen alles uitgelegd. Daarna de OK gekregen om een modem-only te plaatsen. Het heeft wat voeten in de aarde gekost maar ben zoveel vrijer om alles te regelen.
Het enige waarvoor die modem bij mij dient is om nog naar mijn oude tv box te gaan en 1 kabel naar mijn wifi/router van Asus. Voor de rest kan het mij niet echt boeien wat die modem daar doet. Het enige is wel voor de wifi overal te kunnen gebruiken moet je dus die rommel aanstaan hebben. Anders was dat ook afgezet.
Voila dat is het juist bij mij ook. Daarom de enige reden waarom dit ook nog aanstaat.
Hoe regelt u juist het dubbele nat gegeven? U zet de router van telenet uit? DMZ? Kwestie dat ik de beste optie nog steeds zoek.
Ik heb nu telenet router in dmz staan en dan mijn eigen router, maar dit zorgt ervoor dat ik plex niet van buitenaf kan bereiken, ferm irritant...
Telenet gebruikt dacht ik standaard 192.168.0.X range. Alls je alles achter jouw router in bijvoorbeeld 192.168.10.X neemt, kan je toch gewoon forwarden naar die andere range. Problem solved. Maar bij mij is het simpel, van buitenaf moet ik nergens aan zijn. Je router geef je dan ook een vast ip 192.168.0.125 ofzo

[Reactie gewijzigd door cricque op 22 juli 2024 22:51]

Wat is het nut van de telenet router in dmz? Zet je eigen modem in access point en dan je plex server in dmz.
Meer controle en features dan de telenet modem :)

Ik heb nu Vlans, adbocking, en eigen firewall draaien zonder die van telenet te moeten gebruiken.
Waarom zou je een trage en weinig optie-volle telenet router gebruiken is dan mijn vraag? Er is zoveel dat ik wil kunnen instellen/opvolgen dat ik allemaal niet kan met een telenet router, maar wel met mijn eigen router...
Dat kan ook, router in de dmz van de telenet modem en plex in de dmz van je router.
Ik heb model only en kan ook overal wifi gebruiken.

Bovendien kan je op een home gateway ook het eigen wifi signaal afzetten met behoud van Wi-Free, mits je zelf je Wi-Free signaal laat aan staan, maar dit staat los van de private SSID.
Heb dit tevergeefs al via verschillende kanalen en op verschillende momenten proberen aanvragen (winkels, forum, mails, telefonisch,...).
Ik heb dezelfde antwoorden meermaals gekregen, maar dat bleek voornamelijk af te hangen van de persoon die ik rechtover mij kreeg.

Na heel wat moeite, heb ik toch een modem-only kunnen bekomen...
(ben geen zelfstandige en heb geen btw-nr)
Ze mogen indd in de winkels geen modem-only meer meegeven, ze krijgen die zelf ook niet meer tegenwoordig. Indien je een technieker laat komen voor installatie kan je gewoon aan hen vragen een modem-only te plaatsen.
Hierbij hangt het indd wel af van welke technieker je voor je hebt, maar ik heb er nog nooit problemen mee gehad om een modem only te verkrijgen.

Probleem is indd wel dat indien je digitale TV wil, de nieuwe "cloud" TV box niet werkt met een modem only. Hiervoor heb je specifiek de HGW nodig om alles werkende te krijgen.

Indien je de speed boost tot gigabit wil kan je niet anders dan de modem only nemen. De HGW kan ook absoluut die throughput niet aan :)

[Reactie gewijzigd door psycho202 op 22 juli 2024 22:51]

Ik heb deze zomer nog mij all-in-one laten vervangen door een modem-only. Even naar een winkel gegaan, en meteen meegekregen. Ze vroegen wel of ik wist wat ik deed.
Wat verlies je dan? Ik draai eigen router in dmz van de telenet router en niks wat ik niet meer kan.


Trouwens modem only gaat wel nog, hangt gewoon af van winkel tot winkel.
Je draait niet echt in DMZ, je eigen router krijgt nog steeds een intern IP en geen "internet" IP. Dat geeft wel degelijk problemen met dubbele NAT waar je niet altijd zelf omheen kan werken, bv. domotica apps ingesteld op een dyndns adres die thuis dan niet resolven.
IPSEC werkt bijvoorbeeld niet zonder workaround.
Oh jawel hoor :)

Gewoon blijven aandringen. En wanneer ze niet toegeven gebruik je de 4 magische woorden: "Ik zeg alles op".

Je zal zien hoe snel je naar een Telenet Center mag om een modemswap te laten uitvoeren ;)
"Modem only, wordt niet gedaan" is het enige antwoord dat ik altijd krijg.Denk dat je hun dan vriendelijke moet uitleggen dat het wel gedaan word anders had ik ook geen modem only!
Ik ben vorige donderdag nog mijn modem-only (EMTA) van ruilen voor een nieuwer model omdat de oude de 300 Mbit van Wigo niet aankan. Dit als particulier zonder BTW nummer.

No questions asked in de winkel, alleen even aan de telefoon moeten onderhandelen over de 35€ dat dit me zou kosten (Wigo besteld NA dat verhoging was aangekondigd, nergens melding gehad dat mijn modem niet OK was).
Waar was dat? Want Aalst en Gent heb ik bot gevangen...
Slechts 5 a 6 portscans... dergelijke dingen zijn de evidentie zelf en worden door een domme NAT firewall reeds gestopt tenzij je nodeloos poorten gaat openzetten.

En IoT apparaten zal ik zelf wel in een aparte VLAN stoppen met m'n eigen router/firewall.
Jij wel ja. Maar de gemiddelde gebruiker niet en die hebben wel zo'n leuke deurbel bij de MediaMarkt gehaald, want dan kun je vanaf vakantie zien wie er voor je deur staat 8)7
Jij wel ja. Maar de gemiddelde gebruiker niet en die hebben wel zo'n leuke deurbel bij de MediaMarkt gehaald, want dan kun je vanaf vakantie zien wie er voor je deur staat 8)7
Vrijwel alle gadgets hebben daar 'apps' voor
Wat voor de simpelheid geen router-werk hoeft te hebben, die sturen gewoon één op één hun data door
Je mag hopen dat dat tegenwoordig secure gebeurt, want daar staat de S in IOT voor.
De S in IoT staat voor Secure inderdaad :-)
ALs ik het zo bekijken gebruiken de meeste mensen gewoon telenet modem ook als Wifi en dan klagen ze over slechte wifi :). Als ze te weinig poorten hebben dan hebben ze een switch staan. Sommige hebben echter bijvoorbeeld een wifi router erachter staan. Als je gewoon zoals ik maar 2 poorten gebruikt op die modem dan is het al een pak veiliger. Je hebt altijd 1ntje nodig voor je tv rechstreeks. Met de nieuwere digiboxen is dit niet meer nodig, maar met oudere versies moest je rechstreeks je tv box op de modem inpluggen of het werkte niet. De andere poort gewoon naar je wifi router. Die meestal wel al verdere beveiliging heeft en default ook aan staan heeft. Maar als ik zo moet kijken bij mensen die ik ken (geen techneuten) dan is het minstens 75% gebruikt Wifi van telenet/proximus (al dan niet met range extender), 15% heeft misschien nog een switch staan ... en misschien 10% heeft nog een wifi/router. Bij die 10% rekening ik nog mensen met een aparte firewall en dergelijk. Zelfs bij kleine bedrijven is dit niet aanwezig en is dit gewoon de telenet "junk" die word gebruikt. Maar ik denk dat die 10% zelfs zeer optimitisch genomen is.
Wat een geldklopperij. Mijn deco m5 van tp link heeft dit standaard ingebouwd zitten.
Toch vraag ik me af of het ze uiteindelijk niet goedkoper af is als ze dat modem standaard strenger beveiligen. Dan worden minder verbindingen misbruikt, wat resulteert in minder telefoontjes naar de klantenservice of opzeggingen én je verbruikt minder data per klant. Of nouja, wellicht gaan de port-scans gewoon verder wat wellicht overall voor net zoveel dataverkeer zorgt.

Overigens is 5 euro per maand voor antivirus, geavanceerde beveiliging en app ook weer niet zo heel veel. Die app zal niet gratis zijn om te ontwikkelen lijkt me en menig antivirus kost je ook al snel 2 euro per maand. Ik vraag me wel af wat voor licentie dat dan is, want het zou dan weer jammer zijn als het maar 1 device-licentie betreft.

Overigens werk ik hier nu al een paar jaar met BitDefender en die bevalt eigenlijk wel prima. En het is ook prima voor de minder ervaren gebruikers, vooral omdat je hem gewoon aanzet en ie automatisch aan de slag gaat. In de logs zie je vervolgens wel dat ie regelmatig adressen stopt naar malafide websites (bv via reclames). En qua veiligheid wordt ie ook wel prima gewaardeerd. Laatste AV Test scoort ie ook weer maximaal. En dat voor een applicatie die weinig resources gebruikt en ook voor mobiele devices geschikt is. En dat voor een Roemeens bedrijf.

Ik vraag me alleen wel af voor wie dit bedoelt is. De mensen die het standaard-modem gebruiken, zullen zich waarschijnlijk ook weinig interesseren op dergelijke beveiliging en het er waarschijnlijk niet voor over hebben. Mensen die het modem of router hebben vervangen, hebben hier dus vaak niks aan omdat ze toch al extra beveiliging aan hebben staan.

[Reactie gewijzigd door Martinspire op 22 juli 2024 22:51]

Heeft de ISP er niet gewoon belang bij dat hun netwerk niet wordt misbruikt voor botnets?

Op dit item kan niet meer gereageerd worden.