AIVD benadrukt belang van updaten printers en routers in overheidscampagne

De AIVD noemt expliciet systemen die niet als 'slimme apparaten' beschouwd worden in de overheidscampagne Doe je updates. De Nederlandse inlichtingendienst waarschuwt dat hackers in opdracht van bepaalde landen gaten zoeken in printers, routers en netwerkopslag.

De AIVD doet actief mee aan de overheidscampagne Doe je updates. Deze bewustwordingscampagne van de Nederlandse Rijksoverheid, oorspronkelijk in 2022 begonnen, is onlangs opnieuw gestart. De focus ligt nu op slimme apparaten, maar de AIVD geeft burgers een bredere blik op het belang van updaten. De inlichtingendienst beperkt de definitie van slimme apparaten niet tot alleen smarthomehardware, maar noemt in een post op het sociale netwerk Mastodon printers, routers en nasapparaten.

Gebruikers die hun apparaten niet altijd goed bijhouden met updates kunnen beveiligingsproblemen krijgen. Kwaadwillenden kunnen daarvan misbruik maken voor cybercrime, uiteenlopend van datadiefstal en cybergijzeling tot ddos-aanvallen en hackpogingen op andere systemen. "Doe je updates, thuis en op het werk! Zonder updates kunnen je apparaten makkelijker gehackt worden", waarschuwt de AIVD.

"Hackers zoeken in opdracht van landen met een offensief cyberprogramma continu de makkelijkste manier om jouw bedrijfsnetwerk binnen te komen." Dat binnendringen kan gebeuren via routers, slimme printers of netwerkopslag, geeft de Nederlandse inlichtingendienst aan.

De AIVD richt deze boodschap op zowel consumenten als ondernemers. Het roept op om bedrijven veilig te houden en verwijst voor meer informatie naar het Digital Trust Center, een orgaan van het Nederlandse ministerie van Economische Zaken. Consumenten worden verwezen naar de site van de bewustwordingscampagne Doe je updates.

Door Jasper Bakker

Nieuwsredacteur

23-10-2025 • 10:06

136

Submitter: Cambionn

Reacties (136)

Sorteer op:

Weergave:

En dan update je, je printer, word de inkt ineens niet meer geaccepteerd.. :+ :P
dan koop je al per definitie de verkeerde merk printer.

Heb al meer dan 5 jaar mijn samsung laserprinter staan welke duurder was dan gemiddelde inkjetprinter maar alleen al met de inkt die niet hoef te vervangen jaarlijk heb ik dit terug verdient.
Sja, ik heb een leuke HP Printer / Scanner staan, maar na een update werkte de 123inkt niet meer, terwijl dat niet mocht gebeuren.

Uiteindelijk heeft 123inkt de cartridges kosteloos vervangen voor nieuwe die het weer wel deden, ondanks dat de inkt al jaren oud was (print niet zo veel dus inkt gaat heeeel lang mee).
Eigenlijk heb je de verkeerde partij aangepakt. Je zou verhaal moeten halen bij de verkoper van de printer en eisen dat ze het probleem oplossen en, als ze dat niet kunnen of willen, de verkoop ontbinden.

Het doel is het zo duur en onaangenaam moeilijk voor de verkoper te maken. Het maakt niet uit of dat bereikt wordt door een succesvolle ontbinding, of door hoge kosten om je claim af te handelen. Zolang HP verkopen maar onaantrekkelijk wordt voor de verkoper, want dat gaat HP op den duur voelen.

Om het voor jezelf stressvrij te houden moet je dat proces ingaan met deze instelling, niet met de verwachting dat het gaat lukken. Zie het als iets doen voor een goed doel.

[Reactie gewijzigd door locke960 op 23 oktober 2025 12:00]

Ik denk eerlijk gezegd dat je geen poot hebt om op te staan bij de verkoper van de printer als zij geen uitspraak gedaan hebben dat een alternatieve cartridge gaat en blijft werken. Dat een derde partij (123inkt) die claim wel doet daar heeft de verkoper van de printer niks mee te maken.

En begrijp me niet verkeerd, ik vind het schofterig gedrag van hp, ik denk alleen dat je er weinig anders aan kan doen dan geen hp kopen.
Je maakt de claim niet op basis van beloften van de verkoper. Je maakt de claim op basis van het feit dat een essentiële eigenschap van het product na de verkoop, eenzijdig, en op een ernstig nadelige manier, is veranderd.
Als ze alternatieve cartridge zien zeggen ze gewoon met een normale (van HP) werkt het wel, dus gaat je claim. Moet je eerst die originele HP cartridge kopen en daarmee testen/aantonen dat t niet werkt.
Als een klant van jou een door jou geleverd product anders gebruikt dan zoals jij het hebt geleverd, ga je dan ook problemen oplossen?

Een leverancier (in dit geval HP) is alleen verantwoordelijk voor de door hem geleverde producten.
Eigenlijk wel, maar helaas was de makkelijke oplossing 123 inkt te benaderen gezien zijn garantie geven dat de inkt werkt.

En ik moest eenmaal snel printen (en heb er maar 1).
HP is (voor iig printers) ook wel het meest kutte bedrijf dat je kan hebben.
Maar de printer, als hij werkte, was wel echt een heel goed ding.

Zou nu inderdaad niet zo snel wéér een HP halen als we er 1 nodig hebben.
Precies. Mijn oplossing (specifiek voor printers): niet updaten en niet aansluiten op de wifi. Dat risico'tje dat ik loop door mijn printer 10 minuutjes per jaar aan te sluiten neem ik voor lief.

Maar ik waardeer de comments hierboven: misschien moet ik even mijn internet uitzetten als ik de printer aansluit.
Je koopt een printer onder de kostprijs en betaalt feitelijk pas als je het ding gaat gebruiken, via de inkt.
Alhoewel ik betwijfel dat dit onder kostprijs verkocht wordt, ligt het er natuurlijk wel aan wanneer het duidelijk is dat dit niet meer werkt. Vooraf kan je je keuze daar op baseren (positief of negatief), als dit gebeurt als je het al in bezit hebt is dit niet eerlijk, vind ik.
Dat was dus de reden voor mij om van HP af te stappen. Altijd gezeik daarmee en ze zijn best duur met hun inkt. Ook hun automatische documentinvoer haperde en verscheurde mijn documenten soms.

Ik ben na 30 jaar HP overgestapt op Brother en had dat veel eerder moeten doen.

Ik kan een nadeel bedenken aan de brother printer en dat is dat hij alleen beschikbaar is in heel lelijk wit (zou best wat meer willen betalen voor een zwarte)
Helaas is de printer divisie van Samsung opgekocht door HP en zijn ze nu dezelfde practices aan het uitrollen naar oude machines. 1 tip: update hem nooit, die fout heb ik ook gemaakt.
Ik snap je irritatie maar als ik moet kiezen tussen meer betalen voor inkt, of een printer die gebruikt kan worden voor een DDOS. Dan kies ik toch wel voor het eerste.

Ik vind een advies van de AIVD wel zwaarwegend.
Dat is het ook maar nog slimmer is je printer als een dom apparaat inzetten. Hang hem aan de PC en laat die de printer delen, of hang er een goedkope Raspberry Pi aan met enkel CUPS, en update *die*. Of hang dit apparaat niet aan het internet en gebruik USB sticks (airgap).

Specifiek heeft er een tijdje geleden een RCE gezeten in CUPS. Veel NAS spul draait ook o.a. CUPS. Ik vermoed dat de AIVD een toename waarneemt op dit specifieke punt.

Wat fijn overigens dat de AIVD en Rijksoverheid op Mastodon zit.

(Ik zet al het IoT spul in een aparte VLAN. Helaas een gedoe m.b.t. firewall rules.)
of een printer die gebruikt kan worden voor een DDOS
Een printer niet aangesloten op internet kan bij mijn weten niet gemakkelijk gebruikt worden voor een DDos
De printer weet nog niet eens dat een update klaar staat want hij staat niet in connectie met het internet, dus ik wens HP heel veer succes.
Ik heb al 10 jaar een HP kleuren laserprinter die ik altijd keurig laat updaten. Pakt nog steeds 3rd party toners, geeft wel een melding, maar slikt het wel gewoon.
Samsung ML-2525W toevallig? Die heb ik jaren gehad en nu alweer een aantal jaren bij mijn vader die er elke week zijn bankafschriften op print...

Even review terug gezocht en die is van 2012. Gouden apparaat. Mijn vader laatst: Ja, printen gaat niet zo goed meer, misschien moet ik kijken voor een andere. Ja, geen idee. Hoe lang zit deze toner er al in? (Hij houdt dat altijd precies bij) 4 jaar. Misschien voor €30 weer een nieuwe toner? Verwisseld en gaat weer als een Jekko. Uit mijn hoofd nu 12000+ afdrukken gedaan 😎

[Reactie gewijzigd door Miglow op 23 oktober 2025 11:10]

Lullig gezegd, ik zou er ook geen inkt in doen, vind hij echt niet leuk.

iets met appels en peren.
Inkttank printers zijn (naar mijn mening) ook wel redelijke aanraders. Het Epson heeft voor mij best prima gewerkt al zijn de Windows drivers een beetje meh. Het ding gokt hoeveel inkt er in zit en zal doorprinten als je het peil reset (wat je dus handmatig kan doen).
Samsung printers zijn tegenwoordig ook HP dus leuk dat die duurder was dan de gemiddelde inkjetprinter maar verwacht er maar helemaal niks meer van.
edit:
Ik zie nu dat @Shmotten dat al had gezegd, maar punt blijft valide.

[Reactie gewijzigd door thomasv op 23 oktober 2025 12:05]

Het probleem is dat consumenten eerlijk geprijsde printer links laten liggen, dus de meeste fabrikanten moeten wel aan dit model mee werken. De meeste consumentenprinters worden onder de kostprijs verkocht.
Zoals Louis Rossman goed beschrijft, je moet nooit mensen vertellen dat iets hun eigen schuld is omdat ze merk X hebben gekocht. Iedereen moet het ook vervelend vinden dat merken die zij niet kopen dit doen, omdat het de deur opent voor andere bedrijven om ook nare praktijken erop na te houden.
Of dat je niet meer kunt scannen als een van je inktpatronen leeg is.
Mijn Canon Pixma weigert te scannen, omdat de gele inkt op is.
En iedere keer dat je de printer aanzet, ook om te scannen, gaat ie de printkop 'reinigen', ofwel inkt erdoor spuiten in een opvangsponsje.

Jaren geleden ook zo'n all-in-one gehad, maar mede door deze praktijken eruit, simpele Brother laserprinter gekocht met netwerkaansluiting. Ding blijft gaan, alleen een keer nieuwe toner in moeten zetten, denk dat mn ex er nog steeds lol van heeft :p

Zelf laatst 2e hands voor een prikkie een Brother kleurenlaser gekocht, met weinig prints en best wat toner nog, die kan ook weer jaren mee.
De TN-2590 toner van Brother id stervensduur. Je moet goed opletten welke je koopt. Krijgt deze nog updates? Hoe duur zijn de toners? Werken third-party toners, en zijn deze goed?

Als ik het overnieuw zou doen (ik heb nu een Brother inktjet (inkt knal je erdoorheen), voor mijn moeder een Brother laser gekocht) zou ik een tweedehands kopen en die aansluiten op een Raspberry Pi. Ik denk dat een Zero volstaat maar je zou er e.e.a. op kunnen draaien. Zolang je deze maar update.
Voor scannen heb je een subscription nodig :-)
Exact waar ik bang voor ben. Gelukkig heb ik een z.g.n. "NoT" VLAN waar mijn printer, ESP's en andere hobbydingetjes in hangen. Het zelfde voor "IoT" apparaten, zoals (vaat)wasmachine of oven. Die hebben niets te zoeken op mijn interne netwerk en hoeven ook niet met elkaar te communiceren.

Maar hoe gaat de overheid dit uitleggen aan Henk en Ingrid?
Henk en Ingrid hebben waarschijnlijk een router die niet eens VLANs doet....
@sapphire waarschijnlijk hebben ze die wel (een beetje isp levert een modem welke vlan kan), maar hebben hier geen weet van 🤷🏼.
KPN en Ziggo naar mijn weten niet, behalve een 'gastennetwerk' wat in feite ook een VLAN zonder lokale toegang is.

Op mijn Experiabox weet ik het iig 100% zeker want het was één van de reden waarom ik toch naar een eigen router gegaan ben namelijk.
Of in elk geval niet op een manier waar de gebruiker wat mee kan.
Gelukkig heb ik een z.g.n. "NoT" VLAN waar mijn printer, ESP's en andere hobbydingetjes in hangen.
Hoe heb je de autodiscover tussen de VLAN geregeld? mDNS forward tussen de VLAN?
En als ze wel het internet op kunnen, helpen ze nog wel mee met ddos enzo
Was ook mijn eerste gedachte. Op afstand "inkt blokkeren" of ineens op veel lagere kwaliteit printen met "merkloze" inkt zou op EU-niveau verboden moeten worden.

Voor mij ook de reden om de firmware niet te updaten.
Inkt blokkeren is al verboden

Maar daar heeft HP iig gewoon lak aan, die pushen een update er doorheen, en dan werkt de inkt toch ineens niet meer.
Wellicht 1 probleem tegelijk oplossen?

Als dit daadwerkelijk een issue is dan volgt er vanzelf een rechtszaak, mogen ze een paar miljoen aftikken.
Het artikel dat je linkt stelt niet dat inkt blokkeren verboden is, maar gaat juist om een rechtszaak waarbij HP claimde dat 123inkt een patent schond toch?

Dat patent had betrekking op het "spoofen" van HP cartridges, niet op dat het verboden zou zijn om inktcartridges te blokkeren. Of zie ik iets verkeerd?
Je hebt gelijk, al gaan die twee dingen redelijk hand in hand. HP gebruikt bepaalde chips, en als je die dan spooft dan ben je patenten aan het schenden, maar zonder dat te doen kan je geen huismerk inkt maken.

En wordt je dus als consument verplicht om HP originals te kopen.
Sowieso moet die constructie verboden worden. Je ziet het bij electrische tandenborstels, scheermesjes, printers. De initiële aankoop is goedkoop maar dan begint de ellende. Omdat mijn Philips Sonicare na x tijd denk dat ik mijn borstel moet vervangen (maar ik dat niet vind) blijft dat het ding dus trillen. Borstels, maar ook scheermesjes worden in de meest bizarre verpakkingen verkocht om maar ondoorzichtig te blijven.
Voor scheermesjes kan je natuurlijk teruggaan naar een veiligheidsscheermes (krabbertje). Uiteindelijk zelf ook gedaan. De stalen mesjes gaan vele scheerbeurten mee en zijn zeer goedkoop.

Is ook beter voor het milieu omdat je geen weggooi plastic meer gebruikt voor scheren.
en toch zijn die philips oneblades heel goedkoop, ik betaal iets van 20 per jaar aan mesjes per jaar dat was bij het handscheren toch wel iets anders.
Tja, dat zal in corporate omgevingen toch anders werken dan bij thuisprinters vermoed ik zomaar.


Maar wat @Sorcerer8472 al zegt, dat zouden ze op EU niveau best mogen verbieden. Al moet ik zeggen dat ik voor m'n huidige Canon printer gewoon huismerk toners kan gebruiken en die geven geen meldingen meer. Blijkbaar heeft de leverancier er gewoon 'goeie' chips in gezet nu. Wel fijn, want die toners zijn de helft van de prijs van de orginele.

[Reactie gewijzigd door TheVMaster op 23 oktober 2025 10:42]

Het gebeurd helaas nog steeds, volgens mij begin dit jaar nog een update moeten doen, anders was de printer onbruikbaar, en de huismerkt inkt werkte daarna niet meer.

Ondanks dat het niet mag.
Ja, daar zouden ze best strenger op mogen toezien btw.
Nee, je moet vervolgens de inkt van een update voorzien anders is je inkt niet veilig.... ;)
1x ooit bij een HP een lekkage gehad van een alternatief merk (ver voordat ik via 123inkt bestel) dus koop altijd het eigen merk via 123inkt ook al ben ik duurder uit. Alleen dat pushen van ze werkt wel op mijn zenuwen. Bij laatste bestelling maar bij opmerkingen vermeld dat ik niet wilde worden gebeld over het huismerk. Dat werkte. Dat telefoontje bleef nu uit. Ik hoop wel dat ze het pushen bij toevoegen winkelwagen wel gaan verwijderen. Als ik al niet kies bij de produkten dan ook niet.
Je hebt hier zeker wel een punt. De updates dichten niet alleen beveiligingsgaten maar worden regelmatig ook gebruikt om functies te veranderen of verwijderen of om reclame/vendor lock-in toe te voegen. Daarnaast is het nog maar de vraag of je apparaat nog wel probleemloos werkt na de updates.

Van de beveiligingsupdates merken gebruikers niets, van de enshittification des te meer. Geen wonder dat veel gebruikers weinig behoefte hebben om te updaten.
Een tijdje geleden mee gemaakt met veel klanten van ons bij Vanden Borre in België.

Kwamen er op 1 week tijd bij ons in Brugge 10 klanten met hun printers naar de winkel omdat die allemaal na de update de inkt niet meer herkenden.
Eigenlijk moeten printers gewoon niet bereikbaar zijn vanuit buiten je eigen netwerk. Steeds meer connected devices op je netwerk, de 99,99999% heeft 0,0 kennis hiervan, binnenkort is het echt appeltje-eitje om netwerken in te komen bij mensen. Altijd wel een niet geupdate aparaatje.

Zelf ben ik zoveel mogelijk aan het disconnecten of in een apart compleet afgesloten VLAN te zetten. Maar wederom, de 99+% is de sjaak.
En jij denkt dat die 99,999% dit weet of kan?
Persoonlijk hou ik zoveel mogelijk apparaten offline, maar een switch, router of tv/mediaspeler moet wel.
En dan komen we op het heikele punt van support. Want leuk dat gebash op de consument, maar mijn switch/printer (en mobiel) krijgen gewoon geen updates. De router toevallig nog 1 gehad, maar dat is de laatste vermoed ik. Hoe lang LG mijn 5 jaar oude CX nog update? Geen idee. Zelfde geld voor de shield.

Ipv consumenten bashen zou de overheid er goed aan doen om support te verplichten voor veiligheidsupdates. Gecombineerd met auto-update standaard aan.
En plotseling heb je 99,999% van het probleem aangepakt.
Maar moet jouw tv/mediaspeler van buitenaf benaderbaar zijn?
Tuurlijk moeten ze vanaf het thuisnetwerk naar internet kunnen, maar andersom is totaal niet nodig. En dat laatste is waar het risico zit.

Een printer met een wifi connectie kan daarlangs aangevallen worden, maar een hacker in Rusland heeft geen toegang tot die wifi connectie, dus dat risico is ook veel kleiner.

Als een hacker speciaal naar Nederland komt om jou aan te vallen, dan moet je daar wel aandacht aan besteden natuurlijk.
Maar moet jouw tv/mediaspeler van buitenaf benaderbaar zijn?
Tuurlijk moeten ze vanaf het thuisnetwerk naar internet kunnen, maar andersom is totaal niet nodig. En dat laatste is waar het risico zit.

Een printer met een wifi connectie kan daarlangs aangevallen worden, maar een hacker in Rusland heeft geen toegang tot die wifi connectie, dus dat risico is ook veel kleiner.

Als een hacker speciaal naar Nederland komt om jou aan te vallen, dan moet je daar wel aandacht aan besteden natuurlijk.
Die Russische hacker komt niet zelf langs, maar laat een onwetende tiener uit Nederland, die hij regelt via TikTok of zo, er even langs lopen met een consumenten apparaat met aangepaste firmware. En daarna zet die printer zelf wel de verbinding terug op naar Rusland.
Heb je dat net verzonnen, of heb je daadwerkelijk gehoord dat die Russische hackers zo opereren. Het lijkt mij uitermate onwaarschijnlijk dat ze zoiets doen voor consumenten, omdat het veel te veel extra werk is. En het veel goedkoper/makkelijker is om op andere manieren mensen te hacken.

Voor een specifieke aanval op een bepaald bedrijf is het uiteraard anders. Maar voor een willekeurige consument geloof ik dit verhaal niet, tenzij er bewijs is dat ze dit doen.
De jongens zouden in augustus met een zogenoemde 'wifisniffer' langs meerdere internationale instanties en ambassades in Den Haag zijn gelopen.
Zoals ik al in mijn eerdere reactie zei is dat voor specifieke aanvallen wel waarschijnlijk. En internationale instanties en ambassades in Den Haag horen daar uiteraard bij. En die zitten ook lekker dicht bij elkaar in Den Haag.
Maar het was dus niet iets dat op willekeurige consumenten was gericht.
Zodra die hacker van verre toegang heeft tot de wifi van de buren, kan ze ook bij jouw wifi komen. En dat hoeft niet eens de wifi van de internet verbinding te zijn, dat kan ook de wifi van hun printer/vaatwasser/koelkast zijn, als die maar in radio contact kan komen met de wifi van jouw printer.

Toegegeven, het is creatief hacken maar het is vergelijkbaar met hoe in het begin email over het internet ging: store-and-foreward. Er hoeft niet continu een verbinding open te staan.
Een theoretische mogelijkheid ja. Maar hackers willen gewoon zo makkelijk mogelijk zoveel mogelijk mensen hacken. Dus dan vallen die theoretische mogelijkheden in de praktijk weg.
Er zijn veel meer types hackers dan alleen maar drive-by-hackers. En de aivd richt zich misschien wel meer op de specifieke hackers. Uiteindelijk komt het allemaal bij elkaar: de drive-by-hacker verzameld de grove informatie en de spear-fisher gebruikt dat weer.
Zeker waar, maar met alle afhankelijkheden (log4j anyone?) die men tegenwoordig inbouwt die je allemaal zou moeten controleren èn updaten voor je een update naar de klant vrijgeeft, welk bedrijf kan èn doet dit...?

Kost wss meer dan het zich ooit kan terugverdienen als je dit op elk apparaat moet doen voor minimaal 10 jaar.
Helemaal mee eens. De EU komt binnenkort met de Cyber Resilience Act (CRA), die fabrikanten van digitale producten, zoals routers en printers, verplicht om met een Software Bill of Materials (SBOM) te komen. Dat is een soort ingrediëntenlijst van alle softwarecomponenten, inclusief die afhankelijkheden zoals log4j. Dit moet meer transparantie geven en het sneller mogelijk maken om te zien welke apparaten kwetsbaar zijn en geüpdatet moeten worden. De wet gaat in 2027 gelden.

De Open Source-wereld loopt hierin voorop: Linux en Zephyr RTOS hebben al tools om automatisch zo'n SBOM te maken. Dit maakt het voor bedrijven die deze open firmware gebruiken een stuk makkelijker om de benodigde transparantie te leveren en snel op kwetsbaarheden te reageren, wat dus de basis legt voor de lange termijn ondersteuning die je noemt.
Updaten is niet de heilige graal. Er zijn zat ‘gaatjes’ in al die aparaten die niet gevonden worden. Support op ALLE aparaten is niet mogelijk en zou een giga kostenpost met zich meebrengen wat dan weer doorgerekent zal worden naar de consument, die dan factor 4+ moet rekenen.

Oftewel, dit lost absoluut niet 99,99% van de problemen op.
Ipv consumenten bashen
Maar dat doen ze toch niet? Ze geven aan dat je je devices up-to-date moet houden. Dat is gewoon heel goed advies, en veel Jan Modaals denken er domweg niet overna waardoor het erbij in schiet en vergeten wordt. Een stukje awareness kan men laten denken "ohja, misschien ff checken". Als er vanuit de leverancier geen nieuwe updates komen, ben je up-to-date en voldoe je aan wat er hier gepromoot wordt.
zou de overheid er goed aan doen om support te verplichten voor veiligheidsupdates.
Een overheid kan natuurlijk ook gewoon beide doen, wat de beste aanpak zou zijn. Best kans dat hier vanuit EU of overheid al over gesproken wordt. Maarja, daar moet iedereen het eens worden en dat moet door alle juiste trajecten heen. Dit soort verplichtingen kosten wat meer werk en tijd dan een awareness social media post, dus resultaten van zulke dingen zullen niet tegelijk zichtbaar zijn.
Een standaard printer is toch niet bereikbaar van buiten je netwerk? Daarvoor hoef je geen VLANs te hebben, je router blokkeert alle binnenkomende connecties naar die printer gewoon.

Enige waarvoor mijn printer zover ik weet verbinding maakt met de buitenwereld is om die updates automatisch te installeren. Het is het één of het ander. Maar goed, wat nu als hackers langs mijn router komen. En mijn printer wordt geinfecteerd. Dan wat? Ja ik snap dat als die allemaal een DDOS aanval gaan doen dat dat vervelend is voor het slachtoffer ervan, maar buiten dat om lijkt het mij allemaal een redelijk beperkt risico. Hij kan zwarte pagina's gaan printen tot mijn inkt leeg is.
Of als het een HP is, tot HP beslist dat je cartridge leeg had moeten zijn. :+
Wanneer je de printer niet in een VLAN zet, en vervolgens heeft een hacker toegang tot je printer, dan kan via die printer het lokale netwerk afgespeurd worden. Door de printer, maar ook andere smart-home apparaten, in een eigen VLAN te zetten worden ze in feite geïsoleerd, en kan deze verbinding naar bijvoorbeeld jouw NAS of PC niet tot stand worden gebracht.

Een "hacker" kan ook een overheid zijn die een slapend proces in de firmware afdwingt dat via bijvoorbeeld polling en websockets geactiveerd kan worden. Hiervoor hoeft geen portforwarding plaats te vinden. Op een dergelijke manier kan bijvoorbeeld ook een DDOS gestart worden via alle slimme lampen van een bepaald type. VLAN zal je hier niet kunnen helpen.
Helemaal eens, ik probeer ook alleen spullen te kopen die volledig stand-alone werken.

Maar je ziet dat steeds meer randapparatuur alleen (volledig) beheerd kunnen worden via een cloud app. Dat betekent dat ze per definitie het internet moeten kunnen bereiken. Niet naar binnen maar wel naar buiten. Het is dan wachten totdat dat cloud management platform gehacked wordt voordat je printer, scanner, netwerk switch of slimme deurbel misbruikt wordt. Of dat er een firmware update afgedwongen wordt om nog aan te kunnen sluiten op dat management platform. Ik pas ervoor, maar velen hebben geen idee.
Ik lees altijd de handleiding, maar fabrikanten doen ook geen enkele moeite om voorlichting te geven. Gebruiken liefst allemaal hun eigen jargon zodat je niet weet of knop A hetzelfde is als bij een ander merk knop 1. Zelfs als je de moeite neemt updates te bekijken staan er altijd de meest vage omschrijvingen bij, dus gebruikers hebben geen idee wat een update fixt. Dat motiveert ook niet. Waarom is er niet gewoon een mailinglist voor Brother printers bezitters?
Ik overschrijf alles zo veel mogelijk met open source alternatieven

Roborock stofzuiger draait op valetudo

Xiaomi Air purifier op esphome

Airgradient op esphome

Router op openwrt
Wat is je punt? Dat je met open source nooit meer hoeft te updaten?
Dat je niet afhankelijk bent van een fabrikant die stopt met het uitbrengen van updates.
Maar wel afhankelijk van (enkele) devs die er op elk moment de stekker eruit kunnen trekken en niet gehouden zijn aan enige verantwoordelijkheid naar afnemers/klanten.
An zich klopt dat. Maar het is ook afhankelijk van het open source project. OpenWRT bestaat al decenia en ondanks wat geruzie jaren terug nog steeds (en anders was de fork er nog). De genoemde ESPHome wordt (mede) ontwikkeld door Nabu Casa, het bedrijf dat is opgericht om voor / aan Home Assistant te ontwikkelen (en alles? dat onder de later opgerichte Open Home Foundation paraplu valt, wat ESPHome dus doet). Valetudo ben ik minder bekend mee, maar bestaat ook al verschillende jaren (en wordt mogelijk door een groep individuen aan gewerkt waardoor de kans op "de enige ontwikkelaar stopt er mee" klein is).

Daarnaast klopt het wel dat de open source projecten geen verplichtingen hebben en zomaar kunnen stoppen. Maar, hoe is dat anders dan bedrijven? Bedrijven kunnen failliet gaan en dan stopt de ondersteuning ook abrupt. Of bedrijven kunnen de ondersteuning van apparaten na verloop van jaren stoppen (terwijl open source die ondersteuning wel vaak behoud, zie het voorbeeld van mijn router die al te koop is sinds 2009 en de nieuwste OpenWRT nog steeds prima op werkt). En bedrijven stoppen soms (/steeds vaker) ook abrupt de cloud ondersteuning waarna een product helemaal niet meer werkt. En dan heb je ook nog de nieuwste trend in de vorm van enshitification en steeds meer achter een abonnement stoppen bij een product dat je al lang gekocht hebt (hallo Tado met het "experiment" om in de app een melding te geven dat een abo verplicht is. Om daarna via een andere route (API limieten) alsnog een abo semi te verplichten).
Bij bedrijven hebben we traditioneel dus andere verwachtingen, zoals gegarandeerde support voor een X aantal jaren. Maar die verwachtingen maken ze zeker niet altijd waar en vaak genoeg dat er rumoer is over wijzigingen die een bedrijf doet. (Somfys auto update die de lokale API verwijderde was ook zo'n leuke bv).
Veel open source projecten leveren aanzienlijk betere support dan grote commerciële partijen. Ja natuurlijk kunnen ze de stekker eruit trekken maar dan kun je in ieder geval de source nog forken. Commerciële fabrikanten trekken ook heel vaak ineens de stekker ergens uit, zelfs voor de beloofde periode van ondersteuning verlopen is.
En waarom denk jij dat de support van de hardware via tweakers beter, langer en veiliger is? Ik mag zelf ook graag kloten met dit soort dingen maar zie af en toe vervangende firmware die eenvoudig geheel open staat.
Wat in ieder geval een punt kan zijn is dat je met open source (vaak?) langer updates hebt / kunt hebben. Zie het voorbeeld van OpenWRT op de router. Bij familie heb ik een paar jaar terug een Netgear WNDR3700 gezet, ding draait op OpenWRT en kan gewoon de aller nieuwste versie draaien. Terwijl deze volgens de Pricewatch geïntroduceerd is in 2009, 16 jaar geleden. Echt gegarandeerd dat Netgear deze al vele jaren niet meer ondersteund en de standaard firmware intussen vol lekken zit. Een probleem dat je niet hebt met OpenWRT (want die geven wel nog updates uit met fixes voor deze lekken).

En hetzelfde kan / zal ook voor die andere apparaten kunnen gelden die genoemd worden. Nog los van dat je je moet afvragen of je iets als een stofzuiger met camera en al nu echt aan de (Chinese) cloud moet willen hangen. Garantie dat de beelden niet naar de cloud gaan en niet misbruikt worden heb je absoluut niet. Met een alternatieve open source firmware wel (kun je zslf controleren of eroo vertrouwen dat de belofte klopt omdat anders iedereen het zou kunnen debunken). Alternatief is uiteraard de internetverbinding blokkeren in de router. Maar vaak werken deze apparaten niet eens zonder internet.
Dan maar hopen dat je je de gebruikte open source componenten goed in de gaten houdt en regelmatig bijwerkt.

https://osv.dev
Hier is het probleem wat ik heb met dit soort campagnes.

Dat is net zo iets als "zorg voor goede sloten op de deur" terwijl er personen continue aan deuren rammelen. Ja, goede sloten zijn belangrijk. Maar als er personen ongestoord en onaantastbaar door de straat lopen en aan deuren rammelen komt dat op mij over als dweilen met de kraan open. Het is een symptoom bestrijding, geen probleem oplossing.

Het tweede probleem is dat veel fabrikanten updates van externe randapparatuur slechts beperkt updaten. Er komt vrijwel altijd een moment dat het apparaat nog prima werkt maar er geen update meer is. Als er dan toevallig een kwetsbaarheid in zit, ben je vroeg of laat de pineut. Helemaal in een thuis situatie gooi ik geen goede hardware weg omdat er toevallig geen update meer is. Dat is kapitaalvernietiging en e-waste. Wel zorg ik er voor dat mijn gevoelige informatie, bijvoorbeeld de belastingen, op een afgeschermd systeem draait.
Het is een symptoom bestrijding, geen probleem oplossing.
Omdat er helemaal geen oplossing is, mensen die kwaad doen zijn er altijd. Altijd zo geweest en zal altijd zo blijven.

Zo doe ik ook een petje op tegen de zon (ben kaal), omdat het probleem, de zon(nestraling), niet weg te nemen is bij de bron.

[Reactie gewijzigd door watercoolertje op 23 oktober 2025 10:42]

Omdat er helemaal geen oplossing is,
Dat weet ik niet of er geen oplossing is.

Op mijn telefoon krijg ik soms AI stemmen gesprekken die mij willen oplichten. Daar is niets tegen te doen blijkbaar.

Als radio zendamateur heb ik een HOIP account. Dit is een gesloten voip telefoonnetwerk. Niemand spamt mij want anders raken ze hun account kwijt. Ik zou het prima vinden als mijn gsm aanbieder een alleen-Nederland abo heeft. Dat er gewoon niets van buiten NL mij kan bellen/sms-en. Of zoiets als GMail, die het bijna onmogelijk maakt dat er phishing in mijn in-box komt.

Sterker nog, ik zou het geweldig vinden als mijn ISP een optie heeft om al het initieel inkomend verkeer te blokkeren. Dat ik alleen een reactie krijg als ik bijvoorbeeld een bepaalde website bezoek. Ook real time chatten kan prima als beide partijen alleen uitgaand verkeer initiëren naar een centrale server/app.

Elke scheepsbouwer weet dat je een schip moet compartimenteren. Dat één lek door een gat niet het hele schip laat zinken. Wat mij betreft mogen er ook compartimenten komen op het internet. Dat ik kan bepalen welke deur ik open laat of niet.
Meeste printers die mensen hebben stammen nog uit het Windows 7 tijdperk is mijn ervaring. Je moet blij zijn dat er drivers voor beschikbaar zijn. De laatste updates zijn vaak al 10 jaar oud.

Zoiets wil in in een VLAN hangen zonder internet toegang, maar veel consumenten routers kunnen dit natuurlijk niet.
Maar als er personen ongestoord en onaantastbaar door de straat lopen en aan deuren rammelen komt dat op mij over als dweilen met de kraan open.
Maar als je de kraan niet dicht kan doen, dan is het toch wel verstandig om te blijven dweilen totdat je een betere optie hebt.

Want in de straat kan je de politie vragen om die mensen aan te pakken. Maar op internet lukt dat niet.
Wat wil je doen aan probleem oplossing? Hoe zou jij willen dat we voorkomen dat Russische, Chinese en/of Noord-Koreaanse hackers aan de deur zitten te rammelen van jouw devices?
Zou iedereen toejuichen dit te doen want smart apparaten zijn zo lek als een mandje en krijgen maar beperkt security updates. Leuk al die smart apparaten die je van buiten je huis kan bedien maar dat brengt risico's met zich mee vooral als er microfoons en camera's ingebouwd zitten en zelfs dan ze herkennen patronen wanneer je thuis bent en wat je doet.

Het is ook allemaal niet zo moeilijk maar de investering en onderhoud, al kan je al veel met een beetje fatsoenlijk router en moden third party. Gebruik zelf unifi om zoveel mogelijk te beperken, je kijkt toch raar op hoeveel GB er per maand hierna weg stroomt. Gebruik nu een RPI 3B voor hosting van mijn VPN die niet meer doet dan connectie maken met mijn thuis netwerk zodat ik toegang krijg tot mijn NAS en smart apparaten. In unifi heb ik deze alle smart apparten in een eigen Vlan gegooid en toegang tot internet dicht gezet, daarnaast alleen beperkte toegang op basis van device die toegang krijgen tot Vlan.

[Reactie gewijzigd door Richo999 op 23 oktober 2025 10:17]

Noem jij een VPN naar huis opzetten een workarround ?
Dat is bijna het slimste wat je kunt doen. Heel weinig open poorten en apparatuur aan het internet .
Maar volledig toegang tot alles binnen je huis netwerk.
Voor het Blokkeren kun je ook gewoon een firewall opzetten en al die cloud servers blokkeren, daar heb je geen VLAN voor nodig
ja dit kan uiteraard maar daar was ik te lui voor en heb niet perse de kennis paraat om dit doen en een VLAN inrichten kan wel en werkt op zich ook redelijk.

Voor een leek is een VPN optuigen en toepassen een work around, dat is extra moeite die de gemiddelde gebruiker ook maar lastig vind. Mijn vriendin idem trouwens (wel een opleiding in computer wetenschappen pfff), vond mijn VPN altijd maar lastig totdat ze in China opeens niks meer kon en mijn VPN wel kon gebruiken opeens :9
Wie kan er wel een VLAN inrichten maar geen VPN? :P
ik reageerde dat ik het makkelijker vind om een VPN/Vlan op te tuigen dan een firewall op te tuigen.
Een VLAN zonder firewall heeft toch geen zin? Je zal op zijn minst dat VLAN moeten blokkeren naar buiten :henk

Heb zelf veel gehad aan TheHookup (YouTube: Part 2 | Ultimate Home Network 2021 | VLANs, Firewall Rules, and WiFi Networks for IoT UniFi 6.0). Ja, we zitten inmiddels op Unifi 8.x maar de basis blijft hetzelfde.
Een VLAN of terwijl een ethernet tag 802 1q bevind zich op laag 2 OSI model. Met andere woorden. Dit taggen wordt door een switch gedaan die met mac adressen communiceert. Een router op laag 3 scheid netwerken. Een VLAN gaat niet naar buiten tenzij de isp vlans heeft ingesteld op het wan om klanten te scheiden
90% van de huishoudens kunnen beide niet....
Het grootste probleem met het updaten van printers is dat veel fabrikanten er een handje van weg hebben om cartridges of toners van andere merken actief te blokkeren. Zogenaamd vanuit het oogpunt van betrouwbaarheid van het apparaat maar eigenlijk omdat men liever meer winst maakt via de eigen cartridges/toners. Tegelijkertijd wordt dit vaak niet duidelijk aangegeven in de release notes en vermeldt men meestal zelfs niet of er kwetsbaarheden opgelost worden. Dit maakt mij wat huiverig op mijn printer firmware te updaten.
Veel fabrikanten? Ik ken er maar eentje die dat doet: HP.

Ik snap ook niet waarom mensen een HP printer zouden overwegen. Maar zolang we hier blijven doen alsof alle fabrikanten dat doen, dan weet de consument ook niet dat ze HP moeten vermijden. (je bent niet de enige die roept dat veel fabrikanten dit doen)

[Reactie gewijzigd door mjtdevries op 23 oktober 2025 10:43]

Mij Lexmark laserprinter accepteert ook geen huismerk cartridges. Dus het is niet alleen HP.

Dat gezegd hebbende, de enige keer dat ik huismerk cartridges heb gebruikt, hebben die ook mijn all-in-one gesloopt. En in dat opzichte was Lexmark wel behulpzaam in het oplossen & het opsturen van een duur onderdeel. Dat in tegenstelling tot de leverancier, die zijn handen er vanaf heeft gewassen en absoluut niet behulpzaam was.
Ik heb 2 HP Officejet Pro printers, en ben daar erg tevreden over qua kwaliteit en gebruiksgemak.

Waren niet de goedkoopste printers.

Heb daarvoor een Epson en een Canon gehad. Van de Epson kon ik alleen maar via Windows de cartridges vervangen terwijl ik Linux draaide. Dat nooit meer. Misschien dat het nu anders is.
De Canon bood voor mij niet het gebruiksgemak wat de HP wel biedt.

Inmiddels ben ik nu wel zover dat als de printers het begeven, ik overstap op een Tankjet printer
Wat voor Epson was dat dan in hemelsnaam?
Het enige waar je windows voor nodig hebt is om een waarschuwing te krijgen dat je inkt bijna op is. Maar niet voor het vervangen. Dat kan altijd gewoon met de knoppen op de printer zelf.

En dat is ook heel wat anders dan functionaliteit weigeren of cartridges weigeren na een firmware update.
Is een jaar of 10 geleden. Was een printer van 80 euro. Had alleen een aan/uitknop. Stond ook echt in de handleiding.

En ja, ik weet dat dit wat anders is dan functionaliteit weigeren of cartridges weigeren na een firmware update.

1 printer update ik ook alleen maar als mijn cartridges op zijn, en ik nieuwe bestel bij 123
Hoe dan?

Ikzelf heb al moeite het allemaal bij te houden, zou bijvoorbeeld niet weten in hoeverre de modem van Ziggo (die dus van Ziggo is en door Ziggo beheerd wordt) van de laatste firmware voorzien is.

Firmware updates voor webcam's zoeken is ook al lastig, bovendien verdwijnt de ondersteuning veel sneller dan dat je deze afschrijft (je hoeft niet elke 4-5 jaar nieuwe camera's te kopen).

Je mist toch voornamelijk deugdelijk beleid vanuit de overheid (en/of EU), die fabrikanten (of verkopers) verplicht zouden moeten stellen om updates te leveren. En dit ook actief monitoren en publiceren, want de gemiddelde gebruiker zal niet weten welke CVE van toepassing is/zijn op de gebruikte apparaten.
Laat Ziggo eigenlijk standaard binnenkomende ipv6 verbindingen toe of worden die standaard geblokkeerd?

Als upnp standaard uitstaat en ipv6 binnenkomende verbindingen worden geblokkeerd via firewall, dan zijn interne kwetsbare apparaten in ieder geval niet de manier om binnen te komen.
Ah, laten we daar al eens mee beginnen, dat routerboeren standaard UPNP uit zetten ... want dat staat vaak aan, want is 'handig'
Maar ook een gruwelijk gat in je systeem.
Ik ben al blij als het me lukt om zelf de printer (draadloos) te vinden in mijn thuisnetwerk :)

Nou wil vinden nog wel eens lukken, maar verbinden dan weer niet. Ach, printen via pdf op een usb-stick werkt ook en dan is het ook lekker veilig.
Ik gebruik sinds een tijd Paperless om alles te archiveren. Dan kan ik het tenminste wel terugzoeken. Alleen het inscannen van alle oude papieren is nog een heel gedoe.
Off-topic vraag hier: Slaat Paperless de scan van een fysiek stuk krantenpapier op als iets jpeg-achtigs met veel MB of gewoon als tekst-bestand van slechts enkele kB? Hopelijk dat laatste. En het gaat om deze software, neem ik aan ? https://docs.paperless-ngx.com/
Goede vraag. In principe bewaart het altijd de originele documenten in oorspronkelijke vorm en schrijft daarbij een archiefversie in PDF. Via OCR maakt ie de content inzichtelijk/zoekbaar. De OCR laat soms nog wel te wensen over, dus je moet wel hoge resolutie scans maken. Er zijn volgens mij wel methodes om de dubbele opslag uit te zetten, maar daar heb ik me niet in verdiept. Hier een overzicht van alle bestandsformaten: https://docs.paperless-ngx.com/faq/#what-file-types-does-paperless-ngx-support

Ik heb onlangs geëxperimenteerd met Paperless AI icm Ollama, om documenten beter te archiveren (Paperless herkent ze tot op zekere hoogte), maar liep tegen hardwarebeperkingen aan van mijn (veel te) kleine server. Zover ik weet zou je dit (en andere) ook kunnen inzetten om de OCR/ICR te vervangen, waardoor handgeschreven teksten/alternatieve lettertypes herkend worden.

[Reactie gewijzigd door vpm op 23 oktober 2025 14:28]

hmm hoe update ik zo een printer zonder de rottige software te moeten installeren? ik heb met heel veel moeite mijn canon printer eindelijk draadloos werkend gekregen zonder gebruik te maken van hun software, ging telkens fout. ik wil best de printer updaten dmv een flash o.i.d en zoals andere eerder aankaarten is dat updates op printers meestal geen goed idee is want dingen gaan spontaan niet meer werken
Meestal via de web-interface, dus als je het IP-adres of de hostname weet kun je dat eens proberen.

Of soms ook wel door de firmware file op een USB-stick te zetten en aan te sluiten op je printer en dan de printer aan zetten.

Soms kan je ook in het menu op de printer auto-update inschakelen om de update geïnstalleerd te krijgen en up-to-date te blijven.

Het verschilt per printer (dus lees de instructies van het merk/type).

Zakelijke printer-modellen hebben de firmware update functies/opties vaak beter voor elkaar (langere support, betere / meer update mogelijkheden)

Overigens is de printer software op de (Windows) clients zelf ook nogal eens onderhevig aan beveiligingsproblemen, maar daarop kun je het nog enigszins indekken door een goede client firewall/endpoint protection.
Gebruikers die hun apparaten niet altijd goed bijhouden met updates kunnen beveiligingsproblemen krijgen. Kwaadwillenden kunnen daarvan misbruik maken voor cybercrime, uiteenlopend van datadiefstal en cybergijzeling tot ddos-aanvallen en hackpogingen op andere systemen. "Doe je updates, thuis en op het werk! Zonder updates kunnen je apparaten makkelijker gehackt worden", waarschuwt de AIVD.
Dat is als er updates beschikbaar zijn. Uiteraard voer ik updates door wanneer die er zijn, maar ik ga daar niet op wachten. Mijn printers zijn via USB of een geïsoleerd netwerk (zonder internetverbinding) aangesloten op een print server. De print server krijgt sneller beveiligingsupdates en kan authenticatie voor printopdrachten afdwingen. Iets soortgelijks is ingericht voor andere IoT-apparatuur (Zigbee gebaseerd of geïsoleerde netwerken).

Routers moeten uiteraard wel actueel blijven, dus daarvoor "gewoon" OPNsense en OpenWRT.

Nu is dit natuurlijk "the way of the tweaker" en niet voor de gemiddelde consument. Toch vraag ik mij af hoeveel effect deze boodschap heeft op de massa. Het is niet alsof er minder IoT-prul verkocht wordt sinds de introductie ervan, of dat men dat ooit veiliger is gaan behandelen. Aansluiten, applicatie op de smartphone installeren, "ja" op alle gebruikersvoorwaarden, zien dat het allemaal werkt, en weer door met de waan van de dag.

[Reactie gewijzigd door The Zep Man op 23 oktober 2025 11:35]


Om te kunnen reageren moet je ingelogd zijn