Nieuws over Telenet beveiligingsproblemen blijkt kwakkel

0
29

fDonderdagmorgen zeven uur. Het VRT-radionieuws komt met een vrij sensationeel nieuwsbericht. De Telenet kabelaansluitingen op internet zouden onveilig zijn. Met de lange duur van de verbinding zou je pc een open deur zijn voor hackers allerhande. Gebruiker Ludwig Neefs zou de VRT gedemonstreerd hebben hoe in zijn pc ingebroken kon worden. Er kwam ook een iemand van Telenet aan het woord, die redelijk zwak argumenteerde dat er een algemeen beveiligingsprobleem is op internet en heus niet alleen bij Telenet. Dat was een gemiste kans want het nieuwsbericht blijkt een kwakkel. Telenet blokkeert immers de eerste duizend netwerkpoorten. Dat was om gebruikers te verhinderen zelf internetservers te draaien, maar het werkt ook prima als beveiliging. In die eerste duizend poorten zit immers ook poort 139, die gebruikt wordt voor de bestandendeling over TCP/IP (het internet-netwerkprotocol) onder Windows 9x, NT en 2000. Ondanks het feit dat op de helpdeskwebsite van Telenet/Pandora vermeld wordt dat je de bestands- en printerdeling voor het TCP/IP-protocol moet uitschakelen om veilig te zijn, is dat door die poortblokkering niet eens nodig. In feite is met die poortenblokkering de kabelaansluiting van Telenet/Pandora zelfs veiliger dan een gewone inbelverbinding via een gewone modem. De enige manier om vanuit het internet aan een op de kabel aangesloten pc te kunnen, is als op die pc een extra programma draait dat die toegang verleent op een netwerkpoort boven de 1000. Een voorbeeld van zo’n programma is het ’trojaans paard’ BackOrifice. De beste antivirussoftware controleert al meer dan een jaar op BackOrifice en soortgenoten. Gebruikers kunnen bijkomende software installeren zoals eSafe Desktop en ZoneAlarm – deze zijn allebei gratis – om hun pc specifiek tegen inbraakpogingen te beveiligen en te verhinderen dat iemand ongewenste software op hun pc kan installeren die een hacker toegang via internet zou verlenen. In elk geval is het door die poortblokkering veel moeilijker om op een aangesloten pc in te breken dan het geval is bij een pc die via een modem, ISDN-adapter, huurlijn (leased line) of ADSL aangesloten is.
Wij contacteerden Piet Spiessens, de Internet Operations Manager van Telenet, en deze is het roerend met ons eens. “Wij waren zelf ook verrast dat uitgerekend Telenet op deze manier in het nieuws wordt gebracht,” zei hij, “We zijn in het algemeen inderdaad iets restrictiever dan andere ISP’s (inbel én ADSL) en geven de eindgebruiker een betere bescherming.” Wat jammer dat de woordvoerder op het radionieuws dit niet vermeld had. Overigens werkt Spiessens hier de indruk dat de restricties bedoeld zijn om de eindgebruiker beter te beschermen, maar dat is niet zo. De restricties dienden in eerste instantie om het draaien van eigen servers tegen te gaan, maar komen achteraf goed van pas om inbraakpogingen tegen te werken. Piet Spiessens ging verder: “We gaan vandaag nog een perscommuniqué verspreiden waarin we een en ander trachten recht te zetten. Ook juridische stappen tegen de heer Neefs, die nu al voor de 2de maal Telenet onterecht een negatief imago tracht te bezorgen, zijn we aan het overwegen.”

Vorig artikelDure PSX2
Volgend artikelSlim zaakje