Fritzbox - security probleem bij 3starsnet

Plaats reactie
liegebeestig
Elite Poster
Elite Poster
Berichten: 2211
Lid geworden op: 01 jun 2006, 15:16
Uitgedeelde bedankjes: 35 keer
Bedankt: 62 keer
Provider

Ik heb een account bij 3starsnet sinds jaren...
Nu krijg ik een bericht dat mijn fritzbox niet veilig zou zijn - of alleszins dat hij open zou staan:

Dear Customer,
Our preventive security scan service has picked up technical security issues with your voip-account.
It seems your phone system is not guarded against unauthorised access/use by your staff, or even external hacking.
Most commonly this is due to your system's non-compliance to our security requirements, which is also a breach of your contractual obligations.
We suggest you urgently check and secure your systems, or contact your IT service provider:
Your sip device is open on the public internet network.
We strongly suggest to review your firewall to isolate your voip equipment.

Your ip address : 81.XX.XX.XX

Your Customer ID : XXXX
Your VoIP device : AVM FRITZ!Box 7490 113.06.04 (Feb 11 2014)

| SIP Device | User Agent | Fingerprint |
-------------------------------------------------
| 81.XX.XX.XX:5060 | FRITZ!OS | disabled |
Zou dit te maken hebben met de mogelijkheid om sip-toestellen via het internet te registreren?
Hoe kunnen we dit veiliger maken?
MarkDM
Elite Poster
Elite Poster
Berichten: 1872
Lid geworden op: 25 sep 2007, 20:14
Locatie: Berlare (O-Vl)
Uitgedeelde bedankjes: 33 keer
Bedankt: 119 keer
Provider

Ik heb die mail niet gekregen. Maar op mijn Fritz is er geen toegang via de wan-poort. Zal dus daar wel mee te maken hebben.
Laatst gewijzigd door MarkDM 12 jun 2014, 10:09, in totaal 1 gewijzigd.
Voip: Edpnet/Voiptiger met Linksys SPA3102
Internet: Edpnet Vdsl XL met Fritzbox 7360
TV: Telenet CI+/Digicorder en Astra op Xtrend met Open-Pli
liegebeestig
Elite Poster
Elite Poster
Berichten: 2211
Lid geworden op: 01 jun 2006, 15:16
Uitgedeelde bedankjes: 35 keer
Bedankt: 62 keer
Provider

MarkDM, bedankt voor je reactie. Hoe bedoel je, toegan via WAN-poort? Je bedoelt dat je de userinterface van de Fritz niet van buiten je netwerk kan oproepen? Dat gebeurt via een zelf ingestelde https poort, en niet via poort 5060 die in het mailtje vermeld wordt. Ik denk dus dat ze iets anders bedoelen. Philippe, jij iets gezien?
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer
Provider

Ik heb geen 3-starsnet account.
Maar blijkbaar doet 3-starsnet een scan bij zijn klanten op openstaande poort 5060, om te kijken of er hier ook een sip-server draait? En willen ze de klant waarschuwen (of verbieden?) dat hun VoiP ATA openstaat.
Dit om eventueel misbruik (en de verbonden kosten) van jouw 3starsnet account te vermijden?
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
Edward Valckx
Elite Poster
Elite Poster
Berichten: 1104
Lid geworden op: 23 nov 2005, 17:11
Uitgedeelde bedankjes: 54 keer
Bedankt: 99 keer
Provider

Ik heb die mail ook gekregen, maar mijn SIP accounts zijn niet benaderbaar van op het Internet! (net nog even dubbel gecheckt)

Misschien heeft het te maken met de security issues met de Fritz!boxen van begin dit jaar? Maar dat zou in mijn geval ook geen probleem mogen zijn, want ik heb de recenste firmware erop staan.

Vreemd. En dan nog enkel in het Engels.
liegebeestig
Elite Poster
Elite Poster
Berichten: 2211
Lid geworden op: 01 jun 2006, 15:16
Uitgedeelde bedankjes: 35 keer
Bedankt: 62 keer
Provider

Mét verwijzing naar een Australische site. Edward, dus je bedoelt dat jouw fritzbox geen "telefoons" van buiten het eigen netwerk kan registreren, zoals Philippe en ik dat doen met de optie "Allow registration from the itnernet"? Gebruik je Myfritz.net?
Edward Valckx
Elite Poster
Elite Poster
Berichten: 1104
Lid geworden op: 23 nov 2005, 17:11
Uitgedeelde bedankjes: 54 keer
Bedankt: 99 keer
Provider

Dat klopt. En MyFritz staat ook niet ingesteld.

Is ook nogal vaag hé, "not guarded against unauthorised access". Dus geen wachtwoord? :-)

En wat bedoelen ze met "Fingerprint: disabled" ?

Enfin, ik hecht er niet teveel belang aan...
freakske_b
Pro Member
Pro Member
Berichten: 225
Lid geworden op: 04 feb 2011, 13:55
Uitgedeelde bedankjes: 23 keer
Bedankt: 3 keer
Provider

De zinsnede in hun mail die me nog het meeste stoort én zorgen baart is deze: "which is also a breach of your contractual obligations."

Ik kan het contract er niet bijnemen omdat ik als "testuser" klant werd, met een levenslang gratis abonnement (voor het oproepnr, geen gesprekken inbegrepen)

Maar wat ik wil voorkomen is dat het nummer hierdoor wordt afgesloten. Mijn 3starsnet is mijn belangrijkste (inkomende) oproepnr.

Wat zijn jullie plannen, voor de mensen die hun Fritzbox wel vanop afstand benaderen? Zo laten of toch actie ondernemen?
voip en modem via Fritzbox 7360 OS 6.31: OVH inkomend, uitgaand vaste lijnen - freevoipdeal naar GSM
Wifi via Amplifi HD
proximus pack Familus = TV + internet + vaste lijn
Xiaomi Mi 8 met businesspack Orange
Edward Valckx
Elite Poster
Elite Poster
Berichten: 1104
Lid geworden op: 23 nov 2005, 17:11
Uitgedeelde bedankjes: 54 keer
Bedankt: 99 keer
Provider

Moest dit gaan over het toegankelijk zijn van uw IP telefoonaccounts via het Internet, waarom zou dit dan een probleem zijn? Hun eigen SIP accounts zijn toch ook via het Internet bereikbaar (hoe zou je anders kunnen inloggen op je 3starsnet account :-)
freakske_b
Pro Member
Pro Member
Berichten: 225
Lid geworden op: 04 feb 2011, 13:55
Uitgedeelde bedankjes: 23 keer
Bedankt: 3 keer
Provider

Edward Valckx schreef:Hun eigen SIP accounts zijn toch ook via het Internet bereikbaar (hoe zou je anders kunnen inloggen op je 3starsnet account
Misschien denken ze dat hun security beter is?

Enfin, ik vind zo'n mail totaal ongepast. Ze willen reeds jaren bestaande functionaliteit afpakken en verwijzen voor support door naar uw eigen it service provider. :roll:
voip en modem via Fritzbox 7360 OS 6.31: OVH inkomend, uitgaand vaste lijnen - freevoipdeal naar GSM
Wifi via Amplifi HD
proximus pack Familus = TV + internet + vaste lijn
Xiaomi Mi 8 met businesspack Orange
liegebeestig
Elite Poster
Elite Poster
Berichten: 2211
Lid geworden op: 01 jun 2006, 15:16
Uitgedeelde bedankjes: 35 keer
Bedankt: 62 keer
Provider

OK, het kan dus gaan over de toegankelijkheid van de SIP-accounts van op het internet (allow registrations from the internet - waarbij je dus zelf sip server speelt op de fritzbox) of over Myfritz.net. Edward heeft geen van beide, en hij kreeg geen mailtje. Dus: wie heeft er Myfritz.net actief? Ik wel.
Edward Valckx
Elite Poster
Elite Poster
Berichten: 1104
Lid geworden op: 23 nov 2005, 17:11
Uitgedeelde bedankjes: 54 keer
Bedankt: 99 keer
Provider

philippe_d schreef:Maar blijkbaar doet 3-starsnet een scan bij zijn klanten op openstaande poort 5060, om te kijken of er hier ook een sip-server draait?
Poort 5060 staat altijd open op een Fritz!box, denk ik. Dat betekent niet dat er een SIP server draait. Dat doen ze om inkomende calls probleemloos te ontvangen.

Trouwens, je kan toch ook een SIP server hebben draaien op poort 5060, die niets te maken heeft met hun SIP account die je eventueel op hetzelfde IP adres gebruikt? Stel ik gebruik de Fritz!box als SIP server (vanop het Internet, dus poort 5060 open, met weepee accounts), en via een aparte IP telefoon gebruik ik mijn 3starsnet account. Als ze dan een simpele test doen op poort 5060 kunnen ze niets besluiten over hoe hun account gebruikt wordt.
philippe_d schreef:En willen ze de klant waarschuwen (of verbieden?) dat hun VoiP ATA openstaat.
Dit om eventueel misbruik (en de verbonden kosten) van jouw 3starsnet account te vermijden?
Zoals ik al eerder zei, de 3starsnet accounts zijn toch ook bereikbaar vanop het Internet, daar kan evengoed misbruik mee zijn...

EDIT: eerste zin aangepast; ik had eerst een fout gemaakt
Laatst gewijzigd door Edward Valckx 12 jun 2014, 13:22, in totaal 3 gewijzigd.
Edward Valckx
Elite Poster
Elite Poster
Berichten: 1104
Lid geworden op: 23 nov 2005, 17:11
Uitgedeelde bedankjes: 54 keer
Bedankt: 99 keer
Provider

liegebeestig schreef:OK, het kan dus gaan over de toegankelijkheid van de SIP-accounts van op het internet (allow registrations from the internet - waarbij je dus zelf sip server speelt op de fritzbox) of over Myfritz.net. Edward heeft geen van beide, en hij kreeg geen mailtje. Dus: wie heeft er Myfritz.net actief? Ik wel.
Zal wel een typo zijn, maar ik kreeg *wel* een mailtje.

Of over het probleem met de Fritz!boxen van begin dit jaar. Maar ook in dat geval zou ik die mail niet mogen krijgen.

Misschien sturen ze mij gewoon graag emails ;-)
Jack Daniels
Elite Poster
Elite Poster
Berichten: 7538
Lid geworden op: 06 jul 2008, 13:51
Locatie: Dendermonde
Uitgedeelde bedankjes: 356 keer
Bedankt: 717 keer
Provider

Mocht ik deze mail ontvangen van 3starsnet, zouden ze een reply ontvangen van mij met het vriendelijke verzoek die mail in het Nederlands op te stellen.
MacMini M1 - Vu+ Zero - Fritz!Box 6890LTE + OVH VoIP
12x Sunpower 318W zonnepanelen
14x Sunpower 425W zonnepanelen
Huawei Luna2000 batterij 10kW
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer
Provider

Dit is geen FritzBox issue.
Ook klanten met een bbox1 en een bobox2 hebben dezelfde mail gekregen.
zie: http://forum.adsl-bc.org/viewtopic.php?f=62&t=88829
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
guidodejongh
Member
Member
Berichten: 60
Lid geworden op: 11 jan 2007, 22:10
Uitgedeelde bedankjes: 11 keer
Bedankt: 2 keer
Provider

Hallo,

Ik heb ook zo'n bericht van 3starsnet gekregen (zie onderaan). Hoe moet ik de instellingen van mijn fritzbox nu "verbeteren"?

Mijn provider is scarlet. De SAGEM 3464 is als zuivere modem (bridge) ingesteld. de SAGEM 3464 is verbonden met de LAN1 poort van de Fritzbox, die dus dienst doet als router. Daardoor is mijn fritzbox NAS is bereikbaar via het internet (via de functie "myfritz.net"). De - duitse - Fritzbox 7270 heeft nog niet de laatste - duitse - firmware (die update ga ik in de komdende dagen maken).

Wie weet hoe ik mijn Fritzbox nu "veiliger" kan maken? Welke functie moet ik "aanschakelen" of "uitschakelen" (ik hoop dat ik mijn myfritz.net verder kan blijven gebruiken)

MvG.

Guido
Dear Customer,
Our preventive security scan service has picked up technical security issues with your voip-account.
It seems your phone system is not guarded against unauthorised access/use by your staff, or even external hacking.
Most commonly this is due to your system's non-compliance to our security requirements, which is also a breach of your contractual obligations.
We suggest you urgently check and secure your systems, or contact your IT service provider:
Your sip device is open on the public internet network.
We strongly suggest to review your firewall to isolate your voip equipment.

Your ip address : 83.xxx.xx.xxx

Your Customer ID : xxxxx
Your VoIP device : AVM FRITZ!Box Fon WLAN 7270 v3 74.05.54 (Feb 7 2014)

| SIP Device | User Agent | Fingerprint |
--------------------------------------------------------------------------------------------
| 83.xxx.xx.xxx:5060 | AVM FRITZ!Box Fon WLAN 7270 v3 74.05.54 (Feb 7 2014) | disabled |
Plaats reactie

Terug naar “VoIP”