Is het wifi netwerk van mijn nieuwe tandarts onveilig?

Pagina: 1
Acties:
  • 1.279 views

Acties:
  • +1 Henk 'm!

  • DaVaMa
  • Registratie: Januari 2011
  • Laatst online: 06-09 10:33
Hoi,

Ik heb sinds kort een nieuwe tandarts, toen ik daar laatst binnenliep voor een afspraak en wat tijd moest doden omdat de medewerkster aan de telefoon zat viel me op dat ze wifi hadden achter een fantastisch tandarts gerelateerd wachtwoordje. Nou had ik net een weekje ervoor fing gedownload en ik dacht, laat ik eens kijken.

Ik ben zelf van de software developen, en voor netwerkzaken kijk ik altijd mijn beheerders lief aan, maar ik dacht ik probeer zelf een en ander. Nou heb ik begrepen dat fing met ARP scannen werkt (en wat ARP dan weer is heb ik me nog niet enorm in verdiept) maar dit zegt nog niet heel veel over eventuele veiligheid.

Wat me wel daarna opviel was dat ik elk gedeteceerd apparaat op het netwerk, waaronder een enkele server, kon gaan scannen op open ports. En volgens mij betekent dat dat ik verbinding kan maken met de desbetreffende machines. De eerste server die ik probeerde had meteen de SQL Server port open staan.

Hier ben ik dan maar gestopt, maar voor zover ik me kan herinneren is SQL Server niet enorm veilig als applicatie an sich.

Zie ik spoken of moet ik mijn tandarts voorzichtig vertellen dat ie de wifi misschien gewoon dicht wilt gooien voor patiënten, niet alsof iemand daar nou echt per sé wifi nodig heeft. Of is dit niet genoeg info om echt te zeggen dat het niet degelijk is?

Acties:
  • +2 Henk 'm!

  • Satch
  • Registratie: Mei 2004
  • Niet online
De wifi waar je gasten opzitten gescheiden houden van de wifi waar je interne netwerk op zit lijkt mij als bedrijf inderdaad wel het minste wat je moet doen. Ik denk dat je op het juiste pad zit en de tandarts best even mag inlichten zodat je hem tenminste gewaarschuwd hebt. :)

Acties:
  • +2 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 00:39

FreakNL

Well do ya punk?

Wel grappig dat er lokaal een SQL server draait.

Een tandartspraktijk lijkt me nou bij uitstek een plek waar zowat alles via cloud/saas kan…

Acties:
  • 0 Henk 'm!

  • DaVaMa
  • Registratie: Januari 2011
  • Laatst online: 06-09 10:33
Ja ik weet dan niet zeker of dat ook daadwerkelijk gebruikt wordt, weet niet of dat uberhaupt standaard open staat ook al staat er geen SQL Server op oid, daar weet ik te weinig van af.

Maar als ik het dus goed begrijp, op het moment dat Fing mij kan vertellen welke porten wel/niet open staan, dan is het al niet zo denderend, toch?

Acties:
  • +1 Henk 'm!

  • FreakNL
  • Registratie: Januari 2001
  • Laatst online: 00:39

FreakNL

Well do ya punk?

Na wat Google werk zie ik dat er software leveranciers zijn specifiek voor tandartsen. En ja, daar hoort SQL bij. Goeie kans dat je daarop gestuit bent..

Ze moeten gewoon de WiFi scheiden van productie…

Acties:
  • 0 Henk 'm!

  • DaVaMa
  • Registratie: Januari 2011
  • Laatst online: 06-09 10:33
Ze gebruiken blijkbaar wel een takkeoud programma, de jonge arts die er nog niet zo lang werkte schaamde zich er volgens mij enigszins voor.....

Acties:
  • +1 Henk 'm!

  • Hokkie
  • Registratie: Maart 2008
  • Laatst online: 17-09 07:10

Hokkie

Hello

FreakNL schreef op dinsdag 9 november 2021 @ 21:24:
Wel grappig dat er lokaal een SQL server draait.

Een tandartspraktijk lijkt me nou bij uitstek een plek waar zowat alles via cloud/saas kan…
Nee joh, in de gezondheidszorg lopen ze 10-15 jaar achter op dit vlak.

 MacBook Air M2  Apple TV 4 64GB  HomeKit  iPhone 13 Pro  Apple Watch Ultra || Pass Labs XA25 || Dynaudio Special Forty || Bluesound Node n130


Acties:
  • 0 Henk 'm!

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 19-09 15:19
Dat er een SQL server draait wil niet per definitie zeggen dat deze niet of slecht beveiligd is.

Ik verstop mijn voordeur ook niet. Maar zomaar naar binnen komen gaat je ook niet lukken.

Veel erger nog is iets verstoppen en het niet goed beveiligen in de veronderstelling dat mensen het niet gaan vinden.

Acties:
  • 0 Henk 'm!

  • mr_evil08
  • Registratie: December 2008
  • Laatst online: 19-09 11:09
Lijkt erop dat je tandarts alles op 1 subnet heeft zitten, ofwel zo een router neergeklettert zonder de optie gastnetwerk aanzetten.

WP | SP, Daikin FTXM35M/RXM35M


Acties:
  • 0 Henk 'm!

  • jongetje
  • Registratie: Maart 2002
  • Laatst online: 21:20
Hokkie schreef op dinsdag 9 november 2021 @ 21:59:
[...]


Nee joh, in de gezondheidszorg lopen ze 10-15 jaar achter op dit vlak.
Ik denk dat juist tandartsen prima meelopen omdat die kleinschalig zijn en het zelf in de hand hebben.

Wat zei je tandarts toen je het vertelde?

Acties:
  • 0 Henk 'm!

  • DaVaMa
  • Registratie: Januari 2011
  • Laatst online: 06-09 10:33
jongetje schreef op dinsdag 9 november 2021 @ 22:13:
[...]

Ik denk dat juist tandartsen prima meelopen omdat die kleinschalig zijn en het zelf in de hand hebben.

Wat zei je tandarts toen je het vertelde?
Degene die ik had was niet de baas, maar zou het doorgeven zei die, moet helaas terug vanwege mijn eerste gaatje, zal kijken of het dan nog steeds open staat.

Acties:
  • 0 Henk 'm!

  • Hokkie
  • Registratie: Maart 2008
  • Laatst online: 17-09 07:10

Hokkie

Hello

jongetje schreef op dinsdag 9 november 2021 @ 22:13:
[...]
Ik denk dat juist tandartsen prima meelopen omdat die kleinschalig zijn en het zelf in de hand hebben.
Geloof mij, dat is niet het geval. Kijk alleen maar eens naar de ontwikkelingen rondom VIPP-regeling en het OPEN-programma waar huisartsen nu middenin zitten en tegen welke uitdagingen zij aanlopen. Dat wij IT allemaal interessant vinden en het belang ervan inzien, betekend nog niet dat andere sectoren dit hetzelfde willen. Uiteindelijk is het 'privé-vermogen' van de tandarts. Daarnaast moeten ze al enorm veel geld neerleggen voor een applicatie voor tandheelkunde en dito bedragen voor een stevige EZorg infrastructuur. Computer en netwerken zijn dan een derde kostenpost waar enigszins op bezuinigd kan worden.

 MacBook Air M2  Apple TV 4 64GB  HomeKit  iPhone 13 Pro  Apple Watch Ultra || Pass Labs XA25 || Dynaudio Special Forty || Bluesound Node n130


Acties:
  • +14 Henk 'm!

  • DaVaMa
  • Registratie: Januari 2011
  • Laatst online: 06-09 10:33
Ik heb hier nooit meer de conclusie gepost zie ik net, wil men dit toch niet onthouden.
Gedurende een jaar of 2 heb ik bij 3 aparte bezoeken gemeld dat ik nog steeds het een en ander kon zien op het netwerk. Ik ben de eerste keer teruggebeld door hun netwerkbeheerder die mij vertelde dat alles gewoon in orde was.
Bij mijn 2de bezoek was het allemaal nog steeds zichtbaar, zal wel, dacht ik toen, niets gemeld.
Bij mijn 3de bezoek nog steeds, ik heb toen op hun printer iets afgeprint, ze zouden er nog een keer naar kijken, niets meer gehoord.
Bij mijn 4de bezoek, 1,5 jaar na de eerste melding, zag ik nog steeds alles staan.

Port scan gedaan op een machine die server in de naam had. Stond een port op open die bij een bepaald protocol hoorde (ik ben die naam ondertussen helaas vergeten, was een soort ftp protocol). Appje gedownload die daarmee overweg zou kunnen, gepoogd te verbinden. Wat standaard usernames/wachtwoorden geprobeerd, maar helaas, kwam er niet in. Toen viel mijn oog op het vinkje ''anonymous login''. Nou, ja graag.

En ik was binnen. Kort gebrowsed door wat folders, mijn doel was nog steeds duidelijk maken dat dit niet veilig was en ze er iets mee moesten doen, ik wist niet zeker hoe ver ik kon gaan en wat daarbij slim was. Vrij snel kwam ik in een mapje met allemaal namen, voorletter + achternaam als folder naam. Mijn eigen folder opgezocht, mijn eigen rontgenfotos gedownload. Website gevonden die die bestanden kon openen, en toen bij de balie gevraagd of ze het nou eindelijk eens een keer serieus wilde nemen met de foto van mijn tanden trots op mijn telefoon.
De assistente belde meteen de beheerder met de mededeling dat ''er staat hier nu iemand die ons helemaal kapot kan hacken". Niet veel later was het gefixed, alles stond weer dicht. Die middag nog een telefoontje gehad van de beheerder om me te bedanken.

Ik heb wel nog melding gedaan van een datalek, maarja, daar is volgens mij nooit meer iets van gekomen. De tandarts zelf heeft ook nooit naar de klanten gemaild of anders kenber gemaakt dat ze de gegevens niet veilig hebben opgeslagen, vond dat allemaal best teleurstellend. Bij ons op werk zijn ooit emailadressen mogelijk gelekt, stond een server open en misschien heeft iemand toegang gehad. Dat is toen in ik weet niet hoeveel landen gemeld als een datalek, zoals het hoort.

Ondertussen op zoek naar een nieuwe tandarts :)

Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 19-09 14:38

MasterL

Moderator Internet & Netwerken
Thanks voor de update maar het topic is ondertussen bijna 4 jaar oud.
Helaas zijn er altijd nog bedrijven die netwerk beveiliging niet serieus nemen.
Aangezien dit topic in 2025 weinig discussiewaarde meer heeft en het lek is opgelost sluit ik dit topic.
Pagina: 1

Dit topic is gesloten.