Bijzonder gevaarlijke bug van @home

Pagina: 1
Acties:
  • 41 views sinds 30-01-2008

  • Randal Peelen
  • Registratie: Augustus 2001
  • Laatst online: 05-08 17:00
Ik was daarstrax ff bezig om wat mp3'tjes van een andere computer in mijn thuisnetwerk op te halen, stuit ik bij "my network locations" op een locatie die ik nog nooit had gezien, dus ik nieuwschierig als ik ben ff kijken.

Kom ik op een HD die op het eerste gezicht op een willekeurige C: schijf lijkt, en ja, "windows" "program files" en "documents and settings" (Windows XP systeem dus) en ik weet aan de bestanden gezien ZEKER dat het niet een schijf van binnen mijn netwerk is.

Dus ik verder onderzoek doen, en ja hoor, hij blijkt van een andere @home member te wezen, dat mag niet kloppen maar dat doet het wel.

Afbeeldingslocatie: http://members.home.nl/rpeelen/vreemd.JPG

Dus ik heel bezorgd een E-Mail gestuurd naar die knakkers van @home:
Ik wou onlangs (8 juni) via "my network places" op de harde schijf van een computer van mijn thuisnetwerk kijken, nu was het geval dat ik bij my network places een onbekende locatie aantrof. Dus ik keek wat deze was, na een tijdje wachten kreeg ik de C: schijf van een onbekend persoon, in ieder geval, ik vermoed dat dit de C: schijf was vanwege de mappen "Windows" en "Program files", zeker weet ik dit dus niet. Er stonden voor mij onbekende bestanden bij en ik weet zeker dat deze niet binnen mijn thuisnetwerk bestonden.

Na verder onderzoek ben ik erachter gekomen dat deze bestanden en deze connectie zich op computer "CC46443-A" bevonden en heb deze map dus zo snel mogelijk verlaten.

Ik heb door dit voorval ongewild andermans privacy geschonden en weet dat dit onder geen enkele voorwaarde
zou mogen via mijn internet connectie, dit baart mij zorgen, immers, als het bij een iemand kan kan het vast bij meerderen en niet iedereen heeft op zo'n moment de beste bedoelingen.

Ik hoop dat dit zorgbarende probleem snel opgelost kan worden.
Ik vind dit heel vreemd en kan me niet voorstellen dat die @home'ers dit expres hebben gedaan, iedereen met @home is gewaarschuwd (in het bijzonder CC46443-a mocht die dit lezen) Ik had namelijk zomaar al die bestanden kunnen hebben en daar zaten vast wat prive files en misschien pw's bij.

http://twitter.com/randalpeelen


  • gratiz
  • Registratie: Juli 2001
  • Laatst online: 10:07
Ben jij zelf niet CC46443-a?

Op zoek naar gratis producten? https://www.gratiZ.nl


  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
Ik wil niet heel erg bruut zijn ofzow...

maar dit is al sinds jaar en dag bekend bij @home.

Maar ze doen er niks aan, dit houd in dat iedereen die shares open heeft dat een ander daarbij kan.

  • _nethack
  • Registratie: September 2000
  • Laatst online: 03-08 12:04

_nethack

We're all MAD here

Geen bug van @home hoor...
Het enige wat aan @home ligt is dat schijnbaar netbios broadcasts over het netwerk gaan, waardoor je andere computers in je netwerkomgeving ziet.
Bij andere providers zie je dat niet, maar een simpele portscan leert dat er ook daar een hoop computers wagenwijd openstaan.

De enige die hier verantwoordelijk voor is is degene die zijn pc aan het net hangt met file- en printersharing aan en onbeveiligde shares. Iets wat een simpel vinkje in je windowssettings, en eventueel een firewall zo oplost :)

Niet iets wat @home op hoeft te lossen. Enige wat ze kunnen doen is de gebruikers beter voorlichten en wijzen op dit soort 'gevaren' van een internetverbinding

Sometimes you just have to sit back, relax, and let the train wreck itself


  • dreeke
  • Registratie: December 2000
  • Laatst online: 31-10-2025

dreeke

outdated icon

Yep was al bekend , maar toch erg lullig :{

Bij gebrek aan uw reclame staat hier mijn handtekening.


  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Kleine stukjes van kabelproviders worden als LAN aanzien waardoor je dit soort situaties krijgt. Een goede firewall is aan te raden :)

Verder als die kerel 2x heeft moeten herinstalleren zal hij dat ook inzien :D

  • bazs2000
  • Registratie: November 2000
  • Laatst online: 31-07 08:16

bazs2000

Pixels zo groot als een atoom

Op zaterdag 08 juni 2002 23:00 schreef XTerm89D het volgende:
Verder als die kerel 2x heeft moeten herinstalleren zal hij dat ook inzien :D
Nee hoor, veel mensen hebben het gewoon niet door dat ze onveilig bezig zijn.
Die delen hun bestanden/mappen omdat dit zo lekker werkt binnen het netwerkje dat ze thuis hebben. :{

Dat Jan en alleman hun sysje kan verprutsen begrijpen zen niet of willen het niet snappen.

Krankzinnige muziek vind je hier.


Verwijderd

Is toch handig >:) Lekker printen en downloaden bij de buren ;)

  • Enforcer
  • Registratie: Februari 2001
  • Niet online
En waarom is dit een bug ?
Ik mag aannemen dat je weet dat je zelf verantwoordelijk bent voor je netwerk als je die niet goed beveiligt.. de ISP heeft daar dus totaal niks mee te maken. Dus ik snap niet waarom je dan @home hiermee lastig valt.
Als ik mijn netwerkverbinding met mun andere pc hier ook OPEN zet zonder dat ik ut beveilig dan is het voor andere personen op het internet ook mogelijk om mijn bestanden te kunnen zien/wijzigen/etc... Dat is nou nl. 1 van de gevaren van "Het Grote Internet" als je niet wat hoe je iets moet beveiligen.

  • _nethack
  • Registratie: September 2000
  • Laatst online: 03-08 12:04

_nethack

We're all MAD here

Haal btw even die cc-naam uit het plaatje en je post!!
daar staan genoeg gegevens in om achter het IP adres te komen en dus op die pc te komen. lijkt me niet de bedoeling

Afbeeldingslocatie: http://inode.darktech.org/images/got/pc-op-net.png
ik bedoel maar :)

Sometimes you just have to sit back, relax, and let the train wreck itself


  • Randal Peelen
  • Registratie: Augustus 2001
  • Laatst online: 05-08 17:00
Tja, maar het is toch heel gevaarlijk, ok bedankt voor de info.

Ik ga nooit meer mijn hd's sharen :P en anders wel met NETBEUI, dat heeft toch bijna niemand.

http://twitter.com/randalpeelen


  • Randal Peelen
  • Registratie: Augustus 2001
  • Laatst online: 05-08 17:00
Op zaterdag 08 juni 2002 23:13 schreef Operations het volgende:
Haal btw even die cc-naam uit het plaatje en je post!!
daar staan genoeg gegevens in om achter het IP adres te komen en dus op die pc te komen. lijkt me niet de bedoeling

[afbeelding]
ik bedoel maar :)
Dat is de naam van die pc dus, hmmm, dus alle @home members kunnen daar bij? Klote man... ok dan maar.

http://twitter.com/randalpeelen


  • _nethack
  • Registratie: September 2000
  • Laatst online: 03-08 12:04

_nethack

We're all MAD here

Op zaterdag 08 juni 2002 23:16 schreef JimmyPop het volgende:

[..]

Dat is de naam van die pc dus, hmmm, dus alle @home members kunnen daar bij? Klote man... ok dan maar.
Niet alleen @home members....
* Operations zit bij Cistron

Da's niet alleen de naam van de pc, maar ook een deel van de dns naam van die PC op internet.

Sometimes you just have to sit back, relax, and let the train wreck itself


  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 01:26

Wildfire

Joy to the world!

@Home had de NetBIOS-poort toch geblocked om dit soort toestanden te voorkomen?

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe


  • smvs
  • Registratie: September 2000
  • Niet online
is bij quicknet ook nog immer het geval. ik heb weleens bij een concurrerend bedrijf een textje geprint in de trant van dat hun beveiliging niet optimaal was. je kon zo het hele nt netwerk zien.

bindingen van bestands en printerdeling naar de tcp/ip van de externe nic uit zetten en klaar. of een router / firewall kopen.

Verwijderd

Is al vaker langsgekomen hoor. :)
En zeer oud nieuws ;)
Pagina: 1

Dit topic is gesloten.