extra gasten

Ja stel je voor dat ze dat zien en op basis daarvan reclame gaan mailen voor Viagra of zo... oh wacht... dat doen ze zonder meter al.

dus minimaal 1x per maand. en niet 1x per 2 maanden zoals gezegd....

Het gevaar van Internet, niet alles wat er staat is correct en/of nog actueel. Dat document is achterhaald.

Besluit van de 2e kamer, eens in de 2 maanden uitlezen.
https://www.endinet.nl/files.aspx?pid=8016112&fid=34005116

[Bericht gewijzigd door Henry S. op (49%)]

@bprosman: of de conclusie die ze eruit trekken juist of onjuist is boeit mij al niet meer......
Het gaat mij erom dat ze PRIVÉ data hebben waar ze conclusies uit trekken: dat wil ik al niet.

Op 9 februari 2016 22:07:22 schreef High met Henk:
[...]
met kwartierstanden zelfs of je met kerstavond thuis gegourmet hebt of dat je wellicht elke vrijdag friet bakt...
[....]

misschien zien ze zelfs dat die elektrische tandenborstel oneigenlijk wordt gebruikt... :9~ >:)

Op 9 februari 2016 22:31:40 schreef bprosman:
Besluit van de 2e kamer, eens in de 2 maanden uitlezen.
https://www.endinet.nl/files.aspx?pid=8016112&fid=34005116

Dat besluit is van maart 2011.

4 jaar later blijkt dus gewoon dit: http://www.telegraaf.nl/dft/geld/consument/23616284/__Slimme_meter_pri…

Oftewel, als ik een app download en plechtig beloof (d.m.v. op 'Ja' te klikken...) dat ik jou ben, heb ik realtime al je gegevens zonder dat jij er ook maar enig besef van hebt.

Oftewel, als ik een app download en plechtig beloof (d.m.v. op 'Ja' te klikken...) dat ik jou ben, heb ik realtime al je gegevens zonder dat jij er ook maar enig besef van hebt.

Probeer t eens zou ik zeggen, mijn postcode is 5237CL-25 als ik me (nu)aanmeld moet ik het serienummer van mijn slimme meter opgeven. Maar ik ben benieuwd...

Zie je nu echt niet in dat het steeds weer pleistertjes plakken is terwijl je die pleistertjes niet eens hoeft te -hebben- als de informatie er niet is?
Met domme meters is er geen informatiestroom, en dus ook geen noodzaak voor de pleistertjes.
En eens in de twee maanden uitlezen betekent een vinkje wat toestaat dat er eens in de twee maanden in de database gekeken wordt welke iedere 15 seconden of iets dergelijks gevuld wordt....

Op 9 februari 2016 22:44:13 schreef bprosman:
[...]
Probeer t eens zou ik zeggen, mijn postcode is 5237CL-25 als ik me (nu)aanmeld moet ik het serienummer van mijn slimme meter opgeven. Maar ik ben benieuwd...

Nou geef me dan maar het serienummer van je slimme meter. Je hebt toch niets te verbergen?

Nou geef me dan maar het serienummer van je slimme meter. Je hebt toch niets te verbergen?

Nee, volgens de Telegraaf en de "tegenstanders" kan "iedereen zomaar" mijn gegevens opvragen. Dus ik zeg... laat maar zien dan.
Of zou het toch niet (meer) zo eenvoudig zijn als de Telegraaf beweerde ?

[Bericht gewijzigd door bprosman op (14%)]

Op 9 februari 2016 23:03:15 schreef bprosman:
[...]
Nee, volgens de Telegraaf en de "tegenstanders" kan "iedereen zomaar" mijn gegevens opvragen. Dus ik zeg... laat maar zien dan.
Of zou het toch niet (meer) zo eenvoudig zijn als de Telegraaf beweerde ?

Dat 'lek' zal inmiddels wel gedicht zijn mag ik hopen. Maar inderdaad, het was echt zo simpel als de telegraaf beweerde. Iedereen kon 'zomaar' jouw gegevens opvragen. Ondanks dat jij er heilig van overtuigd was dat er slechts 1 x per 2 maanden je totaalstandjes werden doorgegeven. (Dat 'totaalstandjes' staat overigens nergens, kleine moeite om 1 x per 2 maanden in 1 run alle kwartierstanden door te geven. Voldoen ze netjes aan de wet... :D )

Het wachten is op het volgende lek. Het is namelijk niet de vraag of die bekend wordt, maar wanneer.

Dat 'lek' zal inmiddels wel gedicht zijn mag ik hopen

Dus ook weer een argument wat hier gebruikt wordt gebaseerd op achterhaalde informatie.

kleine moeite om 1 x per 2 maanden in 1 run alle kwartierstanden door te geven. Voldoen ze netjes aan de wet... :D

Dat kan niet want de meter heeft niet zoveel buffergeheugen.

[Bericht gewijzigd door bprosman op (29%)]

Het wachten is op het volgende lek. Het is namelijk niet de vraag of die bekend wordt, maar wanneer.

Hoeveel lekken zitten er in het OS wat je gebruikt en dat blijf je ook gebruiken :+

Op 9 februari 2016 23:03:15 schreef bprosman:
Nou geef me dan maar het serienummer van je slimme meter. Je hebt toch niets te verbergen?
[...]
Nee,

Toch maar niet? Hmmm...

Wat voor onnodigs/schadelijks/priveschadelijks sturen ze dan uit ?.
Ik zie alleen verbruik en (eventuele) teruglevering.
Misschien ben ik wel naief maar ik zie het niet :

Maar als dan puntje bij paaltje komt, heb je toch liever niet dat ik het kan inzien...

Ja ja...

[Bericht gewijzigd door Roetzen op (24%)]

Jawel hoor, als je wil stuur ik je een uitgebreide uitdraai, waar je niet meer in ziet dan het datagram wat ik eerder postte. Waar het mij om ging is dat de bewering dat "iedereen zo maar mijn meter uit kan lezen" onzin is.

Op 9 februari 2016 23:59:17 schreef Roetzen:
Maar als dan puntje bij paaltje komt, heb je toch liever niet dat ik het kan inzien...

Jij kan dat niet (ondanks de bewering), dus dat is nutteloos. Totnutoe weinig feiten van de doomdenkers in dit topic...

[Bericht gewijzigd door Henry S. op (11%)]

Op 10 februari 2016 00:38:57 schreef Henry S.:
[...]
Jij kan dat niet (ondanks de bewering), dus dat is nutteloos.

Als dat zo is, Dan kan het dus ook weinig kwaad mij dat serienummer gewoon te geven.

Totnutoe weinig feiten van de doomdenkers in dit topic...

De bewering was:

Wat voor onnodigs/schadelijks/priveschadelijks sturen ze dan uit ?.
Ik zie alleen verbruik en (eventuele) teruglevering.
Misschien ben ik wel naief maar ik zie het niet :

Als dat niet privacy gevoelig is, geef me dan de gewoon de inlog codes of wat dan ook wat nodig is zodat ik zelf, onafhankelijk van jou de gegevens die de slimme meter verzamelt in kan zien.

Wat is nou voor mij (als simpele ziel zijnde) het voordeel van zo'n slimme meter?

Op 9 februari 2016 21:34:55 schreef bprosman:
Wat voor onnodigs/schadelijks/priveschadelijks sturen ze dan uit ?.
Ik zie alleen verbruik en (eventuele) teruglevering.
Misschien ben ik wel naief maar ik zie het niet :

[bijlage]

Misschien dat het plaatje van BVZ het duidelijk maakt?

Totnutoe weinig feiten van de doomdenkers in dit topic...

Geen doomdenker, gewoon geen behoefte aan dat mijn verbruik op straat ligt. Zie het plaatje zoals gepost. Het 'actuele' verbruik is dus gewoon bekend. En dat is vast geen 2 maanden oud.

Het maakt mij (en ik denk dat dat voor vrijwel alle tegenstanders opgaat) geen moer uit of het een 'mechanische' of een 'electronische' meter is. Het gaat vooral over het feit dat die data er is. Dat die er is is geld waard. Ik heb er geen voordeel aan. Dus doe maar niet.
De voorstanders van de Ferraris meter ('die loopt achteruit') maken zoals hieronder genoemd gebruik van een imperfectie van het systeem - in dit geval in hun voordeel - om meer voor de terug geleverde stroom te krijgen dan het actuele tarief is. Kan, mag, ik zou het ook doen, maar als het de bedoeling zou zijn geweest, dan waren die tarieven wel gelijk geweest.

Verder is in de geschiedenis talloze malen bewezen dat 'systemen' voor andere zaken dan waar ze voor bedoeld zijn gebruikt gaan worden - en meestal niet in het voordeel van de 'gebruikers' om het maar vriendelijk te stellen.

Wat is nou voor mij (als simpele ziel zijnde) het voordeel van zo'n slimme meter?

Dat is er niet. Nou ja, je hoeft de meterstand niet meer door te geven. Dat is het. En in combinatie met het feit dat de geschiedenis elke keer weer aantoont dat 'veilige systemen' na enige tijd voor andere dingen gebruikt worden dan waarvoor ze oorspronkelijk gepromoot / bedoeld / gebruikt werden: gewoon niet doen.
Het voorbeeldje van de Ferraris meter hierboven is dan nog een relatief onschuldige variant - en nog binnen de 'spelregels' ook.

En wat betreft dat serienummer: als dat werkelijk alles is wat nodig is... dan hangt de hele 'beveiliging' (welke beveiliging) dus op een niet te wijzigen 'password'. Terwijl het ook nog eens duidelijk is dat eea. niet 1x per 2 maanden maar vaker (nogmaals: zie plaatje BVZ) 'verstuurd' (danwel opgevraagd) wordt.

Hoe vaak lees je niet in de krant dat er weer ergens medische / justitiële / bank <vul het lijstje maar aan> gegevens op straat liggen. En elke keer weer was het een bijzonder stompzinnig iets waardoor het fout gaat. Zou dat nou bij de netbeheerders en ieder ander die in die database kan graaien nu opeens goed geregeld zijn?

Op 9 februari 2016 22:01:27 schreef Peter112:
Mijn Landis en Gyr E350 slaat de kwartierwaarden maximaal 10 dagen op, daarna wordt de zaak weer overschreven. Als ze dus willen moet dus ten minste 1 x per 10 dagen de data opgehaald worden. Als dit bij alle gebruikers zo gaat zal dat flink wat data verkeer geven.
[/code]

Kwartierstanden kun je incrementeel doorgeven, dus pak-em-beet 1 byte per kwartier is genoeg. 96 kwartieren per dag, dus het data-equivalent van 1 whatsappje per meter per dag.

Een gemiddelde whatsapper doet meer dan 100 (bron) berichtjes per dag.

Grofweg verstuurd een random puber dus evenveel data als 100 slimme meters die dagelijks de kwartierstanden doorgeven. Oftewel 1% extra data. Dat is niet veel.

Op 9 februari 2016 23:03:15 schreef bprosman:
Nee, volgens de Telegraaf en de "tegenstanders" kan "iedereen zomaar" mijn gegevens opvragen. Dus ik zeg... laat maar zien dan.
Of zou het toch niet (meer) zo eenvoudig zijn als de Telegraaf beweerde ?

Dit lek laat vooral zien dat beveiliging niet vanaf dag een meegenomen is in het systeem rond de slimme meter. Misschien dat de beveiliging van de meter zelf wel in orde is (daar is weinig over bekend, wat een slecht teken is), maar omdat blijkbaar in de rest van de keten beveiliging een bijzaak is (was?) kun je op je vingers natellen dat het niet in orde is.

Dat is geen doemdenken, dat is 40 jaar it-security ervaring.

Er is geen voordeel aan dus laat maar

En

Kijk eens naar hollerith in 40-45, data is eng

Zijn de enige tegenargumenten die ik hoor ...

Dat je er zelf geen voordeel aan hebt is wat kort door de bocht, het tweede argument ... hmja, ik denk niet dat men ooit bevolkingsgroepen gaat 'sorteren' op verbruik.

Op 10 februari 2016 08:18:18 schreef EricP:
De voorstanders van de Ferraris meter ('die loopt achteruit') maken zoals hieronder genoemd gebruik van een imperfectie van het systeem - in dit geval in hun voordeel - om meer voor de terug geleverde stroom te krijgen dan het actuele tarief is. Kan, mag, ik zou het ook doen, maar als het de bedoeling zou zijn geweest, dan waren die tarieven wel gelijk geweest.

Overigens prima betoog, maar daar moet ik toch even een kanttekening bij maken. Zolang de huidige wettelijke regeling voor saldering nog van kracht is, zijn de tarieven gelijk. Ik heb geen voordeel t.o.v. degenen die nu een slimme meter hebben. Dat is ook niet de reden dat ik geen slimme meter wil. En ik begrijp ook best dat die salderingsregeling niet het eeuwige leven zal hebben. Ik maak gebruik van het net als buffer en dat kan niet gratis zijn. Dat op termijn een evenredig deel van de kosten daarvan voor mijn rekening zullen zijn in plaats van dat de kosten gelijk over alle gebruikers uitgesmeerd worden, daar heb ik vrede mee. Ik sta er dan ook niet op die Ferraris meter te houden. Ze mogen van mij een elektronische meter komen plaatsen. Als het maar een domme elektronische meter is.

Misschien dat de beveiliging van de meter zelf wel in orde is (daar is weinig over bekend, wat een slecht teken is),

Grappige conclusie, "Als ik niet weet hoe t werkt zal het wel niet kloppen".

Het gaat hier in NL om DLMS meters die de Nederlandse spec implementeren (DSMR spec). Die specs zijn niet gesloten of geheim : google maar eens op DSMR, de eerste link is al een hit :-) Het DLMS protocol is ook géén gesloten protocol, de specs zijn echter wel betalend, maar goed, dat is de NEN1010 ook.

DLMS ondersteund verschillende security levels die je kan gebruiken. Bijvoorbeeld het aanmelden op de meter kan gaan van plain text password (wordt in NL niet gebruikt) tot 2-way handshake authentication zonder wachtwoorden maar met 128 bit keys.

De communicatie zelf is encrypted met AES EN authenticated om te voorkomen dat de data getampert (weet even zo snel geen NL woord) wordt (replay attacks), en dat de data komt van wie we verwachten (authenticity) met AES-GCM.

Iedere meter heeft unieke keys en er kan zelfs gewerkt worden met session keys die vervallen na iedere communicatie sessie (zoals bij SSL bijvoorbeeld). Als er een key lekt kan via een master key (die nooit, in geen enkele vorm over het netwerk gaat) kan er een nieuwe unieke key in de meter ingesteld worden.

Als AES gekraakt zal worden (wat ooit wel zal gebeuren) dan zal je slimme meter wel je kleinste zorg zijn denk ik. Zowiezo kunnen de meters vanop afstand een firmware upgrade krijgen (over hetzelfde beveiligde kanaal), dus als de spec niet meer voldoet qua beveiliging kan er een update komen.

Dat laatste kan je Internet provider ook met je modem en daar ligt blijkbaar ook niemand wakker van.

@BVZ,

Wat dat plaatje betreft, als je die app installeert geef je expliciet toestemming dat er vaker dan de default 2 maanden uitgelezen wordt. Dat is de "prijs" die je betaalt voor de app.
Als je dat er niet voor over hebt, niet aanmelden, wordt er ook niet vaker uitgelezen.

Op 10 februari 2016 10:09:06 schreef bprosman:
Dat laatste kan je Internet provider ook met je modem en daar ligt blijkbaar ook niemand wakker van.

Foute aanname.

Foute aanname.

Maar daarvan accepteer je het dan blijkbaar. Overigens moet ook bij de slimme meter de software/firmware gesigned zijn met het juiste cert. anders valt er weinig te upgraden.

[Bericht gewijzigd door bprosman op (46%)]

Op 10 februari 2016 10:19:59 schreef bprosman:
[...]
Maar daarvan accepteer je het dan blijkbaar.

Wederom foute aanname. Mijn modem staat in bridge, ik gebruik het router deel niet, ik heb er een eigen router achter staan. Mede om te voorkomen dat mijn provider toegang kan krijgen tot mijn lokale netwerk. Dus nee, ik accepteer niet dat mijn provider mijn router software kan updaten.