Er komen steeds meer smart toepassingen. Maar wat zijn de gevaren daarvan?

Een vriend moet van de dokter slapen met een beademingsappraat (CPAP). Tot zijn verbazing had de dokter bij zijn vokgende bezoek al een gedetailleerde uitdraai over het gebruik ervan.
Blijkt dat het toestel automatisch, zonder dat de patient daarvan afweet, en zonder dat hij zn netwerk openstelt verbinding maakt via wifi en de meetgegevens doorstuurt via internet
Daar zal in dit geval geen misbruik van gemaakt worden. Maar als die technologie bestaat, dan kan ook een kwaadwillige gewoon zonder meer op je netwerk inloggen zonder dat jij daarvan weet en data versturen waar je het volume noch de inhoud van kent.
De vraag is, eenmaal hij toegang heeft tot je netwerk, aan welke info kan hij dan nog meer?
Automatisatie brengt veel gemak met zich mee, maar naar mijn gevoel kan je dan net zo goed 's nachts je voordeur op een kier zetten.

Wie zegt dat het wifi is en niet 3g of 4g??
Bedenk een docter is doorgaans geen techneut..

En dan zijn er ook nog openbare wifi netwerken. Hier kun je als ziggo of kpn klant kiezen om je resterende bandbreedte openbaar te maken.. Dat netwerk heeft ook ander SSID..

[Bericht gewijzigd door High met Henk op (11%)]

lijkt mij inderdaad sterk.
er zal wel een SIM kaartje in zitten die logt naar een voorgeprogrammeerde server, waar die dokter dan weer bij kan.

en wat te denken van IOT, daar kan het ding ook mee werken..

in het geval van de CPAP zal het wel via een SIMkaart lopen, zonder weten van de patient zal het ding niet op WIFI kunnen.

ik heb een "Goodwe" solar inverter. dat ding blijkt verbinding te maken via een portaal in china, waar jij dan je kWh kan uitlezen.

uiteraard hangt die niet aan het internet, want dat ding heeft 0 beveiliging, en kan ook op afstand bestuurd worden. (hij bezoekt 3 webpagina's: een voor de actuele tijd, 1 om de meterstanden te POSTen, 1 voor "remote control")

uiteraard kan een (baby)camera, slimme TV, solar inverter of thermostaat een 'tunnel' naar buiten maken waardoor de fabrikant jouw PC/printer/netwerkschijf kan benaderen.

Blijkt dat het toestel automatisch, zonder dat de patient daarvan afweet, en zonder dat hij zn netwerk openstelt verbinding maakt via wifi en de meetgegevens doorstuurt via internet

Hoe dat in Belgie zit qua privacy weet ik niet maar in NL moet je daar expliciet toestemming voor geven. Misschien heeft uw vriend toch ergens een krabbel onder gezet zonder zich dat te realiseren.
Verder is het zo dat de CPAP aanlogt op een server van de fabrikant, "Call home" , hij "brengt" dus de data. De data word niet gehaald.

"er zal wel een SIM kaartje in zitten die logt naar een voorgeprogrammeerde server, waar die dokter dan weer bij kan."

Inderdaad. Servers staan ook in EU landen vanwege allerlei privacy wetgeving.

maar naar mijn gevoel kan je dan net zo goed 's nachts je voordeur op een kier zetten.

CPAP initieert de verbinding dus niets te kieren :+
Eerst vooronderzoek doen GD :9

[Bericht gewijzigd door bprosman op (11%)]

Op 12 oktober 2019 15:17:58 schreef testman:
en wat te denken van IOT, daar kan het ding ook mee werken..

IoT moet ook gebruik maken van een verbinding, net als het Internet der Niet-Dingen. Er zal dus wel een GSM, 3G of 4G modem inzitten.

Inbreken op iemands wifi netwerk mag niet. Ook de dokter niet.
CPAP apparatuur met 3G is niks bijzonders dus dat zal het wel geweest zijn.

CPAP apparatuur met 3G is niks bijzonders dus dat zal het wel geweest zijn.

Bestaan op dit moment 3 methoden :

1. 3G Sim die "belt" (oa Resmed).
2. Wifi module in het apparaat die een verbinding maakt (oa Philips / Respironics).
3. Via een App op een smartphone, die leest het apparaat uit via BT en stuurt de data door via een internet verbinding (oa Philips / Respironics)

GD, zo komen de praatjes de wereld in. Als jouw vriend een beveiligd wifi netwerk heeft, dan wordt er echt niet 'zomaar' verbinding gemaakt.

Voor sommige mensen is alle draadloze communicatie "wifi". In mijn vakantieland was er iemand die had "wifi" laten installeren in z'n huis. Oh, zeg ik, maar hoe krijg je je internetverbinding dan? Kabel, satelliet, cellphone network, easycomms? (Die laatste is een wireless service op het platteland ter plaatse, iets sneller dan inbelmodem, vanwege geen telefoonnetwerk beschikbaar). Weet ik niet, zegt de man, maar ik kan Spotify kijken.
Tzal wel via het cellphone netwerk zijn...

Precies, het kunt toch zelf ook wel bedenken dat dat apparaat niet zomaar verbinding kan maken met je wifi, als jij het daarvoor geen wachtwoord gegeven hebt.

Wat ik overigens wel verontrustend vind, is dat zowel Google als Apple wifi wachtwoorden voor hun leesbaar opslaan in hun cloud backup. Dat betekend dus dat zij je wachtwoord hebben als je ooit één van je vrienden toegang hebt gegeven, en hij of zij die cloud backup aan heeft staan, wat de meeste waarschijnlijk hebben toegestaan zonder de voorwaarden te lezen.

Op 12 oktober 2019 16:03:21 schreef SparkyGSX:
...

Wat ik overigens wel verontrustend vind, is dat zowel Google als Apple wifi wachtwoorden voor hun leesbaar opslaan in hun cloud backup. Dat betekend dus dat zij je wachtwoord hebben als je ooit één van je vrienden toegang hebt gegeven, en hij of zij die cloud backup aan heeft staan, wat de meeste waarschijnlijk hebben toegestaan zonder de voorwaarden te lezen.

Ze gebruiken het wachtwoord ook gewoon:
Smart speaker sluit je aan op 230 wcd.
Google Home/je mobiel herkent het 'virgen ssid' van de speaker.
"Bla bla, speaker accepteren op wifi?" Je kiest 'Ja'
Plop, speaker zit op je wifi. Nergens zelf een wachtwoord ingevoerd.

Ik heb van de anwb een zgn beacon in gebruik, die dmv een app op de smartphone gegevens over je rijstijl verzameld en verstuurd.
Maar er wordt nergens vermeld hoe die gegevens worden verstuurd.
Ook via wifi ?

Zal wel gewoon via de 3G/4G van je aaitelefoon zijn.

Nope, gaat via de ingebouwde SIM (net zoals bij slimme meters) Zie punt 1a

https://www.anwb.nl/binaries/content/assets/anwb/pdf/verzekeringen/ove…

Maar er wordt nergens vermeld hoe die gegevens worden verstuurd.

Maar wel érgens.......

Op 12 oktober 2019 15:07:06 schreef grotedikken:
Er komen steeds meer smart toepassingen. Maar wat zijn de gevaren daarvan?
De vraag is, eenmaal hij toegang heeft tot je netwerk, aan welke info kan hij dan nog meer?

Typisch vragen voor www.security.nl
Ik weet niet of voor onze Belgische vrienden zoiets als security.be bestaat

Op 12 oktober 2019 22:18:31 schreef buckfast_beekeeper:
Zal wel gewoon via de 3G/4G van je aaitelefoon zijn.

Kan niet, zit geen telkaart in. Ik heb een oude kale smartphone standaard hiervoor in de auto liggen. Kan alleen via bluetooth en wifi ergens verbinding mee maken.

En de beacon heeft ook geen belkaart aan boord. Is wel het geval met de dongle in de OBD-connector, maar dat is geen beacon.

Als het niet via je eigen wifi gaat is gprs data met simcard in de beacon zelf m.i. de enige mogelijkheid....

[Bericht gewijzigd door RAAF12 op (74%)]

Veel mogelijkheden zijn er niet. Ofwel gaat het via de app en je telefoon ofwel via je beacon. Zonder verbinding kan het gewoon niet. Ik ken nog geen enkel systeem dat zo intelligent is dat het op alle wifi netwerken probleemloos kan inloggen.

Volgens de gegevens die RAAF12 post gaat het via de app.

Ik denk ook dat het via de ingestelde wifi van de smartphone gebeurt.
Vandaar de aparte telefoon , met inlog alleen op mijn gastnetwerk.
PS. Is de eventueel verzonden data ergens te loggen op de router ofzo?

[Bericht gewijzigd door BenI2C op (21%)]

Ze beweren dus dat een Google zoekopdracht een megabyte aan data is? Lijkt me sterk...

Ik heb ook mijn twijfels bij een dergelijke apparaat dat aan de hand van een paar parameters zou moeten bepalen of je veilig rijdt. Zonder context van de omgeving is dat niet te bepalen, en het ligt nogal voor de hand dat de parameters die gemeten kunnen worden bestempeld worden als bepalend, want die kunnen gemeten worden.

Iemand de structureel iets (zeg 5-10km) harder rijdt dan toegestaan, rijdt niet perse onveilig; iemand die langzamer rijdt maar niet oplet is veel gevaarlijker, of iemand die 120 blijft rijden in dichte mist. Hard remmen duidt misschien op slecht anticiperen, of juist op meer ruimte houden tot je voorganger, waar steeds weer een nieuwe kl**tzak zijn bak in drukt, waar je voor moet remmen.

Je loopt zelfs het risico dat mensen hun rijgedrag gaan aanpassen aan wat ze denken dat als veilig wordt geacht door dat apparaat, en daardoor netto onveiliger gaan rijden.

Op 12 oktober 2019 15:25:26 schreef Progger:
in het geval van de CPAP zal het wel via een SIMkaart lopen, zonder weten van de patient zal het ding niet op WIFI kunnen.

ik heb een "Goodwe" solar inverter. dat ding blijkt verbinding te maken via een portaal in china, waar jij dan je kWh kan uitlezen.

uiteraard hangt die niet aan het internet, want dat ding heeft 0 beveiliging, en kan ook op afstand bestuurd worden. (hij bezoekt 3 webpagina's: een voor de actuele tijd, 1 om de meterstanden te POSTen, 1 voor "remote control")

uiteraard kan een (baby)camera, slimme TV, solar inverter of thermostaat een 'tunnel' naar buiten maken waardoor de fabrikant jouw PC/printer/netwerkschijf kan benaderen.

Ik heb al omvormers gezien die zelf voor wifi Accesspoint spelen.

Ik heb geen idee waar dat voor nodig is.

Ja, bij de meeste omvormers kan je enkel de actuele data bekijken via een app (er is geen display meer).

Mogelijk kan je ook lokaal inloggen via het Accesspoint als de app niet (meer) werkt?

@GD, als het uw vriend is dat hij eens naar de dokter belt en vraagt hoe de verbinding gemaakt wordt ivp iedereen hier tot in het oneindige te laten gissen en waar je anders nooit het antwoord zult op kennen.

Trouwens de meeste mensen interesseert het niet hoe hij aan de gegevens komt als ze maar geholpen worden.

Een gevaar? laat me niet lachen, ze weten bijna alles van iedereen die om het even welke verbinding heeft maar daarom moeten ze nog niet in mijn huis kunnen.
Je moet al van een andere planeet zijn om dat nog niet te weten, er staat bijna elke dag één of ander artikel in de gazet.

Btw. als je erachter komt laat het ons ook weten :)

Op 13 oktober 2019 08:44:40 schreef BenI2C:
Ik denk ook dat het via de ingestelde wifi van de smartphone gebeurt.
Vandaar de aparte telefoon , met inlog alleen op mijn gastnetwerk.
PS. Is de eventueel verzonden data ergens te loggen op de router ofzo?

Daar zijn tientallen manieren voor. Bijvoorbeeld wireshark en je laptop als access point instellen. Al zal de data zeer waarschijnlijk TLS zijn, https.

Op 13 oktober 2019 08:54:55 schreef evelo:
[...]

Ik heb al omvormers gezien die zelf voor wifi Accesspoint spelen.

Ik heb geen idee waar dat voor nodig is.

Ja, bij de meeste omvormers kan je enkel de actuele data bekijken via een app (er is geen display meer).

Mogelijk kan je ook lokaal inloggen via het Accesspoint als de app niet (meer) werkt?

De gangbare trend is dat een display en knopjes lastig en duur zijn. Een apparaat luistert na ingebruikname gewoon als onversleutelde AP op de inkomende connectie, via die verbinding kan je dan SSID en password invoeren of het apparaat direct bedienen.. Hierna zou je op zijn minst encryptie of clientmode ingeschakeld moeten hebben.

Vervolgens is het allermakkelijkst dat het apparaat "naar huis (de fabrikant) belt". Echter moet de fabrikant dan wel blijven bestaan, dit platform blijven ondersteunen en niet gehackt worden of "mismanaged" raken. Uit dat oogpunt heb je liever wat extra werk om je inverter/webcam/stofzuiger beschikbaar te maken op het internet, want als je dat (portforwarding) niet doet heb je al standaard een beveiliging én je hebt de server van de fabrikant niet nodig.