Home Met het oog op de toekomst
Neelie Kroes

Neelie Kroes

Vittorio Colao, ceo van Vodafone, heeft op het Mobile World Congress opgeroepen tot een bevriezing van regulering in de telecomindustrie. Eurocommissaris Neelie Kroes is alvast niet onder de indruk.

Vittorio Colao deed zijn uitspraken tijdens een keynote op het Mobile World Congress in Barcelona. Volgens Colao heeft de industrie in de eerste plaats nood aan meer spectrum en zal dat automatisch resulteren in betere kwaliteit én lagere prijzen voor consumenten. Colao kreeg even later ook bijval van AT&T-topman Ralph de la Vega.

Colao trok flink van leer tegen verregaande regulering. “Europese regulatoren moeten stoppen met het terugschroeven van mobiele terminatietarieven en roamingprijzen. Ze moeten ophouden met vreemde veilingen te organiseren die alleen maar bedoeld zijn om meer munt uit bestaande operatoren te slaan”, noteerde een journalist van The Guardian. “Dit is geen oproep tot een ‘moratorium’ voor concurrentie, maar wel eentje tot het bevriezen van regulering. De Europese mobiele industrie groeit immers niet meer”, besloot de ceo.

Eurocommissaries Neelie Kroes heeft ondertussen al gereageerd en is duidelijk niet onder de indruk. “I call your bluff, and indeed do not respond well to threats. I take the side of the Vodafone customer”, twitterde ze. Kroes voegt er nog aan toe dat ze wel extra spectrum aan de mobiele sector wil toekennen, maar dat concurrentie in roamingtarieven belangrijk blijft voor haar. “Als consumenten hun angst verliezen om smartphones en tablets te gebruiken wanneer ze doorheen Europa reizen, dan doen operatoren daar ook hun voordeel mee”, aldus nog Kroes.

 

Telenet start met het openen van een half miljoen extra wifi-locaties voor zijn internetklanten. De uitrol zal provincie per provincie gebeuren en tegen het einde van de zomer voltooid zijn.

Het gaat om zogenaamde homespots, waarbij Telenet-klanten via de modem van andere klanten verbinding kunnen maken met het internet. Telenet testte de homespots eind vorig jaar al in Gent. De modems van ongeveer 15.000 klanten zonden daarbij ook een signaal voor een publiek gebruik uit. "De gebruikers onthaalden dat project zeer positief en ook technisch vlak verliep alles vlekkeloos", zegt Telenet.

Klanten met een draadloze internetmodem van Telenet zullen via een e-mail op de hoogte worden gebracht wanneer de uitrol in hun provincie zal plaatsvinden. Klanten die hun wifi-signaal liever niet
openstellen, kunnen de functie uitschakelen. Dan kunnen ze zelf echter ook niet gratis surfen via het signaal van andere Telenet-klanten.

Bron: Belga

 

Bron: Webwereld

Gepubliceerd: Donderdag 9 februari 2012
Auteur: Brenno de Winter

 

De hack van KPN was prima te voorkomen geweest als systemen beter onderhouden zouden zijn geweest. Maar oude lekken gaven volledige toegang. Dat blijkt uit een gesprek met een van de hackers.

De hacker meldde zich bij Webwereld nadat in de publiciteit was gekomen dat KPN daadwerkelijk was gehacked. Wat de hacker betreft is het duidelijk dat hij geen kwaad in de zin had, maar gelet op het lopende strafrechtelijke onderzoek wil hij anoniem blijven.

Oudere systemen

KPN maakt gebruikt van systemen van het voormalige Sun Microsystems en draait SunOS 5.8 op de de machine die het eerst gekraakt werd. Deze host werd toegankelijk via speedtest.wxs.nl, een server die inmiddels niet meer bereikbaar is.

Volgens de hackers was het eenvoudig om binnen te komen, maar het wordt niet duidelijk hoe dit precies in zijn werk is gegaan. Er circuleert een verhaal dat een bug uit 2007 werd misbruikt, maar dat ontkennen bronnen binnen KPN. Feit is dat het uiteindelijk lukte om binnen te komen.

Oude servers

De software is verouderd en soms al jaren niet van updates voorzien. Andere bronnen binnen KPN melden dat de interne infrastructuur aan verbetering toe is.

Een van de systemen identificeert zich met:

os = SunOS ns3 5.8 Generic_108528-29 sun4u sparc SUNW,Sun-Fire-V240

Dat systeem gaat in ieder geval terug tot 2006, terwijl SunOS momenteel al bij versie 5.11 is. Wie zoekt merkt dat er de nodige zwakheden voor deze systemen bekend zijn.

Wachtwoord

In de configuratiebestanden staan inloggevens voor het beheren van DNS-servers. Opmerkelijk daarbij is dat deze IP-servers ook via internet te vinden zijn, terwijl er wordt gewerkt met niet-publieke internetadressen. Daarmee geeft KPN publiek informatie over de eigen infrastructuur weg.

Uit het bestand blijkt ook dat het wachtwoord g1rlp0w3r niet echt sterk is gekozen. Het configuratiebestand ziet er als volgt uit:

PDNSDBHOST=pdns01-adm.wxs.nl
PDNSDBNAME=pdns
PDNSDBUSER=pdns
PDNSDBPASSWORD=g1rlp0w3r

Per ongeluk

De hackers die de kraak hebben gezet zeggen dat ze dit niet gepland hebben. Ze waren eigenlijk gewoon op zoek naar lekken om die aan de te kaak stellen. Pas toen duidelijk was dat het hier om KPN ging, hebben ze wat beter gekeken en toen bleek dat ze data konden ophalen.

Ze claimen dat ze niet minder dan 16Gb aan data hebben opgehaald. Inmiddels is die data vernietigd, bezweert de hacker. Of dat waar is kan niet worden gecontroleerd. Maar het is wel opmerkelijk dat de hackers zeggen dat ze data gedownload hebben, want KPN heeft eerder verklaard dat er niets was gedownload. Inmiddels erkent het bedrijf dat het dit niet zeker weet.

"Daarbij ging het om veel meer dan KPN vertelde", zegt de hacker die spreekt op voorwaarde van anonimiteit. Het ging niet alleen om de data. De hackers konden nog veel meer op de server, stelt onze bron. "Zo konden wij mensen aan- en afsluiten van internet als we hadden gewild."

112 verstoren

Ook dit kan niet worden geverifieerd, maar het is wel duidelijk dat het voor KPN een groot probleem was. Tijdens het onderzoek dat het bedrijf instelde werd duidelijk dat onbevoegden toegang hadden tot de server en dat ze software hadden geïnstalleerd. Toen was het voor KPN menens. "De systemen staan in het domein waar ook Internetplus Bellen staat", stelt een zegsvrouw. Zij wijst erop dat een verstoring van die dienst tot gevolg kan hebben dat mensen geen 112 kunnen bellen. "Toen hebben wij de autoriteiten geïnformeerd."

Dat was ook het moment om Code Rood af te roepen over het bedrijf. Dit betekent dat er een acuut probleem verholpen moet worden. Een team van zo'n honderd medewerkers heeft in de periode 27 januari tot en met 3 februari 24 uur per dag gewerkt. Een belangrijke taak naast het onderzoek was het stapsgewijs stilletjes patchen van de omgeving zonder dat de dagelijkse operatie werd verstoord. Ook werd toen het strafrechtelijk onderzoek gestart.

 

 

Met de aankondiging dat aankopen in Facebook-apps voortaan zullen afgerekend kunnen worden via de factuur van de gsm-operator, vergroot het sociale netwerk opnieuw zijn tentakels.


Het was Facebook-cto Brett Taylor die tijdens een sessie op het Mobile World Congress verklapte dat het sociale netwerk het mogelijk gaat maken om betalingen te laten afrekenen via de factuur van de mobiele operator. ‘Operator billing’ heet dat in het jargon, en het is iets waar mobiele operatoren uiteraard niet vies zijn. Nokia-ceo Stephen Elop zei hier in Barcelona overigens nog dat “operator billing voor 5 keer meer aankopen zorgt dan traditionele kredietkaartbetalingen”.

Er komt nu een aparte sdk voor de Facebook Pay Dialog, waarmee mobiele operatoren en app-ontwikkelaars aan de slag kunnen. Bij de partners meteen al ronkende namen: Deutsche Telekom, AT&T, Vodafone, Telefónica, Orange en T-Mobile USA.

W3C en Open Graph
Daarnaast kondigde Taylor ook aan dat Facebook actief wil meehelpen aan de verdere ontwikkeling van de standaarden voor het mobiele web die de ‘W3C Mobile Web Platform Core Community Group’ nastreeft. In dat consortium zitten ondertussen al meer dan 30 operatoren en toestelleveranciers. Zo lanceert Facebook meteen ‘Ringmark’: een nieuw testprogramma voor mobiele browsers waarvan het consortium gebruik mag maken. Brett Taylor liet daarnaast ook verstaan dat Facebook nog veel verder wil gaan met ‘Open Graph’. Open Graph kan gezien worden als een tegenhanger voor gesloten systemen en ecosystemen als iOS. Het voordeel is dat het apps moet toelaten die draaien in eender welke browser en op alle mogelijke platformen. Of hoe Facebook duidelijk zijn tentakels op het (mobiele) web verder aan het vergroten is.