De hoofdrolspelers
- Huawei MiFi router + simkaart met een 3g data-abonnement van 20Gb/maand
- CCTV bewakingssysteem
- 2 telefoons met de CCTV app om live mee te kijken en oude beelden terug te zien
De provider van het mobiele abonnement is Simyo, dit maakt voor de casus naar mijn idee geen belangrijke rol, ik ben hier voor technisch advies. De CCTV set is goedkope Chinese rommel, maar alle default credentials zijn gewijzigd.
Mijn betere helft huurt een weide met daarop schuilstallen voor haar paarden. Omdat deze locatie op ongeveer 15 minuten rijden van huis ligt, en we toch iets van controle willen houden heb ik een tweedehands Huawei MiFi routertje gekocht, daar een simkaart met een 20Gb/maand abonnement ingeprikt. Op dit apparaat is d.m.v. een UTP kabel een CCTV DVR aangesloten (camera's via coax)
Wanneer mijn geliefde de bijbehorende CCTV app veel gebruikt voor live toezicht, komt dat neer op ongeveer 400mb/dag, 20Gb/maand zou dus meer dan voldoende moeten zijn. Zelf heb ik de app ook op mijn telefoon maar gebruik het zelden.
Nu werden we vanochtend wakker met drie SMSjes;
03:07 bedroeg het databundelgebruik 80%,
07:18 databundelgebruik 100%, €0,15/mb vanaf nu
08:35 Wegens hoge kosten is de simkaart geblokkeerd (€180+)
Hoewel vriendin GRAAG een groot scherm zou willen om 24/7 naar d'r grasmaaiers te staan kijken, is dit niet het geval. Het enige datagebruik zou moeten plaatsvinden wanneer wij actief zijn met toezicht, en dan nog, een hele dag streamen 400mb…
De Huawei zond wel 2.4 en 5ghz WiFi uit, maar met een mac-adres whitelist, ik kon in de zeer beperkte log ook geen connecties terug zien, met uitzondering van:
“Detect UDP port scan attack, scan packet from 192.168.8.xxx”
Raar dat is wel de IP range van de Huawei maar dat adres wordt niet uitgedeeld door DHCP, maar komt ook niet in de log naar voren.
“Detect UDP port scan attack, scan packet from 194.151.228.34” Whois zegt dat dit resolver2.kpn.net is.
“Detect UDP port scan attack, scan packet from 194.151.228.2” Kan hier niet veel zinvollers over vinden dan ‘KPN internet backbone’.
“Detect UDP port scan attack, scan packet from 194.151.228.50” Kan hier niet veel zinvollers over vinden dan ‘KPN internet backbone’.
Maar deze UDP port scan attacks komen qua tijden overeen met het bizar hoge datagebruik.
Uiteraard heb ik nu de WiFi functie geheel uitgezet, ondanks dat er geen teken van gebruik was.
Natuurlijk hebben we gelijk contact gezocht met de Simyo klantenservice;
- Eerst de rekening betalen voordat het abonnement weer geactiveerd wordt (€180+)
- Ze kunnen niet vertellen wat er qua dataverkeer tussen 03:00 en 08:30 heeft plaatsgevonden
- Er kan geen datagebruik-alert/beperking in de Simyo app worden ingesteld
- Hadden we de simkaart maar gewoon in een mobiele telefoon moeten stoppen, dan hadden we de SMSjes wel gezien < Simyo klantenservice voor de ochtendkoffie.
Afijn - Simyo is - net als KPN, bij wet verplicht om van alles te registreren in geval van illegale bezigheden, toch? Als een klant aangeeft dat er datagebruik plaatsvind op momenten dat dit niet het geval zou moeten zijn, dan kan een provider toch terugzien hoe/wat/waar ?
Bij wie ligt in deze situatie de bewijslast? Het is natuurlijk logisch dat men (voorbij de uitgaansleeftijd :)) tussen 03:00 en 08:30 slaapt, maar qua bewijzen dat er dan geen gebruik van onze kant plaatsvind is nagenoeg onmogelijk.
Verder; wat zou ik (technisch) kunnen doen om dit te voorkomen? WAN Ping response staat uit, er wordt gewerkt met whitelists, datacompressie van de videobeelden staat op hoog, er lopen geen synchronisaties, etc.
Bonusvraag: is het realistisch om deze factuur aan te vechten? Heeft dat kans van slagen?