Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 24
  1. #1
    Εγγραφή
    26-01-2006
    Περιοχή
    Zauberberg
    Ηλικία
    47
    Μηνύματα
    22.262
    Downloads
    13
    Uploads
    0
    Άρθρα
    13
    Ταχύτητα
    51200/5120
    ISP
    HOL
    DSLAM
    H.O.L. - ΑΜΠΕΛΟΚΗΠΩΝ
    Router
    ZTE ZXHN H168N
    SNR / Attn
    25(dB) / 7(dB)
    Path Level
    Interleaved
    EETT
    Δελτίο Τύπου: Η ΕΕΤΤ εφιστά την προσοχή των επιχειρήσεων που διαθέτουν ψηφιακά τηλεφωνικά κέντρα, καθώς έχουν πρόσφατα εντοπισθεί περιστατικά παραβίασης των συστημάτων τηλεφωνικών κέντρων και χρέωση των επιχειρήσεων με υψηλούς λογαριασμούς.

    Η παραβίαση των ψηφιακών συστημάτων τηλεφωνικών κέντρων (PABX) επιχειρήσεων, η οποία επωφελείται κενών ασφαλείας, μπορεί να πραγματοποιηθεί από κακόβουλη επέμβαση εξωτερικών φορέων (hackers) με στόχο την πραγματοποίηση κλήσεων υψηλής χρέωσης (π.χ. προς χώρες του εξωτερικού με υψηλή χρέωση). Σε κάποιες περιπτώσεις, οι κλήσεις γίνονται όταν οι επιχειρήσεις είναι κλειστές, ενώ συχνά η ασυνήθιστα μεγάλη κίνηση πραγματοποιείται σε πολύ μικρό χρονικό διάστημα. Αποτέλεσμα αυτών είναι η δημιουργία υπέρογκων λογαριασμών τηλεφωνίας που οι επιχειρήσεις καλούνται να πληρώσουν στον πάροχο τηλεφωνίας τους.

    Ως εκ τούτου, η ΕΕΤΤ συνιστά στις επιχειρήσεις που διαθέτουν ψηφιακά τηλεφωνικά κέντρα τα εξής:
    • Να επικοινωνήσουν με τον προμηθευτή του τηλεφωνικού τους κέντρου/συστήματος προκειμένου να επιβεβαιώσουν ότι το λογισμικό που χρησιμοποιούν έχει ενημερωθεί με τις τελευταίες αναβαθμίσεις για την αποφυγή μη εξουσιοδοτημένης πρόσβασης και ότι έχουν τεθεί σε εφαρμογή οι πλέον επικαιροποιημένοι και αποτελεσματικοί μηχανισμοί ασφαλείας.
    • Να επικοινωνήσουν άμεσα με τον πάροχο τηλεφωνίας τους, εάν εντοπίσουν ασυνήθιστη αύξηση στη χρέωση του λογαριασμού τους. Στην περίπτωση όπου εντοπίζεται κακόβουλη κίνηση, μπορούν να ζητήσουν από τον πάροχο, τη φραγή της εξερχόμενης κίνησης προς τους επίμαχους προορισμούς. Τέλος, μπορούν να επικοινωνήσουν με το Τμήμα Ηλεκτρονικού Εγκλήματος της Ασφάλειας Αττικής.



    Πηγή: EETT

  2. #2
    Εγγραφή
    26-09-2003
    Μηνύματα
    17.713
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    200/20 Mbps
    ISP
    Cosmote
    SNR / Attn
    9(dB) / 7(dB)
    Path Level
    Interleaved

  3. #3
    Εγγραφή
    11-10-2005
    Ηλικία
    57
    Μηνύματα
    7.311
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΝΙΚΑΙΑ
    Router
    Technicolor TG789vac v2
    Path Level
    Fastpath
    Ξέρει κανείς καμιά λεπτομέρεια; Ποια κέντρα επηρεάζονται; Κανένα συγκεκριμένο περιστατικό; Υπό ποιες προϋποθέσεις;

    ........Auto merged post: jap πρόσθεσε 1 λεπτά και 20 δευτερόλεπτα αργότερα ........

    To επόμενο advisory τι θα λέει; Να μη σημειώνουμε επάνω στο κινητό τηλέφωνο το PIN της κάρτας SIM;
    Τελευταία επεξεργασία από το μέλος jap : 07-12-10 στις 11:04. Αιτία: auto merged post
    hnesne

  4. #4
    Εγγραφή
    23-08-2010
    Περιοχή
    Αθήνα
    Ηλικία
    37
    Μηνύματα
    496
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    30720/2560
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΓΛΥΦΑΔΑ
    Router
    Mikrotik RB433AH
    Path Level
    Interleaved
    Ξέρω περιστατικό από συνεργάτη με 3cx κέντρο.

    Είχε ανοικτή την 5060 για να κάνει register απομακρυσμένα και έμπαινε από έξω κάποιος και έκανε register σε ένα εσωτερικό του κέντρου και καλούσε Αυστραλία!

    Στην αρχή καλούσε με 0, με το οποίο ήταν το rule για να φεύγουν οι κλήσεις προς εξωτερικό μέσω voipdiscount, και μόλις τέλειωσαν τα λεφτά στο voipdiscount (γύρω στα 50€), καλούσε με 9 που ήταν το rule για να φέυγουν οι κλήσεις από τον ΟΤΕ.

    Υπήρχαν 3 isdn, οπότε γινόντουσαν 6 ταυτόχρονες κλήσεις προς Αυστραλία!

    Όλα αυτά πιστεύω έγιναν επειδή το εσωτερικό είχε password το ίδιο με τον αριθμό του εσωτερικού. Δηλαδή εσωτερικό 108, password 108. Πιστεύω ότι αν είχε άλλο password δε θα γινόταν αυτό και ας ήτανα ανοικτή η 5060.

    Τέλος, πριν λίγο καιρό που χρειάστηκε να επικοινωνήσω με τη Hol για να ανοίξουν την 5060 σε ένα router που δίνουν (αυτό που είναι όλα σε ένα), για να την ανοίξουν ήθελαν χαρτί με υπογραφή και σφραγίδα που να λέει ότι αν γίνει οτιδήποτε με χρεώσεις δε θα ευθυνεται.

    Edit: Ξέχασα να πω ότι το αποτέλεσμα ήταν 500€ στον λογαριασμό του ΟΤΕ. Όταν έφτασε αυτό το ποσό πήραν από τον ΟΤΕ, ενημέρωσαν, έγινε φραγή στις κλήσεις προς εξωτερικό και μετά έκλεισαν οι πόρτες και αλλάχτηκαν οι κωδικοί στα εσωτερικά.

  5. #5
    Εγγραφή
    18-06-2005
    Περιοχή
    Χαρβάτι city
    Ηλικία
    50
    Μηνύματα
    595
    Downloads
    22
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Vodafone
    DSLAM
    HOL - ΠΑΛΛΗΝΗ
    Router
    Vodafone H 300s router
    SNR / Attn
    18.5(dB) / 16.0(dB)
    Path Level
    Interleaved
    Και δεν είναι η μόνη περίπτωση...

    Πολλά PABX είναι ξέφραγο αμπέλι. Σαν τα ξεκλείδωτα modem/router.


  6. #6
    Εγγραφή
    11-10-2005
    Ηλικία
    57
    Μηνύματα
    7.311
    Downloads
    6
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΝΙΚΑΙΑ
    Router
    Technicolor TG789vac v2
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από tsatasos Εμφάνιση μηνυμάτων
    Ξέρω περιστατικό από συνεργάτη με 3cx κέντρο.
    Παράθεση Αρχικό μήνυμα από chrisyah Εμφάνιση μηνυμάτων
    Και δεν είναι η μόνη περίπτωση...

    Πολλά PABX είναι ξέφραγο αμπέλι. Σαν τα ξεκλείδωτα modem/router.
    Πολύ ενδιαφέρον. @tsatasos: για τις λεπτομέρειες!

    Υπάρχει κανείς οδηγός για το τι πρέπει να προσεχτεί, ποια κέντρα είναι επισφαλή κλπ. Η ανακοίνωση της ΕΕΤΤ αφορά συγκεκριμένα θέματα ασφαλείας ή περιπτώσεις όπως η παραπάνω με υποκλοπή/μαντεψιά κωδικών;

    Κι αν ξέρει κάποιος: Αν κατάλαβα καλά τα παραπάνω αφορούν voip κέντρα. Προσωπικά έχω πλέον ένα παραδοσιακό isdn κεντράκι που παίρνει τις γραμμές voip ως isdn από ένα fritzbox 7050. Κινδυνεύει να χακευτεί το κέντρο; Το 7050 (χωρίς κανόνες call diversion);
    hnesne

  7. #7
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.945
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Υπάρχει κανείς οδηγός για το τι πρέπει να προσεχτεί, ποια κέντρα είναι επισφαλή κλπ. Η ανακοίνωση της ΕΕΤΤ αφορά συγκεκριμένα θέματα ασφαλείας ή περιπτώσεις όπως η παραπάνω με υποκλοπή/μαντεψιά κωδικών;
    Να μην υπάρχουν ανοιχτές πόρτες που δεν χρειάζονται (και στο firewall και στο τηλεφωνικό κέντρο).
    Αν υπάρχουν πόρτες που οδηγούν στο κέντρο (πχ η 5060 για το SIP), θα πρέπει τα passwords των agents να είναι ισχυρά.

    Επισφαλή προφανώς είναι όλα τα κέντρα που μπορούν να έχουν εισερχόμενες συνδέσεις από το Internet.

    Δεν αφορά θέματα ασφαλείας, αλλά καθαρά προσπάθειες σύνδεσης σε ανοιχτά κέντρα και με χρήση brute force για να βρεθούν οι κωδικοί του registration των agents.

    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Κι αν ξέρει κάποιος: Αν κατάλαβα καλά τα παραπάνω αφορούν voip κέντρα. Προσωπικά έχω πλέον ένα παραδοσιακό isdn κεντράκι που παίρνει τις γραμμές voip ως isdn από ένα fritzbox 7050. Κινδυνεύει να χακευτεί το κέντρο; Το 7050 (χωρίς κανόνες call diversion);
    Όχι, το παραδοσιακό κέντρο δεν θα έχει πρόβλημα (τουλάχιστον όχι από αυτό που περιγράφεται παραπάνω).

    Για το 7050 δεν ξέρω να σου απαντήσω.
    Ανυπόγραφος

  8. #8
    Εγγραφή
    17-06-2004
    Ηλικία
    43
    Μηνύματα
    4.610
    Downloads
    39
    Uploads
    0
    Άρθρα
    1
    Τύπος
    ADSL Tellas Full
    Ταχύτητα
    906/312
    ISP
    Tellas
    DSLAM
    Tellas - Ν. ΠΑΛΑΤΙΑ
    Router
    Gennet OxyGEN
    SNR / Attn
    24.5(dB) / 61.5(dB)
    ένα σχετικό θεματάκι που είχα πετύχει πριν λίγο καιρό... http://www.asterisk-forum.gr/index.p...ing-&Itemid=29

    προσωπικά έχω απλά κόψει την πρόσβαση στο internet των PBX και για την μεταξύ τους επικοινωνία περνάω από OpenVPN...
    σαφώς δεν είναι λύση που καλύπτει όλα τα σενάρια, αλλά είναι η πιο απλή imho υλοποίηση.

    Σε κάθε περίπτωση, κάθε υπηρεσία, οποιουδήποτε είδους είναι εκτεθημένη στο ιντερνετ θέλει αρκετή προσοχή.

  9. #9
    Εγγραφή
    20-10-2004
    Μηνύματα
    47
    Downloads
    1
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Κι αν ξέρει κάποιος: Αν κατάλαβα καλά τα παραπάνω αφορούν voip κέντρα. Προσωπικά έχω πλέον ένα παραδοσιακό isdn κεντράκι που παίρνει τις γραμμές voip ως isdn από ένα fritzbox 7050. Κινδυνεύει να χακευτεί το κέντρο; Το 7050 (χωρίς κανόνες call diversion);
    Το Fritz 7050 παίζει ΜΟΝΟ ως sip client (μπορεί ΜΟΝΟ να συνδεθεί σε sip servers). Δεν έχει δυνατότητες sip proxy ή sip server. Τέτοιες δυνατότητες προστέθηκαν στα μετέπειτα προϊόντα της σειράς Fritz!Box (7140, 7170, 7270 και 7390)

  10. #10
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.043
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Παράθεση Αρχικό μήνυμα από jap Εμφάνιση μηνυμάτων
    Η ανακοίνωση της ΕΕΤΤ αφορά συγκεκριμένα θέματα ασφαλείας ή περιπτώσεις όπως η παραπάνω με υποκλοπή/μαντεψιά κωδικών;
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Δεν αφορά θέματα ασφαλείας, αλλά καθαρά προσπάθειες σύνδεσης σε ανοιχτά κέντρα και με χρήση brute force για να βρεθούν οι κωδικοί του registration των agents.

    Το δελτίο τύπου μιλά όμως για κενά ασφαλείας και για ανάγκη αναβάθμισης του λογισμικού (ενημερώσεις ασφαλείας προφανώς).
    Παράθεση Αρχικό μήνυμα από nm96027 Εμφάνιση μηνυμάτων
    Δελτίο Τύπου: Η παραβίαση των ψηφιακών συστημάτων τηλεφωνικών κέντρων (PABX) επιχειρήσεων, η οποία επωφελείται κενών ασφαλείας, μπορεί να πραγματοποιηθεί από κακόβουλη επέμβαση εξωτερικών φορέων (hackers)με στόχο την πραγματοποίηση κλήσεων υψηλής χρέωσης (π.χ. προς χώρες του εξωτερικού με υψηλή χρέωση).
    ...

    • Να επικοινωνήσουν με τον προμηθευτή του τηλεφωνικού τους κέντρου/συστήματος προκειμένου να επιβεβαιώσουν ότι το λογισμικό που χρησιμοποιούν έχει ενημερωθεί με τις τελευταίες αναβαθμίσεις για την αποφυγή μη εξουσιοδοτημένης πρόσβασης και ότι έχουν τεθεί σε εφαρμογή οι πλέον επικαιροποιημένοι και αποτελεσματικοί μηχανισμοί ασφαλείας.
    Δεν ξέρω περί τίνος πρόκειται, αλλά αυτά που διαβάζω τα ερμηνεύω αυτομάτως ως εξής:
    Υπάρχουν γνωστά κενά ασφαλείας σε παλαιότερες εκδόσεις του λογισμικού, τα οποία εκμεταλλεύονται κάποια script kiddies (όχι hacker) προκειμένου να παραβιάσουν κακοσυντηρημένα τηλεφωνικά κέντρα.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  11. #11
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.945
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Δεν έχεις άδικο, αλλά δε νομίζω ότι αναφέρεται σε συγκεκριμένα κενά ασφαλείας. Μάλλον είναι μια γενική θεώρηση περί κενών, όπου το κενό ασφαλείας μπορεί να είναι ο ίδιος ο χρήστης που έχει αφήσει τον εξοπλισμό του ξέφραγο αμπέλι...

    Πραγματική ιστορία:

    Εξυπνάκιας είχε ανοίξει τις 5060 και 5061 στο asterisk του για να κάνει δοκιμές...αφού τέλειωσαν οι δοκιμές ξέχασε να τις κλείσει...πέρασαν πάνω από τρία χρόνια λειτουργίας του asterisk απρόσκοπτα, ώσπου κάποια στιγμή ήρθε επιστολή από τον ΟΤΕ ότι υπάρχει ασυνήθιστη κίνηση και χρεώσεις στη γραμμή του και μπήκε φραγή εξερχομένων σε κινητά και διεθνή. Όταν άρχισε να το ψάχνει, είδε ότι για ένα σχεδόν μήνα, ευτυχώς όχι καθημερινά, γίνονταν κλήσεις προς διάφορους διεθνείς προορισμούς εντός και εκτός Ευρώπης. Ψάχνοντας ακόμη παραπέρα στα logs του asterisk, είδε ότι επί μεγάλο χρονικό διάστημα, πάνω από 2 μήνες, γίνονταν προσπάθειες brute force για εύρεση των passwords για τα extensions. Κάποια στιγμή αυτά βρέθηκαν (και μάλιστα απόρησε που άργησαν τόσο πολύ να τα βρουν, καθώς όλα τα extensions είχαν το υπερδύσκολο password 1234...) και άρχισε το πανηγύρι.

    Ε, μετά το σοκ (λογαριασμός ~300 πάνω από το συνηθισμένο), αποφάσισε να κλείσει τις ξεχασμένες πόρτες, να αλλάξει τα passwords και να ελέγχει πιο συχνά τα logs και τα CDRs του asterisk...Μέχρι τώρα δεν υπήρξε άλλο κρούσμα...
    Ανυπόγραφος

  12. #12
    Εγγραφή
    10-02-2005
    Περιοχή
    Αθήνα
    Ηλικία
    56
    Μηνύματα
    492
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    FritzBox 7590
    SNR / Attn
    27(dB) / 6(dB)
    Όχι, το παραδοσιακό κέντρο δεν θα έχει πρόβλημα (τουλάχιστον όχι από αυτό που περιγράφεται παραπάνω).
    ναι, μπορεί να γίνει στα panasonic (τουλάχιστον αυτό έχω δοκιμάσει)

  13. #13
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    51
    Μηνύματα
    20.945
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1000/400
    ISP
    Elisa
    Router
    pfsense
    Παράθεση Αρχικό μήνυμα από papako Εμφάνιση μηνυμάτων
    ναι, μπορεί να γίνει στα panasonic (τουλάχιστον αυτό έχω δοκιμάσει)
    Δηλαδή κλασικό ISDN/PSTN κέντρο, χωρίς σύνδεση στο internet πώς θα χρησιμοποιηθεί από έξω;
    Ανυπόγραφος

  14. #14
    Εγγραφή
    26-09-2003
    Μηνύματα
    17.713
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    200/20 Mbps
    ISP
    Cosmote
    SNR / Attn
    9(dB) / 7(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Δηλαδή κλασικό ISDN/PSTN κέντρο, χωρίς σύνδεση στο internet πώς θα χρησιμοποιηθεί από έξω;
    Ίσως με κανά μυστικό εσωτερικό που σου επιτρέπει να πραγματοποιείς κλήσεις; (υπήρχε τέτοια δυνατότητα σε κάποια παλιά κέντρα, που σου "έδινε" γραμμή ώστε αν ήθελες να καλέσεις εξωτερικό για λογαριασμό της εταιρείας ενώ βρίσκεσαι σπίτι, να χρεωθεί η εταιρεία)

  15. #15
    Εγγραφή
    10-02-2005
    Περιοχή
    Αθήνα
    Ηλικία
    56
    Μηνύματα
    492
    Downloads
    3
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΑΓ. ΠΑΡΑΣΚΕΥΗ
    Router
    FritzBox 7590
    SNR / Attn
    27(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από psyxakias Εμφάνιση μηνυμάτων
    Ίσως με κανά μυστικό εσωτερικό που σου επιτρέπει να πραγματοποιείς κλήσεις; (υπήρχε τέτοια δυνατότητα σε κάποια παλιά κέντρα, που σου "έδινε" γραμμή ώστε αν ήθελες να καλέσεις εξωτερικό για λογαριασμό της εταιρείας ενώ βρίσκεσαι σπίτι, να χρεωθεί η εταιρεία)
    τα panasonic που είχαν diza (αυτό που βγαίνει η κοπέλα και λέει να πατήσεις το εσωτερικό και σε μεταφέρει αυτόματα) μπορούσαν, αν ο τεχνικός που έκανε την εγκατάσταση δεν ήξερε,με 9 να δώσουν εξωτερική γραμμή. Mπορούσαν να το προστατέψουν με password, αλλα το default ήταν χωρίς password
    Μπορεί να δουλεύει και σε αλλα αναλογικά PBX, μην πω και σε ψηφιακά
    Τελευταία επεξεργασία από το μέλος papako : 07-12-10 στις 17:15.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 26
    Τελευταίο Μήνυμα: 20-07-09, 11:22
  2. Μηνύματα: 16
    Τελευταίο Μήνυμα: 02-04-09, 16:28
  3. Μηνύματα: 7
    Τελευταίο Μήνυμα: 23-11-08, 20:59

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας