"Több mint harmincmillió forintos kárt okozó hekkertámadás érte május 28-án a Heves Megyei Önkormányzat IP-telefon alközpontjának szerverét – közölte pénteken az önkormányzat elnöki kabinetjének vezetője."
"Feltételezhető, hogy az önkormányzatban a voip rendszer telepítésénél nem jártak el elég körültekintően, és nyiltva maradt egy olyan kapu, amin keresztül a hekkerek – akár saját melléket létrehozva – kimenő hívásokat tudtak indítani."
http://index.hu/tech/2012/06/01/30_millios_szamlat_csinaltak_a_hekkerek…
Best practice-ek a hasonlók elkerülésére? ;)
- 13156 megtekintés
Hozzászólások
hozzáértőket alkalmazol, akik meg majd szép riasztásokat állítanak be bizonyos esetekre.
Sajnos pont az önkormányzatok azok a helyek, ahol a windows telepítő pistikékből lesznek rendszergazdák.
- A hozzászóláshoz be kell jelentkezni
nem biztos, h win telepito istvanok dolgoznak ott. volt olyan onkormanyzati rendszergazda, akinek en telepitettem a gepere windowst. volt diplomaja :)
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
ne rombold tovabb bennem a kepet:)))
- A hozzászóláshoz be kell jelentkezni
Én a - mostmár - kormányhivatalnál tudok egy ürgét, akinek én állítottam be a SOHO routert az egyik irodában, amiért ő felel :) Illetve úgy 2-3 hónapja hallottam, hogy körbeküldött egy levelet, amiben arra kéri a dolgozókat, hogy legyenek szívesek újra felvinni az utóbbi negyedéves munkát papírról az XY programba, mert elvesztek az adatok :D
- A hozzászóláshoz be kell jelentkezni
biztos nem volt eleg hely a pornonak :)
---
Egy jól megállapított probléma félig megoldott probléma.
- Charles Kettering
- A hozzászóláshoz be kell jelentkezni
+1
:D
- A hozzászóláshoz be kell jelentkezni
Ismeros...
Az en addigi "kulsos helyem is kellett egy testuleti ember fianak.
Azota is hivogatnak az alkalmazottak. :)
- A hozzászóláshoz be kell jelentkezni
ima. Vagy analóg központ :-)
De mindenképpen dedikált agyonvédett hálózat a telefóniának, mert ha kevered a pécékkel, akkor bármilyen "egyéb" kiskapu kihasználásával máris nyitva a világ. Na jó nem ennyire fekete-fehér, de ez a legegyszerűbb módja.
- A hozzászóláshoz be kell jelentkezni
Feltöltőkártyás telefon :)
De most komolyan, ha én túlhasználom a céges mobil előfizetésünket kb 50%-kal, rögtön hívnak a Vodától, hogy ugye én vagyok és minden okés és tudok-e róla. Náluk ez hogyhogy nem jött ki időben?
Amúgy meg a szokásos:
-emelt díjas számokat, külföldi számokat letiltani
-a telepítőt default jelszó miatt seggberúgni
-tűzfal, IDS
-kimenő hívások csak pin kóddal, per user (ha user szinten férnek hozzá akkor itt elakadnak)
- A hozzászóláshoz be kell jelentkezni
Rövid számolás után:
30.000.000 / 25.000 / 60 ~20 óra alatt sikertült összehozni a számlát.
--
maszili
- A hozzászóláshoz be kell jelentkezni
vagy még annyi se. akik erre gyúrnak több számot hívnak több vonalról... hogy *beep*
- A hozzászóláshoz be kell jelentkezni
Ez egy dolog, de nem erről van szó:
Nekik mennyi a havi telefonszámlájuk? 30 millió?
-szerintem nem, vidéki önkormányzat, lakosságszám 10 595 fő (http://hu.wikipedia.org/wiki/Heves), az ökormányzatnál dolgozhat 20 ember, becsült havi telefonköltség 400.000 Ft. Ergó brutális túlhasználat 24 óra alatt.
-ha mégis 30 milliós a havi számlájuk, akkor is kevésbé brutális túlhasználaztól beszélünk (1 nap alatt összejött).
Ez nem tünt fel a VOIP szolgáltatójuknak?
- A hozzászóláshoz be kell jelentkezni
megyei önkormányzat http://hu.wikipedia.org/wiki/Heves_megye
-------------------
http://www.rtvstat.hu/ - A legtöbb magyar rádió és TV egy helyen!
- A hozzászóláshoz be kell jelentkezni
Jó, akkor legyen 1,5 milliós havi telefonszámla :)
Akkor is 20X túlhasználat
- A hozzászóláshoz be kell jelentkezni
Én elképzelhetőnek tartom azt ahogy fentebb is írták, hogy párhuzamosan több számot hívva nem 20 hanem 2-4 óra alatt sikerült ekkora számlát csinálni. És ha éjszaka csinálták akkor esetleg nem volt aki észrevegye és beavatkozzon. Illetve ha automatikusan történik a forgalom figyelés akkor is kérdéses, hogy mi a teendő? Ha az ügyfél nem érhető el hajnali 3 órakor akkor letiltsák a szolgáltatást vagy hagyják tovább futni?
--
maszili
- A hozzászóláshoz be kell jelentkezni
Szerintem simán letiltják, Vodafone legalábbis megcsinálja.
Nekünk havi 50e-60e szokott lenni a számlánk (tel+autópálya+parkolás), egyszer a 80e környékét elérve hívtak a Vodától, hogy csókolom, mi újság.
- A hozzászóláshoz be kell jelentkezni
A legtöbb telefon szolgáltató arra apellál, hogy túlléped a limitjeidet, leszarják, hogy a te nevedben más, vírus, user hiba, stb. Pl. nem okostelefonon fő helyen internet gomb, ami előfizetés nélkül 10kbyteonként számlázós netre kapcsolódik értelmetlenül... A user meg a számlánál szívbajt kap. Stb.stb. Maximális havi limitet kérésre se állítanak be t-fosnál, ezért voltam nagyon sokáig feltöltő kártyás (prepaid), mert sokkal kultúráltabb, kiszámíhatóbb megoldás, viszont arany áron van hozzá Internet, és a hívások is drágák... Gusztustalan maffia mind.
- A hozzászóláshoz be kell jelentkezni
Szerencsére ez nem így működik. A legtöbb szolgáltatónál van fraud rendszer. Nekik sem céluk, hogy kiszámlázzanak az ügyfélnek behajthatatlan összeget.
"Maximális havi limitet kérésre se állítanak be t-fosnál"
Lehetőség van rá, az már kérdés, hogy miért nem teszik meg...
- A hozzászóláshoz be kell jelentkezni
+1
A T. kb 2 hete hívott fel, hogy a <10 telefonos "flottánkból" az egyik a hét vége folyamán a mobilnet adatforgalmi keretének másfélszeresét forgalmazta, és nézzünk utána, mert sokba fog fájni, ha még több lesz a forgalom.
- A hozzászóláshoz be kell jelentkezni
Nekem a Vodafone írt egyszer SMS-t, hogy túlléptem az előző havi számlám összegét x százalékkal és fizessem be az összeget, mert különben csak hívni tudnak a számon. A legjobb, nem kértem ezt a szolgáltatást, de praktikus a túlszámlázás ellen. Mondjuk bantu külsőn bármilyen befizetési lehetőség nélkül szopacs, ez tény.
- A hozzászóláshoz be kell jelentkezni
Ez akkor szopó, amikor külföldön vagy, mivel ezt a befizetést legutolsó, 2010-es infóim szerint csak t-pontban teheted meg...SZEMÉLYESEN. (nyilván T-sek esetében, gondolom V is hasonló) Érted, roaming bekapcs, kimész, majd miután hazatelefonáltál anyádnak, hogy túlélted a leszállást a Heathrow-n, jön egy ilyen sms, hogy szoptál.
- A hozzászóláshoz be kell jelentkezni
Mindkét szolgáltatónál van már online kártyás fizetés emlékeim szerint.
- A hozzászóláshoz be kell jelentkezni
És ezt meg tudom oldani mondjuk a zürichi reptéren is, miközben átszállás miatt a következő repülőm várom? Csak jó lenne tudnom, ha hasonló helyzetben kapom az említett SMS-t.
- A hozzászóláshoz be kell jelentkezni
Mobilnet/WiFi kerdese.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
ami sajnos pont a zurichi repteren nincs ingyenes :(
- A hozzászóláshoz be kell jelentkezni
szálj át bécsben:)
- A hozzászóláshoz be kell jelentkezni
zurich fele menet? :)
- A hozzászóláshoz be kell jelentkezni
Eldobhato SIM-hez nem jar mobilnet?
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
ja, de nem eri meg.
- A hozzászóláshoz be kell jelentkezni
Hát WiFi még lenne talán, de mobilnet nincs. Mert itthon stimmel, hogy egyes bankautomatákból feltölthető pénz a mobilos számlámra, de külföldön ez gondolom bukós.
- A hozzászóláshoz be kell jelentkezni
Az itthoni mobilszamladra mindenkepp, de azt nem tudom elkepzelni, hogy magyar talalmany lenne, hogy automatabol penzt mobilra.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
De ha egyszer nekem csak magyar elofizetesem van. :-)
- A hozzászóláshoz be kell jelentkezni
Akkor kulfoldon mindenkeppen megszivtad.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
No igen, magam is erre gondoltam. :-)
- A hozzászóláshoz be kell jelentkezni
ha a böngésződ bírja akkor igen. otp-s a bankkártyás felülete a tének.
- A hozzászóláshoz be kell jelentkezni
NNNnnnem egészen.
Engem hivott mar fel ugy a t-mobile vacsora idoben, hogy jo reggelt, az on telefonszamlaja meghaladta az atlag ketszereset, szal 8 napon belul faradjon be egy tpontba es fizessen.
es ha nincs ismerosom, akkor ezek a *kocsogok kikapcsoljak a telefonomat esznelkul.
- A hozzászóláshoz be kell jelentkezni
akkor ez már haladás, nem *személyesen* kellett bemenned, ha jól értem.
- A hozzászóláshoz be kell jelentkezni
hogy ez haladás, azért nem esküdnék :))
De valóban, anyám személyi igazolvánnyal bement és kifizette, csak ugye 7 éve voltam akkor előfizetőjük, szóval, hm...
- A hozzászóláshoz be kell jelentkezni
Jól beállított tűzfal + biztonsági frissítések a gépen + forgalomfigyelés és riasztás.
Van olyan szolgáltató, aki alapból tiltja az ilyen esetekben felmerült számok hívását blacklist alapján.
- A hozzászóláshoz be kell jelentkezni
Ez VoiP-nál sokkal prózaibban is bekövetkezhet. Ha egy azonosítás nélkül beengedett IP-ről vagy tartományból kezdeményezhető bármilyen hívás akkor rommá frissítheted, tűzfalazhatod magad...
- A hozzászóláshoz be kell jelentkezni
erre való a jól beállított tűzfal no meg a hosszú random pass a harmadik hibás regisztrációs kísérletnél történő kitiltással.
- A hozzászóláshoz be kell jelentkezni
Félreértesz. Ha elvárás, hogy több helyről lehessen elérni a privát központot vagy ha adott tartománnyal azonosítás nélkül kell peeringet csinálni akkor nem tudsz túl sokat tenni, a gyanús számok feketelistázásán kívül.
- A hozzászóláshoz be kell jelentkezni
Több helytol elerni egy _privat_ központot?
Ebben azért érzek némi ellentmondást.
Amúgy igenis tudsz. Erre van az SBC, amire felregisztrálsz, viszont onnan csak limitált dolgokat tudsz elérni.
Például nem hiszem, hogy az önkormányzatnak annyi road warrior usere lenne, hogy egy privát telefonközpontot ki kell engedni a zinternetre, észnélkül.
mindamellett, erre van a second dialtone service, hogy azt csak adott MSN -ről tudd elérni. MSN -t "hamisitani" pedig elvileg ugye nem tudsz, ezt garantálja az összes szolgáltató Magyarországon ( meg szerintem az EU -ban )
ezt hivják ugy, hogy el lett baszva a konfig és kész...
- A hozzászóláshoz be kell jelentkezni
Csak példát írtam. VoIP szolgáltatónál lehúztam két évet, szóval volt rálátásom. :) Könnyen lehet, hogy találtak egy tartományt, ahonnan fogad forgalmat a központ, amit boldogan továbbít. Mivel elég nagyban nyomják nagyon könnyen el tudom képzelni.
- A hozzászóláshoz be kell jelentkezni
vagy a telepítő cégtől nyúltak le távfelügyeleti hozzáféréseket, majd engedték maguknak a betyárkodást :)
- A hozzászóláshoz be kell jelentkezni
A VoIP szolgáltatónál limitet lehet beállíttatni, például célszerű az átlagos havi számla 2-szeresére.
És persze ennek 90 %-ánál figyelmeztető emailt küldenek és a limitet lehet módosítani.
Ezzel megakadályozható egy ilyen jellegű, 20-szoros számla.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
http://tveger.hu/hirekreszlet.php?hir=5221
(videóval)
-------------------
http://www.rtvstat.hu/ - A legtöbb magyar rádió és TV egy helyen!
- A hozzászóláshoz be kell jelentkezni
25 000/perces emelt díjas szám, ilyen tényleg létezik?
- A hozzászóláshoz be kell jelentkezni
ilyet én is szívesen üzemeltetnék :)
- A hozzászóláshoz be kell jelentkezni
Biztosan nincsen ilyen. Legalábbis az általam ismert VOIP szolgáltatók díjszabásában nem szerepel. Szerintem nagyon gyors kapcsolás-bontás játékot csinálhattak, így jöhetett ki ez a számított 25000 Ft/perc (ha egyáltalán igaz ez a szám).
- A hozzászóláshoz be kell jelentkezni
Nekem is kicsit soknak tűnik, de könnyen elképzelhető. Viszont az tény, hogy árlistákban 2e fölötti percdíjat még nem nagyon láttam, azt is főleg műholdas irányba.
- A hozzászóláshoz be kell jelentkezni
Persze hogy létezik, amit én ismerek Magyarországon, mert az egyik ügyfél belefutott, az 4000 Ft/hívás és valami honlapot lehetett támogatni.
- A hozzászóláshoz be kell jelentkezni
Pl. intézményi vonalakon alap az emeltdíjas hívások tiltása. Nem is értem, hogy ebbe a hibába hogy eshettek bele...
- A hozzászóláshoz be kell jelentkezni
Én annak is utána néznék hogy kiket rúgtak ki azóta, hogy üzemel a központ. Volt ott pár balhé az utóbbi években.
Az viszont érthetetlen számomra, hogy ma sem lehetett HMIK-es (ex HMÖ-s gondolom ugyanaz a központ) vezetékes telefonokat hívni. Remélem nem az van, mint a 90es évek végén amikor egy warez razzia miatt még a lapszkennereket is lefoglalták a rendőrök "meg kell vizsgálnunk milyen adatokat tartalmaz" felkiáltással.
Ja, és a Rendszergazda Urat látatlanban ne bántsuk, magasan az intézményi átlag fölötti tudású és hozzáállású arc. Persze mindenhez ő sem ért. Ráadásul nem tudjuk milyen központ, lehet valami jóféle vendorlockos, külsős karbantartós Panaszkodik is, például.
- A hozzászóláshoz be kell jelentkezni
Hat ugye kinek mi az atlag. En pl. egy teszt szerverrel szoptam meg hasonlot (lasd lentebb), de egy eles rendszernel akkor is oda kell figyelni a telkora, ha nem fersz hozza a gephez. Megfelelo halozati szabalyokkal kezelheto a dolog.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Én abban sem lennék biztos, hogy magát a HMÖ-t törték meg, nem pedig a szolgáltatójukat. (Az, hogy a sajtó ezt sugallja, semmit nem jelent, ott nem az igazság a lényeg hanem az hogy nagybetűvel címlapra ki lehessen írni a hekker szót.) Jártam már én így, mondjuk a szolgáltató korrekt volt és visszafizette a pénzemet.
Aztán ha megvan a tunkhöz a hozzáférése a telefonbetyárnak, telefonálhatott akár Kínából is közvetlenül a trunkon keresztül úgy, hogy a jel Heves megye környékén sem járt. Ekkor pedig írhatsz olyan hálózati szabályt, meg korlátozhatsz olyan számokat amiket akarsz, tökmind1.
Egyébként, amennyit én tudok, ez egy hozzáértők által jól összerakott rendszer volt. Annyi információnk meg nincs hogy eldönthessük hogy hol volt a hiba és ki a felelős.
Remélem idővel többet megtudhatunk.
- A hozzászóláshoz be kell jelentkezni
Nem akarok reklamozni, de telefonalo.hu. Volt egy teszt gepem, es ugyan le volt rajta allitva az asterisk, de egy reboot soran elindult ugy, hogy nem vettem eszre. Egyszer jott egy telefon az ugyintezotol, hogy vajon tudok-e rola, hogy Iran-t meg egyebeket probalnak (sikertelenul) hivni a szamomrol, es eddig nem ez volt a tipikus. Megkoszontem, az asterisk meg leroppent a geprol.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Az ember tévedhet, ezért építünk gépeket.
- A hozzászóláshoz be kell jelentkezni
A klasszikus Murphy megvan? "Igazán összekutyulni valamit csak számítógéppel lehet..."
- A hozzászóláshoz be kell jelentkezni
rand() a lelke mindennek.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
:D
A gép csak azt csinálja, amit mondunk neki.
- A hozzászóláshoz be kell jelentkezni
Vagyis goto 1: "Az ember tévedhet, ezért építünk gépeket." Ebből következik Murphy állítása... :D
- A hozzászóláshoz be kell jelentkezni
:D
- A hozzászóláshoz be kell jelentkezni
ha asterisk, akkor egy fail2ban elengedhetetlen!
- A hozzászóláshoz be kell jelentkezni
van hozza asterisk szabaly? Nem is tudtam rola...
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
nice, thanks.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Hol van ilyenkor az Infrastruktúra Védelmi Osztag? :P
- A hozzászóláshoz be kell jelentkezni
Remélhetőleg a harmadik évadot forgatják. :D
- A hozzászóláshoz be kell jelentkezni
(Akkor egy ilyen feliratkozás jellegű, de annál remélem több értelemmel bíró kérdés.)
Jó doksikat keresek ebben a témakben. Mondjuk önmagukat ebben a témában szakértőnek tartó *szerény* :-) szakemberek által jónak minősítettet.
- A hozzászóláshoz be kell jelentkezni
Nem vagyok valami hihetetlen nagy szakember, de én ezekből tájékozódtam, lehet már ismered is némelyiket:
Web:
http://www.voip-info.org/
http://www.asteriskdocs.org/
Szabad könyvek (pdf):
Asterisk: The Future of Telephony
Elastix Without Tears
Fizetős könyvek:
Building Telephony Systems With Asterisk
Asterisk Hacking
- A hozzászóláshoz be kell jelentkezni
Gondolom nem elsosorban az Asteriskrol szolo altalanos konyvek erdeklik, hanem kimondottan a security resze. Nem mellesleg engem is.
--
Ki oda vagyik, hol szall a galamb, elszalasztja a kincset itt alant. | Gentoo Portal
- A hozzászóláshoz be kell jelentkezni
Ingyenes könyvet kifejezetten erről a témáról nem tudok, tehát akkor be kellene ruházni az Asterisk Hackingbe, a 7. fejezet erről szól.
- A hozzászóláshoz be kell jelentkezni
Egy kicsit megijesztett a hír. Magam is egy önkormányzatnál vagyok gazda, és eléggé korán váltottunk Vendor lock-in központról asteriskre, ami remekül működik, szerencsére még primer ISDN-n jön be a vonal PSTN felől.
Tűzfal-routernek pfsense-t használok. Eddig szerencsére nem volt gond, de eléggé nagy pusztítást tudnának tenni, ha a primer vonalunkhoz betöréssel hozzáférnének. Most hétvége van és esténként ránézek a logokra, hogy mi történik, aztán hétfőn röppen a fail2ban az asterisk szerverre, hogy még LAN-ról se tudjanak próbálkozni.
Főleg nagy gond lenne, hogyha open source megoldással történne egy ilyen káreset, a sok nyikhaj médium egyből lecsapna egy ilyen esetre.
- A hozzászóláshoz be kell jelentkezni
jó, de nem kell engedni, hogy a softswitchedhez hozzáférjenek, pl rárakod másik hálózatra?
az elvágott kábelnél nincs jobb security, csak az, ha ki sem épited :)
- A hozzászóláshoz be kell jelentkezni
Igen, csak annyi gond van, hogy a VoIP telefonok a meglévő munkaállomások mellé lettek rakva, de nem volt dupla végpont kiépítve, így a telefonokban lévő 2 portos kis switch-et használom mindenütt. Azt hiszem, hogy csak VLAN szinten lehetne szétválasztani a VoIP és szokásos LAN-t, annak meg túl sok értelme talán nincs :(
- A hozzászóláshoz be kell jelentkezni
ipsecet rakni a telefonos vlanra?
- A hozzászóláshoz be kell jelentkezni
Hááát, nem tudom, hogy a szokásos Linksys/Cisco alap telefonok (spa94x/spa50x) tudják-e az ipsec-t? (gyanítom, nem)
- A hozzászóláshoz be kell jelentkezni
Ezt te tudod megnézni, hogy adott készülék mit tud :)
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
pont annyi értelme van, hogy garantált lehet a voip csomagok prioritása - valamint - egy publikus helyen hagyott telefon helyett (v beledugva) gépet felcsatolva nem látod a helyi hálót.
- A hozzászóláshoz be kell jelentkezni