VoWifi "hack"

Reggel ránéztem a Suricatara és tele volt ilyen Alertekkel:

UDP Generic Protocol Command Decode 212.51.127.131
  
500 X.X.X.X
  
41507 1:2224004
    
SURICATA IKEv2 weak cryptographic parameters (Auth)
UDP Generic Protocol Command Decode 212.51.127.131
  
500 X.X.X.X
  
41507 1:2224003
    
SURICATA IKEv2 weak cryptographic parameters (PRF)
UDP Generic Protocol Command Decode 212.51.127.131
  
500 X.X.X.X
  
41507 1:2224002
    
SURICATA IKEv2 weak cryptographic parameters (Encryption)

 

Ez az én telefonom és ijesztő, hogy mit akarhat a T-Mobiltól IPSEC-en (ami egyébként nem jön össze), nézem melyik app lehet a ludas, semmi, logcat semmi,  reverse DNS semmi, google az IP-re semmi, kikapcsoltam a VoWIFI-t majd repülőgépes üzemmód vissza nincs több traffic, nincs több alert. :)

Hozzászólások

Szerkesztve: 2020. 01. 02., cs – 12:16

Ne Google-t nyomj, whois a barátod. Nekem ezt látszik lekérdezés után a "descr" rovatban: "Magyar Telekom mobile services"