VoIP telefon/adaptér na veřejné adrese = velké nebezpečí.

tls,srtp,zrtp a bezpečnostní potíže VoIP

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod Pitomec » pát 01. úno 2013 16:13:01

Třeba Vodafone má tzv. "Volací limit, což bývá obvykle 10-ti násobek měsíční paušálu a víc mě to prostě provolat nepustí.
Obrázek
Uživatelský avatar
Pitomec
 
Příspěvky: 2109
Registrován: ned 27. lis 2011 22:26:33
Bydliště: Brno

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod xsouku04 » pát 01. úno 2013 16:38:34

Pitomec píše:Třeba Vodafone má tzv. "Volací limit, což bývá obvykle 10-ti násobek měsíční paušálu a víc mě to prostě provolat nepustí.

To je velmi rozumné. Nevidím důvod, proč by se normální člověk měl dostat na mizinu když mu vir nebo zloděj provolá obrovské částky.
Osobně jsem toho názoru, že smlouvy za telekomunikační služby bez jasně stanovených nebo nastvitelných limitů by měly být prohlášeny zákonem za neplatné. Koncový zákazník by nikdy neměl ručit za větší částku než útratu v minulém kalendářním roce. Jinak je to prostě hazard.
Uživatelský avatar
xsouku04
Administrátor
 
Příspěvky: 7152
Registrován: pát 15. říj 2010 11:11:44
Bydliště: Brno

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod Kabek » pát 01. úno 2013 19:36:42

Každé řešení je lepší než žádné nebo jen "kecy", jak to předvádějí někteří operátoři zákaznického centra jednoho dominantního operátora....

Pro někoho je i stokoruna svým způsobem velký peníz (tím nemyslím jen důchodce...) a každá ztráta (okradení) každého člověka naštve. Znám několik lidí, co mají pevnou doma hlavně pro to, aby si zavolali dětem a ony jim zpět, lékaře a v krajním případě záchranku. Tací by jistě uvítali blokování jak mzn volání, tak i ty různé "zlodějské" linky. V nějakém jiném příspěvku jsem četl, že Odorik má omezené volání na erotiku. Nešlo by toto omezení někde "vyvěsit" (pokud to nějak nekoliduje s nějakým naším přiblblým zákonem!).
Ať tak či tak, KAŽDÉ podpůrné řešení proti zlodějům každý normální člověk příjme a bude za to operátorovi (Odorik) vděčný! Já zcela bez pochyb!!!

DĚKUJI PŘEDEM!
Kabek
 
Příspěvky: 586
Registrován: čtv 03. led 2013 20:44:30

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod Pitomec » pát 01. úno 2013 21:01:29

Blokování hovorů do různých směrů by měla být spíše uživatelská volba, než aby to nastavil natvrdo operátor. Udělal bych to po vzoru UPC a každý si pak může vybrat jak je libo:

Obrázek
Obrázek
Uživatelský avatar
Pitomec
 
Příspěvky: 2109
Registrován: ned 27. lis 2011 22:26:33
Bydliště: Brno

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod xsouku04 » pát 15. bře 2013 11:51:43

Na seznamu ostudy je nyní i siemens gigaset C450 IP010720000000, který po zadání defaultního hesla 0000, na požádání zobrazí všechna sipová hesla. Stačí tedy, když se útočník dostane na webové stránky základny a může vám vše provolat.

Obrázek
Uživatelský avatar
xsouku04
Administrátor
 
Příspěvky: 7152
Registrován: pát 15. říj 2010 11:11:44
Bydliště: Brno

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod v02yauo3.u5k » pát 15. bře 2013 14:44:49

Otázka na pana xsouku04 uvažujete nebo děláte že vyberete konto lidem na veřejné ip či že na černo se připojíte na zařízení samozřejmě že ne na úkor odorik zákazníků jde jenom o dotaz ne navádění a ani osočení jde jen o otázku.


A tím kdyby okradl odorik.cz zákazníky u cizích společností a tím termínoval hovory přes napadené ip zařízení by naštval zákazníky od konkurence
možná by přešli i k odoriku a ještě by termínoval odorik zdarma a vše strkal do Kapsi.

Jde JEN O TEORII A BERTE TO JAKO ŽE PŘÍKLAD JAK SE BRÁNIT NIKOHO NENAVÁDÍM ANI NIKOHO NEOBVIŇUJI JDE O TECHNICKÉ MOŽNOST
JAK TO VIDÍ TA DRUHÁ STRANA ZÁKONA
v02yauo3.u5k
 
Příspěvky: 2
Registrován: pát 15. bře 2013 0:41:58

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod xsouku04 » pát 15. bře 2013 15:10:49

v02yauo3.u5k píše:Otázka na pana xsouku04 uvažujete nebo děláte že vyberete konto lidem na veřejné ip či že na černo se připojíte na zařízení samozřejmě že ne na úkor odorik zákazníků jde jenom o dotaz ne navádění a ani osočení jde jen o otázku.


A tím kdyby okradl odorik.cz zákazníky u cizích společností a tím termínoval hovory přes napadené ip zařízení by naštval zákazníky od konkurence
možná by přešli i k odoriku a ještě by termínoval odorik zdarma a vše strkal do Kapsi.

Jde JEN O TEORII A BERTE TO JAKO ŽE PŘÍKLAD JAK SE BRÁNIT NIKOHO NENAVÁDÍM ANI NIKOHO NEOBVIŇUJI JDE O TECHNICKÉ MOŽNOST
JAK TO VIDÍ TA DRUHÁ STRANA ZÁKONA


My samozřejmě zákazníky konkurence nenapadáme, ale je dost těch, kteří se tímto způsobem živí. Obchodní model je ten, že dostávají provize za příchozí hovory na různé předražené telefonní čísla.
Uživatelský avatar
xsouku04
Administrátor
 
Příspěvky: 7152
Registrován: pát 15. říj 2010 11:11:44
Bydliště: Brno

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod v02yauo3.u5k » pát 15. bře 2013 16:03:43

ještě takoví malí dotaz kdyby se všichni zákazníci spojili a volali třeba několika hodinové hovory na bezplatná čísla 800
a v intenzitě jako jak byli útoky na weby DDoS v takové obrovském množství hovorů do bezplatných sítí i odorik asi vydělal ranec


chápu to tak že když koupím linku 800 u odorika tak za příchozí hovor zaplatím 4,20 tudíž operátor třeba o2 T-mobile dostane 3,20KČ


a tím pádem útočník by odoriku vidělal 60 * 3,20 =192 za hodinu

a kdyby hovor běžel celí měsíc tak jeden účastník uloupí pro odorika přes sto tisíc korun 43 200 * 3,20 = 138240kč
v02yauo3.u5k
 
Příspěvky: 2
Registrován: pát 15. bře 2013 0:41:58

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod xsouku04 » pát 15. bře 2013 16:10:28

v02yauo3.u5k píše:ještě takoví malí dotaz kdyby se všichni zákazníci spojili a volali třeba několika hodinové hovory na bezplatná čísla 800
a v intenzitě jako jak byli útoky na weby DDoS v takové obrovském množství hovorů do bezplatných sítí i odorik asi vydělal ranec


chápu to tak že když koupím linku 800 u odorika tak za příchozí hovor zaplatím 4,20 tudíž operátor třeba o2 T-mobile dostane 3,20KČ


a tím pádem útočník by odoriku vidělal 60 * 3,20 =192 za hodinu

a kdyby hovor běžel celí měsíc tak jeden účastník uloupí pro odorika přes sto tisíc korun 43 200 * 3,20 = 138240kč

To si ale účtují mobilní operátoři, odorik má zisk z volání na čísla 800 jen nějaké haléře. Podobné praktiky a spekulace na téma jak něco zneužít ale odmítám.
Andrei mi prozradil, že váš nick spamoval naše fórum dnes v noci, jdu vás tedy zabanovat.
Uživatelský avatar
xsouku04
Administrátor
 
Příspěvky: 7152
Registrován: pát 15. říj 2010 11:11:44
Bydliště: Brno

Re: VoIP telefon/adaptér na veřejné adrese = velké nebezpeč

Příspěvekod ViR » pát 15. bře 2013 16:22:41

xsouku04 píše:Andrei mi prozradil, že váš nick spamoval naše fórum dnes v noci, jdu vás tedy zabanovat.

To není hezké, chovat se takhle ošklivě k dětem ;-)
ViR
 
Příspěvky: 1327
Registrován: sob 30. črc 2011 10:50:06

PředchozíDalší

Zpět na Bezpečnost a šifrování hovorů

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 1 návštěvník