Stránka 4 z 4

Re: Siemens A580 IP - dvojí registrace

Napsal: stř 06. led 2016 17:12:24
od Kabek
Co udělá ta A580, když se na vteřinu vypojí zdroj? Jak následně proběhne registrace?

Re: Siemens A580 IP - dvojí registrace

Napsal: stř 06. led 2016 19:50:20
od Pitomec
Vteřiny to byly asi 3, ale registrace jenom jedna.

Re: Siemens A580 IP - dvojí registrace

Napsal: stř 06. led 2016 20:41:58
od Kabek
Pitomec píše:Vteřiny to byly asi 3, ale registrace jenom jedna.
Hm, pak ta myšlenka se zdrojem je chybná. Výpadek napájení nezpůsobí dvojí registraci. Z těch výpisů o registraci je ale jasné, že to oboje jde z telefonu A580. Na Odoriku bych pro dané číslo (linku) povolil pouze jednu registraci a, až by se to registrovalo na port 5060, jež údajně není nastavený, bych na to zkusil zavolat, jestli se na A580 dovolám.
Zkusil bych někde "přerušit" konektivitu, jestli se tím nenastartuje registrace na tom portu 5060 po obnovení.

Přeji výdrž při bádání!

Re: Siemens A580 IP - dvojí registrace

Napsal: stř 06. led 2016 21:04:12
od Pitomec
O povolení té jedné registrace jsem uvažoval, ovšem nerad bych docílil stavu, že se pak regne ta "falešná" a jak na potvoru se nikdo nedovolá. On ten Siemens je doma a já tam občas přes týden nejsem, takže pak nemám možnost ani cokoliv měnit. Zatím je vše v pohodě (od změny portů, jak jsme se bavili), tak uvidím :)
Ještě dodatek - konektivitu jsem Siemensu teď na chvíli přerušil (odpojení a znovu připojení LAN) a proběhla nová registrace, ovšem jenom jedna.

Re: Siemens A580 IP - dvojí registrace

Napsal: stř 06. led 2016 22:05:24
od Kabek
No a ty dvoje registrace probíhaly jen v noci?! Jestli to tak je, pak mne napadá děsná myšlenka - je to "heknuté". Oni ti kluci z Palestýny a odjinud takto v noci "pracují". Asi by to chtělo ten telefon dostat do nějakého výchozího stavu, nejlépe s jiným FW, celé to znova konfigurovat. Porty, na kterých to přijímá, nastavit někam daleko od 5060, klidně např. 35500 - 40000. Nevím, co ten telefon povolí. I bych zadal rozpětí portů, ať si to při resetu (výpadku napájení) najde jiný port. Na Odoriku vygenerovat nové heslo atd., přístup na Odorik na účet také přenastavit. Oni totiž mohou získat data a nechat to "spát". Za půl roku to pak vyberou.......

Re: Siemens A580 IP - dvojí registrace

Napsal: stř 06. led 2016 23:46:04
od xsouku04
Kabek píše:No a ty dvoje registrace probíhaly jen v noci?! Jestli to tak je, pak mne napadá děsná myšlenka - je to "heknuté". Oni ti kluci z Palestýny a odjinud takto v noci "pracují". Asi by to chtělo ten telefon dostat do nějakého výchozího stavu, nejlépe s jiným FW, celé to znova konfigurovat. Porty, na kterých to přijímá, nastavit někam daleko od 5060, klidně např. 35500 - 40000. Nevím, co ten telefon povolí. I bych zadal rozpětí portů, ať si to při resetu (výpadku napájení) najde jiný port. Na Odoriku vygenerovat nové heslo atd., přístup na Odorik na účet také přenastavit. Oni totiž mohou získat data a nechat to "spát". Za půl roku to pak vyberou.......
Tomu nevěřím. Oni umí jen maximálně přečíst jméno a heslo. Ten firmware totiž bývá tak zprasený, že se v něm ani vlastní vývojáři nevyznají. Přecijen to není standardní Linux jako na spoustě routerů, kde to, aby si útočník nahrál svůj firmware, možné je.

Re: Siemens A580 IP - dvojí registrace

Napsal: čtv 07. led 2016 7:05:14
od Kabek
xsouku04 píše:Tomu nevěřím. Oni umí jen maximálně přečíst jméno a heslo. Ten firmware totiž bývá tak spasený, že se v něm ani vlastní vývojáři nevyznají. Přecijen to není standardní Linux jako na spoustě routerů. Kde to aby si útočník nahrál svůj firmware možné je.
To by bylo jen dobře! V tomto případě se rád mýlím.

Re: Siemens A580 IP - dvojí registrace

Napsal: čtv 07. led 2016 11:00:27
od Pitomec
Taky si nemyslím, že by chtěl někdo z ciziny účet hacknout. I ten poslední jouda si snad zjistí, že Odorik poskytuje předplacenou službu a musí mu dojít, že na účtu nebude nic, co by stálo za tu námahu. :)