image

WarVOX legt onbeveiligde modems bloot

donderdag 5 maart 2009, 13:39 door Redactie, 8 reacties

War dialing is een hackingtechniek waarbij een computer de telefoonnummers van een bedrijf systematisch afbelt, om zo een modem of ander toegangspunt te ontdekken waarlangs de hacker het netwerk kan binnendringen. De bezigheid vereist kostbare software en modembanken, maar H.D. Moore, bedenker van de Metasploit hackertool, gaat daar verandering in brengen. Zijn oplossing, WarVOX, gebruikt VoIP-lijnen om de telefoonnummers mee te controleren en is daarmee een stuk goedkoper en sneller.

"Aangezien vier procent van de telefoonnummers tot een modem leidt, mist het traditionele war dialing het punt", aldus Moore. Aangezien er niet zo heel veel modems zijn, moeten beveiligers duizenden nummers aflopen om uiteindelijk een paar honderd modems te vinden. Dat neemt niet weg dat het een populaire techniek bij pentesters is, aangezien bedrijven de onbeveiligde modems vaak over het hoofd zien. De software is bijna klaar voor gebruik, de legitimiteit ervan is dubieus. Moore zegt Warvox alleen te zullen gebruiken bij geautoriseerde pentests of in landen waar war dialing is toegestaan.

Reacties (8)
05-03-2009, 13:51 door Anoniem
Landen waar war dialing is toegestaan, succes.
05-03-2009, 14:02 door Anoniem
Is dit een bericht uit het jaar 1990???

Waar staat immers een modem nog aangesloten op een telefoonlijn...
05-03-2009, 14:10 door Anoniem
Door AnoniemIs dit een bericht uit het jaar 1990???

Waar staat immers een modem nog aangesloten op een telefoonlijn...

Bij ISP's en bijna alle bedrijven die vertegenwoordigers in het veld hebben......
05-03-2009, 14:41 door Anoniem
Vergeet niet dat ADSL ook over een telefoonlijn gaat en dus een nummer heeft

Dark
05-03-2009, 14:48 door Anoniem
"Waar staat immers een modem nog aangesloten op een telefoonlijn..."

Bij tal van bedrijven. Sommige apparatuur wil je ook niet aan het internet koppelen. Daarnaast heb je in genoeg gebieden geen kabel, adsl of zakelijke breedband verbindingen tegen een redelijke prijs.
05-03-2009, 15:59 door [Account Verwijderd]
[Verwijderd]
05-03-2009, 16:33 door Anoniem
Er zijn nog genoeg bedrijven die gegevens via een telefoonlijn transporteren.
Denk hierbij aan bedrijven met apparatuur bij de klant zoals de registratie van boodschappen of het kijk gedrag.
Die dingen hangen altijd aan een telefoonlijn en dus de computers om de gegevens te verwerken ook.
Daarnaast hebben banken enz ook nog wel eens een modem bank.
06-03-2009, 08:50 door Anoniem
Door AnoniemVergeet niet dat ADSL ook over een telefoonlijn gaat en dus een nummer heeft

Dark

ADSL gaat wel over een telefoonlijn, maar werkt door afspitsing van een deel van het signaal op de telefoonlijn. Werkt dus echt anders dan een telefoonmodem. Het kastje dat binnen staat heet wel een modem, want: modulator/demodulator, maar ontvangt/geeft geen analoog signaal zoals dat bij telefoonmodems is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.