image

Telefoon netwerken open deur voor hackers

woensdag 11 juni 2003, 09:33 door Redactie, 3 reacties

Het bedrijfsleven in Amerika besteed elk jaar grote hoevelheden tijd en geld aan het beveiligen van datasystemen tegen cyberaanvallen. Er is echter een kant die niet goed beschermd wordt, namelijk het kantoor telefoonsysteem. Volgens verschillende rapporten zijn er steeds meer hackers die weten in te breken in voice mail en telefoonsystemen van bedrijven, om zo Internet aanvallen uit te voeren. Ze gebruiken deze private branch exchange (PBX) systemen om naar het buitenland of andere steden te bellen. (Washington Post)

Reacties (3)
11-06-2003, 11:01 door Anoniem
"A potential terrorist could couple a denial-of-service attack on a local 9-1-1 system with setting off a bomb nearby," Murray said. "That's really our worst nightmare in a situation like this."

tsja, daar gaan we weer, altijd weer die terroristendrop!

Het hacken en misbruiken van PBX-en is zo oud als de PBX-en zelf. Net als voicemail systemen, en uiteraard is er dan weer een theoreticus die de boel aan terroristen kan relateren. Die Murray is gewoon niets meer dan een sensatiemaker.
11-06-2003, 22:05 door Anoniem
Originally posted by Unregistered
"A potential terrorist could couple a denial-of-service attack on a local 9-1-1 system with setting off a bomb nearby," Murray said. "That's really our worst nightmare in a situation like this."

tsja, daar gaan we weer, altijd weer die terroristendrop!

Het hacken en misbruiken van PBX-en is zo oud als de PBX-en zelf. Net als voicemail systemen, en uiteraard is er dan weer een theoreticus die de boel aan terroristen kan relateren. Die Murray is gewoon niets meer dan een sensatiemaker.

Idd, zelfs die amerikanen zijn niet zo dom :)
Zie je het al voor je, er gaat een bom af en omdat niemand 911 kan bellen komt er geen politie? :D
Als je de tv mag geloven staat daar een agent op elke hoek, die kunnen dan vast wel de centrale waarschuwen (tenzij ze daarvoor ook 911 moeten bellen ;))
11-06-2003, 22:48 door Anoniem
Als men dan toch bezig is: loop de beveiliging van de dial-in dan ook meteen even na.

Die hebben we ook op whitelisting:

*anonymous* = laat maar door rinkelen, doe net of je dood bent;
Unlisted CallerID = laat ook maar dood vallen;
Listed CallerID = Okay, Sesam Open U
- 2 wrong user/pwd combinations = hangup, de-list CallerID, notify administrator.
- CallerID & Authentication Okay = access en log je vervolgens te pletter

Oja, vergeet die dial-in niet te firewallen, te filteren etcetera: ook daar gelden gewoon weer dezelfde regels als voor de vaste connectie met de in bewezen potentie "enge grote boze buitenwereld".

Καλα;

Μπας
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.