- Mitglied seit
- 9 Sep 2004
- Beiträge
- 31
- Punkte für Reaktionen
- 0
- Punkte
- 6
Hallo Forum!
Ich habe soeben meine letzte Telefonrechnung erhalten. Es wurden (zum Glück nur) über 150 EUR an, von mir nicht geführten, Telefonaten verrechnet. Die Zielländer waren Australien, Großbritannien, Emsat, Moldawien.
Der Sache bin ich in meinem Netzwerk nachgegangen. Ich hatte den VoIP Port zur Anlage offen, um mich selbst von außen mit einer Nebenstelle anzumelden. Da der Benutzername für die Nebenstellen immer die Nebenstellennummer ist und das Passwort aus genau 6 Ziffern bestehen muss, war ein Brute-Force Angriff in kürzester Zeit erfolgreich. Von außen ist die Anlage daher NICHT ohne schwere Sicherheitseinbußen zu nutzen.
Ich bitte Euch, hier im Thread zu schreiben falls Euch etwas ähnliches passiert ist.
lg
Steve
Ich habe soeben meine letzte Telefonrechnung erhalten. Es wurden (zum Glück nur) über 150 EUR an, von mir nicht geführten, Telefonaten verrechnet. Die Zielländer waren Australien, Großbritannien, Emsat, Moldawien.
Der Sache bin ich in meinem Netzwerk nachgegangen. Ich hatte den VoIP Port zur Anlage offen, um mich selbst von außen mit einer Nebenstelle anzumelden. Da der Benutzername für die Nebenstellen immer die Nebenstellennummer ist und das Passwort aus genau 6 Ziffern bestehen muss, war ein Brute-Force Angriff in kürzester Zeit erfolgreich. Von außen ist die Anlage daher NICHT ohne schwere Sicherheitseinbußen zu nutzen.
Ich bitte Euch, hier im Thread zu schreiben falls Euch etwas ähnliches passiert ist.
lg
Steve