免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 6476 | 回复: 0
打印 上一主题 下一主题

警惕:黑客利用asterisk盗打国际电话 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-08-28 19:28 |只看该作者 |倒序浏览
本帖最后由 red_yaker 于 2011-02-11 12:26 编辑

最近一段时间有黑客在扫描VOIP服务器,通过注册到VOIP软交换或是asterisk等服务器,拨打国际长途,产生高额国际话费
入侵方法:
1、扫描5060端口,然后通过不断尝试注册分机注册到该服务器,然后通过不同的前缀尝试拨打国际长途盗取话费
2、串通公司内部人员,给内部人员一个电话号码,和一个脚本,内部人员登录到该服务器运行该脚本盗打电话,分得提成

碰到这种情况,用户要第一时间报警,属于盗窃案件,然后公安会协助网监人员提取资料,做笔录

如何预防这种情况:

1、强化密码(包括:WEB管理密码、SSH登录密码、分机注册密码),建议将密码设为8位数以上,且数字+字母+特殊符号组合方式
2、尽量关闭不必要的端口,只保留必须端口
3、如果是设备属于局域网,必须关掉DMZ,采用端口映射方式来注册
4、如果没有国际业务,到营业厅把国际长途业务关闭(部分运营商默认把国际长途给打开了)
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP