Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko245
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking

    Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

1126

Zostałem zhakowany - przez Palestyńczyków! ( ͡° ͜ʖ ͡°)

Zostałem zhakowany - przez Palestyńczyków! ( ͡° ͜ʖ ͡°)

Po tygodniu przebywania w Lublinie (mimo HO zmieniam lokacje co by nie dostać p------c... obłędu od monotonii covidowej) wróciłem w rodzinne strony. Po pewnych pracach wieczornych z lutowaniem (druciarska naprawa kamery IP) spojrzałem na...

tomek10861
tomek10861
z
wykop.pl
dodany: 27.02.2021, 23:40:54
  • #
    nauka
  • #
    technologia
  • #
    zainteresowania
  • #
    informatyka
  • #
    siecikomputerowe
  • #
    hakerzy
  • 224
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zostałem zhakowany - przez Palestyńczyków! ( ͡° ͜ʖ ͡°)


Po tygodniu przebywania w Lublinie (mimo HO zmieniam lokacje co by nie dostać p------c... obłędu od monotonii covidowej) wróciłem w rodzinne strony. Po pewnych pracach wieczornych z lutowaniem (druciarska naprawa kamery IP) spojrzałem na wyświetlacz mojego telefonu VoIP. 

- Co do ch@!? Na wyświetlaczu wodzę komunikat o aktywnym przekierowaniu połączeń na jakiś długi numer.

595878335a51514141424578_1614468715S1bCnvFr4s7fz35QG2ePXT.jpg


Szybkie zapytanie w google na temat numeru telefonicznego - brak danych.

Wygląda jednak na to iż to numer szwajcarski, stacjonarny.
- Co tu się odp... tralalala?!


Loguje się do panelu telefonu voip, a tam wszędzie gdzie możliwe opcje przekazywania połączeń - aktywne, wprowadzony numer zagraniczny.

595878335a51514141424578_1614468753PsKKMnjnvd6YqSFLBrEEeD.jpg


Ale jak przecież sieć voip ma odcięty internet, poza tym mam voipy w osobnym separowanym vlanie.


Dostałem zimnych potów... ᄽὁȍ ̪ őὀᄿ


Ktoś dostał się do mojej sieci domowej - spenetrował ją i dobrał się do VoIP. Ale czy tylko VoIPa? Jak do tego doszło? Słabe haslo wifi, jakiś serwer oberwał po SSH? Może któryś z Windowsów dostał syf? Ale sieć użytkowników domowych nie ma dostępu do vlanu VOIP.
Szybkie logowania po terminalach ssh, brak podejrzanych logów na temat dostępu z ssh. Centralka też wygląda na czystą, jednak w logach ma wiele udaremnionych prób dzwonienia na nietypowe numery telefoniczne. 

595878335a51514141424578_16144687673871rP7RbOTowDNWO3AAC2.jpg


Pierwsze podejrzenie - terminal z windows. Ma w prawdzie dostęp do sieci voip (ale tylko po warstwie trzeciej) no i wskazuje na niego RDP z internetu. Przegląd logów - nic podejrzanego. Odpalam jednak skaner onlinowy systemu.

Szukamy dalej, w telefonie widzę były aktywne próby przekazywania połączeń przychodzących.

Poddaje analizie logi routerów - nic szczególnego. Zajrzenie do Firewall - NAT.

-A co my tu mamy?

Port 4013 przekierowany z internetu na panel www telefonu Yealink. 

595878335a51514141424578_1614468805D5IZJMmiV3SffNhQbWjAn5.jpg


-Ale przecież mają odcięty internet.
Próbuję zestawić połączenie TCP z zewnątrz na tym porcie. No tak telnet się połączył... 

595878335a51514141424578_1614468829Cm1M9LpQb2wgPFhcDT4mkX.jpg


-Po co ja wystawiałem parę lat temu do publika, interfejs voipa... Tomek ty głąbie... 


Między czasie dobrałem się do logów VoIPa - no tak na 2 minuty przed pierwszym połączeniem - niepoprawna próba logowania do konsoli WEB (godzina z logu GMT). IP wskazuje na Palestynę. Szukam danych w google, tak na te telefony istnieje exploit. Mimo zabezpieczenia się hasłem nie jestem pierwszy co ma aktywne przekazywanie połączeń.

595878335a51514141424578_1614468854FXuV6E4YSv3levAvrXKkTp.jpg


Powiem szczerze na tym moment ulżyło mi - czyli nikt nie dostał się do mojej sieci, a jedynie do telefonu VoIP na moim biurku.


Podsumowując czy Palestyńczycy mnie naciągnęli? Nie.


Co przed tym zabezpieczyło.
Po pierwsze mój operator VoIP jest operatorem typu prepraid, zwykle więcej jak 20zł na koncie nie mam. Po drugie blokada numerów premium - zawsze spoko. Po trzecie mimo posiadania kilku numerów TRUNK nie mam skonfigurowanej trasy domyślnej routingu połączeń. Jedynie numery 6 cyfrowe lub zdefiniowane numery alarmowe mogą wyjść na zewnątrz.

Na pewno separacja sieci VoIP od internetu i sieci domowej też była na plus.


Dlaczego do tego doszło?

Wystawiłem panel logowania na niestandardowym porcie do internetu. Mimo ustawionego niestandaryzowanego hasła, telefon musiał oberwać jakimś exploitem i się otworzył. 


Jaki z tego morał - nie wystawiajcie paneli zarządzania urządzeniami sieciowymi do internetu mimo zmiany hasła i protu.
A ja własnie siadam do resetu telefonu. Trzeba też trochę zabezpieczyć tego voipa ( ͡° ͜ʖ ͡°)ノ⌐■-■

Komentarze (224)

najlepsze

Nadaje_z_piwnicy
Nadaje_z_piwnicy
28.02.2021, 00:10:09
  • 173
Chciało się bawić w nowoczesną technikę to masz, tylko stary dobry telegraf zapewnia spokój i bezpieczeństwo ( ͡° ͜ʖ ͡°)
Nadajezpiwnicy - Chciało się bawić w nowoczesną technikę to masz, tylko stary dobry t...

źródło: comment_1614470997tkO3JA8fi5SCvDTRMCmLuM.gif

Pobierz
  • 14
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tomek10861
tomek10861
Autor
28.02.2021, 00:13:03
  • 52
@Nadaje_z_piwnicy: ale jak z niego zamówić pizzę? ( ͡º ͜ʖ͡º)
  • Odpowiedz
Nadaje_z_piwnicy
Nadaje_z_piwnicy
28.02.2021, 00:14:06
  • 242
@tomek10861: A po co ci pizza jak masz telegraf? ( ͡° ͜ʖ ͡°)
  • Odpowiedz
kwanty
kwanty
28.02.2021, 08:54:02
  • 97
@tomek10861: w ogóle szacun, że chciało Ci się zaprojektować i zabezpieczyć sieć w domu. Zdecydowana większość ludzi ma "router" od providera Internetu i co najwyżej jakiś switch jeżeli brakuje portów (a ostatnio i tak wszystko lata po WiFi). A Ty tu o VLANach mówisz :-) Na jakim sprzęcie postawiłeś swoją sieć? Mikrotik, Ubiquiti czy jakieś małe cisco/juniper?

To teraz cool story z mojej strony. Montowałem panele PV (dofinansowanie z gminy, nie
  • 23
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

mmichal
mmichal
mmichal
28.02.2021, 09:00:43
  • 27
@ZaufanaTrzeciaStrona dobry materiał dla Was
  • Odpowiedz
Jarek_P
Jarek_P
28.02.2021, 09:25:24
  • 34
bo technik był wielce zdziwiony że ja nie chcę podać...


@kwanty: w różnych krajach kwestie bezpieczeństwa są różnie traktowane, naprawdę.
W USA, tak, w tym wielkim, potężnym, technologiczne rozwiniętym USA dajmy na to jest powszechną praktyką w restauracjach, że dajesz kelnerowi kartę kredytową, a kelner z tą kartą idzie gdzieś na zaplecze, po czym po jakimś czasie wraca z już wydrukowanym potwierdzeniem transakcji.
Natomiast szczęka mi opadła w jednym z
  • Odpowiedz
Kotaro
Kotaro
27.02.2021, 23:58:54
  • 90
Allah akbar – wszystko dobrze się skończyło. Jebut.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

nitroslaw
nitroslaw
nitroslaw
28.02.2021, 09:21:57 via Android
  • 69
Zdaje się, że autor tekstu jest z siebie zadowolony, także cieszę się jego szczęściem. Jednocześnie mam nadzieję że kiedyś zrozumiem o co w tym chodziło i jak się przed takim niebezpieczeństwem ustrzec( ͡º ͜ʖ͡º)
  • Odpowiedz
Luk1N
Luk1N
Luk1N
28.02.2021, 08:37:03 via Wykop Mobilny (Android)
  • 60
Treść przeznaczona dla osób powyżej 18 roku życia...
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Queltas
Queltas
28.02.2021, 09:40:05
  • 7
@Luk1N: tez przeczytałem, niby po polsku, a jakby język obcy xD
  • Odpowiedz
ferro
ferro
ferro
28.02.2021, 08:24:20
  • 34
@tomek10861, co masz na myśli pisząc, że "sieć VOIP ma odcięty internet"? Chyba nie może mieć odciętego jeśli chcesz wykonywać jakiekolwiek połączenia. Zresztą kłóci się to z informacją mówiącą że masz przekierowany port do interfejsu zarządzającego VOIPem.
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

snowak
snowak
28.02.2021, 08:48:55
  • 29
@ferro: Pokręcony strasznie ten opis, ale chyba miał na myśli, że telefon nie był wystawiony na internet i siedział za NATem, po czym w dalszej części sobie przypomniał, że jednak był. Pewnie chciał dodać dramaturgii, a wyszedł trochę nielogiczny bełkot.
  • Odpowiedz
ferro
ferro
ferro
28.02.2021, 08:59:25
  • 25
@tomek10861: w stu procentach zgadzam się z @snowak - opisałeś to wszystko tak, że niewiele da się z tego zrozumieć. Lepiej byłoby przygotować dłuższy i precyzyjny opis na spokojnie albo zakończyć na prostym wpisie na mikroblogu mówiącym, żeby nie robić przekierowań z publicznego IP do sieci wewnętrznej - obecnie trudno wywnioskować do kogo kierujesz swoją historię - dla laików zbyt zagmatwana, dla ludzi, którzy coś więcej ogarniają w temacie,
  • Odpowiedz
Chicane
Chicane
28.02.2021, 08:27:10 via Android
  • 27
Jako laik nic z tego co napisałeś nie zrozumiałem.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

z.....r
z.....r
konto usunięte 28.02.2021, 14:43:32
  • 5
@Chicane: Typowe, @tomek10861 chciał się dowartościować i nie postarał się aby tekst był przystępny. Teraz można wznosić jedynie achy i ochy.
  • Odpowiedz
DyG121
DyG121
28.02.2021, 11:38:48
  • 20
DyG121

źródło: comment_1614512327fKT4nd8pg7saPrsTycOmOx.jpg

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

n.....n
konto usunięte 28.02.2021, 09:05:05
  • 18
Treść przeznaczona dla osób powyżej 18 roku życia...
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

werfogd
werfogd
werfogd
28.02.2021, 00:29:54
  • 18
A to nie tak, że ten aparat ma po prostu branding paltel-a?
Podstawowym pytaniem jest, po co łączyć na stacjonarny szwajcarski, do którego wg taryfy jest pewnie ze dwa grosze, jeśli można by robić forward na Seaszele za 7zł? I taryfa nie ta, i prawdopodobieństwo wykrycia nie to.

Kilka lat temu walczyłem ze snom-em serii 700, taki podstawowy. Kupiony na ebay za psie pieniądze, pochodził od jakiegoś bliżej nieznanego operatora.
Wyczyściłem firmware,
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tomek10861
tomek10861
Autor
28.02.2021, 00:36:13
  • 13
@werfogd: Telefon działał jakies 1,5 roku bez problemu :D Nie było żadnych zapamiętanych ustawień, poza tym pierwsze co zrobiłem po zakupie to reset do fabrycznych. Poza tym zakup z pierwszej ręki. ( ͡° ͜ʖ ͡°)

Podejrzewam, że numer szwajcarski był testówką. Gdyby im udało się wyjść to kombinowaliby z premium.
  • Odpowiedz
tomek10861
tomek10861
Autor
28.02.2021, 12:02:27
  • 0
@hotsauceand1: mogli spróbować numeru 9 cyfrowego wtedy by wyszli, ale tylko na Polskę. Więc też trochę fart był tutaj.
  • Odpowiedz
c.....l
konto usunięte 28.02.2021, 01:39:01
  • 15
wątpiłbym w palestyńczyków, oni przeważnie są tylko zombie w sieci.
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

huntforfur
huntforfur
28.02.2021, 09:12:23
  • -5
@controll: tak jak p0laki
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 7
  • Strona 1 z 7
  • >

Hity

tygodnia

Dziś minęły dwa lata odkąd Sebastian Majtczak zabił 3 osoby na autostradzie A1.
Dziś minęły dwa lata odkąd Sebastian Majtczak zabił 3 osoby na autostradzie A1.
4404
Chcesz dodać opinię o Media Expert? Ok, ale akceptujemy tylko pozytywne :)
Chcesz dodać opinię o Media Expert? Ok, ale akceptujemy tylko pozytywne :)
3080
Hiszpania też zapowiada rezygnację z Eurowizji, jeśli Izrael weźmie w nim udział
Hiszpania też zapowiada rezygnację z Eurowizji, jeśli Izrael weźmie w nim udział
2861
Jechała zgodnie z ograniczeniami prędkości żeby mnie sprowokować!
Jechała zgodnie z ograniczeniami prędkości żeby mnie sprowokować!
2740
Sąd zdecydował. "Wtorki dla pań" w saunie to dyskryminacja mężczyzn
Sąd zdecydował. "Wtorki dla pań" w saunie to dyskryminacja mężczyzn
2693
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #zainteresowania
  • #liganauki
  • #technologia
  • #historia
  • #biologia
  • #kosmos
  • #fizyka
  • #medycyna
  • #astronomia
  • #polska
  • #gruparatowaniapoziomu
  • #swiatnauki
  • #swiat
  • #zdrowie

Wykop © 2005-2025

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia