Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko211
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Informacje

    Informacje
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

1126

Zostałem zhakowany - przez Palestyńczyków! ( ͡° ͜ʖ ͡°)

Zostałem zhakowany - przez Palestyńczyków! ( ͡° ͜ʖ ͡°)

Po tygodniu przebywania w Lublinie (mimo HO zmieniam lokacje co by nie dostać p------c... obłędu od monotonii covidowej) wróciłem w rodzinne strony. Po pewnych pracach wieczornych z lutowaniem (druciarska naprawa kamery IP) spojrzałem na...

tomek10861
tomek10861
z
wykop.pl
dodany: 27.02.2021, 23:40:54
  • #
    nauka
  • #
    technologia
  • #
    zainteresowania
  • #
    informatyka
  • #
    siecikomputerowe
  • #
    hakerzy
  • 224
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Zostałem zhakowany - przez Palestyńczyków! ( ͡° ͜ʖ ͡°)


Po tygodniu przebywania w Lublinie (mimo HO zmieniam lokacje co by nie dostać p------c... obłędu od monotonii covidowej) wróciłem w rodzinne strony. Po pewnych pracach wieczornych z lutowaniem (druciarska naprawa kamery IP) spojrzałem na wyświetlacz mojego telefonu VoIP. 

- Co do ch@!? Na wyświetlaczu wodzę komunikat o aktywnym przekierowaniu połączeń na jakiś długi numer.

595878335a51514141424578_1614468715S1bCnvFr4s7fz35QG2ePXT.jpg


Szybkie zapytanie w google na temat numeru telefonicznego - brak danych.

Wygląda jednak na to iż to numer szwajcarski, stacjonarny.
- Co tu się odp... tralalala?!


Loguje się do panelu telefonu voip, a tam wszędzie gdzie możliwe opcje przekazywania połączeń - aktywne, wprowadzony numer zagraniczny.

595878335a51514141424578_1614468753PsKKMnjnvd6YqSFLBrEEeD.jpg


Ale jak przecież sieć voip ma odcięty internet, poza tym mam voipy w osobnym separowanym vlanie.


Dostałem zimnych potów... ᄽὁȍ ̪ őὀᄿ


Ktoś dostał się do mojej sieci domowej - spenetrował ją i dobrał się do VoIP. Ale czy tylko VoIPa? Jak do tego doszło? Słabe haslo wifi, jakiś serwer oberwał po SSH? Może któryś z Windowsów dostał syf? Ale sieć użytkowników domowych nie ma dostępu do vlanu VOIP.
Szybkie logowania po terminalach ssh, brak podejrzanych logów na temat dostępu z ssh. Centralka też wygląda na czystą, jednak w logach ma wiele udaremnionych prób dzwonienia na nietypowe numery telefoniczne. 

595878335a51514141424578_16144687673871rP7RbOTowDNWO3AAC2.jpg


Pierwsze podejrzenie - terminal z windows. Ma w prawdzie dostęp do sieci voip (ale tylko po warstwie trzeciej) no i wskazuje na niego RDP z internetu. Przegląd logów - nic podejrzanego. Odpalam jednak skaner onlinowy systemu.

Szukamy dalej, w telefonie widzę były aktywne próby przekazywania połączeń przychodzących.

Poddaje analizie logi routerów - nic szczególnego. Zajrzenie do Firewall - NAT.

-A co my tu mamy?

Port 4013 przekierowany z internetu na panel www telefonu Yealink. 

595878335a51514141424578_1614468805D5IZJMmiV3SffNhQbWjAn5.jpg


-Ale przecież mają odcięty internet.
Próbuję zestawić połączenie TCP z zewnątrz na tym porcie. No tak telnet się połączył... 

595878335a51514141424578_1614468829Cm1M9LpQb2wgPFhcDT4mkX.jpg


-Po co ja wystawiałem parę lat temu do publika, interfejs voipa... Tomek ty głąbie... 


Między czasie dobrałem się do logów VoIPa - no tak na 2 minuty przed pierwszym połączeniem - niepoprawna próba logowania do konsoli WEB (godzina z logu GMT). IP wskazuje na Palestynę. Szukam danych w google, tak na te telefony istnieje exploit. Mimo zabezpieczenia się hasłem nie jestem pierwszy co ma aktywne przekazywanie połączeń.

595878335a51514141424578_1614468854FXuV6E4YSv3levAvrXKkTp.jpg


Powiem szczerze na tym moment ulżyło mi - czyli nikt nie dostał się do mojej sieci, a jedynie do telefonu VoIP na moim biurku.


Podsumowując czy Palestyńczycy mnie naciągnęli? Nie.


Co przed tym zabezpieczyło.
Po pierwsze mój operator VoIP jest operatorem typu prepraid, zwykle więcej jak 20zł na koncie nie mam. Po drugie blokada numerów premium - zawsze spoko. Po trzecie mimo posiadania kilku numerów TRUNK nie mam skonfigurowanej trasy domyślnej routingu połączeń. Jedynie numery 6 cyfrowe lub zdefiniowane numery alarmowe mogą wyjść na zewnątrz.

Na pewno separacja sieci VoIP od internetu i sieci domowej też była na plus.


Dlaczego do tego doszło?

Wystawiłem panel logowania na niestandardowym porcie do internetu. Mimo ustawionego niestandaryzowanego hasła, telefon musiał oberwać jakimś exploitem i się otworzył. 


Jaki z tego morał - nie wystawiajcie paneli zarządzania urządzeniami sieciowymi do internetu mimo zmiany hasła i protu.
A ja własnie siadam do resetu telefonu. Trzeba też trochę zabezpieczyć tego voipa ( ͡° ͜ʖ ͡°)ノ⌐■-■

Komentarze (224)

najlepsze

z.....j
z.....j
konto usunięte 28.02.2021, 13:11:03
  • 3
Nic z tego nie rozumiem. Wykop
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Mario7400
Mario7400
Mario7400
28.02.2021, 12:17:29
  • 3
Wystawiłem panel logowania na niestandardowym porcie do internetu.

To że na niestandardowym porcie miało być zabezpieczeniem?
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

jakubkameleon
jakubkameleon
jakubkameleon
28.02.2021, 13:32:54 via iOS
  • 1
@Mario7400: Wystawianie portów na zewnątrz to proszenie się o guza ( ͡° ͜ʖ ͡°) Zawsze można zestawić połączenie vpn jeśli potrzeba dostępu do panelu z zewnątrz.
  • Odpowiedz
jakubkameleon
jakubkameleon
jakubkameleon
28.02.2021, 20:28:39 via iOS
  • 0
@milo88: No niby tak, aczkolwiek unikam tego aby choć trochę spać spokojniej
  • Odpowiedz
mposte
mposte
mposte
28.02.2021, 12:07:21
  • 3
Tak się sobie zastanawiam, czy ten palestyński numer należy do Palestyńczyków( ͡° ͜ʖ ͡°)
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

guestviewonlypl
guestviewonlypl
28.02.2021, 12:30:47
  • 3
@mposte: aj waj ( ͡° ͜ʖ ͡°)
  • Odpowiedz
szkari
szkari
28.02.2021, 10:37:21
  • 3
Robisz osobny VLAN na VOIP a wystawiasz RDP i mgmt voipa na publiczny adres ... dramat
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tomek10861
tomek10861
Autor
28.02.2021, 11:51:21
  • 0
@szkari: Wazzup i saperelektrozłomiarz są moimi idolami ( ͡° ͜ʖ ͡°)
  • Odpowiedz
hotsauceand1
hotsauceand1
hotsauceand1
28.02.2021, 10:00:11
  • 3
Podstawowa zasada VOiPa nie wystawiaj nic na publiczny adres i zmieniaj defaultowe hasła wszędzie, tym bardziej w aparatach SIPowych :D No i hasło SIP pod abonenta na centrali na pewno nie 123456 :D
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

TurboKeleth
TurboKeleth
28.02.2021, 09:47:34
  • 3
myśleli że atakują naród mojżeszowy
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

Droper
Droper
28.02.2021, 09:40:31
  • 3
tl;dr emacsem przez sendmail weszły do telefonu ale nic się na szczęście nie stało
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

kseroboy
kseroboy
28.02.2021, 08:42:49 via iOS
  • 3
Pół tekstu jest pisana jakimś nieznanym słownictwem. Możesz po polsku?
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

seniorwykopek
seniorwykopek
28.02.2021, 09:49:42
  • 18
@kseroboy: Kolo się obsrał bo ktoś mu zmienił konfigurację na telefonie sieciowym voip, myślał że to włam do sieci,a tak naprawdę wystawił panel telefonu do zarządzania całemu światu więc ktoś skorzystał i ustawił żeby dzwonił na numery premium.Ale nic z tego bo nr premium zablokowane. Jak zrozumiałeś to daj plusa ( taki zielony krzyżyk obok) ( ͡° ͜ʖ ͡°)
  • Odpowiedz
pokusof
pokusof
28.02.2021, 09:53:40
  • 2
@kseroboy: Nie może, wtedy nie byłby fajny
  • Odpowiedz
virotresor
virotresor
virotresor
28.02.2021, 09:47:40
  • 2
Siwetna historia
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

LuznyJohn
LuznyJohn
LuznyJohn
28.02.2021, 09:41:25
  • 2
Zapomniałeś napisać po cholerę CI ten VOIP :)
  • 7
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

tomek10861
tomek10861
Autor
28.02.2021, 09:51:29
  • 5
@LuznyJohn: tzn historia voipa jest taka, kiedyś znalazłem telefony ciscko na allegro jakoś tak tanio. Myślę fajne nawet, zagadałem do kolegi mówi: stawiasz Asteriska na linuxie i będzie można mieć własną sieć telefoniczną.

I tak kupiłem na początek kilka bramek :D

a z racji tego że mam domek 300 m od domu na łąkach, o taki, zamontowałem tam stary telefono
tomek10861 - @LuznyJohn: tzn historia voipa jest taka, kiedyś znalazłem telefony cisc...

źródło: comment_1614505763B2rKK4pWrIf2BIesUUbWm3.jpg

Pobierz
  • Odpowiedz
LuznyJohn
LuznyJohn
LuznyJohn
28.02.2021, 10:00:05
  • 3
@tomek10861: Domek spoko. Mieszkał bym ;)
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • Strona 3 z 7
  • >

Hity

tygodnia

ROBERT KUBICA ZWYCIĘŻYŁ LE MANS!!!!!!!!!!!!
ROBERT KUBICA ZWYCIĘŻYŁ LE MANS!!!!!!!!!!!!
4177
Będziemy opłacać składke ZUS dla artystów
Będziemy opłacać składke ZUS dla artystów
3051
Kolejna ciekawa inicjatywa: "Brak cen na stronie dewelopera? ZgłośDewelopera.pl"
Kolejna ciekawa inicjatywa: "Brak cen na stronie dewelopera? ZgłośDewelopera.pl"
2689
Sprawa Sebastiana Majtczaka. Jest decyzja sądu
Sprawa Sebastiana Majtczaka. Jest decyzja sądu
2662
5 głodnych "interwencji" policjantów i pieszy, który doszedł do domu. Niemal. At
5 głodnych "interwencji" policjantów i pieszy, który doszedł do domu. Niemal. At
2676
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #zainteresowania
  • #liganauki
  • #technologia
  • #historia
  • #biologia
  • #kosmos
  • #fizyka
  • #medycyna
  • #astronomia
  • #polska
  • #gruparatowaniapoziomu
  • #swiat
  • #zdrowie
  • #swiatnauki

Wykop © 2005-2025

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Wykop.pl