Mi foto

Enter your email address:

Delivered by FeedBurner

Llamar A Casa

Traduce con Google

Misc




« Discazo de los Buckcherry | Inicio | Más sobre Asterisk »

16/09/08

TrackBack

URL del Trackback para esta entrada:
http://www.typepad.com/services/trackback/6a00d8341e016053ef010534ae6445970c

Listados abajo están los enlaces de los blogs que referencian Warning! : Un Asterisk nos ha costado 15.000 Euros en un día:

Comentarios

Al hilo de lo que se ha dicho por ahí, yo soy más partidario de titular: "Se aprovechan de una PBX mal configurada" (nada que ver con Asterisk)

No se si será un bug o qué, pero es una putada :(, lo siento :(

Por favor, esto no es un problema de Asterisk, en todo caso es algo que hay que cuidar cuando ponemos un IP PBX en Internet, de verdad nada que ver con Asterisk, cualquier otra PBX hubiera hecho lo mismo si está así configurada.

Ya lo advertí hace tiempo en mi blog, concretamente en Mayo del año pasado en el artículo:
http://www.sinologic.net/2007-05/una-configuracion-incorrecta-puede-costarte-mucho-dinero/

Por cierto, te agradecería que si quieres utilizar el dibujo que hice, lo copies a tu web en lugar de enlazar. :)

Sólo han tardado 6 meses en explotar una vulnerabilidad hecha pública y corregida hace meses.

Deberíais revisar vuestros sistemas...

http://www.juniper.net/security/auto/vulnerabilities/vuln28310.html

Davidp,

No creo que sea un bug del asterisk el permitir forwarding, el paquete que mandaban es correcto y bien formado, y seguro que en la configuracion del asterisk se puede evitar (tampoco puedo decirte si se habilita por defecto), lo que hago es avisar del peligro que existe ... ahí fuera, y los riesgos de tener una configuracion descuidada de la centralita VoIP, como la que teníamos nosotros.

Ahora no hay problema, hemos desactivado las extensiones externas y blindado el asterisk detrás del firewall.

Simplemente desde casa utilizamos una cuenta Peoplecall normal y corriente.

Menuda broma....

Yo tengo una centralita asterisk en casa montada en un viejo ordenador de mi red, con unas cuantas extensiones para hablar gratis con amigos y familiares. Le he configurado salida a través de vosotros (soy cliente vuestro), pero sólo mi extensión puede usar la salida a vuestra red (además de haberla configurado con una numeración "rara", tipo contraseña, que hay que marcar delante del número para poder tener salida).

¿Me estás diciendo que un hijo de p*** de estos podría conectar a mi asterisk sin registrar siquiera una de las extensiones y "cepillarse" el saldo que tengo en Peoplecall?

Hombre, un poco sensacionalista el titular.

¿Sabemos ya si es problema de un bug de asterisk (de esa versión antigua que dices que había)? ¿o era por una mala configuración?

Verifique el comentario

Vista previa del comentario

Esto solo es una vista previa. El comentario aún no se ha publicado.

Trabajando...
El comentario no se pudo publicar. Tipo de error:
El comentario ha sido publicado. Publicar otro comentario

Las letras y números que introdujo no coinciden con los e la imagen. Por favor, inténtelo de nuevo.

Como paso final antes de publicar el comentario, introduzca las letras y números que se ven en la imagen de abajo. Esto es necesario para impedir que programas automáticos publiquen comentarios.

¿Tiene problemas leyendo esta imagen? Ver una alternativa.

Trabajando...

Publicar un comentario