« Discazo de los Buckcherry | Inicio | Más sobre Asterisk »

16/09/08

TrackBack

URL del Trackback para esta entrada:
http://www.typepad.com/services/trackback/6a00d8341e016053ef010534ae6445970c

Más abajo hay una lista de los enlaces de los blogs que hacen referencia a Warning! : Un Asterisk nos ha costado 15.000 Euros en un día:

Comentarios

antonio

Al hilo de lo que se ha dicho por ahí, yo soy más partidario de titular: "Se aprovechan de una PBX mal configurada" (nada que ver con Asterisk)

Edu

No se si será un bug o qué, pero es una putada :(, lo siento :(

antonio

Por favor, esto no es un problema de Asterisk, en todo caso es algo que hay que cuidar cuando ponemos un IP PBX en Internet, de verdad nada que ver con Asterisk, cualquier otra PBX hubiera hecho lo mismo si está así configurada.

Elio Rojano

Ya lo advertí hace tiempo en mi blog, concretamente en Mayo del año pasado en el artículo:
http://www.sinologic.net/2007-05/una-configuracion-incorrecta-puede-costarte-mucho-dinero/

Por cierto, te agradecería que si quieres utilizar el dibujo que hice, lo copies a tu web en lugar de enlazar. :)

Juniper

Sólo han tardado 6 meses en explotar una vulnerabilidad hecha pública y corregida hace meses.

Deberíais revisar vuestros sistemas...

http://www.juniper.net/security/auto/vulnerabilities/vuln28310.html

Herme Garcia

Davidp,

No creo que sea un bug del asterisk el permitir forwarding, el paquete que mandaban es correcto y bien formado, y seguro que en la configuracion del asterisk se puede evitar (tampoco puedo decirte si se habilita por defecto), lo que hago es avisar del peligro que existe ... ahí fuera, y los riesgos de tener una configuracion descuidada de la centralita VoIP, como la que teníamos nosotros.

Ahora no hay problema, hemos desactivado las extensiones externas y blindado el asterisk detrás del firewall.

Simplemente desde casa utilizamos una cuenta Peoplecall normal y corriente.

Gandhi

Menuda broma....

Jose Miguel

Yo tengo una centralita asterisk en casa montada en un viejo ordenador de mi red, con unas cuantas extensiones para hablar gratis con amigos y familiares. Le he configurado salida a través de vosotros (soy cliente vuestro), pero sólo mi extensión puede usar la salida a vuestra red (además de haberla configurado con una numeración "rara", tipo contraseña, que hay que marcar delante del número para poder tener salida).

¿Me estás diciendo que un hijo de p*** de estos podría conectar a mi asterisk sin registrar siquiera una de las extensiones y "cepillarse" el saldo que tengo en Peoplecall?

davidp

Hombre, un poco sensacionalista el titular.

¿Sabemos ya si es problema de un bug de asterisk (de esa versión antigua que dices que había)? ¿o era por una mala configuración?

Verifica el comentario

Vista previa del comentario

Esto sólo es una vista previa. El comentario aún no se ha publicado.

Ocupado...
El comentario no se ha podido publicar. Tipo de error:
Se ha publicado el comentario. Publicar otro comentario

Las letras y números que has introducido no coinciden con los de la imagen. Por favor, inténtalo de nuevo.

Como paso final antes de publicar el comentario, introduce las letras y números que se ven en la imagen de abajo. Esto es necesario para impedir comentarios de programas automáticos.

¿No puedes leer bien esta imagen? Ver una alternativa.

Ocupado...

Publicar un comentario

Mi foto

Enter your email address:

Delivered by FeedBurner

Twitter Updates

    follow me on Twitter

    Traduce con Google