Leo en eWeek, que un pirata informático de 27 años, un tal Edwin Adres Pena, Venezolano, ha sido condenado en Estados Unidos a 10 años de prisión y a devolver un millón de dólares a los operadores que les ha robado.
Aqui teneis una foto de él, en una web de fugitivos (… estos americanos…)
El caso es que su modo de proceder no es nada nuevo, se dedicaba a rastrear por Internet, Proxies (SIP) o Gatekeepers (H.323) mal configurados o sin actualizar, y aprovechandose de bugs conocidos o tablas de rutas mal configuradas enviaba llamadas a estos servidores sin que los dueños se diesen cuenta ( o hasta que se diesen cuenta)
Por otro lado, tenia una fachada de operador VoIP de bajo precio ( figura conocida como Wholesale provider), que competía con precios muy bajos.
Los clientes de su operador, no sabian de que forma, ni por quien, Edwin cursaba su tráfico, no tenian ni idea de que el tráfico se enviaba a servidores de otras empresas sin que estas se diesen cuenta.
La cantidad facturada por Edwin parece que ha sido de $1.4 Millones de dólares y unos 10 millones de minutos.
Si estos números son correctos parece que el prenda se enfocaba en destinos caros ( 14 centavos de dólar por minuto en media) lo cual es logico, para exlotar su infraestructura al máximo.
Esto no es sorprendente, en Peoplecall recibimos escaneos de este tipo constantemente, buscando sobretodo Asterisk y servidores de dominio público.
Lo mas importante es el sistema que hay que montar , por un lado, tienes que vender el tráfico por medio de una compañía visible y con solidez ya que en VoIP practicamente todo es prepago, y por otro lado, debes tener totalmente automatizado el proceso de escanear y enviar tráfico a los servidores encontrados, y sin pasarte, para que no salten las alarmas.
Seguramente además mantenian algun tipo de “pool” de servidores descubiertos pero aún no utilizados como reserva.
Han pillado a uno .. pero nosotros seguimos recibiendo escaneos….
Pues a ver si al resto de piratas se le quitan las ganas de jugar con VoIP, que es una tecnologia bastante interesante.
Publicado por: Seguridad Social | 25/04/11 en 12:03