Naciśnij ESC aby zamknąć

Nowości z przebiegu sprawy włamań do sieci VoIP

Defraudacji uległo 15 serwisów świadczących usługi VoIP, informują federalni. Informacje wydobyte od pierwszego z zatrzymanych włamywaczy przyczyniły się również do ustalenia tożsamości kolejnego sprawcy, Robert’a Moore’a.

Proces, dzięki któremu winowajcy dokonywali czynu karalnego składał się z dwóch etapów. Pierwszy: Delikwent maskował pochodzenie przychodzących połączeń poprzez przesyłanie ich za pomocą ?pośrednika?. Pena i Moore skanowali sieci firm na całym świecie poszukując portów, które miały służyć do przekierowywania połączeń. Ostatecznie zdecydowali się na wykorzystanie w tym celu routera będącego we władaniu pewnej anonimowej spółki.
Etap drugi: Następnie, aby osiągnąć zamierzony cel, Pena musiał uzyskać dostęp do połączeń klientów komunikujących się z filiami jego istytucji, by przekierować je na sieci innego prowidera VoIP.

Dostawcy usług do każdego połączenia dodawali swoje własne unikatowe identyfikatory lub prefixy, zatem Pena nie mógł tak po prostu ich przekierować. Rzekomo bombardował sieci prowiderów zawołaniami mającymi nawiązać połączenie, każde z nich posiadało inny prefix. Robił tak do czasu aż trafił na pasujący przedrostek.
Po przeniknięciu do sieci dostawców VoIP, Pena zaprogramował swoje komputery tak, aby używały nielegalnych prefixów celem przekierowywania połączeń klientów jego firm, twierdzą władze federalne.

Co zatem serwisy VoIP zamierzają zrobić by uchronić się przed tego typu atakami? Jak powiedział rzecznik Sun Rocket: “W chwili obecnej wszystkim niełatwo jest opierać swoją działalność na aktualnych standardach tej technologii oraz ówczesnym stopniu bezpieczeństwa które nie służą tego rodzaju aktywności”.

Źródło: Dark Reading

Redakcja

Nasz zespół składa się z doświadczonych ekspertów w dziedzinie bezpieczeństwa informatycznego i najnowszych trendów technologicznych. Nasi autorzy posiadają wieloletnie doświadczenie zarówno w sektorze komercyjnym, jak i akademickim, co pozwala im na głębokie zrozumienie i analizę dynamicznie zmieniającego się świata technologii. Jako grupa specjalistów dostarczamy rzetelne i aktualne informacje, analizy oraz poradniki z zakresu bezpieczeństwa IT i innowacji technologicznych. Nasze artykuły opierają się na dogłębnym badaniu tematu, wsparte doświadczeniem naszych ekspertów. Stawiamy na edukację czytelników, pomagając im zrozumieć skomplikowane zagadnienia technologiczne i zachować bezpieczeństwo w cyfrowym świecie. Naszym celem jest dostarczanie precyzyjnych i aktualnych informacji, które wspierają zarówno profesjonalistów IT, jak i zwykłych użytkowników w zrozumieniu i adaptacji do szybko zmieniającego się świata technologii. Zależy nam na promowaniu kultury bezpieczeństwa i świadomości cyfrowej w społeczeństwie.