Size: a a a

Чат «Сайберсекьюрити и Ко.»

2020 December 21

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
в данном случае скорее по SIP
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
скорее всего есть некий шлюз, куда был звонок по VoIP, не через сотовую, этот шлюз даёт свой номер, как в сетевой инфраструктуре NAT
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
Понятно, что SIP до софт-свича. Но дальше-то этот звонок должна в общую сеть передавать нормальная АТС. А они ж на дороге не валяются.
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
Таких "добрых" шлюзов наверное в мире не очень много? Или и тут коррупция на российских АТС сработала, чтобы в SIP-аутентмфикации проверки на номера не включать?
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
тут же вопрос не в российской АТС, тут вопрос в том, в какой точке звонок приземлился в сеть опсоса. звонили то на сотовый
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
и как эта точка распарсила входящий номер
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
Нет. Сеть опсоса получила вызов извне по окс-7, нормально поверив всем метаданным. Вопрос как попасть в окс-7. Смешно будет, если прямо связисты АТС с Лубянки продают SIP-входы с произвольным А-номером за бабки :)
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
vavy
Нет. Сеть опсоса получила вызов извне по окс-7, нормально поверив всем метаданным. Вопрос как попасть в окс-7. Смешно будет, если прямо связисты АТС с Лубянки продают SIP-входы с произвольным А-номером за бабки :)
а, я понял про что речь, про то, что был подспуфлен конкретный номер. там да, вопрос с тем, как это сделали, если сделали
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
я то сначала речь вёл про ВООБЩЕ скрытие текущего номера
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
и кстати не исключаю момента, что доступ к коммутатору как-то был получен :)
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
Jørgen Kristensen
я то сначала речь вёл про ВООБЩЕ скрытие текущего номера
Скрытие - это простая штатная вещь. Подмена - гораздо более интересная.
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
ну вот подмена на конкретный номер да, тут нюансы
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
Вот статья интересная на эту тему:
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
vavy
Скрытие - это простая штатная вещь. Подмена - гораздо более интересная.
вообще бывали случаи, когда атс-ки ломали для того, чтоб гонять через них междугородку. причём это, как я понимаю, не редкость. тут возможно те же дырки
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
а, ну caller_id, всё понятно. вопрос с тем, проверял ли пров сопоставление ANI и Caller_id
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
ANI да, не заспуфишь
источник

v

vavy in Чат «Сайберсекьюрити и Ко.»
Вот о том и речь. Либо взломы, либо коррупционная продажа доступа. И то, и то не "обычное дело", а довольно специальное, хотя и возможное.
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
vavy
Вот о том и речь. Либо взломы, либо коррупционная продажа доступа. И то, и то не "обычное дело", а довольно специальное, хотя и возможное.
либо caller_ID
источник

JK

Jørgen Kristensen in Чат «Сайберсекьюрити и Ко.»
без проверки провом
источник