Komponenty

FBI: zločinci Auto-vytáčení s Hacked VoIP systémy

The Internet's Own Boy: The Story of Aaron Swartz

The Internet's Own Boy: The Story of Aaron Swartz
Anonim

Zločinci využívají chybu v telefonním systému Asterisku, který jim umožňuje vypustit tisíce podvodných telefonních hovorů za hodinu, informoval americký Federální úřad pro vyšetřování v pátek.

FBI neříkal, které verze programu Asterisk byly vůči chybě zranitelné, ale doporučil uživatelům, aby přešli na nejnovější verzi softwaru. Asterisk je produkt s otevřeným zdrojovým kódem, který umožňuje uživatelům přeměnit počítač s operačním systémem Linux na telefonní ústřednu VoIP (Voice over Internet Protocol).

V takzvaných vishingových útokech obvykle podvodníci používají systém VoIP k vytvoření falešného call centra. pak použijte phishingové e-maily, abyste oběti obtěžovali do volání do centra. Až tam budou vyzváni, aby poskytli soukromé informace. Ale v podvodu popsaném FBI, zřejmě přebírají legitimní systémy Asterisku, aby přímo vytočily oběti.

"Starší verze softwaru Asterisk je známo, že mají zranitelnost, "uvedla FBI v pátečním poradním konzultaci Centra internetových kriminálních stížností. "Tuto zranitelnost mohou zneužívat kybernetické zločince k tomu, aby používali systém jako automatické vytáčení a generovali tisíce telefonních hovorů zákazníkům do jedné hodiny."

Software vyvinutý firmou Digium je k dispozici již téměř deset let a v softwaru bylo nalezeno několik kritických nedostatků. V březnu vědci Mu Security oznámili chybu, která by mohla dovolit útočníkovi, aby převzal kontrolu nad systémem Asterisku.

Digium nebyl přesvědčen, jaká zranitelnost se FBI odvolává v jeho poradenství. Nicméně John Todd, ředitel společnosti Asterisk open-source společnosti, se domnívá, že to byla pravděpodobně března chyba. Tato zranitelnost "vám v podstatě umožnila převzít účet jednoho jednotlivce," řekl. "V nejhorším možném případě byste mohli za hodinu učinit tisíce hovorů."

Avšak útok popsaný FBI by byl extrémně obtížný, řekl Todd.

Většina systémů Asterisku je chráněna firewally nebo jiný bezpečnostní software, a dokonce i kdyby k němu mohl přistupovat visher, administrátoři obecně omezují počet hovorů, které může jeden účet provádět současně, vysvětlil. "Většinu času byste nemohli vytvářet tisíce hovorů za hodinu."