несанкционированный доступ к DISA со всеми вытекающими последствиями включая крупные счета за междугороднюю связь.
Кто сталкивался? Хотелось бы узнать кто по вашему виноват. Либо у фрикеров голова работает хорошо, либо у админов руки кривые.
По моим данным только в Питере и Москве пострадало процентов по 60 фирм которые имеют неосторожность использовать DISA с возможностью доступа "извне" к внешним линиям
Ну я думаю вы поняли о чём я....
Если кому интересно могу составить рейтинг фирм которые пострадали больше всех. За последние 4 года их DISы были взломаны по нескольку раз
dens_klin
19.09.2006, 17:05
ну если интригуете таками сведениями, то выложите для обозрения...
BELTEL СПБ +78123039123
Территориальный Дорожный Комитет Псков +78112795899
Хлебный дом СПБ +78127188383
Сеть каких то магазинов +78127184773
Управление вневедомственной охраны СПБ +78123241399
Акрополис СПБ +78127037082
Завод Вена СПБ +78123262146
GoldenTelecom +78127183602
Нева Чупа Чупс +78123292329
OCS +78123242862 +78123800302 +78123039857
Бочкарев +78123466778
Эквант Global1 +78127184960
МДМ Банк +78123468434
МДМ Банк +78123320902
ТелРос номер запамятовал...
список можно продолжать долго, а если добавить в него Москву, Екатеринбург и т д то на пару страниц это точно
dens_klin
19.09.2006, 17:21
2 Grom2
При проверке оказалось что диса кроме внутренних номеров никуда больше не пускает... если есть сведения по Москве... ради смеха выложите...
По Москве могу к вечеру поискать архивы
но точно могу сказать что самое близкое что было около Эквантовской сотни 77731XX это был 777 32 90
dens_klin
19.09.2006, 17:27
на 7773290 отвечает голосом секретарша, в принципе тоже ДИСА, только DTMF не понимает :D
dens_klin пишет
2 Grom2
При проверке оказалось что диса кроме внутренних номеров никуда больше не пускает... если есть сведения по Москве... ради смеха выложите...
а как проверку делали? АТС имеет недокументированную функцию перезагрузки через DISA, на всех это делается по разному, но на некоторых АТС прокатывало, так же если несоблюдены пара моментов то при наборе какого то конкретного добавочного (стандартно он заканчивается на цифру 6 и наборе защитного кода XXXX можно выйти и на городские линии, независимо от того закрыты они или нет
dens_klin
19.09.2006, 17:30
на станциях есть функция авторизационного кода, но я думаю 4-6 знаков кода подобрать сложно, управление через дису это просто не реально... вот через дису на модем подключеный на порт управления станции... и зная пароль...
Так, интересно, а откуда такая информация? Особенно в части ".. со всеми вытекающими последствиями включая крупные счета за междугороднюю связь .." ?
Эти дисы только на местные. Ваш пост непонятен. Возможность дозвониться на внутренний номер и звонок по межгороду, как вы говорите - фрикинг, разные вещи.
dens_klin пишет
на 7773290 отвечает голосом секретарша, в принципе тоже ДИСА, только DTMF не понимает :D
7773290 это старая истоия.....
там уже вроде как даже Дэфинити стоит
А пример нужно привести работающей в данный момент Дисы ?
Бррр.. Вы хоть представляете какие станции стоят на перечисленных предприятиях/организациях? Каждая из станций имеет " .. имеет недокументированную функцию перезагрузки через DISA .. ", по моему просто бред.
PhoneMan
19.09.2006, 17:35
Grom2 пишет
АТС имеет недокументированную функцию перезагрузки через DISA, на всех это делается по разному, но на некоторых АТС прокатывало, так же если несоблюдены пара моментов то при наборе какого то конкретного добавочного (стандартно он заканчивается на цифру 6 и наборе защитного кода XXXX можно выйти и на городские линии, независимо от того закрыты они или нет
Некомпетентный бред.
neoplan пишет
Так, интересно, а откуда такая информация? Особенно в части ".. со всеми вытекающими последствиями включая крупные счета за междугороднюю связь .." ?
Эти дисы только на местные. Ваш пост непонятен. Возможность дозвониться на внутренний номер и звонок по межгороду, как вы говорите - фрикинг, разные вещи.
Я эту тему создал именно для того чтобы все проверили свои настройки так как некоторые то ли по глупости то ли специально открывают достуа к своим городским линием извне через DISA
С чего вы взяли что они только на местные? на любом из них в своё время был выход на городские линии и межгород
например через ту же стандартную 9ку
А информация от студентов иностранцев-любителей звонить в родные страны, на халяву
PhoneMan пишет
Некомпетентный бред.
Прям уж некомпетентный ?
Сам на своей АТС это делал
PhoneMan
19.09.2006, 17:40
"Со своей" - это видимо с собранной на своей коленке?
Еще раз говорю - некомпетентный бред, даже нечего обсуждать.
dens_klin пишет
на станциях есть функция авторизационного кода, но я думаю 4-6 знаков кода подобрать сложно, управление через дису это просто не реально... вот через дису на модем подключеный на порт управления станции... и зная пароль...
4-6 знаков сложно?
АГА! Ну да особенно в некоторых ревизиях станций Meridian 1 Opt 11 где дефолтный код 6666
PhoneMan
19.09.2006, 17:43
Grom2 пишет
Ну да особенно в некоторых ревизиях станций Meridian 1 Opt 11 где дефолтный код 6666
Дефолтный код чего?
PhoneMan пишет
"Со своей" - это видимо с собранной на своей коленке?
Еще раз говорю - некомпетентный бред, даже нечего обсуждать.
Я никого не учу админить Атс но позвоните по вышеприведённым номерам и пообщайтесь с админами, они с радостью с вами поделяться инфой
2 Grom2
Объясните причину инициирования данной темы? Я не верю в
Я эту тему создал именно для того чтобы все проверили свои настройки
PhoneMan
19.09.2006, 17:49
Незакрытая DISA, или DISA закрытая какой-нибудь детской комбинацией цифр - вполне вероятно, и на совести соответствующих админов.
Grom2 пишет
АТС имеет недокументированную функцию перезагрузки через DISA, на всех это делается по разному, но на некоторых АТС прокатывало, так же если несоблюдены пара моментов то при наборе какого то конкретного добавочного (стандартно он заканчивается на цифру 6 и наборе защитного кода XXXX можно выйти и на городские линии, независимо от того закрыты они или нет
А это - бред.
прикольно! :)
давай еще! для Санкт-Петербурга, пожалуйста.
neoplan пишет
прикольно! :)
давай еще! для Санкт-Петербурга, пожалуйста. \
Угу! статья 272 УК РФ
+7 812 33194 55 ~ 9
хорошо, с этим разобрались, есть "открытые" дисы, ну и что?
neoplan пишет
хорошо, с этим разобрались, есть "открытые" дисы, ну и что?
а то что далеко не у всех кто присутствует на этом форуме они закрытые
Уходя - гасите свет. Мойте руки перед едой...
Продолжать?
PhoneMan
19.09.2006, 18:00
Да.. а ёще некотрые ездят не пристёгиваясь..
а кто-то за буйки заплывает..
PhoneMan пишет
Да.. а ёще некотрые ездят не пристёгиваясь..
а кто-то за буйки заплывает..
Это нужно в форум автомобилистов и купальщиков.
Для меня до сих пор остаётся загадкой как в некоторых организациях держат на работе людей которые ставят на удалённое администрирование АТС логины admin/admin или типа того и закрывают DISу паролями типа 1111
просто организаций много, всех на тех.поддержку не возьмешь., но это уже из области рассуждений на вольную тему..
пользуйтесь :)
А всё таки потом люди суетятся, кого то с работы увольняют, начинают мануалы читать, исправлять то что недосмотрели,
mcsystems
20.09.2006, 08:51
Такое впечатление, что ты про себя пишешь:D
Нет я просто эти DISы чисто для интереса время от времени ломаю, Оттуда и вся инфа
Тема реальная.
Тех вопрос: Как паролем закрыть понятно, но чего-то не могу понять можно ли закрыть вообще возможность user login по # на плате SVMi-8 (OS500) ?
В extension на 3-ей закладке "решетка" прописана как Reserved и удалить ее нельзя.
Буду благодарен за помощь!
PhoneMan
12.10.2006, 14:29
В меридиановском форуме ответа на вопрос "как закрыть ... в OS500" можно ждать долго..
Не посмотрел по оглавлению.
Но по теме понятно, что вопрос не персонализирован именно к меридиану...
Может быть админ перенесет топик в корень?
Зачем? Мы то вроде и про Меридиан общаемся. А если Вам надо - откройте новую тему.
По делу. Если тема открыта именно как предостережение - присоединяюсь.
А что, коллеги, никто не знает как пройти через thrudial на mmail или callpilot на исходящий транк???
Другое дело нерадивость, некомпетентность и т.д. админов...но это лечится, обычно после первых "нереальных" счетов за МГ...
Не знаю как пройти черех трудайл, подскажите?
Вам подскажу, ибо Вас знаю, но в приват.
ivanopulo
12.10.2006, 16:11
TheRam пишет
Вам подскажу, ибо Вас знаю, но в приват. и мне, если можно... а то вдруг я не все способы знаю... и меня вскоре начнут "заставлять суетиться, с работы увольнять, мануалами закидывать и орать, что бы я исправил то что недосмотрел" :D
и вообще... того и гляди начнут мне станцию перегружать... силой недокументированной мысли...
Ну пожалуй намекну - вызов оператора.
ivanopulo
13.10.2006, 06:58
TheRam пишет
Ну пожалуй намекну - вызов оператора. и все?
фуууууфффффф........ ну тогда успокоил......... фрикеров просьба не беспокоиться :p
Если Вам кажется, что ситуация улучшается, значит Вы чего-то не заметили!
:-)))
M-1_opt61
13.10.2006, 14:39
Если даже DISA настроена только на набор внутренних номеров (FR2 и т.д.), но удастся "определить" код авторизации - то можно звонить куда угодно
PhoneMan
13.10.2006, 14:43
Нет. Использование кодов авторизации на DISA можно выключить (и по умолчанию выключено).
M-1_opt61
13.10.2006, 15:09
само использование кода авторизации выключить нельзя.
Если AUTR = NO, то код авторизации можно ввести через SPRE для кода авторизации
PhoneMan
13.10.2006, 15:53
M-1_opt61 пишет
само использование кода авторизации выключить нельзя.
Если AUTR = NO, то код авторизации можно ввести через SPRE для кода авторизации
Как запретить набор через DISA определённых комбинаций цифр в форуме обсуждалось уже не раз.
Добавил в FAQ: bbs.radiolink.ru/forum/showthread.php?s=&postid=166656
Old Chap
13.10.2006, 21:24
M-1_opt61 пишет
..само использование кода авторизации выключить нельзя.
Если Вы не знаете как это сделать, то это совсем ещё не значит, что этого сделать нельзя.
Не стесняйтесь спрашивать, уважаемый коллега.