myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Hackerzugriff?? auf Auerswald Compact 3000 VOIP

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 25.02.14, 20:47   #1
download2008
Anfänger
 
Registriert seit: Dec 2012
Beiträge: 2
Bedankt: 0
download2008 ist noch neu hier! | 0 Respekt Punkte
Standard Hackerzugriff?? auf Auerswald Compact 3000 VOIP

Hallo Forum,

ich brauche eure Hilfe. Auf der letzten Telefonrechnung von bekannten waren ca. 50€ für internationale Verbindungen (Somalia, Simbabwe, Monaco...). Mit Sicherheit wurden diese Gespräche aber nicht getätigt. Alle Verbindungen gingen in einer Nacht im Januar raus (Sonnabend auf Sonntag) ca. 0.00-0.30h. Einige Gespräche nur wenige Sekunden, andere mehrere Minuten. Hab mir das Szenario mal genauer betrachtet. Es ist ein IP Anschluss der TCom vorhanden. Dieser läuft auf einen gefritzten Speeddport W701V. An diesen hängt eine Auerswald 3000 Compact VOIP mit 4 analogen AB Ports. Mein erster Verdacht war das die Zugangsdaten aus dem Router ausgelesen wurden und von irgendwo anders die Telefonverbindungen ausgeführt wurden... Als ich mir das Gesprächsprotokoll der Auerswald ansah fiel mir auf das diese Verbindungen in der Anlage protokolliert waren. Folglich muss also die Verbindung dort heraus gegangen sein. Jetzt die Frage... Ist es möglich aus dem Internet eine Remoteverbindung zur Auerswald aufzubauen und somit die Anlage fernsteuern kann? Wäre es eventuell auch möglich das im Netzwerk ein PC Viren, Trojaner, oä. verseucht ist und dieser das übel angerichtet hat? Oder ist es gar der gefritzte Speedport der für eindringlinge kein Hindernis darstellt? Ich ab mir bereits den Kopf zerbrochen aber noch keine Lösung gefunden. Hoffe mir kann hier jemand einen Tipp geben. Als sofortmaßnahme haben wir im Telekom Kundencenter für alle MSN Auslandsverbindungen und Servicenummern deaktiviert. Jedoch wäre es trotzdem wichtig der Ursache auf dem Grund zu kommen damit die Sicherheitslücke gestopft werden kann.

DDDAAAAANNNKKKKEEE
download2008 ist offline   Mit Zitat antworten
Ungelesen 25.02.14, 20:52   #2
Prince
Klaus Kinksi
 
Registriert seit: Oct 2009
Beiträge: 51.531
Bedankt: 55.343
Prince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt PunktePrince leckt gerne myGully Deckel in der Kanalisation! | 6050036 Respekt Punkte
Standard

Nachrichten schauen/lesen kann nicht schaden!

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] | [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]
Prince ist offline   Mit Zitat antworten
Ungelesen 25.02.14, 21:01   #3
download2008
Anfänger
 
Registriert seit: Dec 2012
Beiträge: 2
Bedankt: 0
download2008 ist noch neu hier! | 0 Respekt Punkte
Standard

Ja das hatte ich ja mitbekommen. Das würde aber heissen das der/die angreifer sich über die speedbox (gefritzte speedport) auf die auerswald verbunden haben müssen und von da aus verbindungen gestartet haben... Ich hab noch ne fritzbox 3170 liegen. Diese ist lt. AVM Support als sicher eingestuft ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]). Werde die Speedbox morgen dagegen austauschen.
download2008 ist offline   Mit Zitat antworten
Ungelesen 04.03.14, 05:16   #4
Hurrai
Anfänger
 
Registriert seit: Aug 2012
Beiträge: 14
Bedankt: 0
Hurrai ist noch neu hier! | 0 Respekt Punkte
Standard

Wenn sich Voip Clients im Netzwerk befinden kann jemand der zugriff auf den entsprechenden Client erlangt natürlich auch über die Anlage Rauswählen. Direkt über den Router wohl (zumindest auf direktem weg) nicht. Man könnte natürlich den Rechner mit dem man den Angriff ausführt über VPN in dein Netzwerk integrieren und mit einem dort Installierten Voipclient rauswählen- soweit man die entsprechenden zugangsdaten hätte... scheint mir alles nicht ganz einfach. Am besten wende dich an einen Auerswaldpartner in deiner nähe. Die helfen immer gerne! Ev können die über die Anlage auch noch etwas mehr auslesen !!
Hurrai ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:39 Uhr.


Sitemap

().