Безопасность софтсвича Asterisk

Уважаемые партнеры,

В связи с участившимися случаями "взлома" софтсвитчей типа Asterisk, мы рекомендуем Вам и Вашим клиентам, использующим данное ПО, придерживаться простых правил, указанных в разделе Security http://www.asterisk.org/docs. Особо стоит уделить внимание паролям для каждого из Extensions, эти пароли должны быть как можно сложнее в целях Вашей же финансовой безопасности.

 

Пример, который произошел накануне с одни из наших партнеров:

 

Вечеров в районе 6 часов мошенник, авторизовавшись на Астериске под одним из пользователей, начинает слать не малый трафик на дорогие направления, в данном случае это SIERRA LEONE FREETOWN.

Все номера многоканальные, по несколько соединений одновременно и длительностью от 1 до 26 минут.

Примеры номеров:

SIERRA LEONE FREETOWN

23222281442

23222281431

23222281441

23222281440

23222281202

23222281200

23224001204

23224001204

23222281190

23222281154

23222281154

23222289445

23222289443

23222289444

23222289439

23222289445

При звонке на любой из этих номеров отсутствует КПВ, соединение происходит через 7-10 секунд и все также в трубке тишина, но уже тарифицируемая.

Предположительно эти номера подключены к какому-либо оборудованию, работающему по принципу FAS-машины.

В итоге данного "мероприятия" найти "концы" очень трудно и порою нет возможности, это в большей мере зависит навыков и умений людей, организовавших этот "кидок", поэтому самой действенной мерой пресечения подобных действий является своевременное выполнение правил безопасности.