Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Итоги конкурса Group-IB Итоги конкурса Group-IB
Настало время подведения итогов нашего конкурса, который мы проводили совместно с компанией Group-IB, специализирующейся на расследовании инцидентов информационной безопасности....
Трюки с phpinfo Трюки с phpinfo
Совсем недавно в паблике появилась информация о новом интересном подходе к эксплуатации уязвимостей класса LFI с помощью бесполезной на первый взгляд функции phpinfo() и временных загрузочных файлов. Берем на вооружение этот полезный прием....

ФБР предупреждает об уязвимости в Asterisk

Bookmark and Share

Федеральное бюро расследований США в прошлую пятницу опубликовало предостережение, предназначенное для пользователей системы VoIP-телефонии Asterisk. Согласно предоставленной ФБР информации, злоумышленники использую баг в Asterisk для совершения тысяч несанкционированных телефонных звонков в час.

В ФБР не уточнили, какие именно версии клиента Asterisk являются уязвимыми, однако посоветовали всем пользователям этой системы обновить установленное программное обеспечение до самой последней версии. Asterisk – широко распространенное приложение, позволяющее превратить машины под управлением Linux в центр VoIP-телефонии.

Сценарий атаки выглядит следующим образом. Киберпреступники создают фальшивый call-центр, а затем рассылают пользователям спам-сообщения, призывающие их набрать его номер. После того, как номер набран, пользователя принуждают к разглашению конфиденциальных сведений. А в случае, который описывает ФБР, преступники вообще используют легальные пользовательские системы, чтобы звонить своим жертвам напрямую. В течение часа с зараженной машины могут совершаться тысячи таких звонков.



Теги: Asterisk , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Число совершаемых ежедневно сетевых атак выросло до 2,5 миллиардов
МИД России отрицает взлом Пентагона
Вооруженные ботами хакеры сорвали предпраздничные распродажи на eBay
98% Windows компьютеров подвержено риску
Служба платежей CheckFree взломана группой известных киберпреступников
Вирусописатели сыграли в Марио на официальном сайте Daily Mail
Новый червь создает огромный ботнет
Тест показал, насколько компьютеры уязвимы
Хакеры-большевики взломали Zuganov.net
Сайт телекомпании CBS взломан хакерами
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
10.12.2008 12:20:37
Ответить Ссылка
А каким боком тут уязвимости в астериск?
UserГость
20.12.2008 21:31:15
Ответить Ссылка
Да нет вообще никаких уязвимостей! Это черный PR ФБР! Интересно, кто заказал...
Вот опровержение - http://asteriskpbx.ru/blog/fbi-fake-advisory




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z46346z
Для Авторов: edit Lock delete Lock



    Rambler's Top100