IPB

Здравствуйте, гость ( Вход | Регистрация )

> Внедрение сервиса защиты для абонентов
SiMM
сообщение Jul 3 2009, 15:41
Сообщение #1


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Филиалом в Чувашской Республике ОАО «ВолгаТелеком» с 6 июля 2009 года реализована дополнительная мера защиты от несанкционированного доступа к сети Интернет для пользователей услугами передачи данных по технологии xDSL (торговая марка J).
С целью повышения безопасности абонентов при авторизации пользователя в сети Интернет будет реализована проверка по дополнительному параметру: соответствие уникальному идентификатору порта подключения xDSL. Проверка будет осуществляться автоматически (на стороне оператора связи).
С 6 июля 2009 года сервис защиты начнет действовать для абонентов-граждан. О сроках внедрения сервиса защиты для абонентов – юридических лиц будет сообщено дополнительно.
Эта мера позволит предотвратить несанкционированный доступ в Интернет под чужими пользовательскими реквизитами (логин, пароль), т.к. обеспечивает «привязку» персональных реквизитов абонента к указанной в договоре телефонной линии. При попытке выхода в сеть Интернет под теми же логином и паролем с другой телефонной линии в авторизации будет отказано. Таким образом, даже в случае если персональные реквизиты абонента стали известны посторонним лицам, воспользоваться этой информацией для несанкционированного доступа в Интернет они не смогут.

Внесение изменений в настройки оборудования абонента в связи с вводом проверки по идентификатору порта xDSL не требуется.

Справки по т. 8-8352-25-02-02, для бесплатных звонков по республике 8-800-707-69-01.

Источник: chr.vt.ru
Вернуться к началу страницы
 
+Цитировать сообщение
 
Создать новую тему
Ответов
yalas
сообщение Aug 4 2009, 20:42
Сообщение #2


Новичок
*

Группа: Members
Сообщений: 10
Регистрация: 26.1.2007
Пользователь №: 5,080



Ситуация тут чуть сложнее, чем многим тут кажется....

Для знающих людей давно не секрет, что ВТ была достаточно дырявой с точки зрения защиты абонентов от всякого рода компьютерных злоумышленников.

Начну дыр в диал-апе:
- была такая дыра что позволяла сидеть под одним логином нескольким человек одновременно (тогда еще никаких ограничений на скорость не было, платили за время, а не за траффик).... Закрыли эту дыру или нет я не знаю. Возможно она до сих пор есть (если еще ВТ предоставляет услуги диал-апа).
- возможность входа под чужим паролем по диал ап

в АДСЛ:
- дыра что позволяла сидеть под одним логином нескольким человек одновременно наскок помню тож была в начале прихода адсл ... но ее вроде бы прикрыли.

- в самом начале прихода адсл ВТ распространяла (преимущественно организациям) модемы настроенные не как бридж (то есть модем сам коннектица с инетом, логин и пароль хранятся в модеме, пользователю не надо ничо настраивать на компе). А пароль и логин входа в веб-интерфейс (откуда настраивают модем, там где вбивают настройки) модема оставили по умолчанию (сколько не писали производители модемов что пароль нужно менять как можно скорее). Кто оставил логины и пароли в модем стандартными я не могу достоверно сказать - сами ли пользователи или ВТшники... (скорее ВТшники - слишком много таких модемов видел). Так вот умные люди быстро смекли это - и понасобирали (не буду говорить как - кому нужно давно знают) се коллекцию чужих логинов и паролей ( я видел коллекцию более 100 паролей, где процентов 80-90 точно работали). Иногда хоть и ВТ меняло пароли к инету в модемах - пароли к самому модему не менялись - и хацкеры опять вытаскивали новенькие пароли... И если грамотно юзать коллекцию паролей - можно было долго не отказывать се в инете. А вы спросите где было ВТ?? , почему не следило за нарушениями??? - да в ВТ и без этого дел хватает. Хотя где, когда, откуда, кто и под чьим логином лазил в ВТ было видно прекрасно, НО Пока жалобу не напишет клиент - там никто не дернется ....

- возможность входа под чужим паролем из любого компа подключенного к адсл ВТ. (я давно гадал почему ВТ не сделают привязку пароля к идентификатора порта, такая возможность у них была очень давно - ведь это помогло бы прекратить тот бардак с чужими пассами...) Вот щас и сделали привязку к порту (видимо, потому что им надоело слышать "красивые слова" от бешеных пострадавших, залетевших на бабло на лимитных тарифах, бегать по клиетам - менять пароли , искать свои модемы с "открытыми" паролями и разбираться с горе-хакерами....)

Плюсы и минусы привязки пароля к идентификатору порта:
+ высокая безопасность. злоумышленник, даж зная пароль к вашему инету сможет воспользоваться им только через вашу телефонную линию
- вы не сможете использовать свой пароль у друзей и знакомых, не сможете "делить" пароль на инет с дрпузьями (у мня друзья некоторые от этого пострадали).

По-моему идеальным решением было бы сделать привязку идентификатору порта всем клиентам (многие просто не знают зачем это нужно - просто подай им инет и се...), Но также оставить возможность клиентам снять (при желании включить) это ограничение.
-------------------------------------------------------------------------------------------
Ну все, по-моему. Примерную картину, зачем и почему ВТ ввели эту меру, я "нарисовал". И если вы думаете что дело обстоит совсем не так, напишите конечно... Но это, думаю моих взглядов сильно не поменяет, т.к. вещи описанные выше знаю не по-наслышке. Дыры в ВТ в свое время проверены лично .......
--------------------------------------------------------------------------------------------

должен признаться что в ВТ в последнее время хорошо работают над "несанкционированным доступом". А инет в России воровали и воровать будут..... smile.gif правда способы всё изощреннее и изощренее
Вернуться к началу страницы
 
+Цитировать сообщение
SiMM
сообщение Aug 5 2009, 08:16
Сообщение #3


PAUK-NET.RU TEAM
Иконка группы

Группа: Admin
Сообщений: 4,715
Регистрация: 11.7.2005
Из: ЮЗР
Пользователь №: 3



Цитата(yalas @ Aug 4 2009, 21:42) *
- в самом начале прихода адсл ВТ распространяла (преимущественно организациям) модемы настроенные не как бридж (то есть модем сам коннектица с инетом, логин и пароль хранятся в модеме, пользователю не надо ничо настраивать на компе). А пароль и логин входа в веб-интерфейс (откуда настраивают модем, там где вбивают настройки) модема оставили по умолчанию (сколько не писали производители модемов что пароль нужно менять как можно скорее).
Потому что это должен делать САМ пользователь - премиленькая получается картинка, когда юзверь не может попасть в панель управления модемом, потому что не знает пароля.
Цитата
Вот щас и сделали привязку к порту (видимо, потому что им надоело слышать "красивые слова" от бешеных пострадавших, залетевших на бабло на лимитных тарифах, бегать по клиетам - менять пароли , искать свои модемы с "открытыми" паролями и разбираться с горе-хакерами....)
Если бы их заботила проблема залетающих клиентов - они сидели бы за NAT'ом.
Цитата
По-моему идеальным решением было бы сделать привязку идентификатору порта всем клиентам (многие просто не знают зачем это нужно - просто подай им инет и се...), Но также оставить возможность клиентам снять (при желании включить) это ограничение.
ВТ не отрицало возможности написать соответствующее заявление.
Вернуться к началу страницы
 
+Цитировать сообщение

Сообщений в этой теме
- SiMM   Внедрение сервиса защиты для абонентов   Jul 3 2009, 15:41
- - kot155   да неплохо, но с другой стороны мы с другом иногда...   Jul 3 2009, 16:41
- - Dalred   мне не совсем нравится я иногда по двум заходил..л...   Jul 3 2009, 20:43
- - Kitty   Цитатас 6 июля 2009 года реализована Это как? Буд...   Jul 3 2009, 21:02
- - Hi3x   Хм, а сейчас разве не так. Некоторое время назад з...   Jul 3 2009, 23:52
- - Gray   Внедрение этой услуги для всех абонентов противоре...   Jul 4 2009, 01:28
- - mozgi   А может надо было сначала спросить у пользователей...   Jul 5 2009, 11:04
- - Elektrik   Когда 99,99 сидят на безлимитке это уже больше защ...   Jul 7 2009, 23:49
|- - Vitek92   Цитата(Elektrik @ Jul 8 2009, 00:49) Когд...   Jul 8 2009, 09:42
|- - SiMM   Цитата(Elektrik @ Jul 8 2009, 00:49) Когд...   Jul 9 2009, 07:14
- - Gremlin   Идиотизм, честное слово. Создают видимость крутост...   Jul 8 2009, 10:50
- - xmass   Категорически мне не подходит. Нельзя было сделать...   Jul 10 2009, 01:09
|- - SiMM   Цитата(xmass @ Jul 10 2009, 02:09) Катего...   Jul 10 2009, 07:24
- - Serge_Devant   Цитата(SiMM @ Jul 3 2009, 16:41) при авто...   Jul 16 2009, 19:40
|- - SiMM   Цитата(Serge_Devant @ Jul 16 2009, 20:40)...   Jul 17 2009, 07:51
|- - Serge_Devant   Цитата(SiMM @ Jul 17 2009, 08:51) Ога. Ка...   Jul 17 2009, 19:15
- - 2-D   Смешной пост предыдущего оратора, как халявка зако...   Jul 17 2009, 05:53
- - Gremlin   Нефиг просто под чужими логинами лазить. Это как р...   Jul 19 2009, 17:12
- - yalas   Ситуация тут чуть сложнее, чем многим тут кажется....   Aug 4 2009, 20:42
- - SiMM   Цитата(yalas @ Aug 4 2009, 21:42) - в сам...   Aug 5 2009, 08:16


ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 29th April 2024 - 03:57