Версия для печати темы

Нажмите сюда для просмотра этой темы в обычном формате

PAUK-NET.RU - Бесплатный ADSL портал Чувашии _ Информация _ Внедрение сервиса защиты для абонентов

Автор: SiMM Jul 3 2009, 15:41

Филиалом в Чувашской Республике ОАО «ВолгаТелеком» с 6 июля 2009 года реализована дополнительная мера защиты от несанкционированного доступа к сети Интернет для пользователей услугами передачи данных по технологии xDSL (торговая марка J).
С целью повышения безопасности абонентов при авторизации пользователя в сети Интернет будет реализована проверка по дополнительному параметру: соответствие уникальному идентификатору порта подключения xDSL. Проверка будет осуществляться автоматически (на стороне оператора связи).
С 6 июля 2009 года сервис защиты начнет действовать для абонентов-граждан. О сроках внедрения сервиса защиты для абонентов – юридических лиц будет сообщено дополнительно.
Эта мера позволит предотвратить несанкционированный доступ в Интернет под чужими пользовательскими реквизитами (логин, пароль), т.к. обеспечивает «привязку» персональных реквизитов абонента к указанной в договоре телефонной линии. При попытке выхода в сеть Интернет под теми же логином и паролем с другой телефонной линии в авторизации будет отказано. Таким образом, даже в случае если персональные реквизиты абонента стали известны посторонним лицам, воспользоваться этой информацией для несанкционированного доступа в Интернет они не смогут.

Внесение изменений в настройки оборудования абонента в связи с вводом проверки по идентификатору порта xDSL не требуется.

Справки по т. 8-8352-25-02-02, для бесплатных звонков по республике 8-800-707-69-01.

Источник: http://chr.vt.ru/?id=38069

Автор: kot155 Jul 3 2009, 16:41

да неплохо, но с другой стороны мы с другом иногда заходим совместно.Теперь значит будет облом, жаль sad.gif

Автор: Dalred Jul 3 2009, 20:43

мне не совсем нравится я иногда по двум заходил..ладно ужж

Автор: Kitty Jul 3 2009, 21:02

Цитата
с 6 июля 2009 года реализована

Это как? smile.gif
Будущее время сочетается с глаголом прошедшего времени.

Автор: Hi3x Jul 3 2009, 23:52

Хм, а сейчас разве не так. Некоторое время назад заметил, что не только не могу подключиться под другим логином, но не могу даже проверить чужую статистику.

Автор: Gray Jul 4 2009, 01:28

Внедрение этой услуги для всех абонентов противоречит условиям договора.

Автор: mozgi Jul 5 2009, 11:04

А может надо было сначала спросить у пользователей, хочет ли он себяобезапасить этим способом, я напримаер юзаю свой логин с паролем, там где это возможно, не только дома... Я например ПРОТИВ такого поворота...!!!! mad.gif

Автор: Elektrik Jul 7 2009, 23:49

Когда 99,99 сидят на безлимитке это уже больше защита вт от абонентов ...... biggrin.gif где вт было когда детки на бабки попадали ? ? ?

Автор: Vitek92 Jul 8 2009, 09:42

Цитата(Elektrik @ Jul 8 2009, 00:49) *
Когда 99,99 сидят на безлимитке это уже больше защита вт от абонентов ...... biggrin.gif где вт было когда детки на бабки попадали ? ? ?

да, раньше когда у моего знакомого, был тариф 100мб, то он несколько раз на большие бабки залетал, на 1 тыс, 1.5 тыс руб залетал, а сейчас все сидят уже на анлимах, и ты прав Elektrik,
Цитата
больше защита вт от абонентов

Автор: Gremlin Jul 8 2009, 10:50

Идиотизм, честное слово. Создают видимость крутости... Они, мол, о нас беспокоятся...

Автор: SiMM Jul 9 2009, 07:14

Цитата(Elektrik @ Jul 8 2009, 00:49) *
Когда 99,99 сидят на безлимитке
Могу я получить ссылку на официальный источник такой статистики?
Хотя с тем, что анлимщикам это нафиг ненужно - не могу не согласиться, а вот тем, кто не юзает анлим, полезнее был бы NAT.

Автор: xmass Jul 10 2009, 01:09

Категорически мне не подходит. Нельзя было сделать по человечьи? По желанию абонента?

Автор: SiMM Jul 10 2009, 07:24

Цитата(xmass @ Jul 10 2009, 02:09) *
Категорически мне не подходит. Нельзя было сделать по человечьи? По желанию абонента?
Цитата( http://forum.na-svyazi.ru/?act=findpost&pid=3803088 )
можно ПОПРОБОВАТЬ оставить заявление В ЦЕНТРАЛЬНОМ офисе (в отделениях электросвязи - бесполезно). Правда того, что это даст желаемый эффект - не обещали smile.gif
*

Автор: Serge_Devant Jul 16 2009, 19:40

Цитата(SiMM @ Jul 3 2009, 16:41) *
при авторизации пользователя в сети Интернет будет реализована проверка по дополнительному параметру: соответствие уникальному идентификатору порта подключения xDSL. Проверка будет осуществляться автоматически (на стороне оператора связи).
Источник: http://chr.vt.ru/?id=38069

А по подробнее можно как реализована эта авторизация.
Блин. Я вот пользовался парольчиком товарища, теперь не могу зайти никак от его имени. Чё думаю такое, ппц. И как мне теперь жить? Своя лимитка не радует перспективами. Эта мера направлена на борьбу с с отрудничеством. Ну когда несколько пользователей выходят от одного пароля. Это уменьшает как бы их выручку. Вот они и суют палки в колёса. Чтоб население либо на трафик попадало (кто ещё не перешёл на unlimit и пользуется чужими данными), либо переходило на unlimit (что опять таки стоит денег).
Я ПРОТИВ! Эта мера меня дискридитирует. mad.gif

Автор: 2-D Jul 17 2009, 05:53

Смешной пост предыдущего оратора, как халявка закончилась так сразу начали орать все smile.gif Я конечно понимаю безлимитчиков, но вот лимитчики чё разорались то)

Автор: SiMM Jul 17 2009, 07:51

Цитата(Serge_Devant @ Jul 16 2009, 20:40) *
Эта мера меня дискридитирует. mad.gif
Ога. Как нарушителя договора с провайдером.

Толковый словарь русского языка Ушакова
http://slovari.yandex.ru/dict/ushakov/article/ushakov/05/us171502.htm?text=%D0%B4%D0%B8%D1%81%D0%BA%D1%80%D0%B5%D0%B4%D0%B8%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C&stpar1=1.2.1, рую, руешь, сов. и несов., кого-что [фр. discréditer] (книжн.).
Неуместными действиями или словами вызвать (вызывать) недоверие к чему-н., умалить (умалять) чей-н. авторитет, значение. Д. власть. Д. идею.
Сообщить (сообщать) о ком-н. сведения, подрывающие к нему доверие. Д. противника.

Автор: Serge_Devant Jul 17 2009, 19:15

Цитата(SiMM @ Jul 17 2009, 08:51) *
Ога. Как нарушителя договора с провайдером.

Толковый словарь русского языка Ушакова
http://slovari.yandex.ru/dict/ushakov/article/ushakov/05/us171502.htm?text=%D0%B4%D0%B8%D1%81%D0%BA%D1%80%D0%B5%D0%B4%D0%B8%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C&stpar1=1.2.1, рую, руешь, сов. и несов., кого-что [фр. discréditer] (книжн.).
Неуместными действиями или словами вызвать (вызывать) недоверие к чему-н., умалить (умалять) чей-н. авторитет, значение. Д. власть. Д. идею.
Сообщить (сообщать) о ком-н. сведения, подрывающие к нему доверие. Д. противника.


rolleyes.gif Да! Дискредитирует! Теперь вот тяжело стало побродить по просторам Интернета.

Цитата(2-D @ Jul 17 2009, 06:53) *
Смешной пост предыдущего оратора, как халявка закончилась так сразу начали орать все smile.gif Я конечно понимаю безлимитчиков, но вот лимитчики чё разорались то)

Потому что лимитчики пользуются чужими паролями, чтоб полноценно побродить в инете. Со своим лимитом то как раз и не погуляешь. glare.gif

Автор: Gremlin Jul 19 2009, 17:12

Нефиг просто под чужими логинами лазить. Это как раз таки и нарушение...
Лично мне не нравится нововведение потому, что я часто сижу под своим логином с компа девушки. Надо было бы какбе по желанию данную услугу предоставлять

Автор: yalas Aug 4 2009, 20:42

Ситуация тут чуть сложнее, чем многим тут кажется....

Для знающих людей давно не секрет, что ВТ была достаточно дырявой с точки зрения защиты абонентов от всякого рода компьютерных злоумышленников.

Начну дыр в диал-апе:
- была такая дыра что позволяла сидеть под одним логином нескольким человек одновременно (тогда еще никаких ограничений на скорость не было, платили за время, а не за траффик).... Закрыли эту дыру или нет я не знаю. Возможно она до сих пор есть (если еще ВТ предоставляет услуги диал-апа).
- возможность входа под чужим паролем по диал ап

в АДСЛ:
- дыра что позволяла сидеть под одним логином нескольким человек одновременно наскок помню тож была в начале прихода адсл ... но ее вроде бы прикрыли.

- в самом начале прихода адсл ВТ распространяла (преимущественно организациям) модемы настроенные не как бридж (то есть модем сам коннектица с инетом, логин и пароль хранятся в модеме, пользователю не надо ничо настраивать на компе). А пароль и логин входа в веб-интерфейс (откуда настраивают модем, там где вбивают настройки) модема оставили по умолчанию (сколько не писали производители модемов что пароль нужно менять как можно скорее). Кто оставил логины и пароли в модем стандартными я не могу достоверно сказать - сами ли пользователи или ВТшники... (скорее ВТшники - слишком много таких модемов видел). Так вот умные люди быстро смекли это - и понасобирали (не буду говорить как - кому нужно давно знают) се коллекцию чужих логинов и паролей ( я видел коллекцию более 100 паролей, где процентов 80-90 точно работали). Иногда хоть и ВТ меняло пароли к инету в модемах - пароли к самому модему не менялись - и хацкеры опять вытаскивали новенькие пароли... И если грамотно юзать коллекцию паролей - можно было долго не отказывать се в инете. А вы спросите где было ВТ?? , почему не следило за нарушениями??? - да в ВТ и без этого дел хватает. Хотя где, когда, откуда, кто и под чьим логином лазил в ВТ было видно прекрасно, НО Пока жалобу не напишет клиент - там никто не дернется ....

- возможность входа под чужим паролем из любого компа подключенного к адсл ВТ. (я давно гадал почему ВТ не сделают привязку пароля к идентификатора порта, такая возможность у них была очень давно - ведь это помогло бы прекратить тот бардак с чужими пассами...) Вот щас и сделали привязку к порту (видимо, потому что им надоело слышать "красивые слова" от бешеных пострадавших, залетевших на бабло на лимитных тарифах, бегать по клиетам - менять пароли , искать свои модемы с "открытыми" паролями и разбираться с горе-хакерами....)

Плюсы и минусы привязки пароля к идентификатору порта:
+ высокая безопасность. злоумышленник, даж зная пароль к вашему инету сможет воспользоваться им только через вашу телефонную линию
- вы не сможете использовать свой пароль у друзей и знакомых, не сможете "делить" пароль на инет с дрпузьями (у мня друзья некоторые от этого пострадали).

По-моему идеальным решением было бы сделать привязку идентификатору порта всем клиентам (многие просто не знают зачем это нужно - просто подай им инет и се...), Но также оставить возможность клиентам снять (при желании включить) это ограничение.
-------------------------------------------------------------------------------------------
Ну все, по-моему. Примерную картину, зачем и почему ВТ ввели эту меру, я "нарисовал". И если вы думаете что дело обстоит совсем не так, напишите конечно... Но это, думаю моих взглядов сильно не поменяет, т.к. вещи описанные выше знаю не по-наслышке. Дыры в ВТ в свое время проверены лично .......
--------------------------------------------------------------------------------------------

должен признаться что в ВТ в последнее время хорошо работают над "несанкционированным доступом". А инет в России воровали и воровать будут..... smile.gif правда способы всё изощреннее и изощренее

Автор: SiMM Aug 5 2009, 08:16

Цитата(yalas @ Aug 4 2009, 21:42) *
- в самом начале прихода адсл ВТ распространяла (преимущественно организациям) модемы настроенные не как бридж (то есть модем сам коннектица с инетом, логин и пароль хранятся в модеме, пользователю не надо ничо настраивать на компе). А пароль и логин входа в веб-интерфейс (откуда настраивают модем, там где вбивают настройки) модема оставили по умолчанию (сколько не писали производители модемов что пароль нужно менять как можно скорее).
Потому что это должен делать САМ пользователь - премиленькая получается картинка, когда юзверь не может попасть в панель управления модемом, потому что не знает пароля.
Цитата
Вот щас и сделали привязку к порту (видимо, потому что им надоело слышать "красивые слова" от бешеных пострадавших, залетевших на бабло на лимитных тарифах, бегать по клиетам - менять пароли , искать свои модемы с "открытыми" паролями и разбираться с горе-хакерами....)
Если бы их заботила проблема залетающих клиентов - они сидели бы за NAT'ом.
Цитата
По-моему идеальным решением было бы сделать привязку идентификатору порта всем клиентам (многие просто не знают зачем это нужно - просто подай им инет и се...), Но также оставить возможность клиентам снять (при желании включить) это ограничение.
ВТ не отрицало возможности написать соответствующее заявление.

Форум Invision Power Board (http://nulled.cc)
© Invision Power Services (http://nulled.cc)