Продажа, установка и сервис IP-АТС NEC: SL1000, SV9100, SV9300, SV8100, SV8300, SV9500, SV8500

OS7200 взломали?

Технический форум по цифровым АТС Samsung, серии OfficeServ.
Модели: Samsung OfficeServ 7070, Samsung OfficeServ 7100, Samsung OfficeServ 7200, Samsung OfficeServ 7400, Samsung OfficeServ 500, Samsung OfficeServ 100, Samsung OfficeServ 12.

Модераторы: LionB, Wi$e

Правила форума
Перед тем как спросить, воспользуйтесь поиском!
Если Вы не нашли решение и собираетесь написать, рассчитывая получить ответ:
ОБЯЗАТЕЛЬНО УКАЗЫВАЙТЕ!
1. Модель АТС
2. Версии MP/LP (процессоров АТС)
3. Версии плат интерфейсов VoIP, ISDN; IP терминалов и WLAN оборудования

Re: OS7200 взломали?

Сообщение Artoriuss » 04 мар 2013, 17:16

Например, WinTariff.
Вообще то по номерам ни черта не понятно. Они соответствуют тому, что у оператора в счете? Нет таких номеров у российских операторов и российской нумерации. Можно проверить здесь. По логике (DEF 813) - это ЛО, т.е. Северо-Западный Ростелеком. НО ФАС не дает принадлежности данного номера (813-1хххххх) никому. Комбинации после 813 возможны только 6х или 7х. Вопрос - куда звонили? Сами эти номера набирать не пробовали? И оператору безоговорочно доверять с его биллингом - тоже похоже не стоит.
Artoriuss
Активный Участник
 
Торренты: 0
Комментарии: 6
Раздал: 3.54 Гб
Скачал: 8.01 Гб
Ратио: 0.442
Сообщения: 459
Зарегистрирован: 01 окт 2010, 14:14
Откуда: Санкт-Петербург

Re: OS7200 взломали?

Сообщение FYNJY » 04 мар 2013, 18:06

Да это понятно что в этой ситуации только оператор в плюсе. Надо тогда уж смотреть деф 881 (оператор говорит что это спутниковое что-то). Поэтому если входящих не было (редирект описанный выше) и это не взлом, то оператор вешает чужое. А я боюсь, что действительно возможен был взлом. Сейчас городские заблокированы поэтому набрать нет возможности с них, со своего мобильного стрёмно ибо не знаю сколько снимут. 2 номера подряд 8813131234 и 88133131415 - это ведь совершенно разные номера. То есть это явно ненастоящие номера и никто на них по-определению не ответит.
FYNJY
Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 73.43 Мб
Ратио: None.
Сообщения: 73
Зарегистрирован: 23 июн 2009, 14:54

Re: OS7200 взломали?

Сообщение Artoriuss » 04 мар 2013, 18:25

8 - это префикс или начало DEF? Если начало, то увы и ах. Смотрим здесь. Это спутниковая связь Ellipso, GlobalStar и Иридиум. Похоже именно лажа у оператора. И работала программа обзвона. Ув. Lion по этому поводу все сказал. Два варианта. Или баг оператора или "редиска" внутри (в последнее как то слабо верится).
Вот хуже всего, что у вас в этот момент не работала запись логов АТС. Хоть был бы предмет для разговоров с оператором.((((
Artoriuss
Активный Участник
 
Торренты: 0
Комментарии: 6
Раздал: 3.54 Гб
Скачал: 8.01 Гб
Ратио: 0.442
Сообщения: 459
Зарегистрирован: 01 окт 2010, 14:14
Откуда: Санкт-Петербург

Продажа IP телефонов Fanvil по низким ценам


Re: OS7200 взломали?

Сообщение makar » 06 мар 2013, 09:48

А у D-Link DVG-2102S есть связь с внешним миром?
makar
Участник
 
Торренты: 0
Комментарии: 1
Раздал: 75.62 Мб
Скачал: 2.87 Гб
Ратио: 0.026
Сообщения: 50
Зарегистрирован: 06 дек 2006, 13:00
Откуда: Новосибирск

Re: OS7200 взломали?

Сообщение FYNJY » 06 мар 2013, 12:05

Входящие были соответствующей длительности с номера (495)783-87-84. Решил проверить возможность перевода с внешней линии на другую внешнюю линию, если отключить в 5.1.5, тогда по кнопке системного телефона всё равно входящий вызов можно перевести на мобильный (быстрый номер). Не является ли это той же самой уязвимостью? Получается внутри организации никого сообщника нет.
makar писал(а):А у D-Link DVG-2102S есть связь с внешним миром?

Есть но он не настроен ни на какой сервер. У него внутри шлюзом указан другой такой же воткнутый в другую АТС, так что любом при звонке на него оно делает вид что позвонило в другую АТС. Это могло бы быть уязвимым если бы как-то с Pansonic TEM-824 можно было бы перевести на внешнюю линию без участия оператора на системном телефоне (кстати, надо проверить, возможно ли это там, так как по кнопке оператор может перевести на внешнюю линию).
ПС: Может кто-то знает как грамотно не платить за такой счёт? Куда обратиться, о том что мы не совершали этих звонков и они были транзитными на основании того что время входящих и исходящих досекундно совпадает?
FYNJY
Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 73.43 Мб
Ратио: None.
Сообщения: 73
Зарегистрирован: 23 июн 2009, 14:54

Re: OS7200 взломали?

Сообщение SergA » 09 мар 2013, 11:38

Город какой?
SergA
Активный Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 120.09 Мб
Ратио: None.
Сообщения: 431
Зарегистрирован: 08 фев 2011, 21:07
Откуда: Волгоград
Квалификация: Инженер ТЦ производителя
Организация: МТ ТЕХНО

Продажа IP телефонов Yealink по выгодным ценам


Re: OS7200 взломали?

Сообщение FYNJY » 11 мар 2013, 11:34

Курск
FYNJY
Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 73.43 Мб
Ратио: None.
Сообщения: 73
Зарегистрирован: 23 июн 2009, 14:54

Re: OS7200 взломали?

Сообщение LionB » 11 мар 2013, 11:40

FYNJY писал(а):Решил проверить возможность перевода с внешней линии на другую внешнюю линию, если отключить в 5.1.5, тогда по кнопке системного телефона всё равно входящий вызов можно перевести на мобильный (быстрый номер). Не является ли это той же самой уязвимостью?


Это ты запретил прямую коммутацию. Запрет перевода вызова вовне делается в COS и называется OUT TRSF.
И это уже не уязвимость, а человеческий фактор...
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Re: OS7200 взломали?

Сообщение FYNJY » 11 мар 2013, 12:25

То есть без нажатие кнопки на системном телефоне (человека внутри организации) OUT TRSF нельзя выполнить? А что обозначает в COS OVERRIDE (во всех стоит NO, а в текущем YES, что подозрительно) ?
FYNJY
Участник
 
Торренты: 0
Комментарии: 0
Раздал: 0 байт
Скачал: 73.43 Мб
Ратио: None.
Сообщения: 73
Зарегистрирован: 23 июн 2009, 14:54

Продажа IP телефонов Fanvil по низким ценам


Re: OS7200 взломали?

Сообщение LionB » 11 мар 2013, 12:31

OVERRIDE - это разрешение вторжения BARGE-IN в текущее соединение.
LionB
Модератор
 
Торренты: 0
Комментарии: 24
Раздал: 83.96 Мб
Скачал: 41.92 Мб
Ратио: None.
Сообщения: 6528
Зарегистрирован: 04 апр 2008, 09:28

Пред.След.

Вернуться в Samsung OfficeServ

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 38


Продажа IP телефонов Htek по хоршим ценам



Пириногвые IP-АТС Symway. Консультация, Поставка, Внедрение.
cron