Небольшая сиднейская компания на днях
получила телефонный счет на 9 тыс.
австралийских долларов ($6,786), которые за
неделю наговорили взломавшие телефонный
узел фрикеры. На условиях анонимности IT-менеджер
и финансовый директор компании рассказали
изданию, как злоумышленники взломали PABX-систему
Nortel и использовали функцию переадресации
звонков: "Мы постоянно работаем над
безопасностью сервера и локальной сети, но
нас подвело это дурацкое устройство - одно
из самых дорогих - с которым никто не умеет
обращаться".
По предположению IT-менеджера, взломщики,
скорее всего, получили доступ к PABX из-за
слабого пароля, он также признался, что
несколько неиспользуемых функций системы
оставались включенными. Своей вины в этом
он не усматривает - ведь недостаточная
защищенность PABX объясняется отсутствием
соответствующей технической документации,
преступники же, уверяет он, напротив были
узкими специалистами: "О взломах
серверов мы слышим регулярно, но чтобы
взломать PABX, нужно знать, как именно
работает конкретная модель, и это совсем не
так легко, как перескакивать с сайта на сайт
в поисках универсальной уязвимости". Тем
не менее, финансовый директор
отфрикованной компании посоветовал всем
пользователям PABX немедленно провести
проверку безопасности, поскольку, никогда
раньше не слышал о возможности взлома своей
системы. Эксперт Pure Hacking Роберт МакАдам,
комментируя ситуацию, отметил, что
потерпевший не прав, и такие случаи
довольно часты, а не слышал он о них,
поскольку его товарищи по несчастью в
аналогичных случаях стараются избегать
внимания СМИ.