• /home
  • /inet
  • /infosec
  • /investigations
  • /pentesting
  • /rapidalert
  • /tweaks
  • /απόψεις
  • /tv
  • /home
  • /inet
  • /infosec
  • /investigations
  • /pentesting
  • /rapidalert
  • /tweaks
  • /απόψεις
  • /tv
Home / /infosec / Αναπάντητα ερωτήματα στην υπόθεση για τα μη «ασφαλή» ρούτερ του OTE

Αναπάντητα ερωτήματα στην υπόθεση για τα μη «ασφαλή» ρούτερ του OTE

Nat BotPak /infosec 19 May, 2015 7:21 pm

ρούτερ του ΟΤΕ

Σήμερα κυκλοφορεί στο διαδίκτυο μια φήμη για τα ρούτερ του ΟΤΕ και την καταγγελία την κάνει η Help Network Security  την οποία ψάξαμε στο διαδίκτυο και δεν την βρήκαμε.

Την καταγγελία προς τον ΟΤΕ την υπογράφει ο Τ. Κασιώτης και συστήνεται επίσης ως Penetration Testing Specialist και ο Γ. Αποστόλου Cyber Security Specialist Ethical Hacker & Penetration Testing Specialist οι οποίοι δηλώνουν και καταγγέλουν οτι υπάρχουν μυστικοί κωδικοί σε όλα τα μοντέλα ρούτερ του ΟΤΕ με αποτέλεσμα να μπαίνουν χάκερ και να σας παρακολουθούν μυστικές υπηρεσίες.

Βέβαια καμία απόδειξη δεν εχουν να προβάλουν για τα παραπάνω ουτε μας είπαν το σημειο ωστε να δουμε και εμεις αυτούς τους δήθεν περίεργους κωδικους., H προσωπική μου άποψη για το θέμα επειδή και εμεις τρώμε πολλές ωρες στο πληκτρολόγιο είναι η εξής:

TA MONTEM ΧΡΗΣΙΜΟΠΟΙΟΥΝ ΑΥΤΟΥΣ ΤΟΥΣ «ΚΩΔΙΚΟΥΣ» ΑΝΑΓΝΩΡΙΣΤΙΚΑ ΣΥΣΚΕΥΗΣ ΜΟΝΤΕΛΟΥ ΓΙΑ ΤΟ FIRMWARE ΓΙΑ ΝΑ ΓΙΝΕΤΕ Η ΑΝΑΒΑΘΜΙΣΗ ΛΟΓΙΣΜΙΚΟΥ ΤΟΥ ΜΟΝΤΕΜ ΟΤΑΝ ΕΣΥ ΤΟ ΖΗΤΗΣΕΙΣ ΝΑ ΓΙΝΕΙ ,ΑΠΟ ΚΕΙ ΚΑΙ ΠΕΡΑ EAN O ΚΑΘΕ ΟΤΕ Η ΠΑΡΟΧΟΣ ΘΕΛΕΙ ΝΑ ΣΕ ΠΑΡΑΚΟΛΟΥΘΕΙ ΔΕΝ ΧΡΕΙΑΖΟΤΑΝ ΜΥΣΤΙΚΟΥΣ ΚΩΔΙΚΟΥΣ ΓΙΑΤΙ ΑΠΟ ΤΗΝ IP ΣΟΥ ΓΝΩΡΙΖΕΙ ΤΑ ΠΑΝΤΑ ΚΑΙ  ΔΕΝ ΕΧΕΙ ΤΗΝ ΑΝΑΓΚΗ ΝΑ ΣΕ ΠΑΡΑΚΟΛΟΥΘΕΙ ΕΚΤΟΣ ΚΑΙ ΕΑΝ ΑΥΤΟ ΧΡΕΙΑΣΤΕΙ, ΣΕ ΠΕΡΙΠΤΩΣΕΙΣ ΠΟΥ ΘΑ ΔΙΑΤΑΧΘΕΙ ΕΙΣΑΓΓΕΛΙΚΗ ΕΡΕΥΝΑ.

Γι’αυτό λοιπόν ψυχραιμία,

«Ο διαχειριστής του έθνος Ελλάς»

[wdca_ad id=”74823″ ]

Για να δούμε λοιπόν τι γράφουν στην καταγγελία τους και τα σχόλια δικά σας…..

Ο ΟΤΕ έδωσε δικαίωμα να σας παρακολουθούν.

Το μεγαλύτερο μέρος των ADSL συνδρομητών του ΟΤΕ είναι απροστάτευτοι

Kατόπιν εμπεριστατωμένης έρευνας που διεξήχθη από την εταιρείας μας, Help Network Security με έδρα τη Γερμανία και συγκεκριμένα από τον Γιάννη Αποστόλου και Τσαμπίκο Κασιώτη κατέληξε ότι ο ΟΤΕ προμηθεύει τους πελάτες του με ρούτερ που έχουν ΔΥΟ επιπλέον κοινούς κωδικούς πρόσβασης με αποτέλεσμα η παρακολούθηση σας ή αν θέλετε το “Χακάρισμα” σας να μοιάζει με παιχνίδι .

Περισσότερα από Εικοσιοκτώ (28) χρόνια με ένα πληκτρολόγιο στα χέρια τέτοια αλητεία δεν έχουμε ξαναδεί.

Καθημερινά τους τελευταίους 8 μήνες με περισσότερες από 16 ώρες πάνω από ένα πληκτρολόγιο στα χέρια προσπαθώντας να δώσουμε απαντήσεις στις ερωτήσεις που μας βασανίζουν εδώ στη Help Network security.

Ας τα πάρουμε όμως από την αρχή.

Πριν 8 μήνες μετά από έρευνα που κάναμε ανακαλύψαμε ότι μέσα στα ρούτερ που προμηθεύει ο ΟΤΕ τους συνδρομητές του υπάρχουν δύο επιπλέον κωδικοί πρόσβασης, οι οποίοι είναι κοινοί σε όλα τα ρούτερ (και δεν εννοούμε τους κωδικούς διαχείρισής του ρούτερ από τον ΟΤΕ) .

Στην αρχή νομίζαμε ότι το κάνανε εσκεμμένα για να παρακολουθούν τον κάθε πελάτη μυστικές υπηρεσίες κλπ παρακάμπτοντας τον εισαγγελέα και την εκάστοτε νομοθεσία αλλά αυτό αναιρείτε γιατί απλά οι κωδικοί αυτοί δεν είναι καν κρυπτογραφημένοι. Οποιοσδήποτε μπορεί να τους δει και με πάρα πολύ λίγες γνώσεις υπολογιστών να μπει και στο δικό σας ρούτερ και να σας κάνει την ζωή κόλαση μαθαίνοντας που σερφάρατε με ποιον μιλούσατε, τι λέγατε, τι κωδικούς έχετε (email, ebanking κτλ) πληροφορίες πιστωτικών καρτών, και πολλά άλλα.

 

Help-Network-Security

Οι ερωτήσεις που μας βασανίζουν εδώ στη Help Network security είναι.

  • Γιατί ο ΟΤΕ να προμηθεύει τους συνδρομητές του μέχρι σήμερα με τα συγκεκριμένα ρούτερ;
  • Γιατί να υπάρχουν αυτοί οι κωδικοί;
  • Γιατί όλα τα ρούτερ να έχουν δυο κοινούς κωδικούς εγκατεστημένους σε όλα τα ρούτερ;
  • Γιατί αυτοί οι κωδικοί να μην εμφανίζονται στην εφαρμογή διαχείρισης του ρούτερ από τον συνδρομητή;
  • Γιατί κανένας από τον ΟΤΕ δεν μπήκε στον κόπο να ελέγξει την αξιοπιστία των ρούτερ που προσφέρουν στους συνδρομητές τους ή μήπως το ξέρουν άλλα το έχουν κάνει εσκεμμένα για κάποιο σκοπό και αν ναι για ποιο σκοπό;
  • Οι τεχνικοί του ΟΤΕ δεν το είδαν τόσα χρονιά (ασχετοσύνη,αμέλεια ή συνενοχή;)
  • Γιατί όταν αφαιρεθούν οι κωδικοί αυτοί δεν δουλεύει το ρούτερ; (ΑΠΑΝΤΗΣΗ ΑΠΟ .Ε.Ε: διοτι ενω σβηνετε αυτους τους «κωδικους» διαγράφετε το λογισμικό λειτουργίας!)
  • Ποιος θα είχε συμφέρον από αυτήν την κατάσταση;
  • Ποιος θέλει να παρακολουθεί ανά πάσα ώρα και στιγμή τους συνδρομητές του ΟΤΕ δηλαδή τουλάχιστον το 50% των Ελλήνων;

Αν λοιπόν έχεις στην κατοχή σου ένα από τα παρακάτω ρούτερ το βγάζεις αμέσως εκτός λειτουργίας και το αντικαθιστάς με ένα άλλο.

ZTE H108N

zte-zxhn-h108n-adsl2-modem-router-opos-mou-to-efere-o-ote

ΖΤΕ H108NV2.1

Το φαινόμενο αυτό παρουσιάζετε και σε κάποια άλλα μοντέλα ρούτερ των εταιριών ZTE, Alcatel-Lucent, D-Link, ZyXEL, Asus, Belkin και Netgear.

Καλούμε την Διεύθυνση Δίωξης Ηλεκτρονικού Εγκλήματος και συγκεκριμενα το Τμήμα Γενικών Υποθέσεων και Προστασίας Προσωπικών Δεδομένων που ασχολείται με τις εγκληματικές πράξεις που διαπράττονται στα μέσα ηλεκτρονικής επικοινωνίας και ψηφιακής αποθήκευσης ή μέσω αυτών σε ολόκληρη τη χώρα και το Τμήμα Ασφάλειας Ηλεκτρονικών Επικοινωνιών, που ασχολείται με την πρόληψη και καταστολή εγκλημάτων παραβίασης του απορρήτου των ηλεκτρονικών επικοινωνιών να προβεί στις απαραίτητες από το νόμο διαδικασίες.

Help-Network-Security-need-to-hack

Εμείς στην Help Network Security δεν παίζουμε με την ασφάλεια και την προστασίας προσωπικών δεδομένων η ασφάλεια δικτύων είναι τρόπος ζωής.

Η έρευνα από την Help Network Security συνεχίζεται και θα έχετε σύντομα νεότερα για τυχόν θέματα και στις άλλες εταιρίες που δραστηριοποιούνται σε αυτό τον τομέα.

Mε εκτίμηση

Τ. Κασιώτης

Network Security & Design Engineer

Penetration Testing Specialist

CCNP, CCDP, CCNA SECURITY

CCNA, CCDA, MCSA, MCTS, MCP

 

Γ. Αποστόλου

Cyber Security Specialist

Ethical Hacker & Penetration Testing Specialist

ΥΓ: εως η παραπάνω εταιρεία μας αποδείξει τα λεγώμενα με ποιό συγκεκριμένα στοιχεία εμείς το μόνο που μπορούμε να σκεφτούμε είναι οτι πρόκειται για απάτη όπως τις τόσες πολλές στο διαδίκτυο, και οτι εξυπηρετεί συμφέροντα ανταγωνιστών του ΟΤΕ.

ethnoshellas.gr

Το αρθρο της καταγγελίας το ειδαμε στο facebook χωρίς λινκ πηγής.

επειδή λάβαμε πριν λίγο ένα σχόλιο από αναγνώστη που ισχυρίζεται οτι το αρθρο-καταγγελία ανήκει σε σελίδα που μας εχει υποδείξει εμείς κανένα πρόβλημα δεν έχουμε και τοποθετούμε την πηγή τώρα.

http://www.helpsec.net/o-ote-edose-dikaioma-na-sas-parakolouthoun

 

NEΩΤΕΡΗ ΕΝΗΜΕΡΩΣΗ ΓΙΑ ΤΟ ΘΕΜΑ ΤΩΝ ΡΟΥΤΕΡ 19-05-2015

ΨΑΞΑΜΕ ΣΤΗΝ ΠΑΡΑΠΑΝΩ ΣΕΛΙΔΑ ΚΑΙ ΒΡΗΚΑΜΕ ΤΟ ΕΞΗΣ, ΓΙΑ ΔΙΑΒΑΣΤΕ ΤΙ ΓΡΑΦΟΥΝ ΑΥΤΟΙ ΟΙ ΚΥΡΙΟΙ,ΠΟΥ ΘΕΛΟΥΝ ΝΑ ΣΚΑΝΑΡΟΥΝ ΤΟΝ ΥΠΟΛΟΓΙΣΤΗ ΣΑΣ, ΠΡΑΓΜΑ ΤΟ ΟΠΟΙΟ ΕΜΕΙΣ ΣΕ ΚΑΜΙΑ ΠΕΡΙΠΤΩΣΗ ΔΕΝ ΕΠΙΤΡΕΨΑΜΕ ΚΑΙ ΘΑ ΠΡΟΤΕΙΝΑΜΕ ΝΑ ΜΗΝ ΤΟ ΚΑΝΕΤΕ ΟΥΤΕ ΕΣΕΙΣ!

helpnet

 

 

 

 

 

 

 

 

 

ΤΟ ΑΦΗΝΟΥΜΕ ΣΤΗΝ ΔΙΚΗ ΣΑΣ ΚΡΙΣΗ !!!!

WWW.ETHNOSHELLAS.GR

Πηγή: ethnoshellas.gr

Προηγούμενη Δημοσίευση

Anonymous: Έκλεψαν 1TB δεδομένα από το Best Union

Επόμενη Δημοσίευση

Η Microsoft κυκλοφόρησε το Office για Android phones

Αναπάντητα ερωτήματα στην υπόθεση για τα μη «ασφαλή» ρούτερ του OTE was last modified: May 19, 2015, 7:12 pm by Nat BotPak
Ο συντάκτης σας επιτρέπει να αντιγράψετε το κείμενό του, μόνο εφόσον αναφέρετε την πηγή (SecNews.gr), σαν ηλεκτρονική διεύθυνση (Live URL) του άρθρου.
Updated on 19/05/2015 19:12 by Nat BotPak

About Nat BotPak

LIFE IS TOO SHORT to remove usb safely



21

SHARES

FacebookTwitterSubscribeGoogle

PinterestLinkedinRedditMail

SecNews Subscribe to our mailing list

* indicates required



Email Format

View previous campaigns.

Γνωστοποίηση: Το SecNews.gr χρησιμοποιεί cookies. Με κλικ σε οποιοδήποτε σύνδεσμο, αποδέχεστε τη χρήση τους. Διαβάστε περισσότερα
/αφήστε το σχόλιό σας
  • Disqus
  • Facebook
  • Google Plus
26.5k
Fans
Like
3.5k
Followers
Follow
  • A A A
Archive

Το Firefly είναι μια θήκη iPhone που υπόσχεται καλύτερη σύνδεση Wi-Fi

Deep Image Prior: Νέος αλγόριθμος διορθώνει κατεστραμμένες εικόνες

Press Release Kaspersky Lab 360.000 νέα κακόβουλα αρχεία τη μέρα

Η Google λέει τι πρέπει να κάνετε για να είστε ασφαλείς από τη μεγάλη ευπάθεια CPU

Η LG θα κατασκευάσει τις οθόνες OLED για το νέο ‘iPhone X Plus’

Ορισμένα παιχνίδια Android χρησιμοποιούν κρυφά το μικρόφωνο σας για να παρακολουθούν τις τηλεοπτικές σας συνήθειες

Μεγάλη ευπάθεια Ασφάλειας σε επεξεργαστές Intel: Επερχόμενες Linux & Windows διορθώσεις θα επιβραδύνουν τον υπολογιστή σας

Πώς να κατασκευάσετε το δικό σας ρομπότ με μόλις $ 50

Η τιμή του Bitcoin πέφτει κατακόρυφα, καθώς η Νότια Κορέα απαγορεύει τις ανώνυμες συναλλαγές

WhatsApp: σταμάτησε να λειτουργεί σε BlackBerry OS και Windows Phone 8

Η OnePlus κυκλοφορεί το πρώτο Open OxygenOS Beta

Πως να ελέγξετε αν το iPhone σας έχει επιβραδυνθεί

Tastylock Cryptomix: Νέα παραλλαγή του γνωστού ransomware

Νέα έκδοση του Nokia 3310 με Android έρχεται το 2018!

Google: Αφαιρεί 3 Bitcoin Wallet εφαρμογές από το Google Play Store


SecNews Facebook Chat Widget



/contact

  • SecNews In Depth IT Security News
  • IT Security News Media
  • Athens, 11528
    GR
  • Tel.: +302111984444
  • E-mail: info[at]secnews[dot]gr

/info

  • /about
  • /contact
  • /rss
  • /SecNewsTV
  • /tos

/infosec

  • Ευπάθεια στο TeamViewer επιτρέπει την πρόσβαση στον υπολογιστή σας
  • Η παραβίαση θυγατρικής της PayPal επηρεάζει 1.6 εκατομμύρια πελάτες
  • Ευπάθεια στο facebook επιτρέπει τη διαγραφή φωτογραφιών (Video)
  • Disqus hacked: κλοπή 17,5 εκατομυρίων λογαριασμών

Copyright © 2018 · Custom Speedy Theme Cooked With ♥ by WPress.gr