CNY Бирж.12,774-0,98%UTAR8,38+2,2%VEON-RX59,4+1,54%IMOEX2 182,06+3,17%RTSI795,77+2,24%RGBI113,64+0,19%RGBITR771,45+0,28%

Ваша АТС может быть взломана


Для компаний, у которых есть офисные АТС, появилась абсолютно новая угроза. Почти каждую такую АТС, подключенную к линии одного из коммерческих операторов связи, могут использовать в качестве пиратского переговорного пункта для вьетнамцев. Так владельцев телефонных станций и операторов наказывают на десятки тысяч долларов.

Истории о "вьетнамских переговорных пунктах", которые организуются в арендованных квартирах, впервые появились несколько лет назад. Арендаторы уезжали, оставляя хозяину квартиры громадные неоплаченные счета за международные звонки. Но это уже вчерашний день: теперь мошенники используют высокие технологии и поймать их стало куда труднее.

Ахиллесовой пятой офисных АТС оказалась функция DISA (Direct Inward System Access, прямой внутренний доступ в систему). Эта функция позволяет абоненту позвонить по специально выделенному телефонному номеру из любого места вне офиса и получить доступ в офисную телефонную сеть, чтобы, например, прослушать сообщения на автоответчике или переадресовать звонки. Кроме того, используя DISA, сотрудники, находящиеся вне офиса, могут звонить в другие города или за границу за счет компании. Для оператора такой звонок выглядит, как будто его совершают с внутреннего офисного телефона.

"В основном взламывают АТС мелких и средних фирм, ведь в крупных компаниях действует своя служба информационной безопасности и технический персонал работает круглосуточно, отслеживая трафик, - говорит Сергей Воронцов, директор дирекции поддержки бизнеса компании "&Equant-Глобал Один". - Небольшие фирмы обычно не так пристально следят за своими телефонами".

Для начала мошенники просто звонят наугад, в первую очередь по номерам коммерческих операторов - например, "Комстара" или "Совинтела", ведь они работают в основном с корпоративными клиентами. Услышав ответ электронного секретаря, они запускают специальный сканер (изготовленный на базе обычного компьютера и модема), который пытается подобрать пароль АТС и выяснить, включен ли доступ через DISA.

К примеру, крайне простой пароль - "1234" - оказался на АТС одного из крупных банков, недавно ставшего жертвой такой атаки. За трое суток, пока не обнаружили взлом, через несколько телефонных линий этого банка прошли международные звонки на $40 000. Злоумышленники полностью забили цифровую линию банка - средняя продолжительность звонка составляла 30 минут, а самый долгий разговор длился восемь часов. В подавляющем большинстве случаев звонили во Вьетнам.

По наблюдениям специалистов, Вьетнам остается самым популярным направлением для организаторов нелегальных переговорных пунктов. Выходцы из этой страны живут и работают в Москве достаточно компактно, и мошенникам легко предлагать свои услуги. По рынкам или общежитиям ходят операторы с мобильными телефонами, подключенными по безлимитному тарифному плану. У них есть номера и пароли взломанных АТС, через которые совершаются звонки во Вьетнам. Такая услуга стоит в несколько раз дешевле тех 30 - 40 руб. за минуту, которые берет за звонки во Вьетнам "Ростелеком".

По данным Управления "Р" ГУВД Москвы, в городе действует несколько сотен нелегальных переговорных пунктов, работающих исключительно на Вьетнам. "Люди, которые этим занимаются, очень хорошо подкованы. Они знают возможности наших станций, знают слабые моменты, которыми можно воспользоваться", - рассказал один из специалистов "Ростелекома". Для начала "Ростелеком" закрыл в Москве автоматический набор номеров на Вьетнам - теперь в эту страну можно звонить лишь через оператора, в переговорных пунктах или по предоплаченным карточкам. Но взлом офисных АТС через функцию DISA позволяет обходить это ограничение - ведь коммерческие операторы могут иметь собственный выход на международные линии "Ростелекома", помимо московского узла коммутации. Связисты говорят, что, столкнувшись с телефонным пиратством, иногда берут убытки на себя, чтобы не портить отношений с клиентами. Небольшие суммы все же обычно выплачивает клиент. В компании "Совинтел" рассказали, что убытки оператора от нелегальных подключений могут составлять $10 000 - 30 000 в сутки. Бороться с пиратами можно, адекватно защищая офисную АТС от вторжения. По оценкам Сергея Воронцова, треть владельцев АТС, оснащенных функцией DISA, использует ее неправильно. Абсолютно надежным средством может быть, например, полный запрет на автоматическую международную связь с офисных телефонов.