Włam się komuś na pocztę głosową!

W ciągu ostatnich kilku dni muszę wykonywać sporo telefonów w związku z pracą. Najczęściej na komórki dzwonię i najczęściej ludzie nie odbierają. Czasami trafia mi się poczta głosowa...

Postanowiłem zrobić mały test. Sprawdzić, jak klienci pewnego operatora (nie, nie zdradzę jakiego) zabezpieczają swoją pocztę głosową... Powitanie standardowe jest bardzo charakterystyczne, więc łatwo rozpoznać, że dany numer, na którym naciąłem się na pocztę, jest w sieci XXX.

Co zatem robimy? Ano dzwonimy na numer +48blablabla, czyli numer poczty głosowej tego operatora. Wybieramy opcję odsłuchiwania wiadomości. Wprowadzamy numer klienta, którego pocztę chcemy sprawdzić. Podajemy tajne hasło! Cztery zera...

I co się okazuje? Że w 95% przypadków działa. Możemy klientowi odsłuchiwać wiadomości, zmienić hasło do poczty, zmienić powitanie... Nie wiem jakim cudem, ale ludzie włączają pocztę, zostawiają standardowe hasło. Sprawdzałem nawet u znajomej, która ma pocztę głosową włączoną od lat wielu. I z niej korzysta (tylko że ma ustawione standardowe powitanie, gdzie automat czyta jej numer telefonu), tylko że hasła nie zmieniła.

Ludzie są głupi.

PS "Szpanerom z piwnicy" odradzam sprawdzanie tej metody. W przeciwieństwie do rachunków za net, rachunki za telefon rosną, jak się z niego więcej korzysta. Rodzice wam głowy zmyją, jak będziecie się tak bawić.

Napisał zammer, 06 grudnia 2009 o godzinie 23:26:39
Kategorie: Życiowe 22 komentarzeRSS komentarzy
Poziom wpisu: 0 Trackback

Komentarze:

http://voter101.jogger.pl/files/favicon.png

1. Voter101 06 grudnia 2009, 23:35:01 [permalink]

Bardzo przydatny wpis, pełen konkretów.

http://blog.zammer.eu/files/favicon.png

2. zammer 06 grudnia 2009, 23:36:07 [permalink]

A na co komu tu konkrety? Żeby idioci zaczęli sprawdzać, jak to działa?

http://voter101.jogger.pl/files/favicon.png

3. Voter101 06 grudnia 2009, 23:37:12 [permalink]

Ja wychodzę z założenia, że 95% osób nie ma p. głosowej albo jej (prawie) w ogóle nie używa.

http://voter101.jogger.pl/files/favicon.png

4. Voter101 06 grudnia 2009, 23:37:51 [permalink]

No i z drugiej strony za głupotę (brak zabezpieczenia) się płaci.

http://blog.zammer.eu/files/favicon.png

5. zammer 06 grudnia 2009, 23:39:17 [permalink]

No to miałem pecha, bo w takim razie trafiłem na sporą część tych 5%, którzy poczty używają.

Głupotą jest brak zabezpieczenia się, a kretynizmem i idiotyzmem w jednym jest celowe szkodzenie komuś. Script kiddie to nie haker, żeby znaleźć jakiś przykład...

http://voter101.jogger.pl/files/favicon.png

6. Voter101 06 grudnia 2009, 23:40:46 [permalink]

Dlatego przed dzieciaczkami trzeba się zabezpieczać. ;) W ogóle włączona domyślnie funkcja możliwości odsłuchu poczty z innego numeru jest głupia.

http://blog.zammer.eu/files/favicon.png

7. zammer 06 grudnia 2009, 23:41:27 [permalink]

To powiedz to operatorom, którzy taką opcję domyślnie dają swoim klientom. Sprawdzałem.

http://paszczak000.jogger.pl/files/favicon.png

8. paszczak000 06 grudnia 2009, 23:42:01 [permalink]

"Głupotą jest brak zabezpieczenia się."
Nie zgodzę się z tym. Nie możesz obwiniać kogoś o głupotę za to, że się nie zna. Moja babcia ma telefon komórkowy i nie wie o istnieniu poczty głosowej. Większość ludzi nie wie, że można się włamać do niej zatem.

http://voter101.jogger.pl/files/favicon.png

9. Voter101 06 grudnia 2009, 23:46:49 [permalink]

Żyjemy w prawdziwym świecie. Trzeba o siebie zadbać. Twój argument jest dla mnie nie do przyjęcia.

http://blog.zammer.eu/files/favicon.png

10. zammer 06 grudnia 2009, 23:48:04 [permalink]

Voter101: powiem Ci dokładnie tak samo, jak będziesz schorowanym (bądź nie) emerytem. Zobaczymy, czy za lat kilkadziesiąt nadal będziesz taki pewny siebie, czy nadal będziesz umiał o siebie zadbać w 100% i "żyć w prawdziwym świecie"...

http://paszczak000.jogger.pl/files/favicon.png

11. paszczak000 06 grudnia 2009, 23:48:54 [permalink]

Ale to znaczy, że jeśli potrąci Cię samochód to mamy uznać Cię za głupiego, że nie umiesz robić uników? Żyjemy w prawdziwym świecie. Ludzie giną.

http://voter101.jogger.pl/files/favicon.png

12. Voter101 07 grudnia 2009, 00:24:54 [permalink]

Kiepski przykład. Zasady poruszania się po świecie są ustalone, ktoś się nie dostosuje i mamy wypadek. Z drugiej strony zdarzają się różne przykre sytuacje i nie zawsze musi ktoś zawinić (zbieg okoliczności np.).

http://blog.zammer.eu/files/favicon.png

13. zammer 07 grudnia 2009, 00:35:29 [permalink]

Voter101: zasada ograniczonego zaufania jest również ustalona, a oznacza ona, że w ruchu drogowym można (a wręcz należy) spodziewać się tego, że inny uczestnik ruchu nie stosuje się do ustalonych zasad. Zatem mogę teraz śmiało odbić piłeczkę i napisać: "Kiepski przyklad, a Twój argument jest dla mnie nie do przyjęcia".

Taki mały sarkazm ;)

http://paszczak000.jogger.pl/files/favicon.png

14. paszczak000 07 grudnia 2009, 04:14:57 [permalink]

@zammer, nie kłóć się z głupkiem. Zgodnie z tym co pisze Voter101, możemy go nazywać głupkiem.

http://blog.jajcus.net/files/favicon.png

15. Jajcuś 07 grudnia 2009, 09:42:14 [permalink]

Kiedyś wyłączyłem pocztę głosową. Niestety, od jakiegoś czasu znów jest aktywna. Gdy ktoś się do mnie nie dodzwoni i przypadkiem się nagra, to poczta oddzwania. Oczywiście nie mogę po prostu odsłuchać wiadomości, czy pocztę wyłączyć, bo muszę wysłuchać jakiegoś „To jest wprowadzenie do poczty głosowej dla nowych użytkowników.”. Kilka razy próbowałem się przez to przedrzeć, ale baba gada tyle, że jeszcze nigdy nie doczekałem się konkretów (jakiegoś menu głosowego, gdzie mógłbym to cholerstwo wyłączyć).
I mam w dupie, czy ktoś moje wiadomości odczyta. Wkurza mnie tylko, że operator nie szanuje mojej decyzji (kiedyś pocztę wyłączyłem) i mojego czasu (wyłączyłem, gdy „baba z poczty” zaczęła stanowczo za dużo gadać przed przekazaniem poczty… teraz z powodu jeszcze dłuższego gadania nic z tym nie robię).

http://blog.zammer.eu/files/favicon.png

16. zammer 07 grudnia 2009, 09:57:15 [permalink]

Jajcuś: w dupie możesz mieć, jeśli ktoś odsłucha wiadomości. Na Twoim miejscu natomiast nie miałbym w dupie tego, że jeśli nie zainteresuję się własną sprawą, to jakiś dzieciak może wpaść na podobny pomysł jak opisałem i zmienić mi powitanie ze standardowego na jakieś idiotyczne/wulgarne itp. Dzwoni do mnie potencjalny współpracownik/klient i słyszy "ty ch... k... p...!", bo akurat nie mogłem odebrać telefonu. Robi się nieprzyjemnie.

http://blog.jajcus.net/files/favicon.png

17. Jajcuś 07 grudnia 2009, 10:02:40 [permalink]

zammer: W tym momencie zrobię odpowiednią aferę operatorowi. Właściwie, to mogła by być podstawa do zerwania z nimi umowy przed czasem… Może w tedy by do nich dotarło, że ludziom na siłę takich rzeczy nie należy wciskać.
Inna sprawa, że na razie nie wiem, czy moja poczta głosowa jest tak dostępna przed jej skonfigurowaniem.
Hmmm… właściwie, to przy kolejnej okazji (jakiś kontakt z konsultantem) zażądam wyłączenia poczty głosowej i tyle.

http://maniek.org/files/favicon.ico

18. maniek 07 grudnia 2009, 22:34:16 [permalink]

Podobnie zresztą można w banalny wręcz sposób włamać się na konta e-mail, czy konta na jakiś serwisach społecznościowych, szerzej opisałem to tutaj: http://maniek.org/2006/03/03/bezpieczenstwo-w-internecie/ ;))
Co tu dużo mówić...ludzie zwyczajnie czasem nie myślą nad tym co robią, albo nie zdają sobie sprawy z konsekwencji.

http://blog.secondgate.pl/files/favicon.png

19. zx 07 grudnia 2009, 22:46:51 [permalink]

A Orange umożliwia wyłączenie jej z panelu na stronie, co już dawno zrobiłem. Tylko kto wymyślił, żeby poczta była domyślnie włączona?

http://blog.zammer.eu/files/favicon.png

20. zammer 07 grudnia 2009, 22:49:35 [permalink]

Pisząc "ludzie są głupi" miałem na myśli nie tylko użytkowników, którzy nieświadomie narażają się na złośliwości "haxiorów"... ;)

21. xenu 08 grudnia 2009, 18:42:50 [permalink]

"PS "Szpanerom z piwnicy" odradzam sprawdzanie tej metody. W przeciwieństwie do rachunków za net, rachunki za telefon rosną, jak się z niego więcej korzysta. Rodzice wam głowy zmyją, jak będziecie się tak bawić."

Czy to jakaś aluzja do mnie? ;f

http://blog.zammer.eu/files/favicon.png

22. zammer 09 grudnia 2009, 00:13:55 [permalink]

xenu: masz chyba o sobie zbyt wysokie mniemanie. Tam nie ma żadnej aluzji, jest napisane wprost (mówiąc inaczej: czarno na białym) do kogo się to post scriptum odnosi.

Dodaj komentarz:

Markdown włączony w komentarzach (opis znaczników)