Stringa di provisioning alfa numerica

Lukebon

Bronze Partner
Advanced Certified
Registrato
3 Agosto 2021
Messaggi
84
Buongiorno
è fattibile che se il codice alfanumerico presente nella stringa di provisioning venga in qualche modo identificato (è visibile in chiaro anche nell'interfaccia web di un telefono) , si possa risalire a tutte le credendenziali delle varie extension (a patto di conoscere il mac address del telefono stesso) previo download del file cfg dove questa info sono in chiaro?
Sto cercando di capire per riuscire ad arginare un potenziale problema che potrebbe verificarsi.
Grazie saluti
 
Ciao,
se hai accesso all'interfaccia web del telefono, hai accesso anche alla stringa di provisioning completa e sì: se hai e credenziali per accedere all'interfaccia web del telefono, hai il link completo di provisioning con cartella casuale alfanumerica e MAC address del telono, allora puoi scaricare il file di provisioning con tanto di credenziali SIP.
In ogni caso, se i tuoi telefoni sono in rete locale con il centralino o dietro SBC, non avrai problemi (basta bloccare l'uso dell'utente dall'esterno della LAN) e se li hai come interni remoti STUN (scenario sconsigliato) dovrai anche mettere il firewall in condizione di non accettare connessioni SIP da IP non affidabili.
 
una volta che quel codice alfanumerico è "compromesso" quindi bisogna rifare la macchina? Facendo un restore da un backup quel codice si modifica o rimane tale e quale? Grazie
 
Ciao,
se hai accesso all'interfaccia web del telefono, hai accesso anche alla stringa di provisioning completa e sì: se hai e credenziali per accedere all'interfaccia web del telefono, hai il link completo di provisioning con cartella casuale alfanumerica e MAC address del telono, allora puoi scaricare il file di provisioning con tanto di credenziali SIP.
In ogni caso, se i tuoi telefoni sono in rete locale con il centralino o dietro SBC, non avrai problemi (basta bloccare l'uso dell'utente dall'esterno della LAN) e se li hai come interni remoti STUN (scenario sconsigliato) dovrai anche mettere il firewall in condizione di non accettare connessioni SIP da IP non affidabili.
Non solo quelle di quell'interno, ma di tutti gli interni di cui hai il macaddress del telefono, quindi potenzialmente le credenziali di tutti.
 
di tutti gli interni in cui conosci marca e MAC address del telefono che hanno in uso...ma, ripeto, se anche si arrivasse a questo punto, gli strumenti per bloccare le chiamate fraudolente sono diversi e non dovresti comunque temere frodi telefoniche.
Di certo, se hai un utente non autorizzato che è in grado di accedere all'interfaccia UI di un telefono (ti ricordo oltretutto che la pswd viene modificata nel provisioning 3CX) e copiare la stringa di provisioning, significa che la tua sicurezza è già compromessa
 
di tutti gli interni in cui conosci marca e MAC address del telefono che hanno in uso...ma, ripeto, se anche si arrivasse a questo punto, gli strumenti per bloccare le chiamate fraudolente sono diversi e non dovresti comunque temere frodi telefoniche.
Di certo, se hai un utente non autorizzato che è in grado di accedere all'interfaccia UI di un telefono (ti ricordo oltretutto che la pswd viene modificata nel provisioning 3CX) e copiare la stringa di provisioning, significa che la tua sicurezza è già compromessa
certo siamo d'accordo.
Vorrei capire cosa fare e se dopo un restore quel codice cambia oppure no.
 
no, non cambia dopo un restore, perchè altrimenti dovresti ri-approvvigionare tutti gli interni
 
no, non cambia dopo un restore, perchè altrimenti dovresti ri-approvvigionare tutti gli interni
infatti.
C'è un file di log (di linux) dove vengono scritte tutte le richiesta di provisioning ?
Grazie
 
no, non cambia dopo un restore, perchè altrimenti dovresti ri-approvvigionare tutti gli interni
C'è in previsione di rendere non visibili le credenziali ora in chiaro nei file di configurazione?
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.415
Membri
78.445
Ultimo Iscritto
NordNico