scrivo questo thread per portarvi a conoscenza di un grosso bug che si riscontra per le connessioni VPN ai nas Qnap. Nei giorni passati è stata fatta una truffa ai danni di clienti di un notissimo provider fibra/adsl/wimax che opera esclusivamente in Emilia Romagna di cui ovviamente non posso fare il nome.
La truffa, consiste nello sfruttare un bug del firmware dei Qnap, mi spiego: attivando una connessione in vpn, magari tra il pc di casa e quello dell'ufficio aprendo la porta del router e/o del firewall 1723 quindi la porta per il servizio pptp, il s.o. di default "importa" o "ricrea" gli utenti presenti-creati sul nas ivi compreso tutti gli utenti admin, stiamo studiando cosa avviene, quindi se non hai provveduta a cambiare le credenziali di default user:admin pwd: admin, ti puoi trovare come "intermediario" ed offrire la tua connessione al web per generare del traffico voip diretto verso paesi extraeu, in particolar modo nord africa e medioriente...
Per ora il danno ammonta a € 180.000,00 per un totale di 3300 ore di telefonate in un w.e.
Stamattina nella sede di un'azienda della provincia di bologna abbiamo trovato un qnap che pubblicava la sua homepage sulla porta 8080 ed avevano lasciato le credenziali admin di default
https://plus.google.com/photos/10896036 ... vmOwqCGzwE
Purtroppo ne sul nas in questione ne sul firewall sono presenti file di log che possono esserci d'aiuto x capire le tecniche adottate...
Posso capire perfettamente lo scetticismo che si può generare in voi per questa mia affermazione ma se avete un qualsiasi dubbio non esitate a contattarmi in privato e fornirò ulteriori informazioni in merito.
