Page 1 sur 1

3starsnet : phone security issue

Message Publié : 11 Juin 2014 17:23
par TC
Vous avez aussi recu ce mail de 3stars ? (j'ai une BBox1)

Dear Customer,
Our preventive security scan service has picked up technical security issues
with your voip-account.
It seems your phone system is not guarded against unauthorised access/use by
your staff, or even external hacking.
Most commonly this is due to your system's non-compliance to our security
requirements, which is also a breach of your contractual obligations.
We suggest you urgently check and secure your systems, or contact your IT
service provider:
Your sip device is open on the public internet network.
We strongly suggest to review your firewall to isolate your voip equipment.

Your ip address : XXX.XXX.XXX.XXX

Your Customer ID : XXXX
Your VoIP device : BBOX6726_v0.89.72_J904023116

| SIP Device | User Agent | Fingerprint |
-------------------------------------------------------------------
| XXX.XXX.XXX.XXX:5060 | BBOX6726_v0.89.72_J904023116 | disabled |



https://www.mynetfone.com.au/support/Se ... rnetSecuri
ty

http://blogs.digium.com/2009/03/28/sip-security/

More general information can be found on our security advice page on the website
:

This is an automated message. Please urgently contact your own IT Service
Provider.

Team 3 StarsNet.



Re: 3starsnet : phone security issue

Message Publié : 12 Juin 2014 06:39
par neu-neu
Bonjour,

oui et je cherchais justement le mail de contact de 3 starsnet sur le forum, mais pas trouvé,
j'ai regarder dans ma bbox et mon firewall est activé.
que faire de plus, ils indiquent que l'on est plus en accord avec la politique de sécurité.
c'est eux qui on fait le tuto pour la bbox ils devraient nous aidez plutôt que de nous marteler......

Re: 3starsnet : phone security issue

Message Publié : 12 Juin 2014 09:18
par boule-taré
Bonjour,
j'ai reçu aussi ce message de chez 3starnet...j'ai rien compris de ce qu'il faut faire. A moins que c'est une excuse pour éjecter les anciens clients.

Re: 3starsnet : phone security issue

Message Publié : 12 Juin 2014 09:46
par solar10
Ce mail est pour les utilisateurs de BBox? Parce que moi j'ai rien reçu.

Re: 3starsnet : phone security issue

Message Publié : 12 Juin 2014 09:50
par Corail
J'ai pas reçu de mail.
J'ai un gigaset pour la Voip. Ma Bbox2 n'est donc pas utilisée pour 3stars.

Re: 3starsnet : phone security issue

Message Publié : 12 Juin 2014 11:57
par boule-taré
Corail a écrit :J'ai pas reçu de mail.
J'ai un gigaset pour la Voip. Ma Bbox1 n'est donc pas utilisée pour 3stars.

Idem pour moi j'ai une BBOX2 ET un C470IP ...et dans leur mail ils m'indiquent l'information suivante :


Your ip address : XX.XXX.XXX.XX

Your Customer ID : YYYY
Your VoIP device : C470IP/ZZZZZZZZZZZZZ

| SIP Device | User Agent | Fingerprint |
| XX.XXX.XXX.XX:5060 | Sagem / MD_FAST3664 HW_V15 SN_monserial / | disabled |
| | FW_V60R10J-60A07C SW_V1.2.261.71

Re: 3starsnet : phone security issue

Message Publié : 12 Juin 2014 13:44
par solar10
Aahh... mais ... je viens de me rappeler que mon Zyxel vient de chez eux. :-D

Re: 3starsnet : phone security issue

Message Publié : 07 Juil 2014 12:27
par neu-neu
Alors,

vous avez eu des nouvelles ?

je leur ai sonné et suite à cela envoyé un mail, mais je n'ai eu aucune réponse, ils sont trop fort !

Re: 3starsnet : phone security issue

Message Publié : 09 Juil 2014 15:37
par belote
j'ai reçu le mail aussi, mais je n'ai strictement rien fait pour l'instant, et tout fonctionne toujours...

J'espère que c'est une erreur, j'ai pas le temps de chipoter à ça...

Re: 3starsnet : phone security issue

Message Publié : 22 Juil 2014 15:38
par jcoenen
Bonjour,

J'ai aussi reçu ce mail, j'utilise des Fritzbox 7390, mes modems sont accessibles de l'extérieur (via SSL et le port 443).

Je suspecte 3stars de faire tourner un port scanner (genre nmap) et de détecter le port 443 et potentiellement d'autres ports ouvert sur le modem, ce qui déclenche l'envoi d'un mail.

Ce qui est désagréable de leur part est de signaler "vous avez un problème" mais de ne pas dire quel est exactement le problème ... mais bon c'est peut être trop demander pour une société low cost.

Pour ma part j'ai redirigé le port 443 ailleurs, je n'ai plus reçu de mail de leur part depuis.

Re: 3starsnet : phone security issue

Message Publié : 22 Juil 2015 15:02
par neu-neu
Salut les gars je retombe la dessus, non après appel et mail je n'ai rien reçu ....

Re: 3starsnet : phone security issue

Message Publié : 23 Juil 2015 11:51
par philippe_d
jcoenen a écrit :J'ai aussi reçu ce mail, j'utilise des Fritzbox 7390, mes modems sont accessibles de l'extérieur (via SSL et le port 443).

Dans le menu du fritzBox, tu peux changer le port pour l'accèss de l'extérieur
Menu > Internet > permit Access >FritzBox Services > TCP port for HTTPS
Ici on peut changer le port 443 vers un autre port (dans le vieux Firmware entre 450-499, dans les nouveaux Firmware n'importe 1-65355).