ΕΞΩ ΙΚΟΣ ΟΧΛΗΣΗ (Αποτελεί προσχέδιο) Της εν Πάτραις εδρευούσης (Καλαβρύτων 46) ανωνύµου εταιρείας µε την επωνυµία Γ. ΜΩΡΟΣ ΚΕΝΤΡΟ ΦΥΣΙΚΟΘΕΡΑΠΕΥΤΙΚΗΣ ΑΠΟΚΑΤΑΣΤΑΣΗΣ Α.Ε. νοµίµως εκπροσωπούµενης ΠΡΟΣ ΤΟΝ Οργανισµό Τηλεπικοινωνιών Ελλάδος Α.Ε. ΟΤΕ, νοµίµως εκπροσωπουµένου Στην επιχείρηση φυσιοθεραπευτικής αποκατάστασης που διατηρώ από ετών στην πόλη των Πατρών, έχω εγκαταστήσει µέσω σύµβασης µε την εταιρεία σας, τηλεφωνικό κέντρο ΙSDN µε τους αριθµούς σύνδεσης 2610 πρόθεµα και 362060 311433 361166, για τις ανάγκες της επιχείρησης, έχοντας συνάψει µαζί σας σχετική σύµβαση, όπου εµείς κάνουµε χρήση του κέντρου καταβάλλοντας το κόστος αυτού και λοιπές χρεώσεις και εσείς µας παρέχετε ακώλυτο χρήση των συνδέσεων, συντήρηση, ασφάλεια υποκλοπών κ.λ.π, υπηρεσίες σύµφωνα µε τους όρους της σύµβασης και τις διατάξεις περί προστασίας καταναλωτή και τις οδηγίες της Ε.Ε. που έχουν κυρωθεί από την Ελλάδα. Για την υποστήριξη των ανωτέρω υπηρεσιών από την πλευρά µας, είχαµε αναθέσει τον σχεδιασµό, εγκατάσταση και συντήρηση τηλεφωνικού κέντρου τεχνολογίας VOIP (Voice Over IP) το οποίο επιτρέπει την τηλεφωνική διασύνδεση του κεντρικού καταστήµατος και του υποκαταστήµατος της επιχείρησής µου. Η ανάθεση έγινε σε αρµόδιο τεχνικό υπολογιστών και δικτύων ο οποίος διατηρεί και την τεχνική υποστήριξη του συνόλου της υπολογιστικής και δικτυακής υποδοµής µας. Την ευτέρα 7/11/2011 στις 8.30 πµ ο άνω συνεργάτης µας προσερχόµενος στην εργασία του παρατήρησε ότι η τηλεφωνική συσκευή που βρίσκεται στο γραφείο του είχε συµπεριφορά εκτός της συνηθισµένης. ηλαδή, η συσκευή προσπαθούσε να πραγµατοποιήσει τηλεφωνικές κλήσεις από όλες τις γραµµές της ταυτόχρονα χωρίς ανθρώπινη παρουσία στο χώρο, σε τηλεφωνικούς αριθµούς εκτός ελληνικής επικράτειας (διεθνείς κλήσεις). Το γεγονός έγινε άµεσα αντιληπτό από τις ενδεικτικές λυχνίες της τηλεφωνικής συσκευής καθώς και από την οθόνη που διαθέτει. Αφού διαπίστωσε την παραβίαση της συσκευής και την κακόβουλη χρήση της στη συνέχεια την αποσυνέδεσε από το δίκτυο. Σηµειώνεται ότι οι τηλεφωνικές συσκευές τεχνολογίας VoIP είναι στην ουσία ηλεκτρονικοί υπολογιστές σελ. 1
σχεδιασµένοι να παρέχουν υπηρεσίες τηλεφωνίας σε µορφή τηλεφωνικής συσκευής. Ως εκ τούτου είναι συσκευές που διαθέτουν ειδικό λογισµικό και για την σύνδεσή τους απαιτείται µόνο µια σύνδεση τοπικού δικτύου ή Ιντερνετ. Αµέσως άλλαξε την διεύθυνση IP καθώς και τους κωδικούς πρόσβασης στο δικτυακό περιβάλλον (ιστοσελίδα διαχείρισης και ρύθµισης) της τηλεφωνικής συσκευής και η κακόβουλη πρόσβαση προς αυτή σταµάτησε. Στη συνέχεια µελετώντας τα αρχεία καταγραφής των τηλεφωνικών κλήσεων που διατηρούν τα τηλεφωνικά κέντρα φάνηκε ότι η κακόβουλη χρήση είχε ξεκινήσει το απόγευµα της Παρασκευής 4/11/2011 στις 18:26 σχεδόν ταυτόχρονα σε όλα τα τηλεφωνικά κέντρα, στα οποία ήταν συνδεδεµένη η συσκευή. Συγκεκριµένα η συσκευή ήταν συνδεµένη µε τα παρακάτω κέντρα : Γραµµή 3 : Εσωτερικό Τηλέφωνο : 17 ΠΟΛΥΜΙΛΗΣ ΚΩΝΣΤΑΝΤΙΝΟΣ Νόµιµος Εκπρόσωπος : Πολυµίλης Κωνσταντίνος Μουρνιών 24, Χανιά Κρήτη Τ.Κ. 733 00 Αριθµοί Τηλεφώνου : 2821083183 (PSTN) 2821083184 (PSTN) ραστηριότητα : ΕΜΠΟΡΙΑ ΚΑΙ ΚΑΤΑΣΚΕΥΗ ΕΙ ΩΝ ΑΝΑΨΥΧΗΣ ΚΑΤΑΣΚΕΥΗ ΠΑΡΚΩΝ & ΠΑΙ ΙΚΩΝ ΧΑΡΩΝ Υποκαταστήµατα : 2 Γραµµή 4 : Εσωτερικό Τηλέφωνο : 69 ΤΡΟΧΟΣ - ΠΑΠΑΘΕΟ ΩΡΟΥ Α.Ε. Νόµιµος Εκπρόσωπος : Παπαθεοδώρου Φώτης ηµοκρατίας 86, Πάτρα Τ.Κ. 265 00 Αριθµοί Τηλεφώνου : 2610314100 (ISDN) 2610314101 (ISDN) ραστηριότητα : ΕΜΠΟΡΙΑ ΑΥΤΟΚΙΝΗΤΩΝ & ΑΝΤΑΛΛΑΚΤΙΚΩΝ Υποκαταστήµατα : 2 σελ. 2
Γραµµή 5 : Εσωτερικό Τηλέφωνο : 521 ΜΩΡΟΣ Α.Ε. Νόµιµος Εκπρόσωπος : Μώρος Γεώργιος Καλαβρύτων 46, Πάτρα Τ.Κ. 262 26 Αριθµοί Τηλεφώνου : 2610362060 (ISDN) 2610311433 (ISDN) 2610361166 (ISDN) ραστηριότητα : ΦΥΣΙΟΘΕΡΑΥΤΙΚΗ ΑΠΟΚΑΤΑΣΤΑΣΗ Υποκαταστήµατα : 2 Γραµµή 6 : Εσωτερικό Τηλέφωνο : 69 ΠΡΟΓΟΥΛΗΣ ΓΡΗΓΟΡΗΣ Νόµιµος Εκπρόσωπος : Προγούλης Γρηγόρης Πλατανιάς Χανίων, Κρήτη Τ.Κ. 730 14 Αριθµοί Τηλεφώνου : 2821060429 (PSTN) 2821084474 (PSTN) ραστηριότητα : ΠΑΡΚΑ ΑΝΑΨΥΧΗΣ ΙΟΡΓΑΝΩΣΗ & ΦΙΛΟΞΕΝΕΙΑ ΕΚΘΕΣΕΩΝ Υποκαταστήµατα : 3 Από τα αρχεία καταγραφής φάνηκε ότι από την κακόβουλη επίθεση επηρεάσθηκαν τα τηλεφωνικά κέντρα των γραµµών 3, 4, 5 και 6 ενώ δεν επηρεάσθηκαν τα κέντρα των γραµµών 1 και 2 διότι δεν είχαν δικαιώµατα κλήσεων σε διεθνείς αριθµούς. Το κέντρο της επιχείρησής µου ήταν το Νο 5.. Την ευτέρα 7/11/2011 το πρωί, ο ΟΤΕ ενηµέρωσε τις εταιρείες ΜΩΡΟΣ Α.Ε. και ΠΑΠΑΘΕΟ ΩΡΟΥ Α.Ε. καθώς και τις ατοµικές επιχειρήσεις ΠΟΛΥΜΙΛΗΣ ΚΩΝΣΤΑΝΤΙΝΟΣ και ΠΡΟΓΟΥΛΗΣ ΓΡΗΓΟΡΗΣ ότι είχε προηγηθεί «ανάρµοστη» χρήση των τηλεφωνικών γραµµών των εταιρειών αυτών σε κλήσεις προς το εξωτερικό ήτοι στην Ζιµπάµπουε και το Ισραήλ, µε αποτέλεσµα να βάλει φραγή προς κλήσεις των γραµµών αυτών προς το εξωτερικό και συγκεκριµένα : σελ. 3
Γραµµή 3 ΠΟΛΥΜΙΛΗΣ ΚΩΝΣΤΑΝΤΙΝΟΣ 00263732210491 00263732210493 00263732210495 00263732210647 00263732210667 00263732210676 00263732210683 00263732210686 00263779072520 00263779072524 00263779072528 00263779072544 00263779242434 00972597101194 00972598098872 00972598677552 00972599013546 Συνολικός αριθµός κλήσεων : 96 Συνολική διάρκεια κλήσεων : 25:54:25 Κόστος κλήσεων (ΟΤΕ) : 659,246 µε ΦΠΑ Γραµµή 4 : ΤΡΟΧΟΣ - ΠΑΠΑΘΕΟ ΩΡΟΥ Α.Ε. 00263732210493 00263732210495 00263732210669 00263732210676 00263732210683 00263732210686 00263779072524 00263779072528 00263779242434 Συνολικός αριθµός κλήσεων : 360 Συνολική διάρκεια κλήσεων : 122:05:56 Κόστος κλήσεων (ΟΤΕ) : 3.368,756 µε ΦΠΑ Γραµµή 5 : ΜΩΡΟΣ Α.Ε. 00263732210466 00263732210493 00263732210495 00263732210670 00263732210676 00263732210683 00263732210686 00263779072524 00263779072528 00263779072532 σελ. 4
00263779072544 00263779072577 00263779242434 00263779242477 00263779251222 00263912793480 00263913791440 00263913792150 00972597712816 Συνολικός αριθµός κλήσεων : 718 Συνολική διάρκεια κλήσεων : 189:50:30 Κόστος κλήσεων (ΟΤΕ) : 5.020,718 µε ΦΠΑ Γραµµή 6 : ΠΡΟΓΟΥΛΗΣ ΓΡΗΓΟΡΗΣ 00263779242434 Συνολικός αριθµός κλήσεων : 2 (µια κλήση από κάθε γραµµή, διάρκειας περίπου 66 ωρών) Συνολική διάρκεια κλήσεων : 131:25:47 Κόστος κλήσεων (ΟΤΕ) : 259,835 µε ΦΠΑ Σε όλες οι γραµµές έγινε φραγή διεθνών κλήσεων από τον ΟΤΕ το πρωινό της ευτέρας 7/11/2011. Αυτό έγινε δυνατόν όταν οι τεχνικοί στον ΟΤΕ Λαµίας και Ρόδου στους οποίους ανήκουν τεχνικά η περιοχή των Πατρών και των Χανίων αντίστοιχα, διαπίστωσαν υπέρογκες χρεώσεις στις συγκεκριµένες γραµµές σε κλήσεις εξωτερικού. Μετά από αρκετή έρευνα µε τεχνικούς οι οποίοι ειδικεύονται στην Ασφάλεια Υπολογιστικών Συστηµάτων & ικτύων διαπιστώθηκε ότι η συγκεκριµένη τηλεφωνική συσκευή (µοντέλο Yealink IP Phone Τ28-P) κάτω από συγκεκριµένες συνθήκες και µε τη χρήση αποµακρυσµένων εντολών διαχείρισης, µπορούσε να χρησιµοποιηθεί για να πραγµατοποιήσει κλήσεις χωρίς τη συγκατάθεση του ιδιοκτήτη της. Το πρόβληµα αυτό οφείλεται σε κενό ασφάλειας του λογισµικού της συσκευής (firmware), λογισµικό το οποίο παρέχεται από τον κατασκευαστή της. Αυτό λοιπόν που συνέβη ήταν κάποιος άγνωστος κακόβουλος χρήστης µε τη χρήση ειδικού λογισµικού (port scanner) που ελέγχει την ύπαρξη δικτυακών συσκευών και τις υπηρεσίες που αυτές εκτελούν (πχ. Κεντρικούς ιακοµιστές, Προσωπικούς Υπολογιστές, ροµολογητές, VoIPτηλέφωνα, Εκτυπωτές, κλπ.) σε ένα δίκτυο που επικοινωνεί µε το Ιντερνέτ, ανακάλυψε την ύπαρξη της συγκεκριµένης τηλεφωνικής σελ. 5
συσκευής, γνώριζε το κενό ασφάλειας που αυτή είχε και στη συνέχεια τη χρησιµοποίησε για να κάνει τηλεφωνικές κλήσεις µέσω αυτής σε 4 από τα 6 συνδεδεµένα τηλεφωνικά κέντρα, σε διεθνείς αριθµούς στο Ισραήλ και την Ζιµπάµπουε µε άγνωστο για εµάς όφελος προς τον ίδιο. Έγινε µεγάλη προσπάθεια να βρεθούν τα ίχνη της συγκεκριµένης παραβίασης. Αυτό όµως δεν έγινε εφικτό διότι για το συγκεκριµένο υποδίκτυο στο οποίο έγινε η παραβίαση, δεν πραγµατοποιείται καταγραφή της δικτυακής κίνησης έτσι ώστε να καταγραφεί και η διεύθυνση IP η οποία έστελνε τις κακόβουλες εντολές. Η τηλεφωνική συσκευή επίσης δεν διαθέτει αρχείο καταγραφής συµβάντων πέρα από τις κλήσεις τις οποίες έχει πραγµατοποιήσει. Και οι τέσσερις θιγόµενοι επιχειρηµατίες κατέθεσαν αίτηση παραπόνων στον ΟΤΕ µε αίτηµα την διαγραφή του κόστους των διεθνών τηλεφωνικών κλήσεων που έγιναν εν αγνοία µας και ειδικότερα η δική µας αίτηση κατετέθη την 8-11-2011 µε αριθµ. πρωτοκόλλου 604893 στο κατάστηµα ΟΤΕ Πατρών. Στις περιπτώσεις των επιχειρήσεων ΜΩΡΟΣ Α.Ε., ΠΑΠΑΘΕΟ ΩΡΟΥ Α.Ε. και ΠΟΛΥΜΙΛΗΣ ΚΩΝΣΤΑΝΤΙΝΟΣ ο ΟΤΕ απάντησε στους ενδιαφερόµενους µε επιστολή στην οποία δεχόταν αποµείωση του ποσού της χρέωσης των κακόβουλων κλήσεων κατά ποσοστού 50%. Στην περίπτωση της επιχείρησης ΠΡΟΓΟΥΛΗΣ ΓΡΗΓΟΡΗΣ δεν δόθηκε αντίστοιχη απάντηση από τον ΟΤΕ ούτε µε τη µορφή επιστολής, ούτε µε κάποιο άλλο τρόπο, αλλά µε την έκδοση του λογαριασµού για τους αριθµούς 28210 60429 και 28210 84474 πραγµατοποιήθηκε χρέωση µόνο 3 ωρών (03:00:00) ανά αριθµό ή 105,624 χωρίς ΦΠΑ για τις κακόβουλες κλήσεις. Οι κλήσεις όµως αυτές είχαν πραγµατική διάρκεια 65:42:36 και 65:43:11 αντίστοιχα και ήταν µόνο µια ανά τηλεφωνική γραµµή. ηλαδή οι δύο γραµµές πραγµατοποιούσαν κλήση διάρκειας 66 ωρών περίπου η κάθε µία. Το παραπάνω γεγονός δείχνει τον πληµµελή έλεγχο εκ µέρους του ΟΤΕ στην παρακολούθηση της µη κανονικής συµπεριφοράς χρήσης του δικτύου του, αφού επέτρεψε την πραγµατοποίηση κλήσεων προς το εξωτερικό τόσο εξαιρετικά ασυνήθιστης διάρκειας. Άλλοι τηλεπικοινωνιακοί πάροχοι όπως οι εταιρείες Forthnet, Hellas on Line και Vodafone διατηρούν αυτόµατο σύστηµα παρακολούθησης της συµπεριφοράς χρήσης του δικτύου τους και παρεµβαίνουν αυτόµατα σε περιπτώσεις ασυνήθιστης συµπεριφοράς ή κακόβουλης χρήσης υστυχώς η υπηρεσία σας δείχνοντας διαφορετική πολιτική αφενός µεν µας ζήτησε να επιµερίσουµε το χρέος χωρίς βεβαίως αιτιολογία, αλλά στον εκ των σελ. 6
συνδροµητών ΠΡΟΓΟΥΛΗ ΓΡΗΓΟΡΗ χρεώθηκε το κόστος µόνο τριών ωρών ή 105 χωρίς ΦΠΑ ανά γραµµή, άγνωστο για ποιο λόγο. Επειδή δεν αποδεχόµεθα και την προτεινόµενη µείωση των κακόβουλων χρεώσεων διότι δεν ευθυνόµεθα κατ ουδένα τρόπο ενόψει του γεγονότος ότι δεν υπήρξε φυσική παραβίαση της επιχειρήσεως από τρίτο πρόσωπο οφειλόµενη σε ελλιπή µέτρα ασφαλείας αλλά ούτε και άλλη δική µας αµέλεια, αλλά αντιθέτως υπέρµετρη επιµέλεια και παράλληλα η εταιρεία σας είναι υποχρεωµένη µε βάση τις κείµενες διατάξεις σε απόλυτο προστασία του καταναλωτή αφού άλλωστε από µόνη της εντόπισε την εις βάρος µας παράνοµη πράξη, θεωρούµε ότι πρέπει µε απόφαση της αρµόδιας υπηρεσίας σας, είτε να διαγράψετε ολοκληρωτικώς το χρέος είτε αυτούσιο είτε µειωµένο από τους λογαριασµούς, είτε να ακολουθήσετε την πολιτική χρέωσης που επιδείξατε στην περίπτωση του κ. Προγούλη Γρηγόρη δηλαδή χρέωση 3 ωρών ανά γραµµή, συνολικά δηλαδή 18 ώρες. Σε περίπτωση που αρνηθείτε, θα καταβάλλουµε την ακριβή κατανάλωση των λογαριασµών των εποµένων µηνών χωρίς την προσθήκη του ποσού των ανωτέρω κακόβουλων κλήσεων και θα αποτανθούµε στα αρµόδια δικαστήρια για επίλυση της διαφοράς µας, ευελπιστώντας ότι δεν θα διακόψετε για τον λόγο αυτό τις τηλεφωνικές συνδέσεις δεδοµένου ότι η άρνησή µας δεν οφείλεται σε δυστροπία ή κακοβουλία αλλά σε τυχαίο γεγονός προερχόµενο από εξωτερική κακόβουλη χρήση. Αρµόδιος δικαστικός επιµελητής καλείται να επιδώσει την παρούσα σε αυτήν που απευθύνεται προς γνώση και τις νόµιµες συνέπειες. Πάτρα 28 η Φεβρουαρίου 2012 Ο πληρεξούσιος δικηγόρος. σελ. 7