Ο ΚΙΝ ΥΝΟΣ από τις συνδυασµένες απειλές



Σχετικά έγγραφα
Αρχή Διασφάλισης του Απορρήτου των Επικοινωνιών

ΚΕΙΜΕΝΟ ΗΜΟΣΙΑΣ ΙΑΒΟΥΛΕΥΣΗΣ

Ασφάλεια στο δίκτυο GSM

Το Ασύρματο Δίκτυο TETRA. Αντωνίου Βρυώνα (Α.Μ. 1019)

ΣΥΓΚΛΙΣΗ ΥΠΗΡΕΣΙΩΝ ΚΑΙ ΔΙΚΤΥΩΝ

Σεµινάρια για Προσωπικό. Αρµοδιότητες της Α ΑΕ. Αθήνα, 14 Φεβρουαρίου 5 Μαρτίου

ίκτυα ίκτυο υπολογιστών: Ένα σύνολο από υπολογιστικές συσκευές που συνδέονται µεταξύ τους για σκοπούς επικοινωνίας και χρήσης πόρων. Συνήθως, οι συσκε

Voice over IP: Απειλές, Ευπάθειες και Αντίµετρα

Τηλεφωνία. Νοήμον Δίκτυο

Draytek Vigor 2700VG Annex A

Εθνική ΥπηρεσίαΠληροφοριών

ΚΑΤΑΝΟΜΗ ΠΡΟΣΩΠΙΚΟΥ ΑΣΦΑΛΕΙΑΣ ΚΑΤΑ ΔΙΕΥΘΥΝΣΗ

Δίκτυα Νέας Γενιάς: Τεχνολογία & Υπηρεσίες Δρ. Ηλίας Δρακόπουλος Γενικός Διευθυντής Τεχνολογίας, Στρατηγικής & Ανάπτυξης OTENET. Η.

ΥΠΗΡΕΣΙΕΣ ΑΣΦΑΛΕΙΑΣ ΚΙΝΗΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Τηλεφωνία. Νοήμον Δίκτυο

ΠΡΟΤΕΙΝΟΜΕΝΑ ΘΕΜΑΤΑ ΣΤΑ ΔΙΚΤΥΑ ΥΠΟΛΟΓΙΣΤΩΝ ΙΙ Γ Τάξη Ε.Π.Α.Λ.

Ηαγορά της ευρυζωνικότητας Επενδυτικές προκλήσεις. Μάιος 2006 Του Ανδρέα Αναστασόπουλου, Προέδρου του ΣΑΤΠΕ

Σκοπιµότητα των firewalls

Παροχή καινοτόμων υπηρεσιών πολυμέσων με το βιντεοτηλέφωνο της Tellas Εικόνες από το μέλλον

Ο ρόλος των Εναλλακτικών Παροχέων στην ανάπτυξη της ανταγωνιστικότητας του τομέα των Ηλεκτρονικών Επικοινωνιών. Φώτιος Σαββίδης Cyta Hellas

Χαρακτηρισµός Κατανεµηµένων Συστηµάτων

Ασφάλεια σε ασύρματα δίκτυα πλέγματος: απαιτήσεις και επιλογές σχεδίασης

ΕΓΓΡΑΦΟ ΤΕΧΝΙΚΩΝ ΠΡΟΔΙΑΓΡΑΦΩΝ

Unified Communications. Everywhere! Τρίτη 21 Οκτωβρίου, Angelo Gentili Business Development Manager.

Η Ασφάλεια Πληροφοριών στο χώρο της Εκκαθάρισης των Χρηµατιστηριακών Συναλλαγών

Ο ΗΓΟΣ ΕΠΙΜΟΡΦΩΤΗ. Το εκπαιδευτικό υλικό υπόκειται σε Άδεια Χρήσης Creative Commons Αναφορά Μη-Εµπορική Χρήση Όχι Παράγωγο Έργο v. 3.

Η Εξέλιξη του Mobile Commerce στην Ευρώπη: Τα Κρίσιµα Ερωτήµατα

ασφάλεια υϖοδοµών VoIP: αϖειλές και ϖιθανές λύσεις

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 1 ο ΚΕΦΑΛΑΙΟ

Νέα κεντρική συμφωνία του Ιατρικού Συλλόγου Πειραιά με την Vodafone

ΠΤΥΧΙΑΚΗ. Θέμα πτυχιακής: Voice over IP. Ονοματεπώνυμο: Κόκκαλη Αλεξάνδρα

Legal use of personal data to fight telecom fraud

VDSL & Νέες Υπηρεσίες ή NGA(Next-Generation Access) & Νέες Υπηρεσίες. Τηλέμαχος ούκογλου, Ph.D. Project Leader FTTx OTE ΟΤΕ Α.Ε.

7.6 ιευθυνσιοδότηση. Ερωτήσεις

ΠΑΡΑΡΤΗΜΑ 1. Πράξη της Αρχής Διασφάλισης του. Απορρήτου των Επικοινωνιών (Α.Δ.Α.Ε.) για την επεξεργασία κλήσεων έκτακτης

Η ΤΑΥΤΟΤΗΤΑ ΜΑΣ. Αναλαμβάνουμε τη μελέτη, εγκατάσταση και υποστήριξη όλων των τηλεπικοινωνιακών συστημάτων VοIP.

Κινητό τηλέφωνο. Κινητό τηλέφωνο

Αποδοτικό Data Center. «Ασφάλεια, Αποτελεσματικότητα και Οικονομία»

7.8 Σύστημα Ονομάτων Περιοχών (Domain Name System, DNS) Χώρος Ονομάτων του DNS

ΠΛΑΤΩΝΑΣ Έργο ΓΓΕΤ 1SME2009

DDoS (Denial of Service Attacks)

ΑΠΟ ΤΟΥΣ ΕΞΥΠΗΡΕΤΗΤΕΣ ΙΑ ΙΚΤΥΟΥ ΣΤΙΣ ΚΙΝΗΤΕΣ ΥΠΗΡΕΣΙΕΣ. ρ. Μάριος ικαιάκος

Οι εναλλακτικοί πάροχοι στην Ελλάδα και ως δυνητικοί MVNOs. Thomas C. Lanaras Chairman & C.E.O. Lannet Communications

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα

Καλπαξίδου Ελένη Τμήμα Πληροφορικής Α.Τ.Ε.Ι. Θεσσαλονίκης

MULTIPLE CHOICE REVISION: ΜΑΘΗΜΑ 3-4

Υποστήριξη Κινητικότητας στο Internet. Σαράντης Πασκαλής Εθνικό και Καποδιστριακό Πανεπιστήµιο Αθηνών

ίκτυα - Internet Μάθηµα 6ο

Ασύρµατη ευρυζωνικότητα µέσω τεχνολογίας Wimax

Ικανότητες UE - ικτύου

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (Ι) Απειλές Ασφαλείας Συμμετρική & Μη-Συμμετρική Κρυπτογραφία

Security Project, Athens 26 May 2017

ΘΕΜΑΤΑ ΙΠΛΩΜΑΤΙΚΩΝ ΕΡΓΑΣΙΩΝ 2006 / 2007

Τηλεπικοινωνιακά Ψηφιακά Δίκτυα Ενότητα 1: Δομή και Οργάνωση των Δημόσιων Τηλεπικοινωνιακών Δικτύων

Ασφάλεια Υπολογιστικών Συστηµάτων

Τεχνολογίες & Εφαρμογές Πληροφορικής Ενότητα 10: Κινητή Τηλεφωνία

Ινστιτούτο Ερευνών / Μελετών Τηλεπικοινωνιών & Πληροφορικής Ν.Α. Ευρώπης

Σύστηµα Μικροπληρωµών στο Internet Περίπτωση: Χρυσή Ευκαιρία. Βίλλιαµ ράκος ιευθύνων Σύµβουλος IS Impact

Connecto. Τμήμα Επιστήμης Υπολογιστών, Πανεπιστήμιο Κρήτης Άγγελος Σφακιανάκης. Επιφάνεια Άμεσης Σύνδεσης

1. Τι είναι τα Ιδεατά Ιδιωτικά Δίκτυα (VPN) & σε ποιες επιχειρήσεις απευθύνονται

Ασύρµατα Τοπικά ίκτυα

ιαχείριση Τηλεφωνικών Κλήσεων

Συμφωνία Διασύνδεσης - MyTelco Ltd. Υπόδειγμα Προσφοράς Διασύνδεσης και Παροχέα. Παράρτημα 4 Τεχνικά Πρότυπα

ONLINE Βοήθεια για Mvt-800

Απόρρητο των Επικοινωνιών: Η ελληνική εµπειρία

Νέες Τεχνολογίες και. Επιχειρηματικές Ευκαιρίες: Σχεδιάζοντας το μέλλον με αξιοπιστία. Έλενα Ταβλάκη Μηχ. Ε.Μ.Π., ΜΒΑ ΟΤΕ Α.Ε.

α. Συνόδου β. Μεταφοράς γ. Δικτύου δ. Διασύνδεσης δεδομένων ε. Φυσικού Επιπέδου (Μονάδες 5)

ΕΠΑΓΓΕΛΜΑΤΙΚΟ ΣΕΜΙΝΑΡΙΟ MARKETING & SMS MARKETING ΗΡΑΚΛΕΙΟ 31/5/2014

INFOCOM WORLD CONFERENCE 2017 «Fiber to the people: The Gigabit Era!»

Oλοκληρωμένες λύσεις Πληροφορικής και Τηλεπικοινωνιών στην υπηρεσία της Ναυτιλίας

Ικανότητες UE. UE classmark: βασικό σύνολο πληροφοριών για τις ικανότητες/δυνατότητες του UE

On Telecoms IPTV. Κάρολος Γκίκας -CEO. 7 Ιουνίου 2008

το ιαδίκτυο συνδέει εκατοµµύρια χρήστες αποτελώντας την µεγαλύτερη πηγή πληροφοριών και ανταλλαγής µηνυµάτων στον πλανήτη.

ΘΕΜΑΤΑ ΙΑΧΕΙΡΙΣΗΣ ΕΡΓΑΣΤΗΡΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ

Πνευματική Ιδιοκτησία

Αρχιτεκτονική ικτύου

Ready Business Secure Business

Ευρυζωνικότητα και κινητή τηλεφωνία: Προοπτικές και προκλήσεις

ΜΕΡΟΣ 1 ΥΠΗΡΕΣΙΕΣ ΔΙΑΣΥΝΔΕΣΗΣ

ΒΑΣΙΚΕΣ ΥΠΗΡΕΣΙΕΣ ΤΟΥ

SiEBEN Innovative Solutions Μαρίνου Αντύπα 28, , Ν. Ηράκλειο, Aθήνα Τηλ: , Fax:

ΙΚΤΥΑ ΕΠΙΚΟΙΝΩΝΙΩΝ. Ιωάννης Σταυρακάκης, Καθηγητής Password: edi

Γώ Γιώργος Ν. Γιαννόπουλος Λέκτορας στη Νομική Σχολή του Πανεπιστημίου Αθηνών

ΜΕΡΟΣ 1 - ΥΠΗΡΕΣΙΕΣ ΔΙΑΣΥΝΔΕΣΗΣ

ΤΕΧΝΟΛΟΓΙΑ ΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Digital Agency. Athens

HY /04 Α. ασκαλοπούλου. Ηλεκτρονική ιακυβέρνηση

Που πάνε τα στοιχεία (data) μας; Κίνδυνοι από τρίτους φορείς

FUTURE PERSPECTIVE OF NGO IN THE BROADBAND AGE. ΟΜΙΛΗΤΗΣ ΗΛΙΑΣ ΜΠΙΣΤΟΛΑΣ, B.Sc. ΑΝΤΙΠΡΟΕ ΡΟΣ AEGEE - ATHINA

EU Cyber Security Policy Ευρωπαϊκό δίκαιο προστασίας και ασφάλειας δεδομένων στα επόμενα χρόνια Θοδωρής Κωνσταντακόπουλος

Οδηγός Ψηφιακών Υπηρεσιών Κινητής Τηλεφωνίας

Εισαγωγή στην Πληροφορική

C meitrack" Οδηγός Γρήγορης Χρήσης

Κεφάλαιο 2. Υπολογιστές και Τεχνολογία Επικοινωνιών Παρελθόν - Παρόν - Μέλλον. Υπηρεσίες Διαδικτύου

ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τηλεπληροφορικής & Διοίκησης

Ευρωπαϊκός Αριθμός 112.

ΤΕΙ Στερεάς Ελλάδας Τμ. Ηλ.γων Μηχ/κων ΤΕ. Δίκτυα Υπολογιστών. Διάλεξη 4: Επίπεδο 3 το πρωτόκολλο IP

Web and HTTP. Βασικά Συστατικά: Web Server Web Browser HTTP Protocol

ΔΙΚΤΥΑ ΕΠΙΚΟΙΝΩΝΙΩΝ. Ιωάννης Σταυρακάκης, Καθηγητής Password: edi

Τηλεπικοινωνιακά Δίκτυα Ευρείας Ζώνης Ενότητα 13: Δίκτυα Επόμενης Γενιάς Next Generation Networks

Transcript:

Ο ΚΙΝ ΥΝΟΣ από τις συνδυασµένες απειλές Μιχαήλ ΜΑΒΗΣ mmavis@ote.gr Αντιπρόεδρος Ελληνικού Φορέα πρόληψης Τηλεπ. Απάτης (ΕΦΤΑ) Προϊστάµενος Υποδ/νσης Ασφάλειας Συστηµάτων και πρόληψης διακινδύνευσης ΟΤΕ (www.yaspd.gr)

Η ΕΠΟΧΗ ΜΑΣ Χαρακτηρίζεται από τη σύγκλιση των τεχνολογιών Πληροφορικής & Επικοινωνιών αποτέλεσµα οι συνδυασµένες απειλές και επιθέσεις στα δίκτυα και συστήµατα

Πληθώρα δικτύων & Υπηρεσιών Access Networks Content providers Mobile phone Network Providers Operator A Operator B GPRS/UMTS IP over xdsl IP over WDM FTTH/FTTB Satellites Others Software Companies Publishers Movie Companies News Agencies Record Companies Others Media-On-Demand service provision STB PC Home appliances Service Providers GSM UMTS (G3) VoD Games on Demand Το µικτό περιβάλλον

ΟΙ ΕΠΙ ΙΩΞΕΙΣ του εισβολέα πολλές και διάφορες * Παράνοµο οικονοµικό κέρδος * Καταστροφή συστηµάτων ανταγωνιστών * Επιθέσεις στην κρίσιµη υποδοµή από τροµοκρατικές οµάδες, ή από αντίπαλα κράτη.

ΑΥΞΗΣΗ ΑΡΙΘΜΟΥ ΕΠΙΘΕΣΕΩΝ στα Ι.Τ.Κ. (PABX( PABX) ) τους τελευταίους µήνες στην Ελλάδα ΓΙΑΤΙ ; * Ο Πόλεµος στο ΙΡΑΚ ; * Οι ΟΑ-2004 ; * Άλλοι λόγοι ;

Οι συνδυασµένες επιθέσεις 1) INTERNET => PSTN ΙΤΚ (PABX) UK M DoS attack Mobile net ΣΕΝΑΡΙΟ-1

Οι συνδυασµένες επιθέσεις ΣΕΝΑΡΙΟ-2 : PSTN => INTERNET Επίθεση σε στρατιωτικά συστήµατα των ΗΠΑ µέσω ISP στην Αγκόλα Local Call in IRAN I.S.P. Internet ISP στην Angola PABX hacking PABX-3 (ANGOLA) PABX hacking PABX-2 (GREECE) PABX hacking PABX-1 (IRAN)

Οι συνδυασµένες επιθέσεις ΣΕΝΑΡΙΟ 3 και τα δίκτυα κινητών επικοινωνιών Πώς να ρίξετε το δίκτυο σηµατοδοσίας µιας χώρας στέλνοντας µηνύµατα SMS µέσω Internet Gateway σε κινητά τηλέφωνα Internet PSTN

TRACE-BA ΜΕΡΙΚΑ ΕΡΩΤΗΜΑΤΑ CK? * Είναι δυνατός ο εντοπισµός του εισβολέα ; Πολύ δύσκολος! * Υπάρχει τρόπος αντίδρασης ; ΝΑΙ Για παράδειγµα => ιακοπή µονάδων του δικτύου, αλλαγή παραµέτρων (configuration)( του δικτύου κά. * Πως θα προστατευτούµε από τις επιθέσεις ; ; ΕΝΗΜΕΡΩΣΗ

Το Ευρωπαϊκό Σύστηµα Έγκαιρης Ενηµέρωσης Απειλών στην Ασφάλεια ικτύου και σχετικά µε επιθέσεις τηλεπικοινωνιακής απάτης. Ανάπτυξη από την ΥΑΣΠ -ΟΤΕ

ΑΝΤΑΛΛΑΓΗ ΓΝΩΣΕΩΝ ΣΤΗΝ ΕΛΛΑ Α Ο Ε.Φ.Τ.Α. ΣΤΟ ΕΞΩΤΕΡΙΚΟ Q-Telecom - ΕΤΝΟ (European Telecommunications Network Operators Association) - ΕURESCOM (European Institute for Research & Strategic studies in Telecommunications) - FIINA (Forum for International Irregular Network Access - GSM Fraud Forum

ΑΝΩΝΥΜΗ ΕΠΙΘΕΣΗ Επιδίωξη πάντα η ΑΝΩΝΥΜΙΑ και απόκρυψη της ταυτότητας του επιτιθεµένου Πως γίνεται αυτό ;

ΑΝΩΝΥΜΗ ΕΠΙΘΕΣΗ Γίνεται µε πολλούς τρόπους Για παράδειγµα µε χρήση πολλαπλών δικτύων σε συνέχεια (Internet,( PSTN, Mobile net). Με πολλαπλά πηδήµατα από κόµβο σε κόµβο (πολλαπλά hops από PABX σε PABX & από χώρα σε χώρα). Με χρήση ανώνυµων servers (εξυπηρετητών).( Με απόκρυψη ή παραποίηση του CLI στο τηλεφωνικό δίκτυο. TRACE-BACK δύσκολο έως αδύνατο!

Παραποίηση του C.L.I. C.L.I. = Calling Line Identification ΑΝΑΓΝΩΡΙΣΗ ΚΛΗΣΗΣ Όταν ένα τηλέφωνο Α καλεί ένα άλλο τηλέφωνο Β, τότε ο Β βλέπει τον αριθµό του Α στην οθόνη της συσκευής του. Tel-no A A calls B Tel-no B

Τι γίνεται στα International gateways International Exchange Περίπτωση-2 Κλήση στο εξωτερικό από την Αθήνα Περίπτωση-1 Somebody from Greece is calling. But who? I see only 0030210 It is Jiannis from Athens I see his full telephone-no 0030210-123.4567

Προώθηση κλήσης (CLI?) A B C D Ο D βλέπει τον αριθµό του C αλλά όχι τον αριθµό του (A) αν δεν υπάρχει σωστή παραµετροποίηση του δικτύου.

Η πληροφορία του CLI είναι απαραίτητη Στις υπηρεσίες ασφαλείας για την πάταξη του εγκλήµατος. Για την πρόληψη της τηλεπικοινωνιακής απάτης.

Τα εργαλεία link analysis (π.χ.( I2) Το FMS χρειάζεται το CLI info για τον εντοπισµό τηλεπικοινωνιακής απάτης

Χρήση εναλλακτικών τηλεπικοινωνιακών Παρόχων ίκτυο-1 (OTE) ίκτυο-2 (TELAS) ίκτυο-3 GW1 GW2 A B Option-1: Το ίκυο-2 λαµβάνει το CLI του A Option-2: Το ίκυο-2 λαµβάνει το CLI του A & GW1 Option-3: Το ίκυο-2 λαµβάνει το CLI του GW1

ΣΥΜΠΕΡΑΣΜΑΤΑ Η Εθνική Ρυθµιστική Αρχή (EETT) πρέπει να υποχρεώνει όλες τις Τηλεπ.. Εταιρείες Να πάρουν µέτρα για την ακεραιότητα του CLI. Να προωθούν το CLI κατά µήκος του δικτύου τους, λαµβάνοντας υπόψη θέµατα προστασίας προσωπικών δεδοµένων σύµφωνα µε την Εθνική και Ευρωπαϊκή Νοµοθεσία. Να προωθούν στο επόµενο διασυνδεδεµένο δίκτυο το CLI του αρχικού καλούντος αριθµού (A-No) και το CLI της προηγούµενης βαθµίδας. Η αλληλο-ενηµέρωση µεταξύ των εµπλεκοµένων Υπηρεσιών σε εθνικό & διεθνές επίπεδο µοναδικό µέσο αποτροπής των κινδύνων και επιθέσεων.