Взлом тарифа

топ 100 блогов infowatch08.01.2011 Уязвимость можно встретить не только в коде программ или в настройках. Попадаются уязвимости и в тарифных планах, и в условиях договоров.

Ваш покорный слуга неоднократно консультировал абонентов, которые попали на деньги из-за паразитного трафика, например, заразившись вирусом. Бывают тарифные неприятности и из-за вполне обычного трафика, просто несбалансированного. Например, "Мacтерxoст" очень любит брать деньги за дисбаланс входящего/исходящего или российского/зарубежного. Причём, когда баланс соблюдён, всё бесплатно; когда превышен – деньги с аккаунта утекают стремительно.

Взлом тарифа
Исходящий трафик можно контролировать. В отличие от.
Согласитесь, это нелогично – брать с клиента деньги за такие пакеты, которые он не в состоянии контролировать, скажем, входящие. Тут же появляются охотники сделать "атаку на тарифный план", забросав жертву тяжёлыми пингами.

Ещё менее логично брать за превышение отношения входящий/исходящий независимо от их абсолютного значения. Это провоцирует клиентов заказывать себе балластный трафик, чтобы выровнять соотношение. Здесь, в отличие от предыдущего случая, ресурсы провайдера задействованы больше, а денег это приносит меньше.

Планы сетей и планы IP-адресации на согласование в службу ИБ несут, тарифные планы – нет. Первое на уязвимость тестируют, а последнее – нет. Не пора ли пересмотреть?

А ведь тарифный план оператора связи может не только быть безопасным. Он может также стимулировать/поощрять защиту клиентами своих ресурсов.

Оставить комментарий

Архив записей в блогах:
Сегодня я познакомился с человеком удивительной судьбы, с депутатом Европарламента от Чешской республики, Яромиром Штетиной. Для большинства жителей Чехии он в первую очередь известен как военный корреспондент, десятки лет работавший в горячих точках по всему миру, включая бывший СССР. Он ...
Вчера, 7 мая 2012 года, на городском пляже выступал со своими христианскими проповедями очередной божий посланник (или сатанинский). Собралась небольшая толпа мошенников-единомышленников, идиотов и случайных зевак. Шабаш сопровождался шумовыми ...
https://vk.com/video-34740837_456264948 Некоторые СМИ утверждают, что на видео попал процесс извлечения метровой змеи, которая заползла в рот спящей жительнице дагестанского села ...
Всё, как в старом анеке : Вы все тут п...расы, а я д"Артаньян! Собственно представление этой суперчетвёрки  http://www.vedomosti.ru/politics/news/1120151/edinaya_rossiya_predlozhila_chetyreh_kandidatov  с дымовой завесой якобы интриги и тяжёлых переговоров-соглашений не выглядит уже даже ...
...