Skip links
  • Skip to primary navigation
  • Skip to content

Distribuidora em Comunicação Unificada, Segurança Eletrônica, Redes e Energia.

Linkedin Facebook Instagram Youtube
  • Login
  • Blog
  • Trabalhe conosco
  • Contato
Plantec
  • Produtos
  • Treinamentos e Eventos
  • Incentivos
  • Parceiros
    • Fanvil
    • 3CX
    • Nexans
    • Legrand
    • Showroom Green Place
  • Sobre Nós
    • Nossas Unidades
      • Unidade Tatuapé (Matriz)
      • Unidade Guarulhos
      • Unidade Campinas
      • Unidade Perdizes
      • Unidade Ribeirão Preto
      • Unidade São Miguel Paulista
      • Unidade Centro Atd Lojistas [CAL]
      • Unidade Centro Atd Serviços [RMA]
      • Unidade Centro Atd Serviços [Suporte]
  • Seja Nosso Revendedor
  • FAQ
Loja Plantec
Plantec
  • Loja Online
  • Produtos
  • Treinamentos e Eventos
  • Incentivos
  • Parceiros
    • Fanvil
    • 3CX
    • Nexans
    • Legrand
    • Showroom Green Place
  • Sobre Nós
    • Nossas Unidades
      • Unidade Tatuapé (Matriz)
      • Unidade Guarulhos
      • Unidade Campinas
      • Unidade Perdizes
      • Unidade Ribeirão Preto
      • Unidade São Miguel Paulista
      • Unidade Centro Atd Lojistas [CAL]
      • Unidade Centro Atd Lojistas Serviços [RMA]
      • Unidade Centro Atd Serviços [Suporte]
  • Seja Nosso Revendedor
  • FAQ
  • Login
  • Blog
  • Trabalhe conosco
  • Contato
Published in: 3CX

Não seja “aquele” cara Vol.1: Mantenha credenciais complexas

Author tagdigi
Published on: 9 de maio, 2022

O blog 3CX destacou recentemente a importância da implementação de segurança e como a marca luta para combater esquemas de fraude e hacking de chamadas. A recomendação é ficar de olho nos detalhes, estatísticas e padrões. Bem, aqui está. Ao longo de uma série de 4 posts no blog, a 3CX trará dicas e conscientização sobre as várias ameaças à segurança e práticas ruins que levam ao uso fraudulento do seu sistema. O objetivo é garantir que você não se torne “aquele” cara que abre a porta para hackers.

Credenciais fracas abrem portas

A primeira coisa a cuidar é que o uso de credenciais fracas em qualquer nível coloca sua instalação em risco, e pode causar:

  • Acesso ao console de gerenciamento ou WebClient de partes não confiáveis
  • Invasão de um ramal do usuário para fazer chamadas fraudulentas às suas custas
  • Violação de dados de informações confidenciais
  • Pessoas se passando por outras

Após a implantação de novas instalações do Sistema 3CX, certificamo-nos de que todas as credenciais geradas são cadeias aleatórias complexas. Isso inclui, mas não se limita a:

  • Credenciais SIP dos usuários
  • Senhas do WebClient
  • Senhas do telefone de mesa
  • Credenciais de gateways & máquinas de fax
  • Senhas do túnel
  • Correio de voz e pins de conferência.

Erro 1: Simplificando credenciais 

O erro número 1 é adulterar essas credenciais para testes ou para facilitar os usuários. Isso normalmente leva a acessos sendo forçados por atacantes externos. Então, sempre que possível, não os troque manualmente.

Se necessário, você pode sempre regenerá-los, substituindo-os todos por novos gerados aleatoriamente. Isso pode ser feito a partir da página “Usuários”, selecionando um ou mais usuários e, em seguida, clicando no botão “Regenerar”.

Erro 2: Ignorar os avisos

O erro número 2 é ignorar os avisos que são mostrados no console Gerenciamento na página Usuários quando credenciais fracas estão em uso.

Esses sinalizadores de aviso têm dicas de informações detalhadas ao passar o mouse para informar o administrador sobre o que está acontecendo, como:

Ação imediata necessária 

HIGH ALERT quando um usuário tem uma combinação de credenciais SIP fracas e a opção “Não permitir o uso fora da LAN” está desmarcado:

Este último caso é o pior, pois expõe o Ramal SIP a varreduras externas/ataques de força bruta. Por padrão, todos os usuários são criados com a opção “Proibir o uso fora da LAN”, que garante que o tráfego de SIP externo em direção a seus ramais seja descartado. Ele deve ser desprotegido apenas quando um STUN remoto foi provisionado e não interfere com o uso de clientes 3cx, pois eles dependem de outros protocolos.
Vimos múltiplas ocorrências de incidentes que tiveram causas básicas por causa da má configuração acima.

 

É um mundo perigoso.

Mencionamos que há inimigos externos usando técnicas de varredura e força bruta lá fora. A World Wide Web é, infelizmente, um lugar perigoso, e você já deve ter notado isso: assim que você implanta qualquer sistema na nuvem, ele recebe a atenção de tais más pessoas.

No 3CX, existem vários mecanismos anti-hacking embutidos para impedir que esses ataques atraquem a lista negra dos endereços IP dos atacantes. Dito isso, alguns inimigos são mais espertos que outros. Há script kiddies, e então você tem a grande chance que não vai atacá-lo a partir de um endereço único, pois tem muitos recursos à sua disposição.

Isso inclui o uso de:
• Serviços de anonimização, como VPN, Proxies e pontos finais do TOR, escondendo-se atrás deles e continua mudando contas/servidores
• Hosts comprometidos que se tornaram “zumbis”, e agora fazem parte de uma botnet que pode ser conduzida de forma distribuída ao comando de um hacker
• Serviços voip legítimos ou aparelhos que são usados indevidamente para transmitir ataques e mostrarão como originais de seus endereços IP no lugar do invasor
• Combinações de todas essas e fontes renovadas diariamente.


Nós nos esforçamos muito para ter um ambiente seguro dentro da plataforma, então, por favor, não desligue as medidas seguranças, não mude as credenciais, em resumo:


… Não seja “aquele” cara!

Compartilhe:
Artigo Anterior Artigo Anterior Não seja “AQUELE” cara Vol.4: monitore sua instância
Próximo Artigo Próximo Artigo Aconteceu o 1º CORRE PLANTEC na Corrida e Caminhada da GRAACC

Você pode gostar

2 semanas ago
  • 3CX

3CX V20 U6: Revolução nos Relatórios de Chamadas (CDR) – O que você precisa saber!

7 meses ago
  • 3CX

Atualização V18: Atualize para V20 até 15 de abril de 2025

Cadastre-se!

Com a Plantec, sua empresa está sempre pronta para avançar

SEJA NOSSO REVENDEDOR

#EspecialistaEmVocê!

Há 39 anos distribuindo comunicação unificada, segurança eletrônica, redes e energia.  Nosso propósito é melhorar o dia a dia das pessoas por meio da tecnologia, inovação e simplicidade.

  • plantec@plantec.com

Produtos e Soluções

  • Automação e Smart Home
  • Comunicação e Telefonia
  • Controle de Acesso
  • Energia Solar e Elétrica
  • Segurança Eletrônica
  • Prevenção a Incêndios
  • Redes e Cabeamentos
  • Ferramentas e Medição

Unidades

  • Matriz São Paulo: +55 (11) 2147-3200
  • Guarulhos: +55 (11) 2147-8833
  • Campinas: +55 (19) 3995-0580
  • Perdizes: +55 (11) 2147-3210
  • Ribeirão Preto:+55 (16) 4009-7366
  • São Miguel Paulista:+55 (11) 2147-3299
  • Centro Atd Lojistas [CAL]: +55 (11) 2147-3267
  • Centro Atd Serviços [RMA]: +55 (11) 2147-3239
  • Centro Atd Serviços [Suporte]: +55 (11) 2147-3288
Linkedin Facebook Instagram Youtube
  • Sobre Nós
  • Contato
  • Treinamentos e Eventos
  • Incentivos
  • Showroom Green Place
  • Blog
  • Unidades
  • Parceiros
  • Principais Dúvidas
  • Loja Plantec
  • Termos de Uso
  • Política de Privacidade
  • Sobre Nós
  • Contato
  • Treinamentos e Eventos
  • Incentivos
  • Showroom Green Place
  • Blog
  • Unidades
  • Parceiros
  • Principais Dúvidas
  • Loja Plantec
  • Termos de Uso
  • Política de Privacidade

© 2025, Plantec. Todos os direitos reservados.

Início
Produtos
Blog
Ir para o conteúdo
Abrir a barra de ferramentas Ferramentas de acessibilidade

Ferramentas de acessibilidade

  • Aumentar textoAumentar texto
  • Diminuir textoDiminuir texto
  • Escala de cinzaEscala de cinza
  • Alto contrasteAlto contraste
  • Contraste negativoContraste negativo
  • Fundo claroFundo claro
  • Links sublinhadosLinks sublinhados
  • Fonte legívelFonte legível
  • Redefinir Redefinir