Quem mais tem registos no router,com conexões TELNET da PT-PRIME pelo utilizador "nauser" ?

Boas,
No meu router, tb têm vindo a acontecer habitualmente conexões vindas da PTPRIME que em nada se relaciona com o cliente particular . Estranha-se obviamente este procedimento quando mais, dos assistentes técnicos e supervisores informa-se de que se upgrades de firmware apenas são executados de noite.

Pois pergunto a qqr um dos presentes deste fórum, se tais conexões são legitimas, já que não me parece que se façam upgrades diariamente ainda mais vindos da PTPRIME.
Já avançei com queixa à provedoria.telecom@ com BB para a Anacom ( http://forum.meo.pt/t5/Pagamentos-e-Carregamentos/RECLAMAÇÃO-tb-hoje-enviada-por-email-para-ANACOM-MEO/td-p/94819)

1ª questão: LEGITIMIDADE DAS CONEXÕES

1- Com que intuito foram feitos esses logins, já que NÃO FOI SOLICITADO pela linha técnica, qualquer procedimento de assistência remota.

2- Quem por direito tem permissões dentro da MEO para aceder a configurações fora do âmbito de Upgrade Distribuido de Firmware

3- Porque atentam contras directizes da ANACOM de permitir conexão internas sem justificação do procedimento ao cliente

2ª questão: INDENTIFICAÇÃO DE UTILIZADORES ROOT

Alguém saberá se existem utilizadores distintos para cada um dos seguintes cenários:
-Assistência Remota do Dept Técnico
VS
-Actualizações de Firmware





Vejam o report que pode ser adquirido no Painel de Administração do Router em 192.168.1.254. No meu THOMSON TG787 surgem registos vindos do 83.240.175.40.

Pf de algum de vós tem esse IP nos vossos registos, informem para que posamos trocar conhecimentos dos espias/cuscas dentro da PT!


PS1: WHOIS ao IP 83.240.175.40 que pretendeu conectar-se com meu router

Query for "83.240.175.40" at "whois.iana.org":
refer: whois.ripe.net
inetnum: 83.0.0.0 - 83.255.255.255
organisation: RIPE NCC
status: ALLOCATED
whois: whois.ripe.net

The response of "whois.iana.org" points to the Whois server "whois.ripe.net".
Redirected query for "83.240.175.40" at "whois.ripe.net":
inetnum: 83.240.175.32 - 83.240.175.47
netname: PTPRIME-SVC (sim SVC ...é um serviço ou talvez não !!! )
descr: PT Prime - Solucoes Empresariais
descr: Datacenter network Services
country: PT


PS2: Report de eventos registados no meu router pelo nauser :

Sep 8 20:18:54 LOGOUT User nauser logged out on TELNET (83.240.175.40)
Erro Sep 8 20:18:39 [CWMP] Connection Request NOT ALLOWED.
Erro Sep 8 20:18:36 [CWMP] Connection Request NOT ALLOWED.
Informações Sep 8 20:18:35 LOGIN User nauser logged in on TELNET (83.240.175.40)


----------------------------------------------------------------------
12 minutos de intervalo 20:06:29-20:18:35
----------------------------------------------------------------------

Informações Sep 8 20:06:29 LOGOUT User nauser logged out on TELNET (83.240.175.40)
Erro Sep 8 20:06:13 [CWMP] Connection Request NOT ALLOWED.
Erro Sep 8 20:06:10 [CWMP] Connection Request NOT ALLOWED.
Informações Sep 8 20:06:10 LOGIN User nauser logged in on TELNET (83.240.175.40)

----------------------------------------------------------------------
45 minutos de intervalo 19:30:16 18:14:11-20:06:10
----------------------------------------------------------------------

Informações Sep 8 19:30:16 LOGOUT User nauser logged out on TELNET (83.240.175.40)
Erro Sep 8 19:30:01 [CWMP] Connection Request NOT ALLOWED.
Erro Sep 8 19:29:56 [CWMP] Connection Request NOT ALLOWED.
Informações Sep 8 19:29:55 LOGIN User nauser logged in on TELNET (83.240.175.40)
----------------------------------------------------------------------
15 minutos de intervalo 18:14:32-19:29:55
----------------------------------------------------------------------

Informações Sep 8 18:14:32 LOGOUT User nauser logged out on TELNET (83.240.175.40)
Erro Sep 8 18:14:15 [CWMP] Connection Request NOT ALLOWED.
Erro Sep 8 18:14:11 [CWMP] Connection Request NOT ALLOWED.
Informações Sep 8 18:14:10 LOGIN User nauser logged in on TELNET (83.240.175.40)

 
Última edição:
Que tipo de router tens e que tipo de acesso?

Eu sei que por exemplo, para quem tem MEO fibra, o router fornecido permite a configuração remota de alguns parâmetros tais como a configuração de um hotspot wifi da meo publico. Podes despoletar esta configuração diretamente a partir da área de cliente, por isso suponho que eles tenham sempre uma interface de acesso ao equipamento permanente. Também não sei até que ponto qualquer acesso remoto é permitido ao equipamento.

Se dizes que o acesso é TELNET remoto que vem pela interface WAN isso deixa-me ainda mais preocupado em termos de segurança.

Também não sei até que ponto isso é legal.

Posso dizer que quando aderir ao serviço Meo router deles já finha com o hotspot reconfigurado e o servidor de DNS deles automaticamente redirecionava o meu browser para uma página da publicidade do MEO.

Tive que fazer um pedido por telefone para tirarem da pool de publicidade no DNS deles, e em relação ao router desativei a função de hotspot na área de cliente. Posteriormente, assim que descobri como usar o meu próprio router com o serviço MEO, removi o router deles por completo.
 
1. A linha é da MEO
2. O router é da MEO
3. Mais legitimidade é impossivel. É tudo deles. Eles podem aceder à rede deles quando quiserem até porque não conseguem aceder a informações confidenciais através do router.
4. Se nao quiser acesso ao router por parte da empresa que lhe emprestou o equipamento tem sempre a opção de comprar um outro router e configurá-lo por si já que denota ter conhecimentos suficientes para o efeito.

E a meu ver não vai contra qualquer diretriz da anacom. A ligação nao e interna do cliente. A ligacao so é interna do cliente quando sai do router, coisa que nao sabemos se acontece. A ligacao desde a central PT ate ao router e inteira propriedade da PT. A saida de ligacoes do router (box, pcs, telefone) e que ja nao podem aceder sem consentimento do cliente.

Nao consigo perceber porque tanto alarmismo... roubaram alguma informacao confidencial que so a si diz respeito? Se sim e melhor falar com o advogado. Ficou com o acesso mais lento? Se sim e falar com o suporte tecnico. Segundo essa logica tambem devia nao permitir o acesso seja dum telefone ou duma box...

Nota: li na diagonal o topico no forum meo e o que a assistente disse e verdade. A linha 16209 e gratuita (tnho andado com problemas e nao paguei nada) enquanto que o 16200 e pago caso fale com um assistente (a excepcao da linha retencao)
 
Back
Topo