Cisco VoIP-telefoons eenvoudig afluisterbaar

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Vrijdag 30 november 2007
Auteur: Brenno de Winter

Een onderzoeker heeft op een beveiligingsconferentie gedemonstreerd hoe de IP-telefoons van Cisco zijn af te luisteren. Het netwerkbedrijf heeft nog geen oplossing.

De zwakheid zit in de Extension Mobility, een uitbreidingsmogelijkheid om toestellen vanaf de Call Manager te programmeren. Dat gebeurt via een niet-versleutelde webgebaseerde interface.

Joffrey Czarny van Telindus beschrijft een gebruiker met toegangsgegevens een telefoon kan aansluiten en wachten tot de zogenaamde Telesnap-server zich op het toestel aanmeldt. Die gegevens zijn vervolgens bruikbaar voor iedere telefoon in het netwerk.

Omdat het VoIP-gesprek peer-to-peer verloopt, is het vervolgens niet meer werk dan een enkel telefoontje plegen. Zodra pakketten tussen beide toestellen heen en weer gaan, is het IP-adres van de andere kant te sniffen en dus bekend. Met behulp van de inloggegevens op de webserver van de telefoon is de beschikbare afluisterfunctie zo in te stellen dat het gesprek naar de aanvaller gaat.

Geen goede oplossing

Cisco zegt in een Security Response nog geen oplossing te hebben en adviseert de webfunctionaliteit in de telefoon voorlopig maar niet te gebruiken. Tegenover Czarny heeft het bedrijf aangegeven dat het bedrijf versleuteling wil toepassen, maar dat dit een langetermijnproject is.

Het bedrijf schrijf blij te zijn om met beveiligingsonderzoekers samen te werken. Dat is een nieuwe strategie, omdat het bedrijf in 2005 nog probeerde een lezing op de BlackHat-conferentie over een al lang gedicht lek te verhinderen. Uiteindelijk ging de lezing toch door en werd de onderzoeker en de conferentie zonder succes voor de rechter gedaagd. Later bleek dat Cisco de informatie tegen afspraken met het Amerikaanse leger in niet had gedeeld. Het betreffende lek was al vele maanden voor het herstel bekend bij Chinese hackers.

Bron: Techworld

  • Categorieën:
  • Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)