War dialing is een hackingtechniek waarbij een computer de telefoonnummers van een bedrijf systematisch afbelt, om zo een modem of ander toegangspunt te ontdekken waarlangs de hacker het netwerk kan binnendringen. De bezigheid vereist kostbare software en modembanken, maar H.D. Moore, bedenker van de Metasploit hackertool, gaat daar verandering in brengen. Zijn oplossing, WarVOX, gebruikt VoIP-lijnen om de telefoonnummers mee te controleren en is daarmee een stuk goedkoper en sneller.
"Aangezien vier procent van de telefoonnummers tot een modem leidt, mist het traditionele war dialing het punt", aldus Moore. Aangezien er niet zo heel veel modems zijn, moeten beveiligers duizenden nummers aflopen om uiteindelijk een paar honderd modems te vinden. Dat neemt niet weg dat het een populaire techniek bij pentesters is, aangezien bedrijven de onbeveiligde modems vaak over het hoofd zien. De software is bijna klaar voor gebruik, de legitimiteit ervan is dubieus. Moore zegt Warvox alleen te zullen gebruiken bij geautoriseerde pentests of in landen waar war dialing is toegestaan.
Deze posting is gelocked. Reageren is niet meer mogelijk.