image

Engelse overheid vindt security lek in VoIP produkten

woensdag 14 januari 2004, 10:34 door Redactie, 2 reacties

Een technisch onderzoek dat door de Engelse overheid is uitgevoerd heeft verschillende security lekken in VoIP en text messaging produkten, waaronder die van Microsoft en Cisco, ontdekt. De lekken zijn aanwezig in software en hardware die de real-time multimedia communicatie en verwerkings standaard, bekend als de International Telecommunications Union (ITU) H.323, gebruiken. Door het lek kan een aanvaller bij de Cisco produkten een denial of service veroorzaken. In het geval van Microsoft's Internet Security and Acceleration Server 2000, dat juist als taak heeft om netwerken tegen online aanvallen te beschermen, kan een aanvaller zelfs het systeem overnemen. Microsoft kwam gisteren met een patch voor het probleem en Cisco publiceerde een advisory voor de lekken in CallManager, Conference Connection, Internet Service Node en verschillende VoIP switches.

Reacties (2)
14-01-2004, 18:05 door Anoniem
Om dan maar te zwijgen van nieuwe mogelijkheden om gratis te
bellen, fake caller-id gebruiken, ... Iedereen die die protocollen van
wat naderbij bekeken, heeft ziet "LEK" groot opgeschreven...

It has immaturity written all over it...
14-01-2004, 19:00 door Anoniem
heeft ziet "LEK" groot opgeschreven..
Ja, maar het is helaas heel erg 'markt drivven', toverwoord voor 2004
waarschijnlijk.
Cisco heeft volgens mij ook zo'n centraal systeem en het Internet in nu juist
juist zo mooi om dat P2P te doen. Die echte telefooncentrales zijn ontstaan
omdat ze domweg ergens de draden met elkaar moesten verbinden, maar
dat speelt helemaal niet op het Inet, alles is al met elkaar verbonden :-))
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.