image

Serieuze security lekken in Cisco VoIP produkten

maandag 23 februari 2004, 14:50 door Redactie, 6 reacties

Securityonderzoekers hebben verschillende security problemen in de VoIP apparatuur van netwerkgigant Cisco ontdekt. Volgens het onderzoek zijn de Cisco 7900 VoIP telefoons kwetsbaar voor DoS-aanvallen en kunnen verstuurde berichten onderschept worden. Verder onderzoek liet zien dat men door het versturen van kwaadaardig verkeer Cisco 1760 VoIP routers kan laten crashen. Cisco liet weten dat de lekken met het vrijgeven van Cisco Call Manager Release 3.3(3) verholpen waren, maar onderzoeksbedrijf Secure Test betwijfelt dit en zegt dat de lekken, die al zes maanden bekend zijn, nog steeds verholpen moeten worden. "Dit betekent dat veel VoIP telefoons door iedereen met een telefoon op hetzelfde netwerk afgetapt kunnen worden. Individuele VoIP telefoons kan men makkelijk laten crashen en VoIP netwerken zijn kwetsbaar voor DoS-aanvallen", zo laat Will Allsop van Secure Test in dit artikel weten.

Reacties (6)
24-02-2004, 08:08 door Anoniem
Niet dat ik het voor Cisco wil opnemen maar plaats deze opmerken op de
beveiliging het kader van telefonie en vergelijk dan conventionele telefonie
systemen met de Cisco systemen. Alle genoemde beveiligingsissues vind
je ook terug bij conventionele telefonie systemen, er is dus weinig of niets
aan de hand.
24-02-2004, 08:47 door Anoniem
Door Anoniem
Niet dat ik het voor Cisco wil opnemen maar plaats deze
opmerken op de
beveiliging het kader van telefonie en vergelijk dan
conventionele telefonie
systemen met de Cisco systemen. Alle genoemde
beveiligingsissues vind
je ook terug bij conventionele telefonie systemen, er is
dus weinig of niets
aan de hand.

Ja, kun je dan een telefooncentrale laten crashen door
'kwaadaardig verkeer' ? Dacht het niet he.
Het aftappen van berichten zou eenvouding voorkomen kunnen
worden door gebruik te maken van encryptie; hebben ze
kennelijk niet op orde.
En ten slotte lijkt het Inet mij ideaal om P2P te
telefoneren en dus niet via een 'centrale'.
Telefooncentrales zijn ontstaan omdat er op een bepaald punt
de draden met elkaar verbonden moeten worden. Dit is bij het
Inet niet het geval: daar is alles al met elkaar
verbonden.
24-02-2004, 08:59 door Anoniem
Door Anoniem
Door Anoniem
Niet dat ik het voor Cisco wil opnemen maar plaats deze
opmerken op de
beveiliging het kader van telefonie en vergelijk dan
conventionele telefonie
systemen met de Cisco systemen. Alle genoemde
beveiligingsissues vind
je ook terug bij conventionele telefonie systemen, er is
dus weinig of niets
aan de hand.

Ja, kun je dan een telefooncentrale laten crashen door
'kwaadaardig verkeer' ? .

Wel eens van het Henny Huisman effect gehoord? Hoe zo kan niet
24-02-2004, 09:03 door Anoniem
[/quote]
Ja, kun je dan een telefooncentrale laten crashen door
'kwaadaardig verkeer' ? Dacht het niet he.
Het aftappen van berichten zou eenvouding voorkomen kunnen
worden door gebruik te maken van encryptie; hebben ze
kennelijk niet op orde. [/quote]
Heb je wel eens twee krokodillen klemmen en een oude telefoon gebruikt,
daarmee kun je eenvoudig analoge telefonie afluisteren. Hoe zo encryptie?
Je maakt een onjuist vergelijking.
24-02-2004, 09:07 door Anoniem
[Wel eens van het Henny Huisman effect gehoord? Hoe
zo kan niet
Ja, hallo, da's een gewone dDOS attack; een
telefooncentrale laten crashen door bijv. een bepaald woord
uit te spreken is niet mogelijk (RTFA)
24-02-2004, 09:11 door Anoniem
Door Anoniem
[Wel eens van het Henny Huisman effect gehoord? Hoe
zo kan niet
Ja, hallo, da's een gewone dDOS attack; een
telefooncentrale laten crashen door bijv. een bepaald woord
uit te spreken is niet mogelijk (RTFA)

met R2 signaleringsmanipulatie kun je de boel hacken
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.