Bepaalde VoIP-telefoons af te luisteren

Redactie Baaz
Franse wetenschappers hebben ontdekt dat VoIP-telefoons die werken met het populaire SIP-protocol op afstand kunnen worden gebruikt als afluisterapparaat.

"We (ontdekten) dat sommige SIP stack engines ernstige bugs vertonen, die aanvallers toestaan om een telefoon op afstand automatisch een oproep te laten accepteren, zonder dat de telefoon overgaat of wordt opgenomen, schrijft een van de onderzoekers, Radu State, in een posting. De aanvaller kan hierdoor (ongemerkt] alle gesprekken die in de kamer plaatsvinden afluisteren."

Bijkomend ongemak is, dat het betreffende toestel voor echte bellers niet meer bereikbaar is, omdat het al in gesprek is. Een van de SIP-telefoons die die op deze manier kan worden misbruikt, is de Grandstream SIP Phone GXV-3000. De fabrikant is door de onderzoekers op de hoogte gesteld.
Snnet Beskerming, een leverancier van beveiligingsproducten, meldt dat kwaadwillenden vorige week mogelijk al hebben geprobeerd misbruik te maken van deze bug. Het zou hierbij gaan om SIP-telefoons van Cisco en VoIP-clientsoftare van eCentrix.

Redactie Baaz
Door: Redactie Baaz
Redactie

Redactie Baaz

Redactie