VoIP-beveiliging Cisco laat te wensen over
Een Amerikaanse fabrikant van beveiligingssoftware beweert twee zwakke plekken gevonden te hebben in de VoIP-software van Cisco.
Internet Security Systems (ISS) uit Atlanta vond de kwetsbaarheden in de CallManager-software van Cisco, waar alle gesprekken worden opgezet en gerouteerd. De ene zwakke plek stelt een succesvolle hacker in staat alle spraakdiensten stil te leggen, de andere geeft hem de volledige controle over het systeem, inclusief meeluisteren en de mogelijkheid gesprekken door te verbinden.ISS en Cisco hebben de kwetsbaarheden overigens nog niet geëxploiteerd gezien. Cisco heeft op zijn website gratis fixes ter beschikking. Neel Mehta, leider van een onderzoeksgroep van ISS spreekt van “implementatiefouten” in de software van Cisco, die hij betrekkelijk vaak aantreft en die niet uniek zijn voor Cisco.
“Het probleem met VoIP is niet alleen dat er implementatiefouten worden gemaakt, maar dat er fouten zitten in het ontwerp van de protocollen, die het moeilijk maken de VoIP-infrastructuur effectief te beveiligen”, aldus Mehta tegen persbureau Dow Jones.
Reacties op dit artikel
over internet over mijn computer over chatten
10-02 Complexiteit elimineren met Backup Exec 2012
10-02 Avocent van Emerson beheert datacenter
09-02 Talk & Vision biedt Personal Video in de cloud
08-02 Blue Coat MACH5 kan versleutelde Flash Video aan
08-02 Interoute breidt service uit met Virtual Data...
07-02 iPad app Teamcenter AppShare deelt desktop
06-02 Netgear introduceert Intelligente Edge-switches
03-02 Siemens PLM Software introduceert Jack 7.1
02-02 CommVault breidt Simpana-software verder uit
02-02 LaCie 5big Office back-up-oplossingen voor MKB
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
09-02 Talk & Vision biedt Personal Video in de cloud
09-02 KPN benoemt Nederlandse directeur en CFO
07-02 KPN trekt bod voor vaste telefonie OT2010 in
03-02 BAM helpt SOR met unified communications
03-02 Apple eist alsnog Samsung Galaxy-verbod
02-02 Beveiliging videoconferencing vaak een stiefkindje
02-02 Genesys gaat los van Alcatel-Lucent verder
01-02 Kender Thijssen en Finntax heten nu Detron
30-01 BAM bouwt na vertraging datacenter in Delft
|
|
Gerelateerde artikelen
28-08-07 Afluisteren mogelijk met SIP-telefoons
01-03-06 Callcenter-medewerker klaagt over akoestische shock
26-10-05 VoIP-alliantie presenteert classificering gevaren
29-08-05 Intel sluit verbond met Cisco voor draadloos
16-08-05 VS zet informatiesite kwetsbaarheden op
11-08-05 VS subsidieert VoIP-afluister- en traceersysteem
09-08-05 FCC wil aftapvoorziening breedband en VoIP
01-08-05 FBI stelt onderzoek in naar ontdekker Cisco-gat
29-07-05 Beveiligingsonderzoeker schikt met Cisco en ISS
14-07-05 Kwaliteit VoIP lager dan reguliere telefoonlijn
Optimale controle over uw communicatie
Organisaties willen dat medewerkers altijd en overal optimaal bereikbaar zijn en toegang hebben tot bedrijfsinformatie.......
WiFi-gebruik
Nederland topland met zakelijk WiFi
Schiphol is het kloppend hart van WiFi-Nederland, volgens cijfers van iPass. Het zakelijke mobiele breedbandbedrijf ziet dat eenderde van alle Nederlandse betaalde surfsessies op Schiphol plaatsvindt.


