Terminals

Demostrades diverses vulnerabilitats contra telèfons IP de Cisco

Un grup de hackers ha demostrat com alguns dels models més nous de telèfons de la companyia són vulnerables a atacs ja coneguts quan no es modifica la configuració per defecte. Els atacs permetrien tota mena d’accions malicioses, des d’espiar converses (enregistrant-les o redirigint-les) fins a bloquejar el telèfon per que no rebi trucades entrants, passant per la possibilitat d’injectar-hi sons.

Segons declaracions, els atacs exploten vulnerabilitats d’alguns serveis web que Cisco ofereix per gestionar els terminals en qüestió. Tanmateix, els investigadors han assenyalat que els manuals de Cisco recomanen inhabilitar aquests serveis i ofereixen guies sobre com securitzar els terminals, tot i que, segons declaracions de Chris Gatford (Director de la firma de consultoria de seguretat HackLabs,  www.hacklabs.com) la major part de companyies no les implementen fins que són víctimes d’algun atac.

Noticia original: http://www.scmagazine.com.au/News/257265,auscert-cisco-ip-phones-prone-to-hackers.aspx

SIP ALG, l'enemic a casa

Quan els estàndards de SIP (Session Initiation Protocol) es van desenvolupar, van partir d'unes bases massa idealitzades de com funciona Internet, i van deixar de banda una pràctica habitual que tothom feia servir, el que es coneix com a NAT (Network Address Translation). El resultat directe és que no es podien aplicar els estàndards a la pràctica ja que quan un usuari o empresa intentava mantenir una comunicació, l'ús d'adreces privades impedia establir el canal de comunicació.

Els fabricants de routers es van veure en la obligació d'implementar solucions a aquest problema i van començar a desenvolupar el que es coneix com a SIP ALG (Application Layer Gateway), que ve a ser una pasarel·la a nivell d'aplicació (nivell 7 de la pila OSI) pel protocol SIP. El que havia de ser una solució, per desgràcia, es va convertir en un problema. La implementació del SIP ALG per part dels diferents fabricants és, en general, limitada, simple, i que, en la majoria de casos, només contempla escenaris molt simples.

Registrat!