Taloussanomat
Lue uutinen mobiilisivustolla
Krakkerit pystyvät teeskentelemään vastaanottajaa

Turvayhtiö: Krakkerit pystyvät kuuntelemaan Vonagen puheluita

25.10.2007 (päivitetty 26.10.2007 07:22) Krakkerit pystyvät reitittämään Vonagen puheluita ohjelmiston haavoittuvuuden kautta, turvayhtiö varoittaa.

Turvayhtiö Sipera Systems kertoi varoittaneensa Vonagea jo kuukausi sitten, mutta Vonage ei ole vastannut asiaan.

Turva-aukon kautta krakkerit voivat varastaa voip-identiteetin suorittamalla ns. registration replay attackin. Replay attackeissa eli toistohyökkäyksissä hyökkääjä pyrkii huijaamaan vastaanottajaa lähettämällä uudelleen jonkin lähettäjän aiemman viestin.

Tämä johtaa Siperan mukaan siihen, että krakkerit voivat vastata puheluun teeskennellen olevansa oikea vastaaja tai pystyvät kuuntelemaan puhelimia.

Aukon kautta pystyy suorittamaan myös DoS-hyökkäyksiä ja lähettämään haitallisia viestejä suoraan Vonagen käyttäjille.

Sipera löysi haavoittuvuuksia myös Globe7:n ja Grandstreamin järjestelmistä.

Vonagen tiedottaja Charles Sachner kieltäytyi kommentoimasta asiaa Reutersille.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (2)

Huono 0
Krakkerit pystyvät reitittämään Vonagen puheluita ohjelmiston haavoittuvuuden kautta, turvayhtiö varoittaa.
Digitoday
Huono 0
No heheh, klassista. Happened 6 months earlier: Kuuleppas nyt Pasi, nyt sinä saat lähteä MENEE täältä firmasta! Oot ahkeroinut kiukulla et sinua arvostettaisiin ja tehnyt paljon ylitöitä, mutta ohjelma on nyt valmis ja setä alkaa tekemään sillä rahaa.

Ehkä löytävät joku kaunis päivä uuden Pasin paikkaamaan tuotteen.
lellor
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Otto-automaatit pysyvät Tiedon valvonnassa

27.05.2009 Tietotekniikkatalo Tieto on saanut viiden vuoden jatkosopimuksen Otto-käteisautomaattiverkon tietojärjestelmien kehittämisestä ja ylläpidosta.

.