Lücke in VoIP-Telefonen
07.07.2005
Herausgeber: netzeitung.de
Die Cisco-VoIP-Geräte 7940 und 7960 sowie das beliebte Grandstream BT 100-Internet-Telefon überprüfen diese Status-Botschaften laut Glemser nicht korrekt, so dass auch gefälschte SIP-Meldungen angenommen werden. Angreifer könnten darüber dann so genannte «Denial of Service»-Attacken («DoS») gegen Internet-Server starten. Damit ließen sich dann theoretisch auch VoIP-Netze lahmlegen.
Das neue Sicherheitsleck in den VoIP-Geräten ist nicht das erste seiner Art - kürzlich wurde bereits ein Problem in Cisco-Internet-Telefonen entdeckt. Sicherheitsexperten warnen bereits seit längerem vor möglichen Schwachstellen in der Internet-Telefonie - eine eigene IT-Sicherheitsorganisation von Herstellern und Anbietern, die VoIPSA, versucht, diese zu begrenzen.
Für das Web ediert von Ben Schwan

