«Ant || 1 | 2 | 3 | 4 | 5 || Sig»

Nueva versi贸n de Zfone compatible con Gtalk


Puesto por Alberto Sagredo el 20 Nov de 2007  •  Dejar Comentario (0)

La nueva versi贸n de Zfone, es compatible con Gtalk y funciona bien en Leopard :).

Se puede bajar en la p谩gina del proyecto ZfoneProject.com



imagentechnorti Technorati tags: , ,

Vonage tiene varias vulnerabilidades en su plataforma


Puesto por Alberto Sagredo el 02 Nov de 2007  •  Dejar Comentario (0)



Sipera Networks ha descubierto varias vulnerabilidades en la plataforma de Vonage y en sus terminales.

La primera de ellas detalla que los REGISTER s贸lo son autenticados la primera vez que se env铆an (cada 20 segundos), no si茅ndolo los sucesivos.Si el atacante consiguiera falsear la direcci贸n ip de la v铆ctima, podr铆a registrarse con sus datos.

No dice nada de las llamadas, si son invites autenticados o no, as铆 que , quiz谩 afectar铆a a recepci贸n de llamadas.

La segunda trata de una Denegaci贸n de Servicio (DOS) en el Motorola Phone Adapter.

La tercera es sobre la posibilidad de enviar SPIT (Spam VoIP) a los clientes de Vonage. Al parecer el ATA de Motorola no autentica INVITES con la direcci贸n falseada del servidor de vonage. Que se preparen los clientes ! :)

La cuarta vulnerabilidad versa sobre la posibilidad de escucha de llamadas. Aqu铆 se columpian un poquillo, porque RTP encriptado no es usado casi por el 99.9 % de los proveedores VoIP. Y todos son vulnerables a esto. :)

imagentechnorti Technorati tags: , , , ,

ZRTP para Symbian en breve


Puesto por Alberto Sagredo el 22 Oct de 2007  •  Dejar Comentario (0)

La Voz IP en los Nokia tendr谩 soporte para ZRTP con la aplicaci贸n que Zimmerman presentar谩 para este sistema operativo. Con ello tanto el audio y video ser谩 encriptado de punto a punto, con lo que si nos conectamos a puntos p煤blicos wifi, podremos tener la tranquilidad de que nadie snifando podr谩 sacar algo de nuestras conversaciones.

Atelier present贸 en el pasado Symbian Smartphone Show en Londres (16-17 de Octubre de 2007), funcionando una beta de dicha versi贸n.

En flickr encontramos una imagen de la demostraci贸n.



imagentechnorti Technorati tags: , , , , ,

Indra desarolla un m贸vil para comunicaciones seguras


Puesto por Alberto Sagredo el 11 Oct de 2007  •  Dejar Comentario (0)

Indra ha desarrollado un terminal 驴VoIP? que por medio de una conexi贸n de datos GPRS establece una comunicaci贸n con otro terminal , contra el que se autentica y cifra la comunicaci贸n, por medio de certificados y firma electr贸nica.

Existe versi贸n para el mercado civil con el SCS-251 y para organismos de Defensa con el SCS-351. Supongo que variar谩 el nivel de encriptaci贸n de uno a otro. El civil ser谩 vulnerable :) y con backdoors.

Aunque est谩 desarollado por Indra, la "carcasa" est谩 proporcionada por Siemens.



El Ministerio de Defensa, ya posse 500 351s, y su precio oscila entre 2000 y 4000 euros. y no tienen pantalla t谩ctil como el iPhone :).

Al realizar la llamada se selecciona si se quiere el modo seguro (por datos) o normal (v铆a GSM).

驴Qui茅n dec铆a que la VoIP no es segura? 驴No es TETRAPOL lo suficientemente seguro para estos menesteres?

V铆a El Pa铆s

Vulnerabilidad grave del BT Home Hub router


Puesto por Alberto Sagredo el 09 Oct de 2007  •  Dejar Comentario (0)



Parece ser que existe una grave vulnerabilidad del router que provee British Telecom en su acceso de banda ancha.

Existe un exploit con el que se puede robar la clave WPA, "escuchar llamadas VoIP" (sin capturar tr谩fico que me digan como se hace) :P, robar las credenciales VoIP y cambiar los DNS, con lo que puedes ser redirigido a websites copia y sufrir phising.

V铆a The Register

Escuchas telef贸nicas en Grandstream GXV3000


Puesto por Alberto Sagredo el 28 Aug de 2007  •  Dejar Comentario (0)

V铆a Kript贸polis y gracias al aviso de Jose, me entero que por una vulnerabilidad en los tel茅fonos IP Grandstream GXV3000, se puede escuchar las conversaciones (del modo manos libres) incluso con el tel茅fono descolgado :)

Aqu铆 ten茅is el art铆culo

DOS en CounterPath Xlite y WengoPhone SIP


Puesto por Alberto Sagredo el 13 Aug de 2007  •  Dejar Comentario (0)

V铆a Jerocu, me entero de que enviando un INVITE o SIP MESSAGE sin campo "Content-Type" a un cliente Xlite o Wengophone, hace que ambos programas reciban una excepci贸n y fallen.

Hay gente que lo prueba todo ;)

La Voz Ip puede ser usada por terroristas


Puesto por Alberto Sagredo el 12 Jun de 2007  •  Dejar Comentario (0)

Al menos es lo que piensan las agencias antiterroristas de varios pa铆ses, seg煤n SkyNews.

Del mismo modo comentan que est谩n invirtiendo en sistemas para rastrear, capturar y crackear estas conversaciones.

M谩s informaci贸n aqu铆
«Ant || 1 | 2 | 3 | 4 | 5 || Sig»