Vonage tiene varias vulnerabilidades en su plataforma

Puesto por Alberto Sagredo el 02 Nov de 2007



Sipera Networks ha descubierto varias vulnerabilidades en la plataforma de Vonage y en sus terminales.

La primera de ellas detalla que los REGISTER s贸lo son autenticados la primera vez que se env铆an (cada 20 segundos), no si茅ndolo los sucesivos.Si el atacante consiguiera falsear la direcci贸n ip de la v铆ctima, podr铆a registrarse con sus datos.

No dice nada de las llamadas, si son invites autenticados o no, as铆 que , quiz谩 afectar铆a a recepci贸n de llamadas.

La segunda trata de una Denegaci贸n de Servicio (DOS) en el Motorola Phone Adapter.

La tercera es sobre la posibilidad de enviar SPIT (Spam VoIP) a los clientes de Vonage. Al parecer el ATA de Motorola no autentica INVITES con la direcci贸n falseada del servidor de vonage. Que se preparen los clientes ! :)

La cuarta vulnerabilidad versa sobre la posibilidad de escucha de llamadas. Aqu铆 se columpian un poquillo, porque RTP encriptado no es usado casi por el 99.9 % de los proveedores VoIP. Y todos son vulnerables a esto. :)

imagentechnorti Technorati tags: , , , ,
« Ant PostSig Post »

Comentarios

Sin comentarios! Puedes ser el primero

Dejar Comentario

:

:
: