Aktuelle Praxishilfen:

Ganzheitlich digitale Rechnungsprozesse

In der Praxishilfe werden die kritischen Faktoren in der gegenwärtigen Realität

... [mehr]
Fitness-Check der IT-Infrastruktur

Die Praxishilfe untersucht die Leistungsbedingungen anhand von zehn zentralen Me

... [mehr]
Auswahl des IT-Providers nach der Service-Qualität

Anhand der Praxishilfe können die Anwender unter dem Gesichtspunkt der Service-Q

... [mehr]
Analyse der internen IT-Service-Qualität

Im Wettbewerb kommt nicht nur den IT-Technologien, sondern auch der Qualität der

... [mehr]
Anforderungsanalyse ECM

Die Praxishilfe beschäftigt sie sich insbesondere mit den zentralen Nutzenaspekt

... [mehr]
Suchen & Finden  
erweiterte Suche  

Zukünftig IT-Security-Lösung für VoIP-Telefone notwendig?

14.08.09

Nachdem die Compass Security AG eignen Angaben zufolge im letzten Jahr eine Schwachstelle in den VoIP-Telefonen des Herstellers Snom aufdeckte, über die das Auslesen von Adressbucheinträgen und Anrufprotokollen sowie das Mithören möglich war (Cross-Site-Request Forgery), meldet der Security-Spezialist erneut eine Lücke, die umgehend an den Hersteller weitergeben wurde.

Laut Walter Sprenger, Geschäftsführer der Compass Securiy AG, ist durch die Verwundbarkeit dieser VoIP-Telefone eine Lawful Interception für Dummies möglich. Der gesamte Netzwerk-Verkehr zu erfasst und Gespräche können abgehört werden. Weiterhin ist ein Zugriff auf Adressbuchdaten möglich ebenso das Anrufen kostenpflichtiger Dienste. Aber auch der SIP-Benutzername, das Passwort und die Telefonkonfiguration sind veränderbar.

Der Telefon-Hersteller konnte die Schwachstelle im letzten Update beheben. Es wird empfohlen, mindestens die Firmware-Version 6.5.20, 7.1.39, 7.3.14 oder höher zu installieren.

Weitere Meldungen

piTop mit Praxishilfe für das Software Processing

Die Software-Company piTop hat einen umfangreichen Leitfaden zum Thema Software Processing

...
Innovationen in der IT als Schlüssel zu mehr Wettbewerbsfähigkeit

Unternehmensinformationen auf Knopfdruck und die Virtualisierung von Server-Landschaften b

...
Kollege trägt die Verantwortung am fehlenden Ausdruck

Wenn der Drucker in Unternehmen streikt, trägt selten ein technischer Defekt die Schuld am

...
Starker Schulungsbedarf als Indiz für wachsende Bedeutung der IT-Services

Das IT-Service-Management (ITSM) rückt bei den Unternehmen immer stärker in den Vordergrun

...
Woran sich unzureichende Tools für virtuelle Infrastrukturen erkennen lassen

Mit der Einführung virtueller Technologien gehen nach Meinung der Unternehmen deutliche Ve

...
Schwierige Vorauswahl der potenziellen Outsourcing-Partner

Wer seine IT an einen Dienstleister auslagern will, steht vielfach bei der Evaluierung des

...
Spam 2.0 und Phishing haben Hochkonjunktur

Sophos, Anbieter von Lösungen für IT- und Datensicherheit, hat für das 4. Quartal 2010 die

...
Weihnachtsgeschäft stresst die Hosting-Performance der Web-Shops

Einer Studie der Wissenschaftler Seneler, Basoglu, und Daim von der Portland State Univers

...
Produktneutrale Entscheidungshilfe zur Auswahl eines Provisionssystems

Ein Drittel der Unternehmen wollen in den kommenden zwei Jahren ihr Provisionsabrechnungss

...
Mittelstand setzt auf Public Relations

Public Relations (PR), als Marketing-Instrument, steht bei den mittelständischen Unternehm

...