Snom beseitigt Sicherheitslücke in VoIP-Telefonen

Schwachstelle ermöglicht Abhören von Gesprächen

Der Sicherheitsspezialist Compass Security weist auf zwei mittlerweile geschlossene Sicherheitslücken in den VoIP-Telefonen der Firma Snom hin. Sie erlauben es Angreifern, Adressbucheinträge und Anrufprotokolle zu ändern sowie Gespräche abzuhören.

Anzeige

Mittels "Cross-Site Request Forgery" war es Angreifern möglich, unberechtigt Daten in einer Webanwendung zu verändern und Vollzugriff auf das Endgerät zu erhalten. Damit sei unter anderem das Abhören von Gesprächen möglich, so Compass. Durch Manipulation von HTTP-Requests sei es möglich gewesen, die Authentifizierung von Nutzern auszuhebeln, so dass Angreifer ohne Passwort auf das Webinterface des Telefons zugreifen und dieses vollständig kontrollieren konnten.

Snom hat die Fehler in den Firmwareversionen 6.5.20, 7.1.39 und 7.3.14 behoben, bestätigen Compass und Snom. Zuvor sei die Sicherheitslücke jedoch nicht in allen Firmware-Main-Versionen behoben und den Kunden nicht gemeldet worden, kritisiert der Schweizer Sicherheitsspezialist.


Snom 820 Nutzer 18. Aug 2009

Sorry, ähm ticken die Uhren in der Schweiz anders oder ist dort Google gesperrt? Aktuelle...

demokrat 13. Aug 2009

da du es jetzt die antwort kennst, musst du nichts mehr glauben ersetzt glauben durch wissen

Kommentieren



Anzeige

  1. Product Manager Mobile Apps (m/w)
    Affinitas GmbH, Berlin
  2. Informatikerin / Informatiker
    Fraunhofer-Institut für Angewandte Informationstechnik FIT, Sankt Augustin
  3. Junior Java Web Consultants (m/w)
    metafinanz, München und Stuttgart
  4. IT-Support-Mitarbeiter (m/w) Finanzen
    BRZ Deutschland GmbH, Nürnberg, Leipzig

 

Detailsuche


Folgen Sie uns
       


  1. Microsofts neues Betriebssystem

    Auf Windows 8 folgt Windows 10 mit Startmenü

  2. Akamai

    Deutschlands Datenrate liegt bei 8,9 MBit/s durchschnittlich

  3. Niedriger Schmelzpunkt

    3D-Drucken mit metallischer Tinte

  4. Tiger and Dragon II

    Netflix bietet ersten Kinofilm gleichzeitig zur Premiere

  5. Darkfield VR

    Kickstart für Dogfights mit Oculus Rift

  6. Neue Red-Tarife

    Vodafone bucht Datenvolumen automatisch nach

  7. Freies Betriebssystem

    FreeBSD-Kernel könnte in Debian Jessie entfallen

  8. Kontonummerncheck

    Netflix akzeptiert Kunden einiger Sparkassen nicht

  9. Mittelerde Mordors Schatten

    6 GByte VRAM für scharfe Ultra-Texturen notwendig

  10. Ressl

    LibreSSL-Projekt erstellt nutzerfreundliches SSL-API



Haben wir etwas übersehen?

E-Mail an news@golem.de



Test Fifa 15: Mehr Emotionen, mehr Gesang, mehr Dreck
Test Fifa 15
Mehr Emotionen, mehr Gesang, mehr Dreck
  1. Fifa 15 angespielt Verbesserter Antritt bringt viele neue Tore
  2. EA-Pressekonferenz Shadow Realms und Merkels lange Nase
  3. EA Access Battlefield 4 und Fifa 14 im Abo

Deutsche Telekom: 300.000 von Umstellung auf VoIP oder Kündigung betroffen
Deutsche Telekom
300.000 von Umstellung auf VoIP oder Kündigung betroffen
  1. Deutsche Telekom Umstellung auf VoIP oder Kündigung
  2. Entlassungen Telekom verkleinert Online-Innovationsabteilung stark
  3. Mobile Encryption App angeschaut Telekom verschlüsselt Telefonie

Nicholas Carr: Automatisierung macht uns das Leben schwer
Nicholas Carr
Automatisierung macht uns das Leben schwer
  1. HP Proliant m400 Moonshot-Microserver mit 64-Bit-ARM-Prozessoren
  2. Entwicklung vorerst eingestellt Notebooks mit Touch-Displays sind nicht gefragt
  3. Computerchip IBM stellt künstliches Gehirn vor

    •  / 
    Zum Artikel