openPR Recherche & Suche
Presseinformation

Compass hat Sicherheitslücke in VoIP-Telefonen von Snom entdeckt

13.08.200909:15 UhrIT, New Media & Software

(openPR) Telefonanbieter konnte Schwachstelle in seinen Systemen mit Hilfe des ICT-Sicherheitsspezialisten beseitigen

Rapperswil, 13. August 2009 – Bereits im vergangenen Jahr kursierten Meldungen über eine Schwachstelle in den VoIP-Telefonen des Herstellers Snom. Hierbei handelte es sich um Cross-Site Request Forgery, die es Angreifern erlaubt, Adressbucheinträge und Anrufprotokolle zu ändern sowie Gespräche abzuhören. Snom reagierte mit Maßnahmen, um den Schutz der Produkte zu optimieren. Die Compass Security AG, ICT-Sicherheitsspezialist, hat daraufhin eine weitere Lücke im System ausgemacht und gemeldet, so dass diese behoben werden konnte.



Cross-Site Request Forgery ermöglicht es dem Angreifer, unberechtigt Daten in einer Webanwendung zu verändern und Vollzugriff auf das Endgerät zu erhalten. Somit wird unter anderem das Abhören der Gespräche ermöglicht. Snom hatte zur Verhinderung der Attacke empfohlen, einen Benutzernamen und Passwort für das Webinterface zu definieren. Compass hat jedoch herausgefunden, dass die Authentisierung nicht korrekt implementiert war. Durch einfache Manipulation des http-Requests wird sie vollständig ausgehebelt. Der Angreifer kann somit ohne Kenntnisse bezüglich des Passwortes auf das Webinterface des Telefons zugreifen und dieses vollständig kontrollieren.

Walter Sprenger, Geschäftsführer der Compass Security AG in der Schweiz, hat die Schwachstelle entdeckt und erklärt: „Durch die Verwundbarkeit dieses Voice over IP-Telefons ist eine Lawful Interception für Dummies möglich.“ Das bedeutet, dass der gesamte Netzwerk-Verkehr erfasst und Gespräche abgehört werden können. Der Zugriff auf sensible Adressbuchdaten wird ebenso ermöglicht wie das Anrufen kostenpflichtiger Dienste. Darüber hinaus können der SIP-Benutzername und das Passwort sowie alle Konfigurationen des Telefons eingesehen und verändert werden. Angreifer erhalten außerdem die Möglichkeit, Gespräche zu einem anderen VoIP-Server umzuleiten und eine stille Raumüberwachung durch Aktivieren des Mikrofons durchzuführen.

Sicherheitsproblem erkannt und gebannt
Compass hat alle Erkenntnisse umgehend an den Hersteller weitergeleitet, dem die Sicherheitslücke bereits bekannt war. Sie war jedoch noch nicht in allen Firmware-Main-Versionen behoben und den Kunden nicht gemeldet. Snom konnte die Schwachstelle im letzten Update fixen und somit das Problem beheben. Es wird empfohlen, mindestens die Firmware-Versionen 6.5.20, 7.1.39, 7.3.14 oder höher zu installieren.

Weitere Informationen zur Security Advisory unter: http://www.csnc.ch/en/downloads/advisories.html

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 339152
 777

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Compass hat Sicherheitslücke in VoIP-Telefonen von Snom entdeckt“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Compass Security AG

CeBIT 2011: Compass Security AG demonstriert Angriffsszenarien auf iPhone, Android, Blackberry & Co.
CeBIT 2011: Compass Security AG demonstriert Angriffsszenarien auf iPhone, Android, Blackberry & Co.
ICT-Security-Dienstleister startet Live-Hackerangriff auf mobile Geräte Jona, 22. Februar 2011 – „Mobile Dienste unter Beschuss – wie sicher sind sie?“ Gemäß dieser Devise gibt die Compass Security AG (www.csnc.ch) auf der CeBIT einen Live-Einblick in die Sicherheitsrisiken von mobilen Endgeräten. Der ICT-Security-Experte Marco Di Filippo, Regional Director bei Compass, schlüpft dazu in die Rolle des Hackers und zeigt die Sicherheitslücken von iPhone, Android, Blackberry & Co auf. An den CeBIT-Messeständen bzw. -Foren von Funkschau, heise un…
Swiss Cyber Storm 3: Internationale IT Security-Konferenz in der Schweiz
Swiss Cyber Storm 3: Internationale IT Security-Konferenz in der Schweiz
Compass Security AG: Aktuelle Hacking-Bedrohungen, neue Forschungsergebnisse und Abwehrstrategien im Fok Rapperswil, 25. Oktober 2010 – „Meet the Lead“ und „Meet the Geek“ – so lautet die Devise der dritten internationalen IT Security-Konferenz „Swiss Cyber Storm 3“ vom 12. bis 15. Mai 2011 in der Schweiz. Die Teilnehmer erwartet ein zweigeteiltes Event, organisiert vom ICT-Sicherheits-Dienstleister Compass Security AG (www.csnc.ch) und der HSR Hochschule für Technik Rapperswil, das sowohl IT Security-Verantwortliche und CIOs, als auch Comp…

Das könnte Sie auch interessieren:

snom VoIP-Telefone erhalten CIRPACK-Zertifizierung von Thomson
snom VoIP-Telefone erhalten CIRPACK-Zertifizierung von Thomson
Die CIRPACK-Zertifizierung von snom-Telefonen durch Thomson garantiert Anwendern die volle Interoperabilität zwischen snom VoIP-Telefonen der 3er-Serie und den Softswitch-Plattformen von CIRPACK: Die integrierte Lösung bietet erweiterte SIP-Services mit höherer Schnelligkeit und sicherer Performance. snom technology (snom.com), Entwickler und Hersteller …
Weltweite VoIP Einführungsschulungen für Asterisk und snom
Weltweite VoIP Einführungsschulungen für Asterisk und snom
Berlin, 14. Juli 2008 +++ Die snom technology AG, Spezialist für Voice-over-IP-Telefonie, startet Mitte Juli eine Initiative speziell für alle Neueinsteiger in das VoIP Business: eine weltweite Schulungsreihe rund um die Installation der VoIP Telekommunikations-Anlagen von Asterisk und die VoIP Telefone von snom. snom entspricht mit seinen VoIP Installationsschulungen …
snom füllt den Adventskalender mit 24 mobilen snom m3 IP-DECT Telefonen
snom füllt den Adventskalender mit 24 mobilen snom m3 IP-DECT Telefonen
… Geschenke Geschenke Berlin, 8.Dezember 2008 +++ Die snom technology AG, ein Entwickler und Hersteller von Voice-over-IP-Telefonen, verteilt in der Adventszeit Geschenke an die Nutzer von snom VoIP-Telefonen der 3xx und 8xx Reihe: mit der snom Adventskalender-Aktion. Der snom Kunden-Adventskalender ist dieses Jahr mit 24 mobilen snom m3 IP-DECT Telefonen reichlich …
snom VoIP-Telefone vollständig mit iPBX von SIPGear kompatibel
snom VoIP-Telefone vollständig mit iPBX von SIPGear kompatibel
… Voice-over-IP-Telefonen, hat der VoIP-Telefonanlage iPBX des schwedischen Herstellers SIPGear komplette Interoperabilität bescheinigt. Ausführliche Tests haben erwiesen, dass iPBX vollständig mit den snom VoIP-Telefonen der 300er Serie und auch mit dem IP DECT-Mobiltelefon snom m3 kompatibel ist. Mit der Zertifizierung von SIPGear iPBX gewinnt snom einen …
Flexor Software integriert snom VoIP-Telefone mit NetSuite CRM
Flexor Software integriert snom VoIP-Telefone mit NetSuite CRM
Die snom technology AG, ein deutscher Entwickler und Hersteller von VoIP-Telefonen, und Camrivox Ltd., ein britischer Entwickler von CTI-Software für CRM-Anwendungen, stellen Flexor CTI für NetSuite vor. NetSuite ist eine wirtschaftliche KMU-Lösung, die CRM, Webshop und betriebswirtschaftliche Anwendungen verbindet. Flexor CTI für NetSuite, das neueste …
CeBIT Premiere - snom 870 ist weltweit erstes VoIP-Telefon mit Drag-and-drop-Touchscreen
CeBIT Premiere - snom 870 ist weltweit erstes VoIP-Telefon mit Drag-and-drop-Touchscreen
snom präsentiert VoIP-Lösungsportfolio von Home-Office bis Call-Center Berlin, 11. Februar 2009 +++Die snom technology AG, Entwickler und Hersteller von VoIP-Telefonen, präsentiert auf der CeBIT (Halle 13, C 42) vom 03. bis 08. März 2009 das erste VoIP-Telefon, das sich durch Touchscreen-Display mit Drag-and-drop-Funktion besonders komfortabel bedienen …
Neue Synergien von VoIP-Spezialist snom und Unified Communications Softwarehersteller ESTOS
Neue Synergien von VoIP-Spezialist snom und Unified Communications Softwarehersteller ESTOS
… schon erste abgestimmte Leistungsmerkmale verwirklicht. Diese setzt das CTI-Schnittstellenprotokoll von snom in den Microsoft TAPI-Standard um. So lassen sich alle TAPI-fähigen Applikationen mit den VoIP-Telefonen von snom verknüpfen. Damit kann der Nutzer selbst entscheiden, ob er sein snom Telefon über einen Windows PC oder über das Telefon bedienen …
snom klarVoice eröffnet neue Klangdimension für VoIP-Telefone
snom klarVoice eröffnet neue Klangdimension für VoIP-Telefone
Die snom technology AG, Entwickler und Hersteller von Voice-over-IP-Telefonen, die auf dem offenen SIP-Standard basieren, stellt snom klarVoice vor – eine neue Klangdimension für die VoIP-Telefonie. snom klarVoice ist ein ab Anfang Juli erhältlicher Breitbandtelefonhörer, der den Benutzer mit mehr als dem Doppelten des von üblichen Telefonen gewohnten …
3CX und snom präsentieren gemeinsam komplexe VoIP-Lösung
3CX und snom präsentieren gemeinsam komplexe VoIP-Lösung
Die strategische Partnerschaft ermöglicht eine integrierte VoIP-Lösung aus der Telefonanlage 3CX IP PBX für Windows und snom VoIP Telefonen und bietet damit Businessanwendern mehr Mobilität, Produktivität und viele kostensparende Vorteile 3CX, Entwickler der mehrfach ausgezeichneten windowsbasierten 3CX IP PBX und snom technology, Entwickler und Hersteller …
Bild: Snom geht Partnerschaft mit Xelion, einem der größten Anbieter für Cloud-Telefonie in Europa, einBild: Snom geht Partnerschaft mit Xelion, einem der größten Anbieter für Cloud-Telefonie in Europa, ein
Snom geht Partnerschaft mit Xelion, einem der größten Anbieter für Cloud-Telefonie in Europa, ein
Berlin, 04. September 2018 – Der Berliner IP-Telefonie-Spezialist Snom kündigt eine Partnerschaft mit Xelion, einem der am schnellsten wachsenden Anbieter von Cloud-Telefonie- und VoIP-Lösungen in Europa, an. Die ausgewiesene Kompetenz und Innovationskraft von Snom im Bereich der IP-Telefonie und sämtliche VoIP-Lösungen von Xelion werden jetzt zusammengeführt, …
Sie lesen gerade: Compass hat Sicherheitslücke in VoIP-Telefonen von Snom entdeckt