openPR Recherche & Suche
Presseinformation

ISS: Open Source VoIP-Software Asterisk ist riskant

19.07.200610:23 UhrIT, New Media & Software

(openPR) Forschungs- und Entwicklungsabteilung X-Force deckt zwei Schwachstellen im Inter-Asterisk eXchange Protokoll Version 2 auf

- Softwarelecks leisten Denial-of-Service-Angriffen Vorschub

KASSEL/ATLANTA. Das Forschungs- und Entwicklungsteam X-Force von Internet Security Systems (ISS) spürte erneut Schwachstellen im Voice-over-IP-Umfeld auf. Hiervon betroffen sind diesmal Unternehmen, die mit der kostenfreien Open-Source-Software Asterisk arbeiten. Offensichtlich weist das für die Kommunikation zwischen Asterisk-Nebenstellenanlagen entwickelte Inter-Asterisk eXchange Protokoll in der Version 2.0 (IAX2) zwei Sicherheitslücken auf, die sich Hacker für gezielte Denial-of-Service-Angriffe zu Nutze machen können. Im Erfolgsfall ist es ihnen möglich, die eingesetzten Asterisk-Server lahmzulegen und damit über die Systeme bereitgestellten Telefonie- und Internetdienste außer Gefecht zu setzen.



Kunden, die Proventia-Lösungen von ISS in ihren Netzwerken einsetzen, sind bereits vor Angriffen auf die Schwachstelle geschützt. Ebenso haben sich die Entwickler von Asterisk bereits dem Problem angenommen, ein Patch steht inzwischen zur Verfügung. Dieses ist sowohl über das Asterisk-Projekt als auch über Digium erhältlich. Asterisk-Anwendern wird dringend angeraten, ihre Systeme schnellstmöglich auf den neuesten Stand zu bringen. Sollte dies aus praktischen Gründen nicht direkt in Frage kommen, empfiehlt es sich sicherzustellen, dass IAX2-Dienste nicht für die Öffentlichkeit zugänglich sind. Ebenso wird Asterisk-Nutzern nahegelegt, die Passwörter aller Accounts zu prüfen und die Zugangsdaten gegebenenfalls zu ändern. Weitere Informationen zum Thema sind im Internet unter der folgenden Adresse abrufbar: www.asterisk.org.

Die Sicherheitslecks im Überblick

Eine der jetzt von der ISS X-Force ermittelten zwei Schwachstellen beruht auf einem Fehler bei der Verarbeitung von Anrufanfragen. Wird eine Asterisk-Nebenstellenanlage mit vorgetäuschten Gesprächen überflutet, nimmt der Server keine weiteren Telefonate mehr entgegen. Die zweite Sicherheitslücke betrifft die Passwortvergabe. Angreifern ist es möglich, Accounts auszuspähen, für die entweder bislang noch keine Zugangskennung vergeben wurde oder die durch schwache Passwörter nur unzureichend geschützt sind. Sobald sie sich Zugang zu diesen Benutzerkonten verschafft haben, ist es ihnen möglich über die Asterisk-Nebenstellenanlage weitere Netzwerke mit UDP-Paketen zu überschwemmen. Aufgrund des dadurch erzeugten extrem hohen Verkehrsaufkommens kann die Internetverbindung des Opfers schlimmstenfalls lahmgelegt werden, notwendige Dienste stehen nicht länger zur Verfügung.

Zitat

„Unternehmen, die bereits Voice-over-IP- (VoIP) Systeme im Einsatz haben, sollten auf jeden Fall sicherstellen, dass ihre Nebenstellenanlagen vor Denial-of-Service-Angriffen geschützt sind. Neben Schwachstellen, wie jetzt bei Asterisk entdeckt, müssen auch weitere genutzte VoIP-Protokolle einer genauen Prüfung unterzogen werden. Denn jedes Sicherheitsleck eröffnet Hackern Tür und Tor für Vishing-Angriffe. Diese neue Spielart – also das Phishing über VoIP – ermöglicht unberechtigten Dritten nicht nur auf vertrauliche Nutzerinformationen zuzugreifen, sondern auch über das VoIP-Netzwerk Spam-Anrufe zu übermitteln. Um den sich dadurch abzeichnenden Risiken rechtzeitig Einhalt zu gebieten, ist die Einführung von Maßnahmen gefragt, mit denen sich Infrastrukturen präventiv absichern lassen. Auf diese Weise lässt sich ein unterbrechungsfreier Geschäftsbetrieb gewährleisten und die Produktivität aufrecht erhalten.“
Georg Isenbürger, Director Sales Deutschland, Internet Security Systems

Ca. 3.727 Zeichen bei durchschnittlich 65 Anschlägen pro Zeile (inklusive Leerzeichen)

Weitere Informationen:

Internet Security Systems GmbH
Stefanie Woytowitz
Miramstraße 87
D-34123 Kassel
Telefon: 0561.57087.22
Telefax: 0561.57087.18
E-Mail: E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 93700
 1621

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ISS: Open Source VoIP-Software Asterisk ist riskant“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Internet Security Systems

Bild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den StartBild: Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Internet Security Systems geht mit IPS-Lösung zum Schutz dezentraler Netzsegmente an den Start
Kostengünstige Appliance sichert in Filialen betriebene Infrastrukturen und an das unternehmensweite Netz angeschlossene Endgeräte wie Bankautomaten, Kassensysteme oder interaktive Kiosklösungen ab. KASSEL/ATLANTA, 23. April 2007 - Mit dem ab sofort verfügbaren Modell Proventia Network IPS GX3002 bietet das IBM Unternehmen Internet Security Systems jetzt eine kostengünstige Appliance zum präventiven Schutz dezentraler Netzwerksegmente an. Das jüngste Mitglied der IBM Proventia Network IPS-Produktfamilie dient dazu, an eine unternehmensweite …
Bild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den StartBild: Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Internet Security Systems, ein IBM Unternehmen, geht mit einer Appliance für das Sicherheitsmanagement an den Start
Zentrale Verwaltung verschiedener Sicherheitslösungen vereinfacht das Management der Security-Infrastruktur 24.01.2007, KASSEL/ATLANTA. Internet Security Systems (ISS), ein IBM Unternehmen, liefert ab sofort eine neue Appliance am Markt aus, mit der sich die Verwaltung verschiedener Sicherheitslösungen zentralisieren lässt. Die neue Hardware-Komponente baut auf der ISS Proventia Management SiteProtector Software auf und eignet sich für den Einsatz in Unternehmen jeder Größenordnung. Die Vorteile des zentralen Ansatzes sind mannigfaltig. Di…

Das könnte Sie auch interessieren:

Bild: Immer ansprechbar über VoIP - Actricity integriert Telefonie über Asterisk in sein CRM & ServiceportalBild: Immer ansprechbar über VoIP - Actricity integriert Telefonie über Asterisk in sein CRM & Serviceportal
Immer ansprechbar über VoIP - Actricity integriert Telefonie über Asterisk in sein CRM & Serviceportal
Der Business Software-Hersteller Actricity integriert die Vermittlungsstellen- und Telefonanlagen-Software Asterisk in sein CRM- und Serviceportal. Bestehende Telefonzentralen werden darüber standardmäßig in den Actricity-Workflow eingebunden. Actricity-Kunden können auch mit wenig Aufwand auf kostenlose Internettelefonie (VoIP) umstellen und immer und …
Weltweite VoIP Einführungsschulungen für Asterisk und snom
Weltweite VoIP Einführungsschulungen für Asterisk und snom
… Juli eine Initiative speziell für alle Neueinsteiger in das VoIP Business: eine weltweite Schulungsreihe rund um die Installation der VoIP Telekommunikations-Anlagen von Asterisk und die VoIP Telefone von snom. snom entspricht mit seinen VoIP Installationsschulungen dem Wunsch vieler Fachhändler nach speziellen Einführungstrainings. Die Teilnahme an …
WICE CRM bietet Voice over IP-Komplettpaket
WICE CRM bietet Voice over IP-Komplettpaket
Verbindung von webbasierter CRM-Software und Asterisk-Telefonanlage Hamburg, 23.02.06. Der CRM-Hersteller WICE aus Hamburg bietet kleinen und mittelständischen Unternehmen ab sofort eine Komplettlösung aus CRM-Software und Voice over IP-Telefonie. Das Paket besteht aus der webbasierten CRM-Groupware WICE, der Softwaretelefonanlage Asterisk und einer …
Telefonieren mit dem Schweizer Taschenmesser
Telefonieren mit dem Schweizer Taschenmesser
Die Networking Division des Connectivity- und Security-Herstellers HOB bietet seit neuestem eine Gesamtlösung für die Sprach/Datenkonvergenz an. Basierend auf der Open Source Software Asterisk gelingt HOB Networking eine Triple Play- Implementierung mit bis zu 50% weniger Kosten. Cadolzburg, 6. Dezember 2006. HOB Networking ist eine äußerst erfolgreiche, …
Bild: Die Asterisk basierte IP Telefonanlage IPTAM PBX 1.4 entwickelt sich weiter Richtung Unified CommunicationBild: Die Asterisk basierte IP Telefonanlage IPTAM PBX 1.4 entwickelt sich weiter Richtung Unified Communication
Die Asterisk basierte IP Telefonanlage IPTAM PBX 1.4 entwickelt sich weiter Richtung Unified Communication
… Preisvorteil gegenüber herkömmlichen Telefonanlagen, indem sie die Unternehmen von hohen Investitions- und Wartungskosten befreit. Die IPTAM PBX basiert auf der erfolgreichen Open Source Projekt Asterisk und setzt den offenen SIP Standard ein. Neben ISDN können auch vorteilhafte Serviceangebote von VoIP Providern genutzt werden. Zur einfachen Realisierung der …
Strategische Partnerschaft mit Digium: STARFACE setzt auf Certified Asterisk
Strategische Partnerschaft mit Digium: STARFACE setzt auf Certified Asterisk
STARFACE Anlagen nutzen jetzt die professionelle Version von Asterisk / Mehr Leistung, garantierte Performance und Hersteller-Support / Alle Lizenzgebühren sind im All-inclusive-Preis von STARFACE enthalten / STARFACE listet Analog-, ISDN- und VoIP-Karten von Digium im Portfolio Karlsruhe, 16. November 2011 Die STARFACE GmbH, Hersteller der hybriden …
Digium und Polycom unterstützen Klein  und Mittelbetriebe beim Umstieg auf VoIP
Digium und Polycom unterstützen Klein und Mittelbetriebe beim Umstieg auf VoIP
Die neue integrierte Lösung erleichtert die Beschaffung, Konfiguration und Einrichtung einer Asterisk VoIP-Lösung mit IP-Telefonen von Polycom - Polycom auf der CeBIT als Partner am Stand von Digium Halle 13, Stand D34 Hallbergmoos, den 6. Februar 2007 - Polycom, Inc. (Nasdaq: PLCM), weltweit führender Anbieter von Unified Collaborative Communications-Lösungen …
CeBIT Aktuell - LSE + YIP Germany: Sicherer VoIP-Anlagen-Anschluss für Unternehmen
CeBIT Aktuell - LSE + YIP Germany: Sicherer VoIP-Anlagen-Anschluss für Unternehmen
… Besonderheit: Das Komplett-Angebot unterstützt neben dem bekannten SIP- auch das besonders sicher einsetzbare IAX2-Protokoll. Der Telefon-Anschluss basiert auf der Open Source-Technologie Asterisk. Damit ist YIP in Zusammenarbeit mit LSE (www.LSExperts.de) der erste IAX2-Provider für VoIP in Deutschland, der Unternehmenskunden hoch skalierbare und sichere …
CeBIT 2012: Digium zeigt bei STARFACE die weltweit ersten für Asterisk maßgeschneiderten IP-Telefone
CeBIT 2012: Digium zeigt bei STARFACE die weltweit ersten für Asterisk maßgeschneiderten IP-Telefone
Asterisk-Erfinder präsentiert am STARFACE-Stand (Halle 13, Stand D 16) drei speziell für Asterisk-Umgebungen entwickelte HD-IP-Telefone / Einfache Konfiguration und innovative App-Engine setzen Maßstäbe Karlsruhe, 23. Februar 2012 Digium, Inc., Entwickler und Innovator der Telefonie-Software Asterisk, präsentiert auf der CeBIT 2012 am Stand der STARFACE …
Bild: Open Source Lösung verbindet  VTiger CRM mit Asterisk-TelefonanlageBild: Open Source Lösung verbindet  VTiger CRM mit Asterisk-Telefonanlage
Open Source Lösung verbindet VTiger CRM mit Asterisk-Telefonanlage
[RR] Nürtingen. Erweiterung für Computer Telephone Integration (CTI) verbindet das Open Source Kundenmanagement-System VTiger 5.0.x mit Asterisk VoIP Lösungen. Die von Rahlfs+Ross Multimedia GmbH entwickelte Lösung wird unter der Open Source Lizenz LPGL veröffentlicht und kann kostenlos von der Webseite des Unternehmens heruntergeladen werden. Mit der …
Sie lesen gerade: ISS: Open Source VoIP-Software Asterisk ist riskant