Представлены новые инструменты проверки "дыр" VoIP
На конференции ИТ-безопасности Black Hat в Лас-Вегасе были представлены
инструменты проверки систем VoIP на 13 уязвимостей, разработанные в
TippingPoint, филиале 3Com по системам IP-телефонии.
По словам Дэйва Эндлера (Dave Endler), директора по исследованиям
безопасности компании, приложения помогут администраторам проверить,
уязвимы ли их VoIP к злонамеренным перегрузкам АТС или отказу в
обслуживании потоком звонков, обрыву связи, перезагрузке и
несанкционированной переадресации.
«Очевидно, что выпуск любого инструмента безопасности – обоюдоострый
меч, если вы не можете ограничить его использование», - сказал он,
намекая на возможность использования инструментария злоумышленниками. Все инструменты предназначены для систем, работающих по протоколу SIP,
который используется всё чаще. Вместе с тем, существует и ряд других
протоколов, используемых исключительно в оборудовании Cisco, Avaya и
Nortel.
Интересные материалы: все новости
|