0
Bewaar meld een fout Verstuur {T}print

Vals VoIP-telefoontje kan pc veroveren

Hackers leiden software om de tuin

08 augustus 2007 | Rowald Pruyn
Hackers leiden software om de tuin
ZDNet.nl
Als u regelmatig met VoIP-software belt, neem dan vooral geen vreemde telefoontjes op. Hackers hebben laten zien dat uw computer leeggeroofd kan worden met code verstopt in een vals VoIP-telefoongesprek.

Op een grote hackersconventie in Las Vegas gebruikten testers van het bedrijf Sipera VoIP-software op een laptop met Windows XP SP2, waarop de firewall van Windows en antivirussoftware van McAfee draaide. Nadat een neptelefoontje op de VoIP-cliënt wordt afgevuurd, installeert een piepklein stukje code zichzelf op de laptop. Het neemt onmiddellijk de controle over.

Sachin Joglekar claimt dat de code zo klein is dat het om "bits en bytes" gaat. Joglekar noemt de code "uitzonderlijk" en waarschuwt dat de meeste beveiligingsbedrijven "niet serieus zijn over VoIP".

Volgens Sipera is het kabouterscript in staat om mappen te zien en te wissen en kan het bestanden en data stelen. "Voorheen waren er van de kant van softphones geen bedreigingen voor vertrouwelijke informatie. Nu is er een brug tussen de twee eilanden", zegt Joglekar.

In een reactie zegt McAfee dat de hack niet is opgepikt omdat de bedreiging proof-of-concept is. Daarmee bedoelt het bedrijf dat de hack is gemaakt voor een testomgeving en niet voor de normale werkomgeving. "Als we dit tegenkomen in de echte wereld, kunnen we een antivirussignatuur schrijven. Als het probleem zich gaat voordoen, zullen we dat ook zeker doen", aldus McAfee-analist Greg Day.

Sipera wil nog niet zeggen bij welke VoIP-software het beveiligingslekken aantrof, tot het de nodige patches heeft ontwikkeld. Joglekar waarschuwt: "We hebben kwetsbaarheden in meerdere VoIP-producten aangetroffen. Nu meerdere manieren van communicatie als VoIP en instant messaging in zwang raken, worden veiligheids- en privacyproblemen steeds groter."

Tijdens het schrijven van dit artikel was Microsoft niet in staat om uit te leggen hoe het mogelijk was dat het kwaadaardige telefoontje Windows Firewall omzeild had.

Met een bijdrage van Tom Espiner van ZDNet.co.uk Lees meer artikels over : voip, veiligheidslek, hackers

bron: ZDNet

Dit artikel verscheen in de reeks : Special: VoIP in het bedrijf
Dit artikel verscheen in de reeks : Acht DECT-telefoons met VoIP

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »