Google
 
Sei in » Home Page » archivio delle notizie VoIP » Varie » Origliare via VoIP, anche a ricevitore agganciato...


[Varie] Origliare via VoIP, anche a ricevitore agganciato

29 Agosto 2007 - Redazione di Voipping.com

Una ricerca australiana mette in guardia circa un possibile (e pericoloso) bug nel protocollo SIP.


L'autorevole sito inglese dedicato al mondo della tecnologia The Inquirer ha riportato ieri una preoccupante notizia riguardante una possibile vulnerabilitą del protocollo SIP (Session Initiation Protocol).

Una ricerca condotta da Sūnnet Beskerming, azienda australiana specializzata nel campo della sicurezza IT, ha infatti evidenziato una falla nel pił diffuso open-protocol in ambito VoIP, sfruttando la quale risulta teoricamente possibile attivare una chiamata silenziosa verso il telefono di un destinatario, senza che quest'ultimo accetti di rispondere.

In questo modo il telefono della persona chiamata, del tutto ignara di quanto sta accadendo, si potrebbe trasformare in una sorta di microfono ambientale, consentendo a chi sfrutta lo stratagemma di ascoltare di nascosto tutte le conversazioni che hanno luogo nelle vicinanze dell'apparecchio della vittima. Un meccanismo simile a quello utilizzato dall'FBI in alcune indagini svolte negli anni scorsi, con la sola differenza che in quella occasione i bersagli erano rappresentati da telefoni cellulari tradizionali.


Lo stesso meccanismo puņ anche essere utilizzato per sferrare un attacco del tipo Denial of Service verso un apparecchio che utilizza il protocollo SIP.

In una nota pubblicata sul proprio sito, gli analisti di Sūnnet Beskerming spiegano come il problema di vulnerabilitą, scoperto su uno specifico VoIP phone SIP based (a questa pagina sono disponibili i dettagli tecnici della ricerca), sia stato, nello specifico, segnalato all'azienda produttrice e risolto per tempo, grazie a un aggiornamento del firmware.

Quello che comunque preoccupa č che il rapporto lascia aperta la possibilitą che lo stesso genere di problematica possa affliggere altri apparecchi basati su standard SIP, aprendo la strada al pericolo di attivitą illegali come la violazione della privacy o del segreto professionale. Pericolo che ricordiamo essere quantomai attuale nel nostro paese (si pensi solo a quanto spesso si leggono titoli di giornali che inneggiano a "scandali intercettazioni" o presunti tali).

Dopo le perplessitą emerse nel corso del Black Hat 2007 e l'ormai celebre outage di Ferragosto di Skype, un nuovo allarme sul tema sicurezza. Se da un lato l'estate del VoIP ha sicuramente confermato importanti segnali di crescita, in termini di diffusione e qualitą, tutti questi indizi ci ricordano la reale esistenza di un problema sicurezza, al quale si deve prestare un'attenzione particolare, proprio in virtł del sempre maggior numero di utenti che hanno accesso alla telefonia IP.


Ultime 10 notizie

16.05.2008 - Il VoIP Mobile di Nimbuzz decolla, ma prenderą quota?

12.05.2008 - Chiamate e SMS gratis? Con i servizi Betamax č facile!

08.05.2008 - Dopo i 1200 minuti di chiamate VoIP, Raketu regala anche gli SMS!

07.05.2008 - Skype 3.8.0.115: un altro passo per puntare alla conquista del VoIP!

02.05.2008 - Yahoo! sceglie Jajah per rivoluzionare il suo VoIP!

28.04.2008 - Il nuovo network VoIP di NextiraOne per ottimizzare le comunicazioni bancarie di C-Global

28.04.2008 - Skype: arriva il risparmio con le nuove offerte flat!

24.04.2008 - Voip Now: il nuovo servizio a consumo che ti regala un telefono VoIP!

22.04.2008 - Le soluzioni di Extreme Networks per proteggere le reti-dati

17.04.2008 - SMS gratis verso tutti in 38 paesi con Jaxtr!

10 notizie pił lette

06.02.2006 - I forum di Wireless

04.11.2005 - E-Bay acquista Skype: il futuro sarą gratis

19.07.2007 - Faxator: inviare fax dal proprio PC č facile e gratuito

15.10.2007 - Truphone: telefonate VoIP gratis verso i numeri fissi, tariffe tagliate verso i cellulari

01.08.2007 - Grazie a Voipcheap, tre mesi di telefonate gratuite

28.08.2007 - Alice Voce apre alle tariffe speciali: piccolo manuale di autodifesa

03.10.2004 - Telecom Italia: VoIP e Voice over Wi-Fi in un colpo solo con Alice Mia

17.08.2007 - Nonoh: un altro fratello di Voipstunt scalda i muscoli: tariffe basse verso i cellulari italiani

01.10.2007 - Finanziaria 2008: per la Pubblica Amministrazione č tempo di VoIP

22.08.2007 - Siemens Gigaset SX763: router e centralino VoIP all in one



Lascia il tuo commento!

Hai trovato questo notizia interessante? Se vuoi dire la tua o qualsiasi altra cosa ti venga in mente, lascia il tuo commento!

N.B. Tutti i campi sono obbligatori

Scrivi il tuo commento!

* campi obbligatori

Visual CAPTCHA