Voipping.com
- Notizie e novitą sul VoIP (Voice over IP) dall'Italia e dal mondo[Varie] Origliare via VoIP, anche a ricevitore agganciato
29 Agosto 2007 - Redazione di Voipping.com
Una ricerca australiana mette in guardia circa un possibile (e pericoloso) bug nel protocollo SIP.
L'autorevole sito inglese dedicato al mondo della tecnologia The Inquirer ha riportato ieri una preoccupante notizia riguardante una possibile vulnerabilitą del protocollo SIP (Session Initiation Protocol).
Una ricerca condotta da Sūnnet Beskerming, azienda australiana specializzata nel campo della sicurezza IT, ha infatti evidenziato una falla nel pił diffuso open-protocol in ambito VoIP, sfruttando la quale risulta teoricamente possibile attivare una chiamata silenziosa verso il telefono di un destinatario, senza che quest'ultimo accetti di rispondere.
In questo modo il telefono della persona chiamata, del tutto ignara di quanto sta accadendo, si potrebbe trasformare in una sorta di microfono ambientale, consentendo a chi sfrutta lo stratagemma di ascoltare di nascosto tutte le conversazioni che hanno luogo nelle vicinanze dell'apparecchio della vittima. Un meccanismo simile a quello utilizzato dall'FBI in alcune indagini svolte negli anni scorsi, con la sola differenza che in quella occasione i bersagli erano rappresentati da telefoni cellulari tradizionali.
Lo stesso meccanismo puņ anche essere utilizzato per sferrare un attacco del tipo Denial of Service verso un apparecchio che utilizza il protocollo SIP.
In una nota pubblicata sul proprio sito, gli analisti di Sūnnet Beskerming spiegano come il problema di vulnerabilitą, scoperto su uno specifico VoIP phone SIP based (a questa pagina sono disponibili i dettagli tecnici della ricerca), sia stato, nello specifico, segnalato all'azienda produttrice e risolto per tempo, grazie a un aggiornamento del firmware.
Quello che comunque preoccupa č che il rapporto lascia aperta la possibilitą che lo stesso genere di problematica possa affliggere altri apparecchi basati su standard SIP, aprendo la strada al pericolo di attivitą illegali come la violazione della privacy o del segreto professionale. Pericolo che ricordiamo essere quantomai attuale nel nostro paese (si pensi solo a quanto spesso si leggono titoli di giornali che inneggiano a "scandali intercettazioni" o presunti tali).
Dopo le perplessitą emerse nel corso del Black Hat 2007 e l'ormai celebre outage di Ferragosto di Skype, un nuovo allarme sul tema sicurezza. Se da un lato l'estate del VoIP ha sicuramente confermato importanti segnali di crescita, in termini di diffusione e qualitą, tutti questi indizi ci ricordano la reale esistenza di un problema sicurezza, al quale si deve prestare un'attenzione particolare, proprio in virtł del sempre maggior numero di utenti che hanno accesso alla telefonia IP.
Lascia il tuo commento!
Hai trovato questo notizia interessante? Se vuoi dire la tua o qualsiasi altra cosa ti venga in mente, lascia il tuo commento!
N.B. Tutti i campi sono obbligatori
